coreknabe
Goto Top

Merkwürdiger Effekt mit Gruppenrichtlinie, greift an einem Rechner nicht

Hi an alle,

nach Einrichtung einer Gruppenrichtlinie und nachfolgender Änderung wird die Änderung scheinbar an einem Rechner nicht umgesetzt.

- Server: 2008 in 2008-Domäne
- Gruppenrichtlinie X wird auf einen Computer angewendet, dieser ist Terminalserver mit 2008R2
- Einstellungen u.a. in Gruppenrichtlinie X:
- Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie ist mit Modus "Ersetzen" aktiviert.
- Benutzerkonfiguration --> Richtlinien --> Administrative Vorlagen --> Windows Komponenten --> Windows-Explorer
--> Standardkontextmenü aus Windows-Explorer entfernen ist aktiv
- Clients wahlweise Windows XP oder Windows 7 (32 und 64bit)

Entferne ich das Standardkontextmenü mittels aktiver Richtlinie, kann der Benutzer u.a. kein Kontextmenü eines Druckers mehr anzeigen lassen oder den Standarddrucker ändern. Das war für die Ersteinrichtung hinderlich, deshalb habe ich die Richtlinie noch einmal deaktiviert. An einem Rechner konnte ich danach wieder das Kontextmenü nutzen, an einem zweiten nicht. Noch merkwürdiger: Deaktiviere ich die komplette Richtlinie und noch nur den einen Wert, funktioniert es an dem Rechner trotzdem nicht. Testweise habe ich einen weiteren Testuser angelegt und diesen auch vom problematischen PC aus verbunden. Klappt. Verbindet sich hingegen der Mitarbeiter mit seinem Account wieder, funktioniert es nicht.
Beide Mitarbeiter sind in derselben OU und haben dieselben Berechtigungen / Gruppenmitgliedschaften, daran kann es also nicht liegen. Beide Mitarbeiter haben ein Remotedesktopdienste-Benutzerprofil und einen -Basisordner auf dem Terminalserver.

rsop.msc bzw. gpresult auf dem fraglichen Rechner zeigen auch nicht an, dass die Richtlinie aktiv ist, wenn ich sie deaktivere.

Wie kann das sein? Hat das evtl. etwas mit dem Benutzerprofil auf dem TS zu tun?

Gruß

Content-ID: 190699

Url: https://administrator.de/contentid/190699

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

floges
floges 04.09.2012 um 20:39:56 Uhr
Goto Top
Hallo Coreknabe,

Ich würde auf die RDP-Profile der User tippen. Ein Ähnliches Problem / Phenomen hatten ich auch schon mal bei einem WTS 2008 R2. Es ging um eine GPO für die Proxyeinstellungen des IE. Bei einem User hat sie gezogen bei einem andern nicht (gleiche GPO, OU,).
Ich würde mal versuchen die GPO zu erzwingen oder mal das Profil des Users neu anlegen.
Coreknabe
Coreknabe 05.09.2012 um 09:02:02 Uhr
Goto Top
Moin Floges,

danke für Deine Antwort. Habe jetzt auf dem Terminalserver beide Profilordner für den betroffenen User gelöscht. Leider ohne Besserung. Erzwingen der Richtlinie bringts leider auch nicht.

Hat noch jemand eine Idee?

Gruß
bioperiodik
bioperiodik 05.09.2012 um 09:19:08 Uhr
Goto Top
Moin,

Eventuell mal die Berechtigungen für den Benutzer im AD neu vererben/überprüfen.
Coreknabe
Coreknabe 07.09.2012 um 15:11:48 Uhr
Goto Top
Hi,

danke auch für Deine Antwort, hilft aber leider auch nicht weiter.

Gruß
Coreknabe
Coreknabe 28.09.2012 um 10:58:28 Uhr
Goto Top
Habe den Fehler gefunden, es hatte sich bei Anmeldung des Users ein Registry-Eintrag "festgesetzt" (unter der SID des angemeldeten Users):
HKCU\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Policies\Explorer

Hier gibt es den Wert NoViewContextMenu, der auf "1" steht. Entweder auf "0" setzen oder löschen, geht beides.