malungo
Goto Top

Logonscripten werden auf Client erst nach gpupdate ausgeführt

Hallo zusammen,

ich wollte heute Laufwerke via Logonscripten für einzelne Benutzer mappen.
Hab das Logonscript also bei den entsprechenden Benutzern hinterlegt und bin dann zu den Rechnern gegangen.

Nach einer Neuanmeldung waren die neuen Laufwerke nicht gemappt. Auch nach einem Neustart hat dies nicht funktioniert.
Erst nach einem gpupdate und Neuanmeldung klappte das. Hab das auf 3 PCs ausprobiert (Win7 / 8.1) - überall das Gleiche. Zwischendurch auch mal den DC (2012 R2) neu gestartet.

Ich war bisher immer der Meinung, dass beim PC Start - sofern der DC verfügbar ist implizit ein gpupdate durchgeführt wird, sprich sich der PC die aktuellen Gruppenrichtlinien holt.
Wenn das nicht passiert, wann passiert das dann? Nach einer gewissen Zeit?

Danke & Gruß,
Malungo

Content-ID: 280315

Url: https://administrator.de/contentid/280315

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

pelzfrucht
pelzfrucht 16.08.2015 aktualisiert um 02:46:54 Uhr
Goto Top
Hallo,

(Falls es heute noch stimmt) alle 90 Minuten.
Bei hoher Auslastung weil vieler Computer gleichzeitig die Gruppenrichtlinien aktualisieren möchten werden ggf. zufällig einige Minuten draufaddiert (bis zu 24 Std.)

https://support.microsoft.com/de-de/kb/203607

Viele Grüße
pelzfrucht1806

PS: Ist keine eigene Erfahrung, sondern nur aus dem Microsoft Artikel gezogen!
emeriks
emeriks 16.08.2015 um 18:53:57 Uhr
Goto Top
Hi,
prinzipiell hast Du recht. Beim Hochfahren wird explizit nach neuen oder geänderten GPO's gesucht (für den PC) bzw. beim Anmelden (für den Benutzer).
Aber bei Dir könnte es am Netzwerk liegen. Dafür gibt es eine GPO-Einstellung "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten". Diese müsstest Du ggf. für den Computer aktivieren.

E.
malungo
malungo 16.08.2015 um 19:01:56 Uhr
Goto Top
Hi Emeriks,

vielen Dank!

Was meinst Du genau mit "es könnte am Netzwerk liegen?".
Es ist ein kleines Büro - Gigabit netzwerk mit einem virtualisierten DC + virtualisierten Exchange. Der Server langweilt sich eigentlich eher mit der aktuellen Funktion face-wink

Vg
Malungo
emeriks
Lösung emeriks 16.08.2015 aktualisiert um 19:25:30 Uhr
Goto Top
Windows lässt es zu, dass sich der Computer oder der Benutzer schon an der Domäne anmelden können, bevor der Computer sein TCP/IP-Netzwerk bereit hat. (Wenn der Bentzer schon mal erfolgreich angemeldet war). Dadurch ist zu diesem Zeitpunkt die Domäne nicht erreichbar und es können auch keine GPO abgefragt und verarbeitet werden.
Mit dieser Einstellung schaltest Du dieses Verhalten ab. Der Computer wartet dann immer, bis das Netzwerk verfügbar ist, bevor er die Anmeldemaske anbietet.