jimbeam128
Goto Top

GPOs auf Terminalserver funktionieren nicht

Hallöchen zusammen,

ich hab hier n Terminalserver stehen und ich krieg die Konfiguration einfach nicht funktional:


Hier die Situation:

Ich hab ne OU erstellt in der das Computerobjekt für den Terminalserver drinsteckt.

Dann hab ich ne andere OU wo einfach die User gesammelt rumdümplen.

Dann habe ich noch ne OU wo die ganzen Sicherheitsgruppen drinstecken (und die User entsprechend in die Sicherheitsgruppen eingetragen). Bei diesem Beispiel heißt die Gruppe "TSUsers".

Dann habe ich auf der OU für den Terminalserver ein Gruppenrichtlinienobjekt verknüpft.

Die "Authentifizierten Benutzer" hab ich aus der Richtlinie rausgenommen und die Sicherheitsgruppe TSUsers, wo die User drinstecken, eingefügt.

Für diese Gruppe hab ich dann auch noch den Haken bei "Gruppenrichtlinie übernehmen" auf zulassen gesetzt.

Den "Loopbackverarbeitungsmodus" in der Richtline hab ich aktiviert, mit der Option "Ersetzen".


So weit so gut. - Nur wenn ich nun irgendwelche Sicherheitsoptionen in dem GPO aktiviere, dann treten diese nicht in Kraft.

Sobald ich dann einen User in die entsprechende OU reinstecke wo die Richtlinie drauf gebunden ist, funktioniert´s natürlich.

Ich weiß, das Thema wurde hier schon öfters behandelt, aber ich hab noch keine richtige Lösung gefunden...

Wie bekomme ich das verdammt noch mal hin, dass ich bei der Terminalverbindung die Gruppenrichtlinien zum Laufen bekomme? Bzw. Was hab ich (vielleicht) vergessen?

Hat da irgend jemand ne Idee? Oder vielleicht ne Komplettanleitung an der man sich entlanghangeln kann?

Hab hier bei Administrator.de auch schon n Beitrag gelesen, der sagt, dass man da irgendwie WMI-Filter erstellen und diese dann einfügen soll. Aber es muss doch auch noch irgendwie so zu lösen sein.
Ich hab die Anleitung von gruppenrichtlinien.de genau durchgearbeitet, aber es klappt einfach nicht.

Ich hoffe jemand weiß Rat. Für jede Antwort bin ich dankbar!

Content-ID: 38291

Url: https://administrator.de/contentid/38291

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

33968
33968 18.08.2006 um 17:01:10 Uhr
Goto Top
Ich denke mal du solltest auf die GPO Vererbungen aufpassen. Ausserdem passieren oft fehler im Verwechseln oder im setzen der Computerkonfiguration bzw. Benutzerkonfiguration. Ich denke das du da deinen Fehler hast, den sobald du ja den User in die entsprechende OU setzt, funktionierts.

schau mal bei www.gruppenrichtlinien.de nach

PS: Hab mich erst seit gestern mit GPO befasst^^
jimbeam128
jimbeam128 21.08.2006 um 11:13:08 Uhr
Goto Top
Also erstmal Danke für deine Antwort. Hab n bisschen rumprobiert und die Anleitung nochmals von Gruppenrichtilinien.de durchgeackert. Die Vererbung hab ich mal rausgenommen, damit die Defalut Domain Policy da auch nicht mehr drinsteht aber das selbe Ergebnis.

Jetzt zu den Sachen die mir aufgefallen sind:

- Wenn ich einen User in die Sicherheitsgruppe der Terminalbenutzer stecke, so wie´s gedacht ist, funktionierts nicht.

- Wenn ich den Administrator in die Sicherheitsgruppe der Terminalbenutzer stecke FUNKTIONIERT´S

- Wenn ich einem User, der in der Sicherheitsgruppe "Terminalbenutzer" Domänen-Admin Rechte gebe, FUNKTIONIERT´S

Folglich daraus gehe ich davon aus, dass dem User ein entscheidenes Recht fehlen muss.

Jetzt ist nur die Frage: Was fehlt den Usern?

Als Betriebssystem benutze ich Windows Server 2003 R2. Kann es vielleicht sein, dass mit dem R2 irgendwelche Berechtigungen angezogen wurden, die dazu führen, dass die Richtlinien nicht greifen?

Hat nicht irgendjemand sowas schon erlebt bzw. gemacht?

Bitte um Hilfe!
33968
33968 24.08.2006 um 13:22:53 Uhr
Goto Top
Ich weiss nicht ob das der Grund ist, aber probier mal die Loopbackverarbeitungsmodus auf Zusammenführen zu setzen.