H3llGhost 10 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Hallo Leute, also ich habe ein paar Probleme mit den Gruppenrichtlinien und deren Ausführung an den PCs. :o Fangen wir mal an: Ich habe einen Windows 2k3 Server mit einer AD wo es mehrere Organisationseinheiten gibt. Übergeordnete ist All dadrunter habe ich einmal Computers und einmal Users. Die beiden sind ja wohl selbst erklärend. Jeder User bei mir ist Mitglied in der Gruppe Domänen-Benutzer. Mit Hilfe der Group Policy Management habe ich die Richtlinie erstellt. Die Richtlinie beinhaltet unter anderem klassisches Startmenü und ähnliches. Bei der Sicherheitsfilterung habe ich Domänen-Benutzer eingetragen, da nur für diese die Richtlinie ausgeführt werden soll. Melde ich mich nun als Administrator an als Beispiel werden solche Einstellungen nicht übernohmen. In der Ereignisanzeige des Clients finde ich auch keine Fehlermeldung genauso wenig wie mir rsop.msc Hilfe bietet. Auf dem Server steht auch nichts in der Ereignisanzeige. Die Gruppenrichtlinienmodellierung erzielt selbes Ergebnis wie beim Client es wird einfach nichts gemacht. Ich bin ratlos. Vielleicht habt ihr ja noch eine Idee, was ich machen kann. :) Danke im Vorraus! Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Ich habe einen Windows 2k3 Server mit einer AD wo es mehrere Organisationseinheiten gibt. Übergeordnete ist All dadrunter habe ich einmal Computers und einmal Users. Die beiden sind ja wohl selbst erklärend.Jeder User bei mir ist Mitglied in der Gruppe Domänen-Benutzer. Mit Hilfe der Group Policy Management habe ich die Richtlinie erstellt. OK. Die Richtlinie beinhaltet unter anderem klassisches Startmenü und ähnliches. OK, also Benutzerrichtlinien. Bei der Sicherheitsfilterung habe ich Domänen-Benutzer eingetragen, da nur für diese die Richtlinie ausgeführt werden soll. Was genau gefällt dir an der Standardeinstellung "Authentifizierte Benutzer" denn nicht? Wenn du jetzt schon Probleme hast, solltest du vielleicht nicht gleich mit Sicherheitsfilterung anfangen. ;) Melde ich mich nun als Administrator an als Beispiel werden solche Einstellungen nicht übernohmen. Zwei Fragen: 1. An welche OU hast du dein erstelltes GPO verknüpft? 2. In welche OU befindet sich dein Administrator? Bye Norbert Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Hallo, fragen die Clients den richtigen DNS Server? mfg Onewayticket Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Mein Administrator ist in der OU Users. Und die GPO habe ich mit der OU Praxis verbunden. Den authentifizierter Benutzer habe ich entfernt, da dieser ja auch Benutzer außerhalb meiner Domän einschließne kann. Es gibt nur einen DNS-Server. Aber was hat der DNS-Server damit genau zu tun? EDIT: Was jetzt mich aber verwundert ist die Benutzerkonfiguration wird ausgeführt aber nicht die Computerkonfiguration. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 In welcher OU befindet sich denn denn der Computer an dem sich der Administrator anmeldet? In welchem GPO hast du die Computereinstellungen konfiguriert? An welcher GPO hast du das GPO mit den Computereinstellungen verknüpft? Du hast weitere Domänen in deiner Umgebung? Bye Norbert Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Danke erstmal für deine schnellen Antworten! Der befindet sich in der OU Computers. In der Richtlinien-GPO. Es gibt nur eine GPO und da nehme ich alle Einstellungen vor. Ich habe bis jetzt noch keine Unterscheidung für verschiedene User und so. Nein es gibt keine weiteren Domänen. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Soooo und jetzt nochmal die Frage, was meinst du wohl, wo der Computer Account nicht Mitglied ist? Ich geb dir nen Tipp: Authenticated Users würde funktionieren. ;) Bye Norbert Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Das ist dann Pech für den Benutzer ... ;) Scherz beiseite. Alle Computer die hier reinkommen und rausgehen laufen vorher durch meine Hand, deswegen ist doch Domänen-Benutzer in Ordnung oder? Wäre es doch besser Authentifizierter Benutzer zu nehmen? Was sagen Sie dazu als Experte? :) Desweiteren würde mich itneressieren, werden automatisch alle Benutzer als authentifizierte Benutzer eingestuft oder kann ich das beeinflussen? