Policies verhindern Kommunikation mit Änderungsterminal (neuer Personalausweis)
Wenn die Workstation einmal in der Domäne war funktioniert die Kommunikation zum USB-Änderungsterminal nicht mehr.
Nachdem der Rechner komplett neu installiert wurde, in der Domäne in einen Unterordner verschoben ohne GPo-Vererbung funktioniert die Kommunikation ohne Probleme. Bestehende Workstation aber, welche in der gleichen OU sind, die Richtlinien aktualisiert wurden, bekommen einen Fehler (Verbindung Fehlgeschlagen. Ist Terminal-Administrator angemeldet? [Ja natürlich]). Das Änderungsterminal wird als USB Smart Card reader erkannt und bei der Installation auch gefunden. Steht auch im Geräte-Manager als betriebsbereit.
Ich gehe davon aus, dass es sich um eine Computerrichtlinie handelt, da der lokale (nicht Domäne-) Admin auch keine Verbindung bekommt.
Die Bundesdruckerei ist übrigens ratlos.
OS= Windows XP Sp3, in Windows 2008 Domäne
Wäre sehr dankbar für Eure Hilfe.
Nachdem der Rechner komplett neu installiert wurde, in der Domäne in einen Unterordner verschoben ohne GPo-Vererbung funktioniert die Kommunikation ohne Probleme. Bestehende Workstation aber, welche in der gleichen OU sind, die Richtlinien aktualisiert wurden, bekommen einen Fehler (Verbindung Fehlgeschlagen. Ist Terminal-Administrator angemeldet? [Ja natürlich]). Das Änderungsterminal wird als USB Smart Card reader erkannt und bei der Installation auch gefunden. Steht auch im Geräte-Manager als betriebsbereit.
Ich gehe davon aus, dass es sich um eine Computerrichtlinie handelt, da der lokale (nicht Domäne-) Admin auch keine Verbindung bekommt.
Die Bundesdruckerei ist übrigens ratlos.
OS= Windows XP Sp3, in Windows 2008 Domäne
Wäre sehr dankbar für Eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 157212
Url: https://administrator.de/forum/policies-verhindern-kommunikation-mit-aenderungsterminal-neuer-personalausweis-157212.html
Ausgedruckt am: 22.12.2024 um 06:12 Uhr
3 Kommentare
Neuester Kommentar
Wenn man eine GPO von "Aktiviert" direkt auf "Nicht konfiguriert" (anstatt zuerst auf "Deaktiviert") setzt entstehen mit unter Leichen im System, weil die GPOs nicht richtig aufgehoben werden.
Wenn es eine "echte" GPO ist kannst du mal versuchen auf dem PC den Schlüssel
Wenn es eine "falsche" GPO war und du nicht mehr weißt, was du umgestellt hast hilft nur neu installieren.
Wenn es eine "echte" GPO ist kannst du mal versuchen auf dem PC den Schlüssel
HKLM\SOFTWARE\Policies
zu löschen (auf eigene Gefahr! ).Wenn es eine "falsche" GPO war und du nicht mehr weißt, was du umgestellt hast hilft nur neu installieren.
Eigentlich müßten die Policies bei der Anmeldung neu erstellt werden oder?
Ja, allerdings packt dort z.B. der Adobe Reader auch ungefragt Sachen rein.
Am Besten Backup davor machen, löschen, Backup danach machen und mit WinDiff vergleich, welche Keys sich verändert haben.
Benutzt ihr servergespeicherte Profile? Wenn nicht: Hast du einfach mal das Profil gelöscht?