lupolo
Goto Top

GPO "Zugriff nicht möglich"

Moin,

ich habe versehentlich bei einer GPO für den "erstellten Benutzer" alle Rechte auf verweigern gesetzt.
Gibt es eine Möglichkeit dies wieder gerade zu biegen?

Die GPO wird auch nicht mehr in den Gruppenrichtlinenobejten angezeigt, komischerweise ist sie aber noch auf andere OUs verknüpft. Under der \\DOMAIN\SYSVOL\DOMAIN\Policies kann ich auch nicht darauf zugreifen, weil ich kein Recht mehr habe.

Jemand ne Idee?
Grüße

Content-ID: 371630

Url: https://administrator.de/contentid/371630

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

DerWoWusste
DerWoWusste 19.04.2018 um 10:15:42 Uhr
Goto Top
Hi.

Das ist eine Datei - einfach die Besitzrechte übernehmen und danach Rechte anpassen wie immer.
lupolo
lupolo 19.04.2018 aktualisiert um 11:31:49 Uhr
Goto Top
Komisch, wir mussten keinen Besitzt ändern, haben einfach nur die Berechtigung von Verweigert auf Zulassen gesetzt.

b3f728e45bb2a67463f74f1bb77fe6f8
Auf den Ordner und die Unterordner kommen wir, das GPO Objekt wird aber leider weiterhin nicht in den GPOObjekten im gpedit und auch nicht in den jeweiligen OUs angezeigt.
DerWoWusste
DerWoWusste 19.04.2018 um 10:48:16 Uhr
Goto Top
Kann ich heute Abend mal in der Testdomain zu Hause nachstellen - im Büro mache ich das nicht.
lupolo
lupolo 19.04.2018 um 10:53:03 Uhr
Goto Top
verständlich^^ dank dir
sabines
sabines 19.04.2018 um 11:12:19 Uhr
Goto Top
Moin,

anonymisiere mal deine Domain (auch im Screenshot), sonst stehen die Stalker bald in Bütterlborn, wo immer das ist. face-wink

Gruss
emeriks
emeriks 19.04.2018 aktualisiert um 12:05:27 Uhr
Goto Top
Hi,
das sind 3 verschiedene Objekte.
1. wie DWW schon sagt eine paar Dateien und Ordner im SYSVOL
2. ein GPO-Objekt im AD
3. das GPOlink-Objekt an der OU (defacto kein Objekt sondern ein Attribut der OU)

Mit dem Verweigern aller Rechte für "Ersteller-Besitzer" verhinderst Du aber nicht den Zugriff auf diese GPO. Kann es sein, dass Du statt dessen "Authentifizierte Benutzer" den Zugriff verweigerst hast?

Under der \\DOMAIN\SYSVOL\hegro.igefa.local\Policies kann ich auch nicht darauf zugreifen, weil ich kein Recht mehr habe.
Du kommst überhaupt nicht auf den Policies-Ordner oder meinst Du nur den zur dieser GPO gehörenden Unterordner von "Policies"?

komischerweise ist sie aber noch auf andere OUs verknüpft.
Was heißt das jetzt schon wieder: "noch auf andere"? Willst Du sagen, dass Du bei einer Verknüpfung dieser GPO nur ein rotes Icon bekommst mit "kein Zugriff" (o.ä.) und bei anderen Verknüpfungen derselben GPO an anderen OU bekommst Du ein gelbes Icon und vollem Namen angezeigt?

E.
DerWoWusste
DerWoWusste 19.04.2018 aktualisiert um 20:55:27 Uhr
Goto Top
Ok, hab's.

Öffne %SystemRoot%\system32\adsiedit.msc und gehe zu dem abgebildeten Ort und stelle da die Rechte wieder her von dem "anders gearteten" Objekt - dort siehst Du die Verweigerung. Im Screenshot habe ich diese bereits rausgenommen und die GPO wird wieder normal eingeblendet.
capture