66869
Goto Top

Manuelle Aktualisierung der GPOs funktioniert nicht

Hi Leute


Bin gerade ein bisschen Verzweifelt...


Bin diese Woche bei unserer Tochterfirma (Gleiche Domäne) um gewisse Anpassungen vorzunehmen. Habe hier aber das Problem das wenn ich Änderungen an den Policys vor nehme, diese nicht manuell über gpupdate /force aktualisieren kann. Nach ca. 90 Minuten werden sie mit dem normalen intervall aber übernommen, bzw. erst dann kann ich sie mit Hilfe von GPupdate aktualisieren. Vorher kann man gpupdate /force zwar ausführen, es werden dann aber einfach die "alten" Policys angewandt, bis dann eben nacht 90 Minuten die "neuen" übernommen werden können. Fehler habe ich in den Logs eigentlich keine gefunden, komme daher einfach nicht weiter... Hat jemand ne Idee an was das liegen könnte?


Grüsse

Content-ID: 203275

Url: https://administrator.de/contentid/203275

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

DerWoWusste
DerWoWusste 13.03.2013 um 14:11:51 Uhr
Goto Top
Hi.

Kann es sein, dass Du die Shell mit dem Kommando nicht elevated gestartet hast? Wenn dem so wäre, dann würden nur die Userpolicies aktualisiert, nicht die Computerpolicies.
langerwo
langerwo 13.03.2013 um 14:19:42 Uhr
Goto Top
Zitat von @DerWoWusste:
Hi.

Kann es sein, dass Du die Shell mit dem Kommando nicht elevated gestartet hast? Wenn dem so wäre, dann würden nur die
Userpolicies aktualisiert, nicht die Computerpolicies.


zu deutsch, wurde die cmd "als Administrator" ausgeführt ? ;)
66869
66869 13.03.2013 aktualisiert um 14:31:48 Uhr
Goto Top
Hallo zusammen

Danke erstmals für das Interesse!
Es geht eigentlich um gar kein Batchfile, sondern um die allgemeinen GPO`s. Im meinem Falle jetzt um die Einstellungen der Preferences in der User-Policy.

Wenn ich diese aktualisiert habe, kann ich sie nicht unmittelbar danach auf dem Client updaten. Ich muss immer ne gewisse Zeit warten bis er diese dann irgendwann mitbekommt. Vorher aktualisiert er mit dem Befehl "gpupdate /force" weiterhin die alten Einstellungen.

Grüsse
d4shoerncheN
d4shoerncheN 13.03.2013 aktualisiert um 14:30:42 Uhr
Goto Top
Hallo,

Es geht eigentlich um gar keine batch-file, sondern um die allgemeinen GPO`s.
sagt ja auch keiner etwas dagegen.

Du solltest lediglich die Kommandozeile "cmd" als Administrator ausführen und dann dein "gpupdate /force" eingeben und ausführen.

Gruß
@d4shoerncheN
66869
66869 13.03.2013 um 14:34:50 Uhr
Goto Top
Ah sorry zu schnell gelesen. CMD als Admin hat auch nix gebracht...
DerWoWusste
DerWoWusste 13.03.2013 um 14:37:51 Uhr
Goto Top
Da es, wie Du später verraten hast, um Benutzerkonfigs geht, bringt elevated eh nichts. Gut, dann schöpf mal alle Loggingoptionen aus, die angeboten werden: http://www.google.de/search?q=gpo+logging
langerwo
langerwo 13.03.2013 um 14:40:08 Uhr
Goto Top

Wenn ich diese aktualisiert habe, kann ich sie nicht unmittelbar danach auf dem Client updaten. Ich muss immer ne gewisse Zeit
warten bis er diese dann irgendwann mitbekommt. Vorher aktualisiert er mit dem Befehl "gpupdate /force" weiterhin die
alten Einstellungen.

ok,

wieviel DC´s habt ihr im Einsatz?

mach mal auf einem DC bitte in einer Administrativen CMD

repadmin /replsum
bzw
repadmin /syncall

du sagst ja, dass du die GPO´s ziehen kann nur jedoch sehr spät, evtl klappt die replikation nicht ?!?
66869
66869 13.03.2013 um 14:56:17 Uhr
Goto Top
Zitat von @DerWoWusste:
Da es, wie Du später verraten hast, um Benutzerkonfigs geht, bringt elevated eh nichts. Gut, dann schöpf mal alle
Loggingoptionen aus, die angeboten werden: http://www.google.de/search?q=gpo+logging

Werde ich gleich machen.
66869
66869 13.03.2013 um 14:57:21 Uhr
Goto Top
Zitat von @langerwo:
>
> Wenn ich diese aktualisiert habe, kann ich sie nicht unmittelbar danach auf dem Client updaten. Ich muss immer ne gewisse
Zeit
> warten bis er diese dann irgendwann mitbekommt. Vorher aktualisiert er mit dem Befehl "gpupdate /force" weiterhin
die
> alten Einstellungen.

ok,

wieviel DC´s habt ihr im Einsatz?

mach mal auf einem DC bitte in einer Administrativen CMD

repadmin /replsum
bzw
repadmin /syncall

du sagst ja, dass du die GPO´s ziehen kann nur jedoch sehr spät, evtl klappt die replikation nicht ?!?

Hab ich auch gedacht, Replikation funktioniert aber und ich hab auch alle Manipulationen am lokalen DC gemacht welcher bei den Clients auch als Logonserver eingetragen war, von daher müsste das funktionieren...
66869
66869 13.03.2013 um 15:10:31 Uhr
Goto Top
Mhm ich seh da nix... Keine Fehler und keine Warnungen...
langerwo
langerwo 13.03.2013 um 15:12:35 Uhr
Goto Top
OK,

ich hab noch einen ;)

ist denn bei euch in den GPO´s "Bei Neustart des Computers und bei Anmeldung immer auf das Netzwerk waren" aktiv?
66869
66869 13.03.2013 um 15:15:47 Uhr
Goto Top
face-wink

Brauch ich ja nich wirklich wenn ich mit gpupdate arbeite, dann is er definitiv am Netz.
langerwo
langerwo 13.03.2013 um 15:18:28 Uhr
Goto Top
Zitat von @66869:
face-wink

Brauch ich ja nich wirklich wenn ich mit gpupdate arbeite, dann is er definitiv am Netz.

jaaaaa aber vieleicht ist die verbindung Mist *g*

Slow link:
Computer Configuration\Administrative Templates\System\Group Policy\Group Policy slow link detection policy
Computer Configuration\Administrative Templates\System\User Profiles\Slow network connection timeout for user profiles
66869
66869 13.03.2013 um 15:26:32 Uhr
Goto Top
Ist aktuell beider auf "Nicht konfiguriert"...
66869
66869 13.03.2013 aktualisiert um 15:53:34 Uhr
Goto Top
Dazu kommt, das der DC hier lokal im Netz steht und daher keine Engpässe bestehen sollten...

Ich habe keine Ahnung von wo das kommt... Er aktualisiert die GPO^s einfach erst nach irgendwie 90 Minuten, vorher geht gar nix... Es sind aber keine Fehler oder sonst was zu entdecken...