Jump to content

Server 2008 verteilt Reg.Schlüssel nicht konsequent


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Falls dieses Posting jemandem bekannt vorkommt, ich fragte bereits in einem anderen Forum nach diesem Prob, bislang leider recht erfolglos.

 

Ich habe eine Sicherheitseinstellung von Access, welche nicht durch eine ADM definiert wird, unter Server 2008 per Verteilung des Reg.Schlüssels auf Clients einer Domäne angewandt. Es betrifft diesen Schlüssel:

[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Access\Security]
"VBAWarnings"=dword:00000001

Angelegt habe ich die Einstellung in Benutzerkonf. > Einstellungen > Windowseinstellungen > Registrierung. Ich wählte diesen Weg, da ich keine ADM fand, in der diese Einstellung möglich ist.

Die meisten Clients nehmen die Einstellung an und Makros werden ohne Warnung zugelassen. In demselben GPO habe ich per ADM noch eine weitere Einstellung definiert. Die Einstellung des ADM wird von allen Clients akzeptiert, jedoch nicht der Reg.Schlüssel. Es betrifft 1 XP- und 1 Vista-Client, die den Reg.Schlüssel nicht anwenden. Eine Reproduzierbarkeit/Gemeinsamkeit zw. beiden Rechnern ist nicht zu erkennen. Ich hatte zuerst Kaspersky AV in Verdacht, deaktivierte den proaktiven Schutz und schoss es schlussendlich komplett ab, trotzdem wird das GPO nicht übernommen.

Sind etwaige Fehler im Verteilen von Reg.Schlüsseln durch den Server 2008 bekannt bzw. Konstellationen an Clients, die die Verarbeitung trotz positiver Meldung nach "gpupdate /force" verhindern? Vergaß ich irgend etwas entscheidendes?

Danke vorab für jede konstr. Hilfe.

 

Der Account von user2 befindet sich in der OU "Technik", mein Account steckt eine Ebene darunter in einer OU "Test".

 

technik (user2) < GPO ist hier verknüpft

|_test (user1)

 

Das GPO wird also durch Vererbung zu meiner OU durchgereicht. Doch selbst wenn ich mich selbst nach "Technik" verschiebe, bleibt der Effekt bestehen. Die Option "Erzwungen" ändert nichts am Effekt.

Ich bin für jeden konstruktiven Tipp dankbar.

 

Die Richtlinienergebnisse befinden sich im Anhang. Die Datei ist als "ZIP" 2 kb zu groß und deshalb nicht uploadbar, deshalb habe ich sie als "7z" gepackt und die Endung nach "zip" umbenannt. Bitte die Endung wieder zurückumbenennen nach "7z" nach Download, danke.

rsop.zip

Link zu diesem Kommentar
Könnte es sein, dass deine Clients (XP und Vista) die GPP CSE überhaupt nicht installiert haben?

 

Bye

Norbert

Hey, das wars! Dangöö. :thumb1:

Fragt sich nun, warum ausgerechnet auf diesen Clients diese Gruppenrichtlinieneinstellungs-Clienterweiterungen nicht drauf waren, während sie auf anderen Clients per WSUS bzw. zuvor installiert wurden...

Link zu diesem Kommentar
Hey, das wars! Dangöö. :thumb1:

Fragt sich nun, warum ausgerechnet auf diesen Clients diese Gruppenrichtlinieneinstellungs-Clienterweiterungen nicht drauf waren, während sie auf anderen Clients per WSUS bzw. zuvor installiert wurden...

 

Weil der Client nicht in der Gruppe auf dem WSUS ist, für die das Update zum installieren freigegeben war. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...