Gruppenrichtline für Computereinstellung wird nicht übernommen
Wir haben einen windows 2003 server (ohne SP1) und 8 XP Clients.
Ich habe eine OU namens "Arbeitsstationen" angelegt und dort entsprechend eine Richtlinie "Normale Anwender" eingerichtet.
Über diese wollte ich gerne einige Ausnahmen an der XP Firewall einstellen, u. a. wegen der Remoteunterstützung. Dieses ist nur in den "Computereinstellungen" möglich.
Dummerweise werden auf den Stationen offenbar bei den Computereinstellungen nur die "Default Domain Policy" übernommen, bei den "Benutzereinstellungen" aber wie gewünscht sowohl die "Default Domain Policy" als auch die "Normale Anwender":
COMPUTEREINSTELLUNGEN
CN=LSCHREYER,CN=Computers,DC=schreyer,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 06.07.2005 at 09:07:07
Gruppenrichtlinie wurde angewendet von: WINSERVER.schreyer.local
Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
BENUTZEREINSTELLUNGEN
CN=Louis Schreyer,OU=Normale Anwender,OU=Arbeitsstationen,DC=schreyer,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 06.07.2005 at 09:07:07
Gruppenrichtlinie wurde angewendet von: WINSERVER.schreyer.local
Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Normale Anwender
Default Domain Policy
"Normale Anwender" steht auf "Erzwungen", die Rechte für "Authentifizierte Benutzer" sind vergeben, alles sollte klappen, tut es aber nicht.
Woran könnte es liegen?
Louis Schreyer
Ich habe eine OU namens "Arbeitsstationen" angelegt und dort entsprechend eine Richtlinie "Normale Anwender" eingerichtet.
Über diese wollte ich gerne einige Ausnahmen an der XP Firewall einstellen, u. a. wegen der Remoteunterstützung. Dieses ist nur in den "Computereinstellungen" möglich.
Dummerweise werden auf den Stationen offenbar bei den Computereinstellungen nur die "Default Domain Policy" übernommen, bei den "Benutzereinstellungen" aber wie gewünscht sowohl die "Default Domain Policy" als auch die "Normale Anwender":
COMPUTEREINSTELLUNGEN
CN=LSCHREYER,CN=Computers,DC=schreyer,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 06.07.2005 at 09:07:07
Gruppenrichtlinie wurde angewendet von: WINSERVER.schreyer.local
Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
BENUTZEREINSTELLUNGEN
CN=Louis Schreyer,OU=Normale Anwender,OU=Arbeitsstationen,DC=schreyer,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 06.07.2005 at 09:07:07
Gruppenrichtlinie wurde angewendet von: WINSERVER.schreyer.local
Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Normale Anwender
Default Domain Policy
"Normale Anwender" steht auf "Erzwungen", die Rechte für "Authentifizierte Benutzer" sind vergeben, alles sollte klappen, tut es aber nicht.
Woran könnte es liegen?
Louis Schreyer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 12792
Url: https://administrator.de/contentid/12792
Ausgedruckt am: 23.11.2024 um 04:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
ich hab ein ähnliches Problem, nur umgekehrt. Ich habe ein GPO erstellt in der sowohl Computer- als auch Benutzer-Einstellungen enthalten sind. In der Folge habe ich die Richtlinie mit den OU's "SBSComputers" (in der sind alle Clients enthalten) und "SBSUsers" (darin sind alle Benutzer) verknüpft. Ich hab einen Win2003 SBS.
Es werden auf den Arbeitsplätzen (Win XP Prof) leider nur die Computereinstellungen übernommen, die Benutzereinstellungen werden nicht angewendet. gpresult gibt bei der betreffenden Richtlinie an "Filterung: Nicht angewendet (leer)". Die Einstellungen sind aber nicht leer. Und aktiviert sind sie auch!
Ich habe dann versucht die Richtlinie direkt mit der Domain anstatt der untergeordneten OU's zuzuorden, aber dadurch ändert sich auch nix. Wieder nur Übernahme der Computereinstellungen. Benutzereinstellungen werden nicht angewendet.
Habe mal testweise meinen Benutzeraccount in die Delegierung der GP gesetzt, aber selbst dann werden nur die Computer- aber nicht die Benutzereinstellungen übernommen.
Selbes Spiel wenn ich den Account in die Sicherheitsfilterung setze (dort stehen sonst die "Authentifizierten Benutzer"). Wieder nur Computereinstellungen. Benutzereinstellungen werden nicht angewendet.
Dann: In den Sicherheitseinstellungen des GPO habe ich die Sicherheitgruppe in der die Benutzer Mitglied sind hinzugefügt und mit Lesen und Übernehmen auf ZULASSEN gesetzt. Auch keine Verbesserung.
