woraxor
Goto Top

Patch KB3163018

Hallo Zusammen,

seit dem o. g. Update vom 15.06.2016 funktioniert unsere Laufwerksverteilung über GPOs nicht mehr....jemand eine Idee woran das Liegen könnte ?

Wenn ich das Update wieder runterschmeise....dann klappt alles wunderbar...

VG

Hanuta

Content-ID: 307232

Url: https://administrator.de/contentid/307232

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

DerWoWusste
DerWoWusste 15.06.2016 um 15:06:08 Uhr
Goto Top
Hi.

Wenn man nur wüsste, wie Du die LW verteilst...
Gahmuret
Gahmuret 15.06.2016 aktualisiert um 15:20:26 Uhr
Goto Top
Hi,

sehr schön, steht doch in der Beschreibung des Patch "Fixed additional issues with..., Group Policy,..." face-sad

Wann tritt der Fehler auf? Beim Starten des Rechners oder nach dem Aufwecken?

Welcher Fehler wird ausgespuckt? Es sind doch Windows 10 Maschinen, oder?

VG Gahmuret
Woraxor
Woraxor 15.06.2016 um 15:19:29 Uhr
Goto Top
über Benutzerkonfiguration\Windows-Einstellungen\Laufwerkzuordnung

Die Laufwerke werden bei jedem Anmelden neu gezogen und sind bei uns über die Zielgruppenadressierung verteilt.

VG
Woraxor
Woraxor 15.06.2016 um 15:21:05 Uhr
Goto Top
Jap sind alles Windows 10 Maschinen und Win Server 2008 R2... jou eig sollte die was an den Group Polices verbesern....bei uns hats aber die kompletten Laufwerke gefetzt und werden gar nicht mehr gezogen....im Eventlog findet man auch nix
DerWoWusste
Lösung DerWoWusste 15.06.2016 um 15:22:50 Uhr
Goto Top
Ah ja. Hier geht es noch.
Mach doch mal ein
gpresult /h %temp%\result.html /f & %temp%\result.html
am Client, wird da angezeigt, dass die Einstellung noch zieht?
Woraxor
Woraxor 15.06.2016 um 15:25:37 Uhr
Goto Top
ok, da muss ich mir einen Testrechner nehmen....da ich aktuell ja den Patch runtergeschmissen habe und es ja dann wieder funktioniert...

VG
BruisE
BruisE 15.06.2016 um 15:26:50 Uhr
Goto Top
Moin zusammen,

wir hatten eben gerade auch das Problem, dass die Gruppenrichtlinien nicht mehr angewendet wurden (keine Laufwerke und Drucker mehr etc.). Bei uns war es aber der KB3159398!

VG BruisE
Woraxor
Woraxor 15.06.2016 um 15:30:27 Uhr
Goto Top
war das auch vom 15.06.2016 ?
Gahmuret
Gahmuret 15.06.2016 um 15:37:07 Uhr
Goto Top
In der GPO (die eigentlich eine GPP ist) unter Zielgruppenadressierung, steht bei Gruppe sowas wie "OU\Gruppenname". Lösch "OU\" weg. Rechner neu starten, dann sollte es (hoffentlich) funktionieren.
Woraxor
Woraxor 15.06.2016 um 15:59:09 Uhr
Goto Top
Es Steht "Benutzer ist Mitlgieder der Sicherheitsgruppe "Domäne\Gruppe"

mit OU steht da nix.... face-confused

VG
Gahmuret
Gahmuret 15.06.2016 um 16:05:19 Uhr
Goto Top
In dem Feld darunter...lösch alles vor dem Gruppennamen raus
konfigurator2000
konfigurator2000 15.06.2016 um 16:09:36 Uhr
Goto Top
Moin, ich habe das gleiche Problem... lässt sich durch entfernen des besagten Updates auch umgehen.
Clients Windows 10, Server ist 2012.

Wir weisen die GPOs per Sicherheitsfilterung zu. Nach bisheriger Beobachtung führt alles andere als "authentifizierte Benutzer" dazu, dass die Richtlinie auf dem Client als nicht zutreffend erkannt wird und nicht zur Anwendung kommt.
119944
Lösung 119944 15.06.2016 um 16:16:23 Uhr
Goto Top
Moin,

habs mal zum Testen auf einen Windows 8.1 Client installiert und kann erstmal keine Probleme feststellen.
Werde aber wie immer noch eine Woche warten bis die Updates installiert werden.

Technet hat aber auch schon einen Eintrag dafür:
https://social.technet.microsoft.com/Forums/en-US/e2ebead9-b30d-4789-a15 ...

VG
Val
konfigurator2000
Lösung konfigurator2000 15.06.2016 um 17:03:40 Uhr
Goto Top
Nach einem kurzen Test kann ich bestätigen dass der Workaround aus dem Technet-Artikel zu funktionieren scheint:

Im Reiter "Delegierung" der Eigenschaften der Gruppenrichtlinie die Gruppe "authentifizierte Benutzer" hinzufügen und ihr lesen-Rechte auf das Objekt einräumen. (wirklich nur lesen, nicht anwenden-Rechte)
Woraxor
Woraxor 16.06.2016 um 11:01:43 Uhr
Goto Top
scheint zu funktionieren face-smile

Vielen Dank face-smile

VG
Lukas4580
Lukas4580 16.06.2016 um 13:08:41 Uhr
Goto Top
Gibt es das auch als PS Script? Wir haben rund 200 Drucker die per GPO verbunden werden und das durch das Update eben nicht mehr tun.

Momentan haben wir die Lösung deinstalliere KB3159398 wenn es Probleme gibt.
DerWoWusste
Lösung DerWoWusste 16.06.2016 um 13:12:25 Uhr
Goto Top
Dani
Lösung Dani 16.06.2016 um 19:48:35 Uhr
Goto Top
Guten Abend @all,
hier ein Link dazu, der das Verhalten erläutert und divsere Lösungen aufzeigt.


Gruß,
Dani
konfigurator2000
konfigurator2000 23.06.2016 um 12:08:15 Uhr
Goto Top
Nach dem die "Lösung" so schön einfach erschien, habe ich jetzt ein neues bzw. anderes Problem mit den GPOs:

Die Richtlinien werden prinzipiell angewendet, aber auf reichlich Maschinen, sowohl Win7 als auch Win10, kommt es dazu dass Group Policy Drive Maps und Group Policy Printers nicht angewendet werden - angeblich Zugriff verweigert. (so sagt zumindest der Client wenn man gpupdate /force ausführt) Die entsprechenden Richtlinien sind über die Sicherheitsfilterung für den User gültig und haben die authentifizierten Benutzer mit lesend berechtigt.

Lustiger Weise werden sie angewendet wenn ich den Rechner aus der Domäne entferne und wieder hinzufüge - aber nicht lange. *confused*
Ebenso bringt das Deinstallieren der Updates anscheinend Abhilfe, so lange bis man sie wieder installiert.
So langsam werde ich hier bekloppt mit den Gruppenrichtlinien.

Hat jemand von euch ähnliche Schmerzen oder sogar eine Lösung?


PS:
Wenn das so weiter geht, patche ich die Jungs in Redmond bald mal mit ner Keule face-wink