PSO wirkt bei einigen Usern nicht
Guten Tag,
ich bin gerade dabei Abteilung für Abteilung eine neue Kennwortrichtlinie durchzusetzen da die in der DDP zu "lasch" sind und ich keinen mega Support bei einer Riesenumstellung leisten möchte.
Kurz zur Umgebung: 2 DC's, auf DC1 die PSO erstellt (müssen die auf beide DC's?!). Auf beiden Server 2008R2.
Clients: WinXP Pro / Win7 Pro.
Domänenfunktionsebene: 2008R2
Vorgehensweise: PSO unter ADSI-Editor erstellt mit den entsprechenden Einstellungen. Danach gehe ich unter dem Attribut "msDSPSOAppliesTo" in Windows Konto hinzufügen und füge die Abteilungen in Form von Gruppen hinzu.
Dezeit sind gerade mal 6 Gruppen eingefügt, bei allen bis auf einer Gruppe funktioniert das auch. Ich habe mich nun schlau gemacht wie ich herausfinden kann, ob eine PSO auf einen User wirkt. Das mache ich wie folgt:
Powershell: dsget user "dn" -effectivepso
Bei den Leuten wo es läuft, listet er mir dann auch die PSO bzw. den dn auf. Bei den Leuten wo es nicht geht, sagt er nur das der Befehl erfolgreich ausgeführt wurde...
Habt Ihr ähnliches Problem schon mal gehabt bzw. mache ich was falsch?!
Vielen Dank für Eure Anregungen.
Norman
Nachtrag: Eine PSO erstellt man wahrscheinlich nur auf dem Schema-Master und das kann nur einer sein...
ich bin gerade dabei Abteilung für Abteilung eine neue Kennwortrichtlinie durchzusetzen da die in der DDP zu "lasch" sind und ich keinen mega Support bei einer Riesenumstellung leisten möchte.
Kurz zur Umgebung: 2 DC's, auf DC1 die PSO erstellt (müssen die auf beide DC's?!). Auf beiden Server 2008R2.
Clients: WinXP Pro / Win7 Pro.
Domänenfunktionsebene: 2008R2
Vorgehensweise: PSO unter ADSI-Editor erstellt mit den entsprechenden Einstellungen. Danach gehe ich unter dem Attribut "msDSPSOAppliesTo" in Windows Konto hinzufügen und füge die Abteilungen in Form von Gruppen hinzu.
Dezeit sind gerade mal 6 Gruppen eingefügt, bei allen bis auf einer Gruppe funktioniert das auch. Ich habe mich nun schlau gemacht wie ich herausfinden kann, ob eine PSO auf einen User wirkt. Das mache ich wie folgt:
Powershell: dsget user "dn" -effectivepso
Bei den Leuten wo es läuft, listet er mir dann auch die PSO bzw. den dn auf. Bei den Leuten wo es nicht geht, sagt er nur das der Befehl erfolgreich ausgeführt wurde...
Habt Ihr ähnliches Problem schon mal gehabt bzw. mache ich was falsch?!
Vielen Dank für Eure Anregungen.
Norman
Nachtrag: Eine PSO erstellt man wahrscheinlich nur auf dem Schema-Master und das kann nur einer sein...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 201450
Url: https://administrator.de/forum/pso-wirkt-bei-einigen-usern-nicht-201450.html
Ausgedruckt am: 05.04.2025 um 11:04 Uhr
6 Kommentare
Neuester Kommentar