cubehd
Goto Top

Wann wird Computer-Richtlinie übernommen via VPN?

Hallo,

ich habe eine Gruppenrichtlinie geändert die Einstellungen am Computer ändert. Genaugenommen habe ich den Punkt "Windows-Updates" etwas geändert, dass die Computer nicht mehr einen WSUS verwenden sollen für Updates

Die Computer sind alle im Home-Office und haben die Möglichkeit für eine VPN-Verbindung. Werden die Richtlinien nach einer bestimmten Zeit übernommen, ohne dass man "gpupdate /force" machen muss via VPN-Verbindung?

Ich glaube der Standard Intervall, 90 Minuten.

Content-Key: 641994

Url: https://administrator.de/contentid/641994

Printed on: April 18, 2024 at 05:04 o'clock

Member: chkdsk
chkdsk Jan 18, 2021 at 13:09:22 (UTC)
Goto Top
Standard Gruppenrichtlinien für den Computer als auch für die Benutzer sind 90 Minuten ja
Mitglied: 147323
147323 Jan 18, 2021 updated at 13:12:46 (UTC)
Goto Top
Background Refresh of Group Policy
By default, a refresh occurs every 90 minutes. The system may add a random time of up to 30 minutes to the refresh interval. You can change these default values by using a Group Policy setting in the Administrative Templates extension to Group Policy. Setting the value to zero minutes causes the refresh rate to be set to seven seconds.

Denke daran das mache Computer-Einstellungen teilweise einen Reboot benötigen damit sie komplett wirksam werden.
Member: Doskias
Doskias Jan 18, 2021 updated at 14:22:32 (UTC)
Goto Top
Moin,

Das kannst du in den Gruppenrichtlinien selbst hinterlegen. Standardmäßig sind es 90 Minuten mit einem zufälligen Versatz von 0 bis 30 Minuten. Also im besten Fall nach 90, im schlimmsten Fall nach 120. Allerdings kannst du in den GPO auch konfigurieren, dass keine Hintergrund-Aktualisierung bei angemeldetem Benutzer durchgeführt werden soll. Das findet sich alles in den administrativen Vorlagen, Unterpunkt System, Unterpunkt Gruppenrichtlinien.

Bearbeitungsgrund: Zeitenfehler korrigiert
Member: CubeHD
CubeHD Jan 18, 2021 at 13:14:22 (UTC)
Goto Top
Ok gilt das auch für Home-Office Computer? Diese haben ja während des Windows-Logins keine VPN-Verbindung und können die Richtlinie nicht abrufen.
Member: Doskias
Doskias Jan 18, 2021 at 13:21:38 (UTC)
Goto Top
Wenn die HomeOffice Computer in der Domäne sind, dann kann die GPO bei der Anmeldung nicht verarbeitet werden, die wird dann später im Hintergrund ausgeführt. Ich bin mir nicht sicher ob sie sofort nachträglich ausgeführt wird, wenn eine Verbindung zum DC besteht. Allerdings, werden Logon-Skripte nie nachträglich ausgeführt.
Member: chkdsk
chkdsk Jan 18, 2021 at 13:21:38 (UTC)
Goto Top
Die Aktualisierung erfolgt, wie oben schon geschrieben, im Hintergrund. In deinem Fall also nicht bei der Anmeldung.
Was genau willst du denn über die Richtlinien ändern?
Member: Doskias
Doskias Jan 18, 2021 at 13:22:49 (UTC)
Goto Top
Hat er doch oben geschrieben. Die HomeOffice-Rechner sollen nicht mehr den WSUS nach Updates fragen. Vermute mal, wg. dem Upload face-smile
Member: chkdsk
chkdsk Jan 18, 2021 at 13:24:40 (UTC)
Goto Top
Stimmt...völlig überlesen face-smile
Member: emeriks
emeriks Jan 18, 2021 at 13:51:49 (UTC)
Goto Top
Zitat von @Doskias:
Also im besten Fall nach 60, im schlimsmten Fall nach 90.
Nein. 90 - 120 min
Member: Doskias
Doskias Jan 18, 2021 at 14:11:01 (UTC)
Goto Top
Stimmt du hast recht. der Versatz ich ja 0 bis 30 Minuten nicht -30 bis 30. Mein Fehler.
Member: LeeX01
LeeX01 Jan 18, 2021 at 20:04:44 (UTC)
Goto Top
Im schlimmsten Fall würden die Richtlinien dann beim Starten am nächsten Tag bzw. beim nächsten Start übernommen werden (vorausgesetzt Group Policy Caching ist möglich). Wäre das so schlimm?

http://matthiaswolf.blogspot.com/2014/01/group-policy-caching-sinnvoll- ...