Remoteapps per GPO verteilen (webfeed) - GPO nein, manuell ja
Hi,
ich habe folgendes Problem, ich möchte gerne Remoteapps per GPO verteilen, bekomme dies aber nicht hin.
In der GPO ist der Webfeed hinterlegt, wird aber leider nicht verteilt. Habe dies auch über eine PS-Skript-Datei nach beim Anmelden versucht, geht auch nicht.
Die manuelle Eingabe an den Client funktioniert tadellos.
Server 2019
Clients Win10
gpo - Benutzer / Remotedesktops ...
Danke!
ich habe folgendes Problem, ich möchte gerne Remoteapps per GPO verteilen, bekomme dies aber nicht hin.
In der GPO ist der Webfeed hinterlegt, wird aber leider nicht verteilt. Habe dies auch über eine PS-Skript-Datei nach beim Anmelden versucht, geht auch nicht.
Die manuelle Eingabe an den Client funktioniert tadellos.
Server 2019
Clients Win10
gpo - Benutzer / Remotedesktops ...
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6309201631
Url: https://administrator.de/contentid/6309201631
Ausgedruckt am: 24.11.2024 um 14:11 Uhr
9 Kommentare
Neuester Kommentar
Moin,
das Zertifikat möchte ich sehen, dass bei der Adresse keinen Fehler ausgibt. Ist das verwendete SSL-Zertifikat für den RDS Host gültig, wenn die Adresse der Nutzer in seinem Browser aufrufst?
https://www.windowspro.de/wolfgang-sommergut/gpo-fehlersuche-logging-fue ...
https://www.itnator.net/logging-von-gruppenrichtlinien-gpsvc-log/
Gruß,
Dani
das Zertifikat möchte ich sehen, dass bei der Adresse keinen Fehler ausgibt. Ist das verwendete SSL-Zertifikat für den RDS Host gültig, wenn die Adresse der Nutzer in seinem Browser aufrufst?
3.) ps datei:
Das Skript war bei Windows 7 erforderlich und hat sogar einen Bug. Mit Windows 10 in Verbindung mit der GPO ist das nicht erforderlich. Wir nutzen ebenfalls die Möglichkeit über GPO und die tut das seid der ersten Version von Windows 10.(hier benötige ich Hilfe, wie kann ich GPOs loggen und dies überprüfen?)
Erste Anlaufstelle ist immer die Ereignisanzeige des Clients. Sprich Problem reproduzieren, Uhrzeit notieren und ab in die Ereignisanzeige. Unabhängig davon hilft dir eine Suchmaschine auch dabei Wissen im Bereich Debugging von GPOs aufzubauen:https://www.windowspro.de/wolfgang-sommergut/gpo-fehlersuche-logging-fue ...
https://www.itnator.net/logging-von-gruppenrichtlinien-gpsvc-log/
Gruß,
Dani
Moin,
Gruß,
Dani
Windows-Komponenten/Remotedesktopdienste/Remotedesktopverbindungs-Client -> SHA1-Fingerabdrücke von Zertifikaten angeben, die vertrauenswürdige RDP-Herausgeber darstellen -> fingerabdruck Zertifikat auf dem TS
was hat diese GPO mit deinem Problem zu tun?! Sei's drum... stell bitte sicher, dass du auch den SHA1 des Zertifikats ohne Leerzeichen eingetragen hast.Die 1. GPO finde ich auf dem DC nicht einmal ? (ich habe auch alle angewandten GPOs in der gpoverwaltung angeschaut, diese ist dort nicht ?? )
Was steht denn im Logfile der Gruppenrichtlinie auf dem Client?Detaillierte Informationen hierzu finden Sie im Ereignisprotokoll bzw. führen Sie "GPRESULT /H GPReport.html" aus, um auf Informationen zu den Gruppenrichtlinienergebnissen zuzugreifen.
Hast du die Informationen aus den genannten Stellen angeschaut? Was steht dort drin?laut gpresult wurde die GPO "Verteilung des webfeedes" angewendet
Woran machst du das in der Ausgabe fest? gpresultGruß,
Dani
Moin,
Gruß,
Dani
zu 1. Dachte es kann sein, dass das Zert in die Quere kommt?! (sind ohne Leerzeichen eingetragen)
Es ist ja nichts anderes wie ein Aufruf der Feed URL im Browser. Wenn das im Browser ohne Fehler funktioniert, kann man es als Ursache ausschließen. Wichtig ist, dass du wirklich den SHA1 Wert eingetragen hast. Denn Standard ist heute SHA256.zu 2. habe das logging überall aktiviert mit Fehler und Warnungen - im logfile finde ich dazu nichts (weder anhand der ID noch anhand des Namens) - bei beiden GPOs (webfeed und die Verschwundene <- Ich finde diese nicht einmal im SysvolOrdner unter policies - also wo holt er die bitte her? )
GPOs haben zwei IDs. Eine die ID für die GPO und einmal eine ID für Sysvol. Hast du die richtige ID für die Suche hergenommen?zu 3. gpo wurde mit Warnung erzwungen angewendet, keine Fehler
Welche Warnungen? Was steht im Client im Logfile drin?zu 4. gpresult zeigt mir an, dass die GPO angewendet wurde, sie steht unter angewendete GPObjekte
Leider erkennt gpresult meines Wissens nach keine Probleme bei der Verarbeitung auf dem Client. Es ist so zusagen nur ein Check, ob die GPO auf dem Rechner angewendet wird.Gruß,
Dani