Standarddrucker für Abteilung erzwingen - wird nicht gesetzt
Hallo wieder,
an sich eine simple Aufgabenstellung, die sich als tückisch herausstellt: neben einem globalen Standarddrucker für das gesamte Unternehmen soll eine Abteilung einen anderen Drucker als Standard zugewiesen bekommen.
Alle Benutzer erhalten per GPO in der "Default Printer Policy" eine Menge an Druckern, darunter den Standarddrucker zugewiesen. Die Einstellungen gelten für "Authentifizierte Benutzer". Nun braucht eine bestimmte Abteilung einen anderen Drucker als Standarddrucker. Also lege ich ein weiteres GPO an, definiere dort den Abteilungsdrucker und beschränke die Gültigkeit auf die entsprechenden Benutzer und Computer (wie ich das sehe, müßten Benutzer sogar ausreichen, da es sich bei den Netzwerkdruckern um Benutzereinstellungen handelt, aber meine bisherigen Versuche strafen mich Lügen). Ich lege absichtlich keine OU an, weil es mir sonst das Leben unnötig erschwert, wenn ich jedesmal verschiedene OUs zusammenklicken muß. Alle übrigen Einstellungen gelten bei uns unternehmensweit, so daß ich nicht jedesmal überlegen muß, wer wohin gehört. Zum Glück ist der Druckerwunsch (bislang) die einzige Ausnahme, und es gibt ja seitens Windows Server extra einen Mechanismus dafür (GPO erzwingen).
Nach meinem Verständnis müßte es nun genügen, daß ich den Haken für "Erzwungen" an das neue GPO setze, damit dieses die Einstellung des Standarddruckers für die Mitarbeiter und Computer dieser Abteilung überschreibt. So wird es dann auch auf der Übersichtsseite der GPOs abgebildet. Egal jedoch, wie oft ich gpupdate (mit oder ohne /force) aufrufe, den Benutzer abmelde oder Rechner neustarte, es ändert für diese Abteilung den Standarddrucker nicht.
Die Drucker aus der globalen Richtlinie haben alle die Aktion "Aktualisieren" eingestellt, ebenso der dortige Standarddrucker. Für den zusätzlichen Drucker war ich weder mit "Erstellen" noch "Ersetzen" oder "Aktualisieren" erfolgreich. Ich habe es auf "Ersetzen" gelassen, weil das die Einstellungen am ehesten überschreiben sollte.
Dann habe ich gelesen, daß man im Gruppenrichtlinienverwaltungs-Editor auf dem Reiter "Gemeinsam" eine "Zielgruppenadressierung auf Elementebene" vornehmen kann. Ausprobiert, einen Benutzer hinzugefügt, der bereits in der Gruppenrichtlinienverwaltung unter "Sicherheitsfilterung" eingetragen war, gpupdate (ohne /force) ausgeführt, und plötzlich wurde der Haken für den Standarddrucker vor meinen Augen geändert! Nicht verstanden, aber glücklich, habe ich als nächstes die Sicherheitsgruppe der Abteilung in die Zielgruppenadressierung eingetragen, den einzelnen Benutzer wieder herausgenommen, den Standarddrucker manuell zurückgesetzt und ein neues gpupdate ausgeführt. Der Drucker blieb aber auf dem globalen Standarddrucker und wurde nicht auf den für die Abteilung gesetzt. Also die Sicherheitsgruppe wieder entfernt, den einzelnen Benutzer wieder eingetragen, mit dem es bereits ging, das Prozedere nochmal durchgespielt, doch jetzt bekommt auch dieser Benutzer unter keinen Umständen mehr den Abteilungsdrucker als Standarddrucker zugewiesen.
Damit stehe ich jetzt da und komme nicht weiter. Das alles habe ich inzwischen mehr als einen ganzen Tag mit immer neuen Versuchen durchgespielt und bin nicht zum Ziel gekommen. Was mache ich verkehrt, und wie bekomme ich das richtig gelöst? Sollte doch an sich sehr einfach sein.
an sich eine simple Aufgabenstellung, die sich als tückisch herausstellt: neben einem globalen Standarddrucker für das gesamte Unternehmen soll eine Abteilung einen anderen Drucker als Standard zugewiesen bekommen.
Alle Benutzer erhalten per GPO in der "Default Printer Policy" eine Menge an Druckern, darunter den Standarddrucker zugewiesen. Die Einstellungen gelten für "Authentifizierte Benutzer". Nun braucht eine bestimmte Abteilung einen anderen Drucker als Standarddrucker. Also lege ich ein weiteres GPO an, definiere dort den Abteilungsdrucker und beschränke die Gültigkeit auf die entsprechenden Benutzer und Computer (wie ich das sehe, müßten Benutzer sogar ausreichen, da es sich bei den Netzwerkdruckern um Benutzereinstellungen handelt, aber meine bisherigen Versuche strafen mich Lügen). Ich lege absichtlich keine OU an, weil es mir sonst das Leben unnötig erschwert, wenn ich jedesmal verschiedene OUs zusammenklicken muß. Alle übrigen Einstellungen gelten bei uns unternehmensweit, so daß ich nicht jedesmal überlegen muß, wer wohin gehört. Zum Glück ist der Druckerwunsch (bislang) die einzige Ausnahme, und es gibt ja seitens Windows Server extra einen Mechanismus dafür (GPO erzwingen).
