83319
10.11.2009, aktualisiert um 10:39:24 Uhr
5973
19
0
Group Policy Objects
Moin Moin,
Hallo Leute, habe folgendes Problem:
Ich musste einer bestimmten Gruppe von Usern Rechte auf einem Ordner bei uns im NW geben und aus eben diesem Ordner mittels Batchfile eine Verknüpfung auf
dem Desktop der User erstellen. Alles soweit kein Problem, Batchfile geschrieben, Ordnerberechtigungen gesetzt.
So, das Batchfile funktionierte unter meinem Account anstandslos, die Verknüpfung erschien wunderbar auf dem Desktop, aber bei den anderen Usern die diese Verknüpfung auch
bekommen sollten passierte nicht. waren alle in der selben Sicherheitsgruppe, habe das ganze dann mittels Group Policy Results und Group Policy Modeling überprüft, in beiden war diese GPO bei den jeweiligen rechner als Apllied drinnen.
Nachdem das icht funktioniert hat, hab ich mittels Group Policy Results und Group Policy Modeling meine GPO überprüft und bei beiden war sie als Applied drinnen.
So nun meine Fragen:
1. Kann es sein das mir da irgendeine Sicherheitseinstellung das Verhindert das diese GPO ausgeführt wird ?
2. Müssen alle Loginscripts am Selben Speicherort sein oder ist das egal wo die abgespeichert werden??
Danke schon mal im Vorhinein
Hallo Leute, habe folgendes Problem:
Ich musste einer bestimmten Gruppe von Usern Rechte auf einem Ordner bei uns im NW geben und aus eben diesem Ordner mittels Batchfile eine Verknüpfung auf
dem Desktop der User erstellen. Alles soweit kein Problem, Batchfile geschrieben, Ordnerberechtigungen gesetzt.
So, das Batchfile funktionierte unter meinem Account anstandslos, die Verknüpfung erschien wunderbar auf dem Desktop, aber bei den anderen Usern die diese Verknüpfung auch
bekommen sollten passierte nicht. waren alle in der selben Sicherheitsgruppe, habe das ganze dann mittels Group Policy Results und Group Policy Modeling überprüft, in beiden war diese GPO bei den jeweiligen rechner als Apllied drinnen.
Nachdem das icht funktioniert hat, hab ich mittels Group Policy Results und Group Policy Modeling meine GPO überprüft und bei beiden war sie als Applied drinnen.
So nun meine Fragen:
1. Kann es sein das mir da irgendeine Sicherheitseinstellung das Verhindert das diese GPO ausgeführt wird ?
2. Müssen alle Loginscripts am Selben Speicherort sein oder ist das egal wo die abgespeichert werden??
Danke schon mal im Vorhinein
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 129008
Url: https://administrator.de/contentid/129008
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
19 Kommentare
Neuester Kommentar
Moin wiesi222,
1. Ja das kann durchaus sein. In der Grupenrichtlinienverwaltung unter der entsprechenden Gruppenrichtlinie gibt es den Punkt "Delegierung".
Wenn dort für die Benutzer der Punkt "Verweigern" eingetragen ist, wird die GP nicht angewendet.
2. Ja und zwar im Sysvol Verzeichnis (C:\Windows\SYSVOL) sofern du eine Standard Installation laufen hast.
Ich vermute du hast das Skript im AD in den Eigenschaften der Benutzer hinterlegt oder wie führst du es aus?
1. Ja das kann durchaus sein. In der Grupenrichtlinienverwaltung unter der entsprechenden Gruppenrichtlinie gibt es den Punkt "Delegierung".
Wenn dort für die Benutzer der Punkt "Verweigern" eingetragen ist, wird die GP nicht angewendet.
2. Ja und zwar im Sysvol Verzeichnis (C:\Windows\SYSVOL) sofern du eine Standard Installation laufen hast.
Ich vermute du hast das Skript im AD in den Eigenschaften der Benutzer hinterlegt oder wie führst du es aus?
Zitat von @SlainteMhath:
2. nein, müssen sie nicht. ja, ist egal solange
"Jeder" zumindest leserechte hat.
2. nein, müssen sie nicht. ja, ist egal solange
"Jeder" zumindest leserechte hat.
