Windows Server 2003 Gruppenrichtlinien Computereinstellungen werden nicht übernommen
Ich habe ein kleines Problem das sich zu einem mittelgroßen ausweitet
also folgender fall:
Ich habe in einer VM-WARE zu test zwecken dort drinnen ein Windows Server 2003 aufgesetzt mit AD und DC.ebenfalls in der Selben VMWARE läuft ein XP client und dieser ist in der Domäne drin.
Soweit so gut.da ich momentan dabei bin für ein 50 mann unternehmen einen WSUS einzurichten musste ich auch mit den Gruppenrichtlinien Arbeiten.
Die Benutzereinstellungen übernimmt der jedesmal aber(!) die Computer einstellungen gar nicht!
und darin liegt das Problem!
ich habe 2 OU´s angelegt
einmal zum test Firewall an und Firewall aus
wie der name schon sagt is in der einen Die Firewall in der administrativen vorlage deaktiviert und bei der anderen aktiviert.
Nur egal mit welchem user ich rein gehe,die firewall is immer an
Habe auch den Server resettet,mit GPUPDATE.exe aktualisiert......es geht nicht!
ich habe auch ein start script hinterlegt,was ganz simples "rem test und pause" aber nichts will er starten!
ich verzweifele langsam.
die default domain Pol wurde bereits angepasst damit die kennwort richtlinie nicht mehr so scharf ist!
diese greift auch....
aber was mache ich nur falsch!?
ich frage deshalb weil man den wsus,bzw. die site dafür ja nur über die Computerkonfiguration ändern,bzw. angeben kann
ich hoffe man kann mir helfen....
mfg
also folgender fall:
Ich habe in einer VM-WARE zu test zwecken dort drinnen ein Windows Server 2003 aufgesetzt mit AD und DC.ebenfalls in der Selben VMWARE läuft ein XP client und dieser ist in der Domäne drin.
Soweit so gut.da ich momentan dabei bin für ein 50 mann unternehmen einen WSUS einzurichten musste ich auch mit den Gruppenrichtlinien Arbeiten.
Die Benutzereinstellungen übernimmt der jedesmal aber(!) die Computer einstellungen gar nicht!
und darin liegt das Problem!
ich habe 2 OU´s angelegt
einmal zum test Firewall an und Firewall aus
wie der name schon sagt is in der einen Die Firewall in der administrativen vorlage deaktiviert und bei der anderen aktiviert.
Nur egal mit welchem user ich rein gehe,die firewall is immer an
Habe auch den Server resettet,mit GPUPDATE.exe aktualisiert......es geht nicht!
ich habe auch ein start script hinterlegt,was ganz simples "rem test und pause" aber nichts will er starten!
ich verzweifele langsam.
die default domain Pol wurde bereits angepasst damit die kennwort richtlinie nicht mehr so scharf ist!
diese greift auch....
aber was mache ich nur falsch!?
ich frage deshalb weil man den wsus,bzw. die site dafür ja nur über die Computerkonfiguration ändern,bzw. angeben kann
ich hoffe man kann mir helfen....
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 35784
Url: https://administrator.de/contentid/35784
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
probier mal mit den Sicherheitseinstellungen der Gruppenrichtlinie etwas rumzuspielen. Kannst ja zum Bsp. sagen, dass nur der PC den du angibts die GP übernehmen soll.
Das würd ich mal ausprobieren.
Da steht Standardmäßig drin. Authentifiezierte Benutzer sollen die Gruppenrichtlinie übernehmen. würd ich rausnehmen und wie gesagt nur mal den Computer eintragen.
probier mal mit den Sicherheitseinstellungen der Gruppenrichtlinie etwas rumzuspielen. Kannst ja zum Bsp. sagen, dass nur der PC den du angibts die GP übernehmen soll.
Das würd ich mal ausprobieren.
Da steht Standardmäßig drin. Authentifiezierte Benutzer sollen die Gruppenrichtlinie übernehmen. würd ich rausnehmen und wie gesagt nur mal den Computer eintragen.
Hast du GPUPDATE nur eingegeben oder GPUPDATE /force ?
Gruß,
Julian
Gruß,
Julian
Schreib Dir eine Datei Firewall_dereg.reg
[code]
;Disable Security center
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
;Security Center
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000003
[/code]
oder in einer batch, z.Bsp. das LogonScript
[code]
netsh firewall set opmode disable
netsh firewall set opmode mode=disable profile=all
[/code]
[code]
;Disable Security center
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
;Security Center
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000003
[/code]
oder in einer batch, z.Bsp. das LogonScript
[code]
netsh firewall set opmode disable
netsh firewall set opmode mode=disable profile=all
[/code]
Guck mal XP Firewall per Gruppenrichtlinie ein oder ausschalten ? Hilfe, wie wirds gemacht ? im letzten Beitrag. Anscheinend gaukelt Windows einem nur was vor
Gruß,
Julian
Gruß,
Julian
Tja, mühsam ernährt sich das Eichhörnchen Dann viel Spaß beim GPOs setzen *fg*
Gruß,
Julian
Gruß,
Julian