GPO wird nicht verarbeitet
Hallo,
ich habe Div. GPOs für einen Standort. Wie es scheint, werden diese GPO's nicht korrekt durchgeführt. Zur Fehlersuche und Korrektur benötige ich etwas Hilde / Denkanstöße.
Hier mal der GPO Aufbau:
Angewendet werden soll es auf die Computer. Im Aktuellen geht es um die GPO DMS INstallation.
Die GPO ruft beim Herunterfahren des Systems ein cmd-script auf. Das Script selbst läuft.
GPReuslt via Remote sagt, dass die GPO gezogen wird.
Ich habe einen Test-Rechner genommen und ihn in die entsprechende OU gezogen. Auch hier ist es so, dass er die GPOs aus der OU völlig ignoriert.
Hier habe ich ein gpresult /h gemacht, wo man im html sehen konnte, dass er die GPOs nicht hat.
Die optische Bestätigung beim Neustart / herunterfahren des Systems bestätigte dann auch, dass das Setup nicht ausgeführt wurde.
Gruß
ich habe Div. GPOs für einen Standort. Wie es scheint, werden diese GPO's nicht korrekt durchgeführt. Zur Fehlersuche und Korrektur benötige ich etwas Hilde / Denkanstöße.
Hier mal der GPO Aufbau:
Angewendet werden soll es auf die Computer. Im Aktuellen geht es um die GPO DMS INstallation.
Die GPO ruft beim Herunterfahren des Systems ein cmd-script auf. Das Script selbst läuft.
GPReuslt via Remote sagt, dass die GPO gezogen wird.
Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0
© Microsoft Corporation. Alle Rechte vorbehalten.
Am 04.05.2023 um 13:42:54 erstellt
RSOP-Daten für auf DOMAINCLIENT: Protokollmodus
--------------------------------------------------
Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion: 10.0.19045
Standortname:
Roamingprofil:
Lokales Profil:
Langsame Verbindung? Nein
COMPUTEREINSTELLUNGEN
----------------------
CN=DOMAINCLIENT,OU=Computer,OU=K,OU=Gruppe,DC=domain,DC=local
Letzte Gruppenrichtlinienanwendung: 04.05.2023, um 12:33:59
Gruppenrichtlinieanwendung von: Name-Des-Standort-DCs
Schwellenwert für langsame Verbindung:500 kbps
Domänenname: domain
Domänentyp: Windows 2008 oder höher
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
DMS_Install_
LAPS_Einstellungen
Lokale_Admins
Bitlocker_Einstellungen
Bitlocker_Verschlüssellung
VSS_Enable
OneDrive_DsiableWellKnownFolders
Dateien_Kopieren
Biometrie aktivieren
LAPS_Installation
UAC_Aktivieren
DST-Registry
Print-and-Point
Default Domain Policy
Energieoptionen
Disable_Firewall
RDP_Einstellungen
NPS-CA
WiFi
IntelUpdate
Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
----------------------------------------------------------------------
Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)
Der Computer ist Mitglied der folgenden Sicherheitsgruppen
----------------------------------------------------------
Administratoren
Jeder
Systemverbindlichkeitsstufe
Benutzer
NETZWERK
Authentifizierte Benutzer
Diese Organisation
domainclient$
Domänencomputer
Von der Authentifizierungsstelle bestätigte ID
Ich habe einen Test-Rechner genommen und ihn in die entsprechende OU gezogen. Auch hier ist es so, dass er die GPOs aus der OU völlig ignoriert.
Hier habe ich ein gpresult /h gemacht, wo man im html sehen konnte, dass er die GPOs nicht hat.
Die optische Bestätigung beim Neustart / herunterfahren des Systems bestätigte dann auch, dass das Setup nicht ausgeführt wurde.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7014034088
Url: https://administrator.de/forum/gpo-wird-nicht-verarbeitet-7014034088.html
Ausgedruckt am: 03.01.2025 um 03:01 Uhr
24 Kommentare
Neuester Kommentar
Hi,
wie sieht das Skript aus?
Wird auf Netzlaufwerke zugegriffen?
Skripte beim Herunterfahren werden als Computer ausgeführt, und nicht als Benutzer, das muss beachtet werden (Ordnerberechtigungen etc.)
-Thomas
wie sieht das Skript aus?
Wird auf Netzlaufwerke zugegriffen?
Skripte beim Herunterfahren werden als Computer ausgeführt, und nicht als Benutzer, das muss beachtet werden (Ordnerberechtigungen etc.)
-Thomas
Hi
Werden die GPO(s) jetzt angewandt oder nicht?
Wenn die GPOs angewandt werden, dann hast du ein logging im Script? Wird es überhaupt gestartet? Ev. startet es, aber PC fährt vor ede der Installation herunter. Oder Zugriff auf das Script funktioniert nicht. Wo liegt es denn?
