meierjo
Goto Top

MS16-072, Patchday 14.06.2016, GPO s funktionieren trotzdem noch

Hallo zusammen

Getraue mich fast nicht, hierüber nochmals einen Thread zu eröffnen. face-smile face-smile

Nachdem's ja mit diesem Update massig User und Admin's gegeben hat, die sich über nicht mehr funktionierende GPO's beschwert haben, habe ich die Installation des KB3159398 auf Server und Client's mal auf die lange Bank geschoben.

Nun habe ich endlich mal Zeitz gefunden, diese Patches zu installieren, und siehe da, keine Probleme, die GPo's (auch die, die nur auf bestimmte User / Gruppen gefiltert sind), funktionieren immer noch.

Server: Small Business Server 2011
Clients Win7 Professional 64 Bit

Nun bin ich einigermassen verunsichert. Gibt's da draussen noch solche, die nach der Installation dieses Patches k3eine Probleme mit den GPO's haben?
Sollten die Anpassungen in den GPO's trotzdem gemacht werden??

Danke und Gruss Urs

Content-Key: 308922

Url: https://administrator.de/contentid/308922

Printed on: April 25, 2024 at 05:04 o'clock

Member: ArnoNymous
ArnoNymous Jul 04, 2016 at 14:56:31 (UTC)
Goto Top
Moin,

sind denn die GPOs vielleicht schon angepasst? Prüfe das mal.
Member: Meierjo
Meierjo Jul 04, 2016 updated at 15:01:10 (UTC)
Goto Top
Hallo

Sorry, hätte ich ja gleich am Anfang dazu stellen können

gpo1

gpo2

Gruss
Member: ArnoNymous
ArnoNymous Jul 04, 2016 at 15:04:54 (UTC)
Goto Top
Enthalten die Gruppen nur Computerkonten?
Member: Meierjo
Meierjo Jul 04, 2016 at 15:36:23 (UTC)
Goto Top
Hallo
ist ein Beispiel einer Gpo, die auch nach den Update noch funktioniert. In der Gruppe Buero sind User drin, in der Gruppe Domänencomputer sind (logischerweise) Computer-Konten drin, da zb mit dieser Gpo Dateien auf User-Ebene und auf Computer-Ebene ersetzt werden

Gruss
Member: Dani
Solution Dani Jul 04, 2016 at 18:40:40 (UTC)
Goto Top
Moin,
Nun bin ich einigermassen verunsichert. Gibt's da draussen noch solche, die nach der Installation dieses Patches k3eine Probleme mit den GPO's haben?
Hier. face-smile

Sollten die Anpassungen in den GPO's trotzdem gemacht werden??
Lass das Powershellskript welches im Umlauf ist, einfach dagegenlaufen. Davor aber die Zeile mit der automatischen Anpassung auskommentieren oder besser entfernen. Grundsätzlich gilt: Solange alles funktioniert wie es soll, würde ich nichts ändern.


Gruß,
Dani
Member: GuentherH
Solution GuentherH Jul 04, 2016 at 20:21:33 (UTC)
Goto Top
Lies dir diesen Artikel durch, dann weißt du warum es bei dir funktioniert - http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfun ...

LG Günther
Member: Meierjo
Meierjo Jul 05, 2016 at 04:22:52 (UTC)
Goto Top
Hallo Günther

Habe diesen Artikel von Anfang an durchgelesen, komme aber nicht drauf, wo der Unterschied liegt.
Ich bin natürlich froh, dass keine Probleme vorhanden sind.

Kannst du mir ein bisschen genauer erläutern, wieso's bei mir funktioniert (habe doch die authentifizierten Benutzer auch aus der Filterung entfernt)??

Gruss
Member: sabines
Solution sabines Jul 05, 2016 at 04:58:04 (UTC)
Goto Top
Hi,

wenn ich das richtig sehe funktioniert das, weil Du die Sicherheitsgruppe DomänenComputer beim Delegieren drin hast.

Gruß
Member: Meierjo
Meierjo Jul 05, 2016 at 05:28:02 (UTC)
Goto Top
Hallo

wenn ich das richtig sehe funktioniert das, weil Du die Sicherheitsgruppe DomänenComputer beim Delegieren drin hast.


Ok, danke für den Hinweis

Gruss