timeframe.de 10 Geschrieben 29. Januar 2007 Melden Teilen Geschrieben 29. Januar 2007 Hallo Zusammen, folgendes Problem: Ich habe mehrere GPO's mit Benutzereinstellungen. Es existieren 2 OU's: - Computers - Users Wie gesagt, habe ein GPO mit Benutzereinstellungen (Proxy Server Konfigurationen). Ich wende dieses GPO auf die OU Users an, nichts passiert, unter gpresult wird nichts aufgelistet. Wende ich das gleiche GPO (ohne Loopbackverarbeitung) auf die OU Computers an, funktioniert alles???! Das gleiche mit einer GPO für den Desktop Hintergrund. Ist eine Benutzereinstellung, funktioniert aber nur in der OU Computers, wo die Computerkonten drinne sind. Ich will ja aber das sich die einzelnen GPO's auf die User auswirken, und nicht fix auf eine Maschine. Denke ich falsch? => "Computereinstellungen werden anwendet auf Computerkonten Benutzereinstellungen werden anwedet auf Benutzerprofile" Danke im voraus! Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Januar 2007 Melden Teilen Geschrieben 29. Januar 2007 Was befindet sich in den OUs ? Ist in den Benutzer- oder Computereinstellungen konfiguriert worden ? Du meinst jetzt aber nicht die Standard-Container Users und Computers ? Zitieren Link zu diesem Kommentar
timeframe.de 10 Geschrieben 29. Januar 2007 Autor Melden Teilen Geschrieben 29. Januar 2007 nein, nicht die standardcontainer, nur als beispiel zur verdeutlichung. wie bereits erwähnt: OU Computers beherbergt die Computerkonten unserer Firma OU Users beherbergt die Benutzerkonten Die GPOs haben wurden in den Benutzereinstellungen bearbeitet und auf die OU Computers angewendet = funktioniert Wende ich die GPOs auf die OU Users an, wo sie meiner Meinung nach hingehören, funktioniert es nicht und gpresult zeigt diese Richtlinien (ja, aktualisiert usw alles gemacht) nicht mal an. zB Benutzereinstellung Proxyserver in der GPO: Ich will das alle Benutzer die diese GPO erhalten sollen bei Systemstart einen Proxy angewiesen bekommen, egal was für ein PC. Da das GPO auf die Computerkonten der OU Computers angewendet werden, wirken diese bei jedem User der sich an dieser MAschine anmeldet, und das soll nicht so sein. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Januar 2007 Melden Teilen Geschrieben 29. Januar 2007 Und Du bist Dir sicher, dass es kein GPO mit einer Loopbackverarbeitungseinstellung gibt, welches die Computerkonten in seiner Reichweite hat (also höher gelinkt) ? Eventuell eine erzwungene Richtlinie ? Führe auf einem XP-Client mal RSOP.MSC aus ... Du kannst auch testweise in der OU der Computer mal die Loopbackverarbeitung explizit deaktivieren ... Zitieren Link zu diesem Kommentar
timeframe.de 10 Geschrieben 29. Januar 2007 Autor Melden Teilen Geschrieben 29. Januar 2007 ich schaue nochmal, übergeordnete GPOs gibts keine mehr, ausser eben die Standarddomänenrichtlinie, aber an der wird eigentlich nicht gebastelt. ich könnte mir nur vorstellen das diese erzwungen wäre, und die darunter liegenden gpos überflüssig macht. bzw er erzwingt nur seine regeln welche bearbeitet wurden, undefinierte regeln werden dann lokal o. in einer untergeordneten gpo verändert wenn gewollt(so habe ich das thema verstanden). Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Januar 2007 Melden Teilen Geschrieben 29. Januar 2007 Was ergibt denn RSOP.MSC ? Wenn Benutzerrichtlinien auf Computern angewendet werden, sieht es für mich nach Loopbackverarbeitung aus ... Oder reden wir da irgendwie aneinander vorbei ? Zitieren Link zu diesem Kommentar
timeframe.de 10 Geschrieben 29. Januar 2007 Autor Melden Teilen Geschrieben 29. Januar 2007 ja es sieht nach loopbackverarbeitung aus, und eine gpo habe ich gefunden für den gleichen container mit eben dieser einstellung. damit wäre geklärt warum die gpos mit benutzereinstellungen auf computerkonten wirken. aber unklar ist, warum für eine OU nur mit Benutzerkonten das GPO für z.B. Proxyserver nicht greift wenn es eben mit dieser OU verknüpft wird. Der User meldet sich an, aber die Proxyeinstellungen werden ihm nicht zugewiesen. Was ROSP.msc sagt, sehe ich wenn gerade mal keiner mit einer betroffenen Maschine arbeitet. Aber da es ja momentan funktioniert mit dem Proxy, eben nur auf die Maschine angewendet, und kein GPO im entsprechenden User Container verknüpft ist, wird mir die Console nichts anzeigen in Bezug auf meine Wunscheinstellung, das wenn ich Benutzereinstellungen ändern möchte auf Benutzerprofilebene. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Januar 2007 Melden Teilen Geschrieben 29. Januar 2007 Es wirkt nicht, weil Loopbackverarbeitung aktiviert und auf Ersetzen konfiguriert ist ... Das Benutzer GPO liegt neben dem Computer GPO, nicht darüber. Ist das Loopback-GPO nicht mehr aktiv, wirkt auch das Benutzer -GPO ... Schau mal hier https://www.mcseboard.de/post8-631731.html Zitieren Link zu diesem Kommentar
timeframe.de 10 Geschrieben 29. Januar 2007 Autor Melden Teilen Geschrieben 29. Januar 2007 das wäre eine logische erklärung, da der benutzer mit dem gpo für den proxy sich auf einer maschine anmeldet, auf der auch eine gpo wirkt mit loopbackverarbeitung für benutzereinstellungen. ich teste das morgen mal. vielen dank! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.