franksig
Goto Top

Gpresult zeigt die angewendete GPO nicht an aber Rsop schon

Hallo zusammen,

ich kämpfe immer noch mit meinem WSUS Server

ich habe Win2016 Ess ADDS konfiguriert geht alles wie es soll
Windows 10 Clients 1809

wenn ich jetzt auf dem Client ein Gpresult /r ausführe werden keine angewendeten GPOs angezeigt.

wann ich aber RSOP auf dem Client starte und checke die Einstellungen übernommen wurden stehen alle Änderungen drin

ich bin etwas ratlos

Außerdem werden egal was ich mache die Clients nicht im WSUS angezeigt
habe halb youtube und google durch um evtl den Fehler zu finden

ebenfalls habe ich die ADMX Dateien im Central Store eingerichtet
aber einfach nix.

kann mir jemand von euch zu folgenden Fragen ein Tipp geben ?

1. warum sehe ich über Gpresult die angewendeten GPOs nicht ? ( die Rechte der GPO habe ich über Delegierung angepasst) (https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfun ..)

und
2. warum werden meine Clients nicht im WSUS angezeigt ?

Vielen Danke im voraus

Content-ID: 576248

Url: https://administrator.de/contentid/576248

Ausgedruckt am: 05.11.2024 um 10:11 Uhr

emeriks
emeriks 02.06.2020 um 10:23:15 Uhr
Goto Top
Hi,
ich fürchte, hier werden mehrere Themen vermischt. Es wäre besser, das thematisch zu trennen.

Zitat von @franksig:
ebenfalls habe ich die ADMX Dateien im Central Store eingerichtet
aber einfach nix.
Das hat auch rein gar nichts mit der Anwendung von GPO's zu tun.
wenn ich jetzt auf dem Client ein Gpresult /r ausführe werden keine angewendeten GPOs angezeigt.
WSUS sind Computer-GPO
Also muss diese Abfrage in einer voll elevierten CMD ausgeführt werden. Hast Du das berücksichtigt?
wann ich aber RSOP auf dem Client starte und checke die Einstellungen übernommen wurden stehen alle Änderungen drin
RSOP.msc ist eine MMC. MMC eleviert meines Wissens mein Start automatisch.
Außerdem werden egal was ich mache die Clients nicht im WSUS angezeigt
Diese erscheinen da auch nur, wenn sie sich das erste Mal bei diesem gemeldet und einen Report geliefert haben.
Mit welcher URL sind denn die Clients konfiguriert? Können sie diese überhaupt erreichen? Firewall? ggf. SSL-Zertifikat?

E.
franksig
franksig 02.06.2020 um 10:52:00 Uhr
Goto Top
Hallo,

ok
ein wenig genauer

Gpresult führe ich als Administrator aus und unter "angewendetete GPO" steht nichts drin
ich hbae noch so in erinnerung dass dort alle GPOs stehen die für diesen PC gelten
auch die Default Domain Policy.
Und bei mir steht eben nichts drin

mit RSOP wollte ich checken ob die GPOs wenigstens angewendet werden und das tun sie der Pfad zum WSUS steht drin mit Adresse und die erstelle Computergruppe etc.
alles da

ich kann vom Client aus den WSUS pingen und habe https:\\192.168.79.200:8530 Firewall ist aus
emeriks
emeriks 02.06.2020 aktualisiert um 10:59:20 Uhr
Goto Top
Und auf dem WSUS-Server hast Du für HTTPS alles vorbereitet? Sprich, ein Zertifikat, welchem der Client auch vertraut?

z.B. wie hier beschrieben: Enabling SSL on Windows Server Update Services (WSUS)
DerWoWusste
DerWoWusste 02.06.2020 um 11:14:40 Uhr
Goto Top
Wenn ich gpresult /r "als Administrator" ausführe, "steht da auch nichts drin", denn ich starte es nicht elevated. Stell bitte klar, ob du elevatest.
Andinistrator1
Andinistrator1 02.06.2020 um 11:23:10 Uhr
Goto Top
Zitat von @DerWoWusste:
Stell bitte klar, ob du elevatest.

Bitte - wie meinen?
face-confused face-confused face-confused
emeriks
emeriks 02.06.2020 um 11:39:43 Uhr
Goto Top
Zitat von @Andinistrator1:
Bitte - wie meinen?

Gpresult führe ich als Administrator aus
Wir meinen nicht, als Administrator angemeldet sein und darunter ausführen. Sondern Kontext-Menü --> "Als Administrator ausführen"
DerWoWusste
DerWoWusste 02.06.2020 um 11:56:24 Uhr
Goto Top
Wir meinen nicht, als Administrator angemeldet sein und darunter ausführen. Sondern Kontext-Menü --> "Als Administrator ausführen"
...auf die cmd.exe and dann dort
gpresult /r
franksig
franksig 02.06.2020 um 13:00:15 Uhr
Goto Top
habe ich schon verstanden, so mache ich es immer "Rechtsklick" "Als Admin........" -> angewendete GPO "nicht zutreffend"


ich versuche nun erstmal Problem eins zu lösen, das mit dem Zerifikat (SSL) aber richtig schlecht ist dass ich davon 0 Ahnung habe
emeriks
emeriks 02.06.2020 um 13:30:12 Uhr
Goto Top
Und RSOP.msc sagt Dir aber, dass es Einstellungen hat von namentlich genannten GPO's, welche Du
a) erwartest (GPO-Namen) und
b) nicht im gpresult aufgelistet bekommst?
emeriks
emeriks 02.06.2020 aktualisiert um 13:34:09 Uhr
Goto Top
Zitat von @franksig:
ich versuche nun erstmal Problem eins zu lösen, das mit dem Zerifikat (SSL) aber richtig schlecht ist dass ich davon 0 Ahnung habe
Dann ändere doch die URL erstmal auf nur http://.... mit entsprechend zugehörigem Port.

Edit:
Übrigens
  • Port 8530 ist standardmäßig HTTP, und
  • Port 8581 ist standardmäßig HTTPS

Von daher ist Deine URL
httpS:\\192.168.79.200:8530
wahrscheinlich schon allein deshalb falsch.
franksig
franksig 02.06.2020 um 16:01:05 Uhr
Goto Top
Hello,

kann es denn damit zusammenhängen, dass ich "nur" eine Win10 Pro Edition habe ?
emeriks
emeriks 02.06.2020 um 16:07:28 Uhr
Goto Top
Das geht auch mit der Pro.