thomasfl
Goto Top

Problem mit GPO "CD Laufwerke sperren" - Active Directory

Also ich bin am verzweifeln.
Es wurden via GPO die CD Laufwerke gesperrt als die große Trojanerwelle war.
Ich habe dann das System übernommen und diese GPO wieder als nicht konfiguriert gesetzt.
gpupdate hat dann alles neu eingelesen.

jetzt habe ich mit gpresult mal die Vorgaben ausgelesen und da ist das Laufwerk immer noch gesperrt.

2020-05-16_16h46_56

2020-05-16_17h02_30


eventuell hat jemand einen Tip wo ich den Fehler finde. Die reg habe ich auch schonmal gelöscht aber die kommen nach kurzer Zeit wieder.

Content-Key: 572340

Url: https://administrator.de/contentid/572340

Printed on: April 26, 2024 at 10:04 o'clock

Member: lcer00
lcer00 May 16, 2020 at 15:34:07 (UTC)
Goto Top
Hallo,

Es scheint so, dass eine GPO mit dieser Einstellung immer noch angewendet wird. Du musst prüfen, welche GPO diese Einstellung setzt. RSOP auf dem Client hilft dir bei der Fehlersuche.

Grüße

lcer
Member: c0d3.r3d
c0d3.r3d May 16, 2020 at 17:20:31 (UTC)
Goto Top
Eventuell hilft es, die Einstellung auf Deaktiviert zu setzen. Einige GPO´s haben eine Eigenart, wenn sie einmal auf Aktiviert gesetzt waren bringt der Nicht konfiguriert-Button nichts, sondern erst das setzen auf Deaktiviert.
Member: DerWoWusste
Solution DerWoWusste May 16, 2020 at 17:22:00 (UTC)
Goto Top
Dein Screenshot sagt, dass die Default Domain Policy genutzt wurde (Bild 1). Bild 2 zeigt, dass Du diese gar nicht vor dir hast, sondern dich an der lokalen Policy zu schaffen machst.
Member: c0d3.r3d
c0d3.r3d May 16, 2020 at 17:24:00 (UTC)
Goto Top
Oh man, am WE ist man schonmal etwas blinder face-wink.

Ich wollte gerade meinen Beitrag editieren und fragen, warum die Baumstruktur links so viele Einträge hat und ob das wirklich alles konfiguriert ist...
Member: ThomasFl
ThomasFl May 16, 2020 updated at 23:52:52 (UTC)
Goto Top
vielen Dank für den Hinweis. Aber auch dort alles abgeschaltet face-sad
Also langsam weiß ich nicht mehr weiter.
Member: tomolpi
tomolpi May 16, 2020 at 20:50:06 (UTC)
Goto Top
Hallo @ThomasFl,

hol Dir einen Client und prüfe dort mit rsop.msc oder gpresult.
Dann wird es hoffentlich einfacher.

LG

tomolpi
Member: c0d3.r3d
Solution c0d3.r3d May 16, 2020 updated at 21:16:24 (UTC)
Goto Top
Vielleicht hilft ein beherztes "gpupdate.exe /force" in der Konsole und ein anschließender Neustart der Systeme.

PS: Du hast oben einmal vergessen, den Domänennamen unkenntlich zu machen (ist aber nicht weiter schlimm, nur als Hinweis)
Member: ThomasFl
ThomasFl May 16, 2020 at 23:51:41 (UTC)
Goto Top
So obwohl ich nichts geändert habe ist es nun deaktiviert. Ich gehe einfach mal davon aus das gpupdate /force das Problem beseitigt hat.
Vielen Dank an alle für die Tipps und für die Hilfe. Ihr habt mir sehr geholfen und mir fällt ein Stein vom Herzen.

Danke und ein schönes WE
Member: ThomasFl
ThomasFl May 17, 2020 updated at 07:14:54 (UTC)
Goto Top
das glaubt mir jetzt keiner. CD Laufwerk ist plötzlich wieder gesperrt.
Ich habe die EInstellungen deaktiviert und auch mal auf nicht konfiguriert gestellt.

Jedes mal auf dem Client gpupdate /force ausgeführt und dann nochmal eingelesen und trotzdem da.

2020-05-17_08h52_01


Hier mal die Einstellung vom Server

2020-05-17_08h56_20


wie man bei Bild zwei sieht ist das die default Policy

2020-05-17_08h57_36

2020-05-17_08h52_01
2020-05-17_09h12_57
Member: DerWoWusste
DerWoWusste May 17, 2020 at 07:06:07 (UTC)
Goto Top
Vielleicht hast Du ja mehrere DCs und diese sind nicht mehr synchron konfiguriert, weil sie vielleicht ein Replikationsproblem haben?
Bekommt man von DC1 Policies könnte so etwas anderes übertragen werden als von DC2.
Member: lcer00
lcer00 May 17, 2020 at 08:27:40 (UTC)
Goto Top
Hallo,

Du solltest spätestens jetzt mal auf dem Client rsop.msc ausführen sowie die Eventlogs des Client checken.

Grüße

lcer