Merkwürdiger Effekt mit Gruppenrichtlinie, greift an einem Rechner nicht
Hi an alle,
nach Einrichtung einer Gruppenrichtlinie und nachfolgender Änderung wird die Änderung scheinbar an einem Rechner nicht umgesetzt.
- Server: 2008 in 2008-Domäne
- Gruppenrichtlinie X wird auf einen Computer angewendet, dieser ist Terminalserver mit 2008R2
- Einstellungen u.a. in Gruppenrichtlinie X:
- Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie ist mit Modus "Ersetzen" aktiviert.
- Benutzerkonfiguration --> Richtlinien --> Administrative Vorlagen --> Windows Komponenten --> Windows-Explorer
--> Standardkontextmenü aus Windows-Explorer entfernen ist aktiv
- Clients wahlweise Windows XP oder Windows 7 (32 und 64bit)
Entferne ich das Standardkontextmenü mittels aktiver Richtlinie, kann der Benutzer u.a. kein Kontextmenü eines Druckers mehr anzeigen lassen oder den Standarddrucker ändern. Das war für die Ersteinrichtung hinderlich, deshalb habe ich die Richtlinie noch einmal deaktiviert. An einem Rechner konnte ich danach wieder das Kontextmenü nutzen, an einem zweiten nicht. Noch merkwürdiger: Deaktiviere ich die komplette Richtlinie und noch nur den einen Wert, funktioniert es an dem Rechner trotzdem nicht. Testweise habe ich einen weiteren Testuser angelegt und diesen auch vom problematischen PC aus verbunden. Klappt. Verbindet sich hingegen der Mitarbeiter mit seinem Account wieder, funktioniert es nicht.
Beide Mitarbeiter sind in derselben OU und haben dieselben Berechtigungen / Gruppenmitgliedschaften, daran kann es also nicht liegen. Beide Mitarbeiter haben ein Remotedesktopdienste-Benutzerprofil und einen -Basisordner auf dem Terminalserver.
rsop.msc bzw. gpresult auf dem fraglichen Rechner zeigen auch nicht an, dass die Richtlinie aktiv ist, wenn ich sie deaktivere.
Wie kann das sein? Hat das evtl. etwas mit dem Benutzerprofil auf dem TS zu tun?
Gruß
nach Einrichtung einer Gruppenrichtlinie und nachfolgender Änderung wird die Änderung scheinbar an einem Rechner nicht umgesetzt.
- Server: 2008 in 2008-Domäne
- Gruppenrichtlinie X wird auf einen Computer angewendet, dieser ist Terminalserver mit 2008R2
- Einstellungen u.a. in Gruppenrichtlinie X:
- Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie ist mit Modus "Ersetzen" aktiviert.
- Benutzerkonfiguration --> Richtlinien --> Administrative Vorlagen --> Windows Komponenten --> Windows-Explorer
--> Standardkontextmenü aus Windows-Explorer entfernen ist aktiv
- Clients wahlweise Windows XP oder Windows 7 (32 und 64bit)
Entferne ich das Standardkontextmenü mittels aktiver Richtlinie, kann der Benutzer u.a. kein Kontextmenü eines Druckers mehr anzeigen lassen oder den Standarddrucker ändern. Das war für die Ersteinrichtung hinderlich, deshalb habe ich die Richtlinie noch einmal deaktiviert. An einem Rechner konnte ich danach wieder das Kontextmenü nutzen, an einem zweiten nicht. Noch merkwürdiger: Deaktiviere ich die komplette Richtlinie und noch nur den einen Wert, funktioniert es an dem Rechner trotzdem nicht. Testweise habe ich einen weiteren Testuser angelegt und diesen auch vom problematischen PC aus verbunden. Klappt. Verbindet sich hingegen der Mitarbeiter mit seinem Account wieder, funktioniert es nicht.
Beide Mitarbeiter sind in derselben OU und haben dieselben Berechtigungen / Gruppenmitgliedschaften, daran kann es also nicht liegen. Beide Mitarbeiter haben ein Remotedesktopdienste-Benutzerprofil und einen -Basisordner auf dem Terminalserver.
rsop.msc bzw. gpresult auf dem fraglichen Rechner zeigen auch nicht an, dass die Richtlinie aktiv ist, wenn ich sie deaktivere.
Wie kann das sein? Hat das evtl. etwas mit dem Benutzerprofil auf dem TS zu tun?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 190699
Url: https://administrator.de/contentid/190699
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo Coreknabe,
Ich würde auf die RDP-Profile der User tippen. Ein Ähnliches Problem / Phenomen hatten ich auch schon mal bei einem WTS 2008 R2. Es ging um eine GPO für die Proxyeinstellungen des IE. Bei einem User hat sie gezogen bei einem andern nicht (gleiche GPO, OU,).
Ich würde mal versuchen die GPO zu erzwingen oder mal das Profil des Users neu anlegen.
Ich würde auf die RDP-Profile der User tippen. Ein Ähnliches Problem / Phenomen hatten ich auch schon mal bei einem WTS 2008 R2. Es ging um eine GPO für die Proxyeinstellungen des IE. Bei einem User hat sie gezogen bei einem andern nicht (gleiche GPO, OU,).
Ich würde mal versuchen die GPO zu erzwingen oder mal das Profil des Users neu anlegen.