ClaudiaDZM 10 Geschrieben 5. Dezember 2007 Melden Teilen Geschrieben 5. Dezember 2007 Hallo ich kämpfe immer noch mit meinen Gruppenrichtlinien. Diese werden nicht verarbeitet, gpresult meldet "Filterung: Verweigert (Sicherheit)" Es handelt sich um Gruppenrichtlinien, die der OU "terminalserver" zugewiesen sind und nur zum Zug kommen sollen, wenn sich jemand am Terminalserver einloggt, nicht aber an einem von der Domäne verwalteten PC. Die Richtlinie http://www.gruppenrichtlinien.de/index.html?/Grundlagen/Loopback_Verarbeitungs_Modus.htm"]Loopbackverarbeitungsmodus ist eingerichtet. Hat jemand einen Tipp, wo man ansetzen könnte und wie man zu mehr Informationen zu "Filterung: Verweigert (Sicherheit)" kommt? Könnte irgendeine übergeordnete Organisationseinheit die Anwendung der Richtlinie unterbinden? Schöne Grüsse, Claudia Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 5. Dezember 2007 Melden Teilen Geschrieben 5. Dezember 2007 seass claudia! stimmt die uhrzeit am system??? kann der dc vom zielsystem über dns aufgelöst werden? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Dezember 2007 Melden Teilen Geschrieben 5. Dezember 2007 Beschreibe mal, welche OUs Du hast, welche Objekte sich in welcher OU befinden, welche GPOs wo gelinkt sind und welche Einstellungen in welchen GPOs konfiguriert sind ... Zitieren Link zu diesem Kommentar
ClaudiaDZM 10 Geschrieben 5. Dezember 2007 Autor Melden Teilen Geschrieben 5. Dezember 2007 Hallo, ich versuch mal, das System zu beschreiben: Ich habe eine Domain, in die ist die "Default Domain Policy" [Authentifizierte Benutzer] verlinkt. Unterhalb dieser Domain befindet sich die OU "Domain Controllers", in die ist die "Default Domain Controllers Policy" [Authentifizierte Benutzer] verlinkt. Die nächste OU ist "Kuechler Users" mit "Kuechler_policy" [Authentifizierte Benutzer]. Dann gibt es noch die OU "terminalserver" mit zwei verlinkten policies: "Default Domain Controllers Policy" [Authentifizierte Benutzer] und "kuechler_home_redirect" [Authentifizierte Benutzer, Richtline für Administratoren verweigern]. Und diese letzte Policy ist das Problem. Das Ergebnis von GPRESULT (für einen Benutzer, nicht für Admin), die Richtlinie kuechler_home_redirect kommt gar nicht vor: RSOP-Daten fr KUECHLER\mh auf KUEWIN02: Protokollmodus -------------------------------------------------------- Betriebssystemtyp: Microsoft(R) Windows(R) Server 2003 Standard Edition Betriebssystemkonfiguration: Zustzlicher/Reservedomnencontroller Betriebssystemversion: 5.2.3790 Terminalservermodus: Anwendungsserver Standortname: Nicht zutreffend Zwischengespeichertes Profil: Lokales Profil: C:\Dokumente und Einstellungen\mh Langsame Verbindung? Nein BENUTZEREINSTELLUNGEN ---------------------- CN=Martina Hnsli,OU=Kuechler Users,DC=kuechler,DC=domain Letzte Gruppenrichtlinienanwendung: 05.12.2007, um 16:00:54 Gruppenrichtlinieanwendung von: kuewin02.kuechler.domain Schwellenwert fr langsame Verbindung:500 kbps Domnenname: KUECHLER Domnentyp: Windows 2000 Angewendete Gruppenrichtlinienobjekte -------------------------------------- Kuechler_policy Default Domain Policy Richtlinien der lokalen Gruppe Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Domnen-Benutzer Jeder Remotedesktopbenutzer Benutzer Pr-Windows 2000 kompatibler Zugriff INTERAKTIVE REMOTEANMELDUNG INTERAKTIV TERMINALSERVERBENUTZER Authentifizierte Benutzer Diese Organisation LOKAL KuechlerMitarbeiter Könnt Ihr damit etwas anfangen? Oder welche Info's sind noch wichtig? Schöne Grüsse Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Dezember 2007 Melden Teilen Geschrieben 5. Dezember 2007 Wieso verlinkst Du die Domain Controllers Policy in der OU Terminalserver ? Welche Objekte befinden sich in dieser OU ? Welche Einstellungen befinden sich in dem "kuechler_home_redirect" GPO ? Ist der TS auch DC und hast Du ihn in eine andere OU verschoben ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.