Das ist zum Haare raufen! Wo ist mein Fehler?
Muss ich Computerkonten und Benutzerkonten in die selbe OU packen??? Kann ich die nicht in zwei getrennten OU's lassen und die GP mit beiden OU's verknüpfen?
Oder muss ich zwei GPO's anlegen? Eins mit den Computereinstellungen und eins mit den Benutzereinstellungen? Kann ich nicht beide Einstellungen in einem GPO anwenden?
Weiß jemand wo ich den Knoten habe, den ich lösen muss damit's flutscht?
EDIT: [Nachtrag]
Nachdem ich noch paar weitere Einstellungen für Benutzer in diesem GPO vorgenommen habe wird sie nun auch endlich angewendet. Warum jetzt und vorher nicht? Keine Ahnung. Jetzt hakt nur noch eins: Die "Windows-Einstellungen -> Internet Explorer-Wartung" werden nicht übernommen. Dort möchte ich unter "Benutzeroberfläche" einen geänderten Browsertitel festlegen und unter "Verbindung" einen Benutzeragententext. Dieser Teil der Benutzereinstellungen in dem GPO ("Windows-Einstellungen -> Internet Explorer-Wartung") wird aber komplett nicht übernommen. Die übrigen Teile schon. Wo ist denn da nun der Fehler??? Okay, sind keine kritischen Einstellungen, nur Spielerei. Wenn's nicht geht ist's auch egal. Aber schön wär's trotzdem.
Danke!
ich hab ein ähnliches Problem, nur umgekehrt. Ich habe ein GPO erstellt in der sowohl Computer- als auch Benutzer-Einstellungen enthalten sind. In der Folge habe ich die Richtlinie mit den OU's "SBSComputers" (in der sind alle Clients enthalten) und "SBSUsers" (darin sind alle Benutzer) verknüpft. Ich hab einen Win2003 SBS.
Es werden auf den Arbeitsplätzen (Win XP Prof) leider nur die Computereinstellungen übernommen, die Benutzereinstellungen werden nicht angewendet. gpresult gibt bei der betreffenden Richtlinie an "Filterung: Nicht angewendet (leer)". Die Einstellungen sind aber nicht leer. Und aktiviert sind sie auch!
Ich habe dann versucht die Richtlinie direkt mit der Domain anstatt der untergeordneten OU's zuzuorden, aber dadurch ändert sich auch nix. Wieder nur Übernahme der Computereinstellungen. Benutzereinstellungen werden nicht angewendet.
Habe mal testweise meinen Benutzeraccount in die Delegierung der GP gesetzt, aber selbst dann werden nur die Computer- aber nicht die Benutzereinstellungen übernommen.
Selbes Spiel wenn ich den Account in die Sicherheitsfilterung setze (dort stehen sonst die "Authentifizierten Benutzer"). Wieder nur Computereinstellungen. Benutzereinstellungen werden nicht angewendet.
Dann: In den Sicherheitseinstellungen des GPO habe ich die Sicherheitgruppe in der die Benutzer Mitglied sind hinzugefügt und mit Lesen und Übernehmen auf ZULASSEN gesetzt. Auch keine Verbesserung.
Das ist zum Haare raufen! Wo ist mein Fehler?
Muss ich Computerkonten und Benutzerkonten in die selbe OU packen??? Kann ich die nicht in zwei getrennten OU's lassen und die GP mit beiden OU's verknüpfen?
Oder muss ich zwei GPO's anlegen? Eins mit den Computereinstellungen und eins mit den Benutzereinstellungen? Kann ich nicht beide Einstellungen in einem GPO anwenden?
Weiß jemand wo ich den Knoten habe, den ich lösen muss damit's flutscht?
EDIT: [Nachtrag]
Nachdem ich noch paar weitere Einstellungen für Benutzer in diesem GPO vorgenommen habe wird sie nun auch endlich angewendet. Warum jetzt und vorher nicht? Keine Ahnung. Jetzt hakt nur noch eins: Die "Windows-Einstellungen -> Internet Explorer-Wartung" werden nicht übernommen. Dort möchte ich unter "Benutzeroberfläche" einen geänderten Browsertitel festlegen und unter "Verbindung" einen Benutzeragententext. Dieser Teil der Benutzereinstellungen in dem GPO ("Windows-Einstellungen -> Internet Explorer-Wartung") wird aber komplett nicht übernommen. Die übrigen Teile schon. Wo ist denn da nun der Fehler??? Okay, sind keine kritischen Einstellungen, nur Spielerei. Wenn's nicht geht ist's auch egal. Aber schön wär's trotzdem.
Danke!