thomasfl
Goto Top

Problem mit GPO "CD Laufwerke sperren" - Active Directory

Also ich bin am verzweifeln.
Es wurden via GPO die CD Laufwerke gesperrt als die große Trojanerwelle war.
Ich habe dann das System übernommen und diese GPO wieder als nicht konfiguriert gesetzt.
gpupdate hat dann alles neu eingelesen.

jetzt habe ich mit gpresult mal die Vorgaben ausgelesen und da ist das Laufwerk immer noch gesperrt.

2020-05-16_16h46_56

2020-05-16_17h02_30


eventuell hat jemand einen Tip wo ich den Fehler finde. Die reg habe ich auch schonmal gelöscht aber die kommen nach kurzer Zeit wieder.

Content-ID: 572340

Url: https://administrator.de/contentid/572340

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

lcer00
lcer00 16.05.2020 um 17:34:07 Uhr
Goto Top
Hallo,

Es scheint so, dass eine GPO mit dieser Einstellung immer noch angewendet wird. Du musst prüfen, welche GPO diese Einstellung setzt. RSOP auf dem Client hilft dir bei der Fehlersuche.

Grüße

lcer
c0d3.r3d
c0d3.r3d 16.05.2020 um 19:20:31 Uhr
Goto Top
Eventuell hilft es, die Einstellung auf Deaktiviert zu setzen. Einige GPO´s haben eine Eigenart, wenn sie einmal auf Aktiviert gesetzt waren bringt der Nicht konfiguriert-Button nichts, sondern erst das setzen auf Deaktiviert.
DerWoWusste
Lösung DerWoWusste 16.05.2020 um 19:22:00 Uhr
Goto Top
Dein Screenshot sagt, dass die Default Domain Policy genutzt wurde (Bild 1). Bild 2 zeigt, dass Du diese gar nicht vor dir hast, sondern dich an der lokalen Policy zu schaffen machst.
c0d3.r3d
c0d3.r3d 16.05.2020 um 19:24:00 Uhr
Goto Top
Oh man, am WE ist man schonmal etwas blinder face-wink.

Ich wollte gerade meinen Beitrag editieren und fragen, warum die Baumstruktur links so viele Einträge hat und ob das wirklich alles konfiguriert ist...
ThomasFl
ThomasFl 16.05.2020, aktualisiert am 17.05.2020 um 01:52:52 Uhr
Goto Top
vielen Dank für den Hinweis. Aber auch dort alles abgeschaltet face-sad
Also langsam weiß ich nicht mehr weiter.
tomolpi
tomolpi 16.05.2020 um 22:50:06 Uhr
Goto Top
Hallo @ThomasFl,

hol Dir einen Client und prüfe dort mit rsop.msc oder gpresult.
Dann wird es hoffentlich einfacher.

LG

tomolpi
c0d3.r3d
Lösung c0d3.r3d 16.05.2020 aktualisiert um 23:16:24 Uhr
Goto Top
Vielleicht hilft ein beherztes "gpupdate.exe /force" in der Konsole und ein anschließender Neustart der Systeme.

PS: Du hast oben einmal vergessen, den Domänennamen unkenntlich zu machen (ist aber nicht weiter schlimm, nur als Hinweis)
ThomasFl
ThomasFl 17.05.2020 um 01:51:41 Uhr
Goto Top
So obwohl ich nichts geändert habe ist es nun deaktiviert. Ich gehe einfach mal davon aus das gpupdate /force das Problem beseitigt hat.
Vielen Dank an alle für die Tipps und für die Hilfe. Ihr habt mir sehr geholfen und mir fällt ein Stein vom Herzen.

Danke und ein schönes WE
ThomasFl
ThomasFl 17.05.2020 aktualisiert um 09:14:54 Uhr
Goto Top
das glaubt mir jetzt keiner. CD Laufwerk ist plötzlich wieder gesperrt.
Ich habe die EInstellungen deaktiviert und auch mal auf nicht konfiguriert gestellt.

Jedes mal auf dem Client gpupdate /force ausgeführt und dann nochmal eingelesen und trotzdem da.

2020-05-17_08h52_01


Hier mal die Einstellung vom Server

2020-05-17_08h56_20


wie man bei Bild zwei sieht ist das die default Policy

2020-05-17_08h57_36

2020-05-17_08h52_01
2020-05-17_09h12_57
DerWoWusste
DerWoWusste 17.05.2020 um 09:06:07 Uhr
Goto Top
Vielleicht hast Du ja mehrere DCs und diese sind nicht mehr synchron konfiguriert, weil sie vielleicht ein Replikationsproblem haben?
Bekommt man von DC1 Policies könnte so etwas anderes übertragen werden als von DC2.
lcer00
lcer00 17.05.2020 um 10:27:40 Uhr
Goto Top
Hallo,

Du solltest spätestens jetzt mal auf dem Client rsop.msc ausführen sowie die Eventlogs des Client checken.

Grüße

lcer