Sg Dirm
GPReuslt via Remote sagt, dass die GPO gezogen wird.
Werden die GPO(s) jetzt angewandt oder nicht?
Auch hier ist es so, dass er die GPOs aus der OU völlig ignoriert.
Hier habe ich ein gpresult /h gemacht, wo man im html sehen konnte, dass er die GPOs nicht hat.
Hier habe ich ein gpresult /h gemacht, wo man im html sehen konnte, dass er die GPOs nicht hat.
Wenn die GPOs angewandt werden, dann hast du ein logging im Script? Wird es überhaupt gestartet? Ev. startet es, aber PC fährt vor ede der Installation herunter. Oder Zugriff auf das Script funktioniert nicht. Wo liegt es denn?
Sg Dirm
Bin immer noch der Meinung dass dein PC das Skript nicht lesen kann. Gib testweise Lese-/Ausführrechte für "authenticated users" auf das Skript.
-Thomas
-Thomas
Zitat von @3063370895:
Bin immer noch der Meinung dass dein PC das Skript nicht lesen kann. Gib testweise Lese-/Ausführrechte für "authenticated users" auf das Skript.
-Thomas
Bin immer noch der Meinung dass dein PC das Skript nicht lesen kann. Gib testweise Lese-/Ausführrechte für "authenticated users" auf das Skript.
-Thomas
Blöde Frage: müsste da die GPO nicht als angewendet ausgegeben werden? Nur dass eben das Script dann doch nicht funktioniert, weil eben Rechte fehlen.
Sorry, wenn ich da reingrätsche. Ich persönlich würde auf einen Fehler in der Filterung tippen.
Zitat von @kpunkt:
Blöde Frage: müsste da die GPO nicht als angewendet ausgegeben werden? Nur dass eben das Script dann doch nicht funktioniert, weil eben Rechte fehlen.
Sorry, wenn ich da reingrätsche. Ich persönlich würde auf einen Fehler in der Filterung tippen.
Zitat von @3063370895:
Bin immer noch der Meinung dass dein PC das Skript nicht lesen kann. Gib testweise Lese-/Ausführrechte für "authenticated users" auf das Skript.
-Thomas
Bin immer noch der Meinung dass dein PC das Skript nicht lesen kann. Gib testweise Lese-/Ausführrechte für "authenticated users" auf das Skript.
-Thomas
Blöde Frage: müsste da die GPO nicht als angewendet ausgegeben werden? Nur dass eben das Script dann doch nicht funktioniert, weil eben Rechte fehlen.
Sorry, wenn ich da reingrätsche. Ich persönlich würde auf einen Fehler in der Filterung tippen.
Wird es laut TE ja
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
DMS_Install_
Nur das Skript wird wohl nicht ausgeführt. Was mMn. daran liegt, dass nt-authority\system sich im netzwerk als domain\computername$ identifiziert.
-Thomas
füge bei den Dateiberechtigungen mal das Computerkonto mit lesen/ausführen hinzu
-Thomas
Zitat von @killtec:
Interessant... Da hat er es gemacht...
Ich kann ja netzt nur nicht alle Clients aus der OU da rein packen...
Ich meine an dem Standort geht es noch mit ein paar Rechnern (Könnte ich auch über eine Gruppe regeln), aber am Hauptstandort wird es lustiger...
Interessant... Da hat er es gemacht...
Ich kann ja netzt nur nicht alle Clients aus der OU da rein packen...
Ich meine an dem Standort geht es noch mit ein paar Rechnern (Könnte ich auch über eine Gruppe regeln), aber am Hauptstandort wird es lustiger...
Sag ich ja seit dem ersten Kommentar -.-
Du könntest der Gruppe "Domänencomputer" Lese/Ausführzugriff erlauben.
Die beinhaltet alle Computer (inkl. Server!) aus der Domäne außer die Domänencontroller.
Alternativ alle betroffenen Computer in eine Gruppe packen und der dann den Zugriff erlauben
-Thomas
Zitat von @killtec:
Das Widersprechen kommt ja daher, dass ich nicht einsehen kann, warum er das nicht zeiht, obwohl er es irgendwie doch zieht.
Das Widersprechen kommt ja daher, dass ich nicht einsehen kann, warum er das nicht zeiht, obwohl er es irgendwie doch zieht.
Gezogen wird die GPO schon, sie wird nur nicht angewendet. Ich sehe da keien Widerspruch...
Darf man wissen was im Script steht?
Bei einem Shutdown einen Install machen... Genauso gut könnte man beim Hochfahren Configs setzen die einen Reboot brauchen. Irgendwie nicht ganz sinnig.
Was spricht gegen einen Install beim Hochfahren?