Nach meinem Verständnis müßte es nun genügen, daß ich den Haken für "Erzwungen" an das neue GPO setze, damit dieses die Einstellung des Standarddruckers für die Mitarbeiter und Computer dieser Abteilung überschreibt. So wird es dann auch auf der Übersichtsseite der GPOs abgebildet. Egal jedoch, wie oft ich gpupdate (mit oder ohne /force) aufrufe, den Benutzer abmelde oder Rechner neustarte, es ändert für diese Abteilung den Standarddrucker nicht.
Die Drucker aus der globalen Richtlinie haben alle die Aktion "Aktualisieren" eingestellt, ebenso der dortige Standarddrucker. Für den zusätzlichen Drucker war ich weder mit "Erstellen" noch "Ersetzen" oder "Aktualisieren" erfolgreich. Ich habe es auf "Ersetzen" gelassen, weil das die Einstellungen am ehesten überschreiben sollte.
Dann habe ich gelesen, daß man im Gruppenrichtlinienverwaltungs-Editor auf dem Reiter "Gemeinsam" eine "Zielgruppenadressierung auf Elementebene" vornehmen kann. Ausprobiert, einen Benutzer hinzugefügt, der bereits in der Gruppenrichtlinienverwaltung unter "Sicherheitsfilterung" eingetragen war, gpupdate (ohne /force) ausgeführt, und plötzlich wurde der Haken für den Standarddrucker vor meinen Augen geändert! Nicht verstanden, aber glücklich, habe ich als nächstes die Sicherheitsgruppe der Abteilung in die Zielgruppenadressierung eingetragen, den einzelnen Benutzer wieder herausgenommen, den Standarddrucker manuell zurückgesetzt und ein neues gpupdate ausgeführt. Der Drucker blieb aber auf dem globalen Standarddrucker und wurde nicht auf den für die Abteilung gesetzt. Also die Sicherheitsgruppe wieder entfernt, den einzelnen Benutzer wieder eingetragen, mit dem es bereits ging, das Prozedere nochmal durchgespielt, doch jetzt bekommt auch dieser Benutzer unter keinen Umständen mehr den Abteilungsdrucker als Standarddrucker zugewiesen.
Damit stehe ich jetzt da und komme nicht weiter. Das alles habe ich inzwischen mehr als einen ganzen Tag mit immer neuen Versuchen durchgespielt und bin nicht zum Ziel gekommen. Was mache ich verkehrt, und wie bekomme ich das richtig gelöst? Sollte doch an sich sehr einfach sein.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 149991
Url: https://administrator.de/forum/standarddrucker-fuer-abteilung-erzwingen-wird-nicht-gesetzt-149991.html
Ausgedruckt am: 23.12.2024 um 12:12 Uhr
5 Kommentare
Neuester Kommentar
Moin.
Ich hab immer Probleme, wenn ich so einen Berg Text 2-3 Mal lesen muss, um zu verstehen, was erreicht werden soll und wo es hakt.
Welche Windowsversionen haben die Clients?
Welchen Teil von GPOs modifizierst Du? (Ist halbwegs klar: es geht um die Einstellungen [GPPS] und nicht die Policies).
Bei GPPs gibt es eine Einstellung "apply only once" - evtl. kommt es deswegen dazu, dass Dein gruppengebundenes Adressieren nicht berücksichtigt wird - entfern mal den Haken in den Einstellungen der GPP.
Da ich schlechte Erfahrungen gemacht habe mit usergebundener Zuweisung ohne Adminrechte auf Vista, ist ganz entscheidend, ob Du xp oder Vista/Win7 einsetzt.
Ich hab immer Probleme, wenn ich so einen Berg Text 2-3 Mal lesen muss, um zu verstehen, was erreicht werden soll und wo es hakt.
Welche Windowsversionen haben die Clients?
Welchen Teil von GPOs modifizierst Du? (Ist halbwegs klar: es geht um die Einstellungen [GPPS] und nicht die Policies).
Bei GPPs gibt es eine Einstellung "apply only once" - evtl. kommt es deswegen dazu, dass Dein gruppengebundenes Adressieren nicht berücksichtigt wird - entfern mal den Haken in den Einstellungen der GPP.
Da ich schlechte Erfahrungen gemacht habe mit usergebundener Zuweisung ohne Adminrechte auf Vista, ist ganz entscheidend, ob Du xp oder Vista/Win7 einsetzt.
Also...
Ich hab eben mit xp getestet. Alles funktioniert nach Plan. Gruppenabhängige Zuweisung sowie Änderungen hin und her auch ohne Adminrechte.
Ich teste es zuerst mit meinem Konto als Domänen-Admin. Die Benutzer später werden nur Benutzerrechte haben
Das ist ganz schlechte Praxis. Nie mit einem Adminkonto testen, wenn die Nutzer nicht auch Adminrechte haben werden - die Gründe sollten auf der Hand liegen. Teste von Anfang an als Nutzer - klappt etwas nicht, kann man immer noch als Admin weitertesten, falls man meint, es könne an mangelden Adminrechten liegen.Ich hab eben mit xp getestet. Alles funktioniert nach Plan. Gruppenabhängige Zuweisung sowie Änderungen hin und her auch ohne Adminrechte.
Ich hatte gehofft, von Dir käme noch mehr - wie willst Du weitermachen?
Schau mal ins Log der GPO-Verarbeitung: http://technet.microsoft.com/de-de/library/cc775423(WS.10).aspx
Schau mal ins Log der GPO-Verarbeitung: http://technet.microsoft.com/de-de/library/cc775423(WS.10).aspx