Da würde ich dir gerne wiedersprechen. Es ist nicht egal wo die Skripte liegen. Es kommt darauf an ob die Batch im AD hinterlegt wurde oder ob innerhalb der Batch Datei auf den Ordner verwiesen wird wo Sie liegt.
@ Komabaer:
/EDIT:
In einer GPO kann ich bei Logon/Logoff/Startup/Shutdown jeglichen UNC Pfad angeben der für SYSTEM/Jeder bzw. den angemeldeten User erreichbar und einsehbar ist.
Da würde ich dir gerne wiedersprechen.
kannst Du gern, deswegen hab' ich aber trotzdem recht /EDIT:
Ich vermute du hast das Skript im AD in den Eigenschaften der Benutzer hinterlegt oder wie führst du es aus?
Per GPO, steht doch da In einer GPO kann ich bei Logon/Logoff/Startup/Shutdown jeglichen UNC Pfad angeben der für SYSTEM/Jeder bzw. den angemeldeten User erreichbar und einsehbar ist.
Ok, ich fass' nochmal zusammen:
1. Die GPO wurde lt. gpresult angewandt
2. Die Batch läuft als Admin
3. Als User ausgeführt bringt die Batch ein "Access denied", und/oder lässt sich per STRG-C abbrechen
Fazit:
ZEIG UNS DIE BATCH der Fehler liegt hier, nicht an der GPO
oder alternativ:
Prüfe ob der ausführende User Lese/Schreibrechte auf alle beteiligten Verzueichnisse/Dateien hat - es geht schliesslich um einen Kopiervorgang.
1. Die GPO wurde lt. gpresult angewandt
2. Die Batch läuft als Admin
3. Als User ausgeführt bringt die Batch ein "Access denied", und/oder lässt sich per STRG-C abbrechen
Fazit:
ZEIG UNS DIE BATCH der Fehler liegt hier, nicht an der GPO
oder alternativ:
Prüfe ob der ausführende User Lese/Schreibrechte auf alle beteiligten Verzueichnisse/Dateien hat - es geht schliesslich um einen Kopiervorgang.
Zitat von @SlainteMhath:
@ Komabaer:
> Da würde ich dir gerne wiedersprechen.
kannst Du gern, deswegen hab' ich aber trotzdem recht
@ Komabaer:
> Da würde ich dir gerne wiedersprechen.
kannst Du gern, deswegen hab' ich aber trotzdem recht
Jo hast du, allerdings ging das aus deiner Antwort so nicht heraus ;o)
> Ich vermute du hast das Skript im AD in den Eigenschaften der
Benutzer hinterlegt oder wie führst du es aus?
Per GPO, steht doch da
Benutzer hinterlegt oder wie führst du es aus?
Per GPO, steht doch da
Habe ich dann auch bemerkt
In einer GPO kann ich bei Logon/Logoff/Startup/Shutdown jeglichen UNC
Pfad angeben der für SYSTEM/Jeder bzw. den angemeldeten User
erreichbar und einsehbar ist.
Pfad angeben der für SYSTEM/Jeder bzw. den angemeldeten User
erreichbar und einsehbar ist.
Ja da gebe ich dir recht, nur war deine erste Antwort nicht ganz so ausführlich :o)
Und wo wir beide uns einig sind auch nur unter der Vorraussetzung das die Benutzer auf dem Ordner wo die Skripte liegen über Lese-/Schreibrechte verfügen
(ok, das ist jetzt mein letzter post zu dem thema)
Check alle beteiligten Pfade+Dateien!
Um mich zu wiederholen: Prüfe ob der ausführende User Lese/Schreibrechte auf alle beteiligten Verzueichnisse/Dateien hat - es geht schliesslich um einen Kopiervorgang.
es dürfte in diesem Fall defintiv ein Rechte Problem sein, habe gerade einen der User in die Gruppe der Administratoren aufgenommen
ja aber die Frage ist doch: WO!Check alle beteiligten Pfade+Dateien!
hab ich keinen blassen schimmer welche GPO mir das verhindert.
KEINE! das liegt an Datei/Verzeichnis-rechten!Um mich zu wiederholen: Prüfe ob der ausführende User Lese/Schreibrechte auf alle beteiligten Verzueichnisse/Dateien hat - es geht schliesslich um einen Kopiervorgang.
weiss irgendwer/du, wie man das GPO technisch bechränken ....
Du kannst nur die Ausführung im ganzen verhindern.