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 2. April 2009 Melden Teilen Geschrieben 2. April 2009 Das ist dann Pech für den Benutzer ... ;)Scherz beiseite. Den ich nicht mal verstehe. Alle Computer die hier reinkommen und rausgehen laufen vorher durch meine Hand, deswegen ist doch Domänen-Benutzer in Ordnung oder? Rede ich chinesisch? Computerkonten stecken nicht in der Gruppe "Domänen-Benutzer". Deswegen kann dein PC die Richtlinie natürlich nicht übernehmen, da du ja unbedingt auf Domänen-Benutzer filtern willst. Wäre es doch besser Authentifizierter Benutzer zu nehmen?Was sagen Sie dazu als Experte? :) Was hab ich denn bisher zu dem Thema gesagt? Bye Norbert Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 2. April 2009 Autor Melden Teilen Geschrieben 2. April 2009 Entschuldigung für meine Dummheit. Habe es jetzt auf authentifzierte Benutzer gesetzt. Nun aber noch eine Frage: Ich benutze die Erweiterung der Gruppenrichtlinien Policy Maker. Nur leider verstehe ich nicht wie ich es kontrollieren kann, ob diese Registryveränderung stattfinden, da dem Client ja verboten ist regedit auszuführen. Gibt es auch anstelle von Registryänderung die Möglichkeit die Leistungsoptionen und Designoptionen per ADM zu übertragen? Vielen Dank für eure Geduld und Mühe. :) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 3. April 2009 Melden Teilen Geschrieben 3. April 2009 Du kannst doch auch von einem anderen Client aus die Registry eines Remote-Client aufrufen, dann siehst Du die Änderungen schon mal. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 3. April 2009 Melden Teilen Geschrieben 3. April 2009 Habe es jetzt auf authentifzierte Benutzer gesetzt. Und funktioniert es? Nun aber noch eine Frage:Ich benutze die Erweiterung der Gruppenrichtlinien Policy Maker. OK. Nur leider verstehe ich nicht wie ich es kontrollieren kann, ob diese Registryveränderung stattfinden, da dem Client ja verboten ist regedit auszuführen. Ja dem User, aber nicht dem System. Abgesehen davon wird ja kein regedit ausgeführt soweit ich weiß. Gibt es auch anstelle von Registryänderung die Möglichkeit die Leistungsoptionen und Designoptionen per ADM zu übertragen? adms sind auch nur Registrywerte. ;) Welche versuchst du denn zu beeinflussen? Bye Norbert Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 7. April 2009 Autor Melden Teilen Geschrieben 7. April 2009 Hallo, danke erstmal für die vielen Tipps von euch. Ja es funktioniert jetzt einwandfrei. Werde morgen alle Clients nochmal einzeln durchgehen ... ;) Was ich versuche zu beinflussen ist unter anderem, dass immer das klassische Design benutzt wird und nicht der Luna Style. Desweiteren sollen alle Optionen bis auf die Allgemeine Aufgabenbereiche einblenden in den Leistungsoptionen unter Erweitert -> Systemeinstellungen - Einstellungen -> Visuelle Effekte deaktiviert werden. Zitieren Link zu diesem Kommentar
H3llGhost 10 Geschrieben 12. April 2009 Autor Melden Teilen Geschrieben 12. April 2009 Also das klassische Design habe ich hin bekommen. Aber die visuellen Einstellungen die man wie im vorhergehenden Post beschrieben umstellen kann finde ich nicht bei den Gruppenrichtlinieneditor. Habt ihr eine Idee wie ich das einstellen muss bzw. kann? Desweiteren habe ich jetzt bei manchen Rechner unter neuangelegten Accounts das Problem, dass sich bei jedem Ordner anklicken ein neues Fenster öffnet. Oder wenn ich zurück gehe oder aufwärts klicke und zack ein neues Fenster. Ist auf Dauer ziemlich nervig und ich weiß nicht wie ich das wegbekommen soll. Danke im Vorraus und euch ein frohes Osterfest. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 12. April 2009 Melden Teilen Geschrieben 12. April 2009 Also das klassische Design habe ich hin bekommen. Ist ja auch eine ganz einfache Sache. ;) Aber die visuellen Einstellungen die man wie im vorhergehenden Post beschrieben umstellen kann finde ich nicht bei den Gruppenrichtlinieneditor. Was genau meinst Du damit? Evtl. gibts das ja erst ab VISTA/W2K8. Desweiteren habe ich jetzt bei manchen Rechner unter neuangelegten Accounts das Problem, dass sich bei jedem Ordner anklicken ein neues Fenster öffnet. Das dürfte an einer Einstellung im Explorer liegen. Extras > Ordneroptionen > Ansicht. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.