tewutz
Goto Top

Gruppenrichtlinie wird nur beim Admin angewendet- zieht aber trotzdem nicht

Hallo,

ich habe eine neue GPO erstellt unter einen 2012er DC.

Unter "Computerkonfiguration > Einstellungen > Systemsteuerungeinstellungen > Dienste" habe ich diverse Dienste (3rd Party- nicht MS) auf "deaktiviert" gestellt.

Die GPO habe ich auf eine bestimmte OU verknüpft. Hier drin befindet sich der Testrechner.
Melde ich mich mit einem Adminaccount sehe sie unter "gpresult /r" die GPO- wird angewendet, unter dem Hauptbenutzer wird sie gar nicht erst angezeigt.


Woran kann das liegen?

Und viel wichtiger, selbst wenn ich sie unter dem Admin sehe wird sie anscheinend nicht angewendet. Auch nicht nach einem Neustart.
"gpupdate /force" brachte auch keinen Erfolg.... face-sad
Die Dienste starten weiterhin..........


DANKE für eventuelle Unterstützung/ Tipps!

TeWutz

Content-ID: 270157

Url: https://administrator.de/contentid/270157

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

emeriks
Lösung emeriks 24.04.2015 aktualisiert um 12:29:30 Uhr
Goto Top
Hi,
Melde ich mich mit einem Adminaccount sehe sie unter "gpresult /r" die GPO- wird angewendet, unter dem Hauptbenutzer wird sie gar nicht erst angezeigt.
Das was damit zu tun, dass nur Admins den Richtlinienergebnisatz für den Computer einsehen bzw. generieren können.

Und viel wichtiger, selbst wenn ich sie unter dem Admin sehe wird sie anscheinend nicht angewendet. Auch nicht nach einem Neustart.
Wie hast Du die Dienste denn ausgewählt? Nicht-Standard-Dienste bekommst Du im GPO-Editor ja nur dann zur Auswahl, wenn dieser auf jenem Computer läuft, wo auch so ein betreffender Dienst installiert ist. Sonst muss man die GPO-Datei maniplieren.

Man kann Dienst auch über die GPP's konfigurieren.

E.
TeWutz
TeWutz 24.04.2015 um 11:35:31 Uhr
Goto Top
Das was damit zu tun, dass nur Admins den Richtlinienergebnisatz für den Computer einsehen bzw. generieren können.

So einfach kanns manchmal sein face-wink. Danke für diese Info.


Wie hast Du die Dienste denn ausgewählt?

Du hast recht. Der Dienst läuft nicht auf dem DC. Ich habe jeweils den Pfad zur exe-Datei von beliebigen Rechnern kopiert und in die GPO kopiert.
Sollte doch passen, oder!?!


Man kann Dienst auch über die GPP's konfigurieren.
GPP? Sorry stehe auf dem Schlauch.
TeWutz
TeWutz 24.04.2015 aktualisiert um 12:33:07 Uhr
Goto Top
Manchmal sieht man den Wald vor lauter Bäumen nicht.
Es musste nicht der Pfad zur *.exe eingetragen werden, sondern der Dienstname.
Grrr!


Danke trotzdem für die Unterstützung!
emeriks
emeriks 24.04.2015 um 13:19:34 Uhr
Goto Top
TeWutz
TeWutz 24.04.2015 um 13:44:54 Uhr
Goto Top

Guck ich mir mal, in Sachen Dienste, mal genauer an. Thx!