dextha
Goto Top

GPO zieht nur für ganze Domäne?

Hallo,

ich habe ein GPO angelegt, welches auf allen Servern (habe da eine eine Gruppe im AD) den Bildschirmschoner deaktiviert. Leider funktioniert das GPO nur, wenn ich es für die ganze Domäne aktiviere - nicht jedoch wenn ich es für nur diese eine Gruppe definiere. Was mache ich da falsch?


LG. Dextha

Content-ID: 116260

Url: https://administrator.de/contentid/116260

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

Grinsekatze
Grinsekatze 18.05.2009 um 08:54:23 Uhr
Goto Top
hallo Dextha,

meinst du mit Gruppe die entsprechende OU (Organisationseinheit) in deiner Domäne?

Bzw. wenn du diese mit der "Gruppe" verknüpft hast, führe auf dem Client ein "gpupdate /force" aus damit du sicher bist das die Richtlinie aktualisiert worden ist.

Gruß,

Grinsekatze
Dextha
Dextha 18.05.2009 um 08:57:10 Uhr
Goto Top
Ja - sorry - schlecht geschrieben.... ich habe eine OU Server in denen die Server sind. gpupdate /forece hab ich gemacht - aber ohne erfolg. Wenn ich die GPO jedoch für die ganze Domäne definiere funktionierts - leider will ich es nicht für die ganze Domäne face-smile
Grinsekatze
Grinsekatze 18.05.2009 um 09:24:11 Uhr
Goto Top
Du hast also wirklich eine GP nur fürs deaktivieren des Bildschirmschoners in der du unter Benutzerkonfiguration > Administrative Vorlagen > Systemsteuerung > Anzeige > Bildschirmschoner alles auf deaktivieren gestellt hast?

Und du hast die GP auch dann im AD mit der OU verknüpft in der sich der Benutzer befindet mit dem du dich am Server anmeldest ? (der Administrator ist in der OU "Users" )

Wenn das alles so ist und selbst ein "gpupdate /force" nichts hilft UND du schon ein paar Minuten (20 - 60 Minuten) gewartet hast, bin ich auch ratlos...

Aber da es Windows ist, entweder Neustarten oder Neuinstallieren :P

Gruß,

Grinsekatze
HightopOne
HightopOne 18.05.2009 um 10:06:43 Uhr
Goto Top
versuche mal das häckchen bei "erzwingen" zu setzen in der GPO und schau,ob es damit geht.
Dextha
Dextha 18.05.2009 um 10:07:14 Uhr
Goto Top
auch schon versucht - funktioniert auch nicht... face-sad
Flash600
Flash600 18.05.2009 um 10:43:48 Uhr
Goto Top
Hi
Sind di IP-einstellungen auf dem Client richtig, ist der richtige DNS-Server eingetragen, und nur dieser?
Führe mal gpresult auf den client aus, vielleicht siehst du da mehr
jhinrichs
jhinrichs 18.05.2009 um 10:58:47 Uhr
Goto Top
Gibt es vielleicht eine übergeordnete GPO, in der die Aktivierung des Bildschirmschoners erzwungen wird? Gerne genommen ist hier, dass jemand die Default Domain Policy entsprechend bearbeitet hat...
Logan000
Logan000 18.05.2009 um 12:56:55 Uhr
Goto Top
Moin Moin

Die bewuste Einstellung Benutzerkonfiguration > Administrative Vorlagen > Systemsteuerung > Anzeige > Bildschirmschoner ist eine Benutzereinstellung. Dh. sie wird nicht auf Computer angewendet (weder Server noch Clients).
Es nütz also nichts wenn in der OU (mit der die GPO verknüpt ist) sich nur Computerobjekte befinden.
Da hilft auch kein gpupdate /force oder erzwingen.

Die GPO greift deswegen auf der obersten ebene weil sich dann auch Benutzerobjete darunter befinden.
Schubs alle Computerobjete aus deiner OU und schiebe stattdessen alle Benutzer hinein für die diese Richtlinie gelten soll.

Darüberhinaus empfehle ich Dir die Seite Gruppenrichtlinien.de.

Gruß L.
Dextha
Dextha 18.05.2009 um 13:06:17 Uhr
Goto Top
Hallo Logan,

danke erstmal für deine Info! Dachte mir schon sowas in der Art.
Den Server auf welchen ich den Bildschirmschoner ausschalten möchte ist ein Terminalserver 2008 wo ich Anwendungen publishe. Wenn man nun 30 minuten nix macht in der Anwendung bekomm ich statt derer nur das Windows-Anmeldefenster. Ich möchte jedoch auf den Clients den Bildschirmschoner + Kennwort bei Reaktivierung nicht ausschalten... Lässt sich das dennoch irgendwie lösen?

LG.
Grinsekatze
Grinsekatze 18.05.2009 um 13:56:19 Uhr
Goto Top
Zitat von @Grinsekatze:

Und du hast die GP auch im AD mit der OU verknüpft in der
sich der Benutzer befindet mit dem du dich am Server anmeldest ? (der
Administrator ist in der OU "Users" )


Würde heißen, du kopierst alle anderen Benutzer in eine andere OU. Dann gilt die "Kein Bildschrimschoner Policie" nur für den Admin und die Default user in der OU "Users".
Logan000
Logan000 18.05.2009 um 14:09:37 Uhr
Goto Top
Moin

Ich denke schon.
Das Stichwort lautet Loopbackverarbeitungsmodus.

Gruß L.
Hubert.N
Hubert.N 18.05.2009 um 14:11:48 Uhr
Goto Top
... und schon sind wir wieder einmal am Punkt "Loopbackverarbeitung" angekommen.

Da bringts natürlich nichts, wernn du die Benutzer in die OU schiebst. Also doch die Richtlinie mit dem Server verknüpfen und die Loopbackverarbeitung aktivieren. Viel Spaß beim Lesen: http://www.gruppenrichtlinien.de/Grundlagen/Loopback_Verarbeitungs_Modu ...


Gruß

Hubert


p.s. gleich den Terminalserver zu erwähnen hätte diese Fragestunde für dich sicher um einges angekürzt face-smile