GPOs auf Terminalserver funktionieren nicht
Hallöchen zusammen,
ich hab hier n Terminalserver stehen und ich krieg die Konfiguration einfach nicht funktional:
Hier die Situation:
Ich hab ne OU erstellt in der das Computerobjekt für den Terminalserver drinsteckt.
Dann hab ich ne andere OU wo einfach die User gesammelt rumdümplen.
Dann habe ich noch ne OU wo die ganzen Sicherheitsgruppen drinstecken (und die User entsprechend in die Sicherheitsgruppen eingetragen). Bei diesem Beispiel heißt die Gruppe "TSUsers".
Dann habe ich auf der OU für den Terminalserver ein Gruppenrichtlinienobjekt verknüpft.
Die "Authentifizierten Benutzer" hab ich aus der Richtlinie rausgenommen und die Sicherheitsgruppe TSUsers, wo die User drinstecken, eingefügt.
Für diese Gruppe hab ich dann auch noch den Haken bei "Gruppenrichtlinie übernehmen" auf zulassen gesetzt.
Den "Loopbackverarbeitungsmodus" in der Richtline hab ich aktiviert, mit der Option "Ersetzen".
So weit so gut. - Nur wenn ich nun irgendwelche Sicherheitsoptionen in dem GPO aktiviere, dann treten diese nicht in Kraft.
Sobald ich dann einen User in die entsprechende OU reinstecke wo die Richtlinie drauf gebunden ist, funktioniert´s natürlich.
Ich weiß, das Thema wurde hier schon öfters behandelt, aber ich hab noch keine richtige Lösung gefunden...
Wie bekomme ich das verdammt noch mal hin, dass ich bei der Terminalverbindung die Gruppenrichtlinien zum Laufen bekomme? Bzw. Was hab ich (vielleicht) vergessen?
Hat da irgend jemand ne Idee? Oder vielleicht ne Komplettanleitung an der man sich entlanghangeln kann?
Hab hier bei Administrator.de auch schon n Beitrag gelesen, der sagt, dass man da irgendwie WMI-Filter erstellen und diese dann einfügen soll. Aber es muss doch auch noch irgendwie so zu lösen sein.
Ich hab die Anleitung von gruppenrichtlinien.de genau durchgearbeitet, aber es klappt einfach nicht.
Ich hoffe jemand weiß Rat. Für jede Antwort bin ich dankbar!
ich hab hier n Terminalserver stehen und ich krieg die Konfiguration einfach nicht funktional:
Hier die Situation:
Ich hab ne OU erstellt in der das Computerobjekt für den Terminalserver drinsteckt.
Dann hab ich ne andere OU wo einfach die User gesammelt rumdümplen.
Dann habe ich noch ne OU wo die ganzen Sicherheitsgruppen drinstecken (und die User entsprechend in die Sicherheitsgruppen eingetragen). Bei diesem Beispiel heißt die Gruppe "TSUsers".
Dann habe ich auf der OU für den Terminalserver ein Gruppenrichtlinienobjekt verknüpft.
Die "Authentifizierten Benutzer" hab ich aus der Richtlinie rausgenommen und die Sicherheitsgruppe TSUsers, wo die User drinstecken, eingefügt.
Für diese Gruppe hab ich dann auch noch den Haken bei "Gruppenrichtlinie übernehmen" auf zulassen gesetzt.
Den "Loopbackverarbeitungsmodus" in der Richtline hab ich aktiviert, mit der Option "Ersetzen".
So weit so gut. - Nur wenn ich nun irgendwelche Sicherheitsoptionen in dem GPO aktiviere, dann treten diese nicht in Kraft.
Sobald ich dann einen User in die entsprechende OU reinstecke wo die Richtlinie drauf gebunden ist, funktioniert´s natürlich.
Ich weiß, das Thema wurde hier schon öfters behandelt, aber ich hab noch keine richtige Lösung gefunden...
Wie bekomme ich das verdammt noch mal hin, dass ich bei der Terminalverbindung die Gruppenrichtlinien zum Laufen bekomme? Bzw. Was hab ich (vielleicht) vergessen?
Hat da irgend jemand ne Idee? Oder vielleicht ne Komplettanleitung an der man sich entlanghangeln kann?
Hab hier bei Administrator.de auch schon n Beitrag gelesen, der sagt, dass man da irgendwie WMI-Filter erstellen und diese dann einfügen soll. Aber es muss doch auch noch irgendwie so zu lösen sein.
Ich hab die Anleitung von gruppenrichtlinien.de genau durchgearbeitet, aber es klappt einfach nicht.
Ich hoffe jemand weiß Rat. Für jede Antwort bin ich dankbar!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 38291
Url: https://administrator.de/contentid/38291
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
3 Kommentare
Neuester Kommentar
Ich denke mal du solltest auf die GPO Vererbungen aufpassen. Ausserdem passieren oft fehler im Verwechseln oder im setzen der Computerkonfiguration bzw. Benutzerkonfiguration. Ich denke das du da deinen Fehler hast, den sobald du ja den User in die entsprechende OU setzt, funktionierts.
schau mal bei www.gruppenrichtlinien.de nach
PS: Hab mich erst seit gestern mit GPO befasst^^
schau mal bei www.gruppenrichtlinien.de nach
PS: Hab mich erst seit gestern mit GPO befasst^^
Ich weiss nicht ob das der Grund ist, aber probier mal die Loopbackverarbeitungsmodus auf Zusammenführen zu setzen.