derjensjensen
Goto Top

Office 365 (E3) GPOS

Hallo zusammen,

ich bin so langsam ein wenig am verzweifeln.

Szenario ist folgendes:

Ich habe einen Client mit Microsoft Apps for Enterprise und einer E3-Lizenz. Hier sollten die Gruppenrichtlinen für O365 ((ADMX/ADML) for Microsoft 365 Apps for enterprise/Office LTSC 2021/Office 2019/Office 2016) ja greifen (im übrigen finde ich es noch immer eine Frechheit, dass dies ist er der E1-Lizenz funktioniert).

Leider klappt dies aber nicht.

Als Beispiel, ich habe einen Vertrauenswürdigen Speicherort für Excel festgelegt (siehe Bild 1).

Diese werden auf dem Client in der Registry auch unter "puter\HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\excel\security\trusted locations\location2" angezeigt.

Wenn ich Excel öffne, taucht der Speicherort dort allerdings nicht auf.

Hat jemand eine Idee, warum die Richtlinie nicht greift?
bild1_

Content-ID: 3959637591

Url: https://administrator.de/contentid/3959637591

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

NoAiming
NoAiming 16.09.2022 um 12:21:20 Uhr
Goto Top
Hallo DerJensJensen,
hast du schon mal über die cmd.exe geschaut mit der Abfrage "gpresult -r" ob deine GPO auch wirklich Anwendung findet? (cmd idealerweise als Administrator ausführen)
Grüße
DerJensJensen
DerJensJensen 16.09.2022 um 12:24:41 Uhr
Goto Top
Hey,

ja, wird angewendet.
2022_09_16_12_23_53_cps82_teamviewer
Hubert.N
Hubert.N 16.09.2022 um 12:49:14 Uhr
Goto Top
Moin

Hat jemand eine Idee, warum die Richtlinie nicht greift?

Ich habe mal die Kristallkugel gefragt, und diese hat geantwortet: "Weil Du eine Benutzerrichtlinie auf den Computer anwendest und nicht auf den Benutzer"

Im Zweifelsfall erstellst Du einen Richtlinienergebnissatz und schaust, was da so steht


Gruß
DerJensJensen
DerJensJensen 16.09.2022 um 13:08:00 Uhr
Goto Top
Immer wieder schön, wie schnippisch einige Leute schreiben. Muss das immer sein, wenn man einfach nur um Hilfe bittet?! Egal, trotzdem vielen Dank Hubert.

"Weil du deine Benutzerrichtlinie auf den Computer anwendest", das verstehe ich in der Tat nicht.

Der Ergebnissatz bestätigt auf jeden Fall, dass die Richtlinie erfolgreich ausgeführt wurde (sie Bild).
2022_09_16_13_05_25_cps82_teamviewer
Dani
Dani 16.09.2022 um 14:35:47 Uhr
Goto Top
Moin,
"Weil du deine Benutzerrichtlinie auf den Computer anwendest", das verstehe ich in der Tat nicht.
Kollege @Hubert.N vermutet, dass du die Gruppenrichtlinie nicht auf eine OU anwendet, die Benutzerobjekte sondern Computerobjekte enthält. Denn aus den bisherigen Screenshots geht das nicht deutlich zu 101% hervor.

ja, wird angewendet.
Siehst du die konfigurierten Parameter bei Benutzer X mit rsop.msc?


Gruß,
Dani
DerJensJensen
DerJensJensen 16.09.2022 um 14:45:04 Uhr
Goto Top
Hey Dani,

nein, dort ist auch der User drin, dem entsprechend sollte das für mein Verständnis auch richtig angwedendet werden.

Ja, die konfigurierten Parameter sind zu sehen (siehe Screenshot).
2022_09_16_14_43_00_cps82_teamviewer
chgorges
chgorges 16.09.2022 um 19:40:30 Uhr
Goto Top
Naja, du hast kein GPO-Problem, sondern eines, was schon einen Vollbart hat -> Vertrauenswürdige Speicherorte haben noch nie und werden auch nie Laufwerksbuchstaben unterstützen, bzw. auslesen können. Steht auch irgendwo in einer MS-Doku und in einigen Threads hier.
-> UNC-Pfad nehmen.

VG
DerJensJensen
DerJensJensen 17.09.2022 um 08:15:39 Uhr
Goto Top
Hey.

Macht keinen Unterschied, ob Laufwerksbuchstaben oder UNC-Pfad. Die vertrauensvollen Speicherorte (egal welches Format) werden im Excel ja auch nicht angezeigt.

Das müsste doch der Fall sein oder?
DerJensJensen
DerJensJensen 19.09.2022 um 15:37:16 Uhr
Goto Top
Niemand anderes eventuell noch eine Idee?
Hubert.N
Hubert.N 20.09.2022 um 08:37:40 Uhr
Goto Top
Guten Morgen,

was ich mich erst einmal frage: Du schreibst von "einem Client". Ist das wirklich nur ein System, wo Du diese Richtlinie anwenden willst?
Wenn Die Richtlinie vom Client übernommen wird und auch für den Benutzer angewandt wird, in Excel aber nicht zu sehen ist und dementsprechend auch nicht funktioniert, dann fällt mir da auch erst mal nur noch der Blick ins Ereignisprotokoll ein.
Und bei "einem Client" sollte man es sicher auch einmal mit einem anderen testen.

Gruß
Dani
Dani 20.09.2022 um 10:05:48 Uhr
Goto Top
Moin,
sicherlich... face-wink
Hast du die Möglichkeit die Richtlinie mit einem Office 2019/Office 2016 zu testen?!


Gruß,
Dani
DerJensJensen
DerJensJensen 20.09.2022 um 13:53:36 Uhr
Goto Top
Zitat von @Hubert.N:

Guten Morgen,

was ich mich erst einmal frage: Du schreibst von "einem Client". Ist das wirklich nur ein System, wo Du diese Richtlinie anwenden willst?
Wenn Die Richtlinie vom Client übernommen wird und auch für den Benutzer angewandt wird, in Excel aber nicht zu sehen ist und dementsprechend auch nicht funktioniert, dann fällt mir da auch erst mal nur noch der Blick ins Ereignisprotokoll ein.
Und bei "einem Client" sollte man es sicher auch einmal mit einem anderen testen.

Gruß

Es betrifft in der Tat jeden Client bei dem ich das ausprobiere. Das hätte ich erwähnen können.

Ereignisprotokoll checke ich gleich.
Zitat von @Dani:

Moin,
sicherlich... face-wink
Hast du die Möglichkeit die Richtlinie mit einem Office 2019/Office 2016 zu testen?!


Gruß,
Dani

Ich habe auf einem Testclient einmal Office 2016 installiert, und hier klappt soweit alles. Der vertrauensvolle Speicherort wird auch in Excel angezeigt (bitte den Laufwerksbuchstaben ignorieren).
2022_09_20_13_51_59_cps82_teamviewer
DerJensJensen
DerJensJensen 20.09.2022 um 13:59:37 Uhr
Goto Top
Sobald ich O365 wieder drüber installiere, klappt es nicht mehr und die Speicherorte werden auch nicht mehr im Excel angezeigt.

Nur mal eine blöde Frage zwischendurch. Das ist doch die richtige Version für eine E3-Lizenz oder?
2022_09_20_13_58_29_cps82_teamviewer