GPO wird nicht angewendet (Laufwerkszuordnung)
Hallo zusammen,
ich habe folgendes Problem (ja ich habe im Forum schon geschaut, aber genau dieses Phänomen gab es nocht nicht):
Eine GPO soll innerhalb einer OU für besimmte Benutzer (über verschachtelte Gruppen) ein Laufwerk mappen.
AD-Struktur ist folgende:
xxx.local
xxx Unternehmensgruppe
xxx
yyy
zzz
Die GPO "Laufwerk H" ist mit der OU "xxx Unternehmensgruppe" verknüpft.
Die Benutzer, für die die GPO ziehen soll befinden sich entweder in "xxx", "yyy" oder "zzz".
Die Sicherheitsfilterung für die GPO gilt für die Gruppe "GPO - Laufwerke".
Die Abteilungsgruppen "Abteilung xxx", "Abteilung yyy" und "Abteilung zzz" sind Mitglied in der Gruppe "GPO - Laufwerke".
Die Benutzer wiederum sind Mitglieder der Abteilungsgruppen.
Da sich die Benutzer im (verebten) Kontext der GPO befinden, müsste diese ja eigentlich greifen (von der Vererbung und den OUs).
Und nachdem die Benutzer (zwar in Gruppen verschachtelt) indirekt Mitglied der Gruppe "GPO - Laufwerke" sind, sollte die GPO ja eigentlich ziehen oder liege ich da falsch?
Die GPO ist eine stinknormale Laufwekszuordnung ohne besondere Eigenheiten (wie z.B. Zielgruppenaddressierung), siehe Anhang.
Ein gpresult /r liefert die entsprechende GPO nicht als "Angewendetes Gruppenrichtlinienobjekt".
Allerdings steht es auch nicht bei den herausgefilterten nicht angewendeten Objekten (sprich lesbar ist es).
Ich hoffe, ihr könnt mir weiterhelfen.
Danke!
Ketanest
ich habe folgendes Problem (ja ich habe im Forum schon geschaut, aber genau dieses Phänomen gab es nocht nicht):
Eine GPO soll innerhalb einer OU für besimmte Benutzer (über verschachtelte Gruppen) ein Laufwerk mappen.
AD-Struktur ist folgende:
xxx.local
xxx Unternehmensgruppe
xxx
yyy
zzz
Die GPO "Laufwerk H" ist mit der OU "xxx Unternehmensgruppe" verknüpft.
Die Benutzer, für die die GPO ziehen soll befinden sich entweder in "xxx", "yyy" oder "zzz".
Die Sicherheitsfilterung für die GPO gilt für die Gruppe "GPO - Laufwerke".
Die Abteilungsgruppen "Abteilung xxx", "Abteilung yyy" und "Abteilung zzz" sind Mitglied in der Gruppe "GPO - Laufwerke".
Die Benutzer wiederum sind Mitglieder der Abteilungsgruppen.
Da sich die Benutzer im (verebten) Kontext der GPO befinden, müsste diese ja eigentlich greifen (von der Vererbung und den OUs).
Und nachdem die Benutzer (zwar in Gruppen verschachtelt) indirekt Mitglied der Gruppe "GPO - Laufwerke" sind, sollte die GPO ja eigentlich ziehen oder liege ich da falsch?
Die GPO ist eine stinknormale Laufwekszuordnung ohne besondere Eigenheiten (wie z.B. Zielgruppenaddressierung), siehe Anhang.
Ein gpresult /r liefert die entsprechende GPO nicht als "Angewendetes Gruppenrichtlinienobjekt".
Allerdings steht es auch nicht bei den herausgefilterten nicht angewendeten Objekten (sprich lesbar ist es).
Ich hoffe, ihr könnt mir weiterhelfen.
Danke!
Ketanest
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 369387
Url: https://administrator.de/contentid/369387
Ausgedruckt am: 19.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar