Wann zieht die Benutzerkonfiguration einer GPO
Hallo zusammen,
kurze Verständnisfrage:
Zieht die Benutzerkonfiguration einer GPO bereits nach einer Ab- und Anmeldung eines Benutzer, oder erst nach dem GPO Aktualisierungsintervall, welcher in der Domain Policy eingestellt ist und dann nach dem Ab- und Anmelden eines Benutzers?
Das ich das Ganze mit gpupdate forcen kann ist klar, mich würde nur interessieren, wie sich das Ganze verhält, wenn kein gpupdate durchgeführt wird.
Muss dann erst auf den Aktualisierungsintervall gewartet werden (bzw. dem anschließenden Ab- und Anmelden).
Vielen Dank
Gruß
Tobias
kurze Verständnisfrage:
Zieht die Benutzerkonfiguration einer GPO bereits nach einer Ab- und Anmeldung eines Benutzer, oder erst nach dem GPO Aktualisierungsintervall, welcher in der Domain Policy eingestellt ist und dann nach dem Ab- und Anmelden eines Benutzers?
Das ich das Ganze mit gpupdate forcen kann ist klar, mich würde nur interessieren, wie sich das Ganze verhält, wenn kein gpupdate durchgeführt wird.
Muss dann erst auf den Aktualisierungsintervall gewartet werden (bzw. dem anschließenden Ab- und Anmelden).
Vielen Dank
Gruß
Tobias
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 127452
Url: https://administrator.de/contentid/127452
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
5 Kommentare
Neuester Kommentar
Hi Tobias
Eine GPO zieht nur bei dreiSzenarien:
1. Beim Durchführen des aktualisierungsinterfalls das global gesetzt ist. Meist 15/30/45 min
2. Beim Anmelden eines Users
3. Beim GPUPdate
beim abmelden eines Users werden nur noch skripte abgefahren. Die Frage ist allerdings etwas zu oberflächlich. Hast du ein konkretes Problem?
Eine GPO zieht nur bei dreiSzenarien:
1. Beim Durchführen des aktualisierungsinterfalls das global gesetzt ist. Meist 15/30/45 min
2. Beim Anmelden eines Users
3. Beim GPUPdate
beim abmelden eines Users werden nur noch skripte abgefahren. Die Frage ist allerdings etwas zu oberflächlich. Hast du ein konkretes Problem?
@Heysel: das ist so nicht ganz korrekt. Die GPO wird bei Normaleinstellungen maximal nach 120 Min oder nach zweimaligem Anmelden aktualisiert.
Auch falsch. Die GPOs werden alle 90 Minuten angewendet bzw. auf neue Versionen geprüft. Manche Einstellungen in GPOs brauchen aber 2 Anmeldezyklen um übernommen zu werden.
Zum eigentlichen Problem:
Der User hat offensichtlich das Recht die Startseite selbst einzustellen und tut das auch. GPOs sind nichts anderes als gebündelte Einstellungen, die für einen Computer oder Benutzer in die Registry übernommen werden sollen.
Beim ersten Mal hat das laut Beschreibung auch gut funktioniert. Warum also nicht bei den folgenden Anmeldungen?
Ganz einfach: Für den Computer ist die Richtlinie angewendet und seitdem wurde sie nicht in irgendeiner Form aktualisiert. Warum sollte er sie also nochmal neu anwenden. Das es mit einem gpupdate /force trotzdem geht ist klar. Damit sagt man dem Client schließlich er soll alles wegwerfen und nochmal neu vom DC laden. Ergo ändert er auch wieder die Startseite.
Was kannst du nun tun? Entweder im IE die Registerkarte "Allgemein" per GPO ausblenden oder mit jedem Logon ein gpupdate /force anstoßen. Ersteres wäre wohl sinniger.
Manuel
Zum eigentlichen Problem:
Der User hat offensichtlich das Recht die Startseite selbst einzustellen und tut das auch. GPOs sind nichts anderes als gebündelte Einstellungen, die für einen Computer oder Benutzer in die Registry übernommen werden sollen.
Beim ersten Mal hat das laut Beschreibung auch gut funktioniert. Warum also nicht bei den folgenden Anmeldungen?
Ganz einfach: Für den Computer ist die Richtlinie angewendet und seitdem wurde sie nicht in irgendeiner Form aktualisiert. Warum sollte er sie also nochmal neu anwenden. Das es mit einem gpupdate /force trotzdem geht ist klar. Damit sagt man dem Client schließlich er soll alles wegwerfen und nochmal neu vom DC laden. Ergo ändert er auch wieder die Startseite.
Was kannst du nun tun? Entweder im IE die Registerkarte "Allgemein" per GPO ausblenden oder mit jedem Logon ein gpupdate /force anstoßen. Ersteres wäre wohl sinniger.
Manuel
Zitat von @manuel-r:
Auch falsch. Die GPOs werden alle 90 Minuten angewendet bzw. auf neue
Versionen geprüft. Manche Einstellungen in GPOs brauchen aber 2
Anmeldezyklen um übernommen zu werden.
Da hat wohl Jemand nicht aufgepasst Auch falsch. Die GPOs werden alle 90 Minuten angewendet bzw. auf neue
Versionen geprüft. Manche Einstellungen in GPOs brauchen aber 2
Anmeldezyklen um übernommen zu werden.
Die 120 Minuten setzen sich aus 90 Min plus die maximale Verzögerung von 30 Min zusammen ...