fjoerdman 10 Geschrieben 20. August 2009 Melden Teilen Geschrieben 20. August 2009 Hallo zusammen, ich habe einen SBS2003 und einen neuen WTS2008 am laufen. Nun wollte ich dem WTS eine neue GPO zuordnen, nur interessiert sich der WTS2008 Server überhaupt nicht für meine GPOs, die auf dem SBS2003 erstellt habe. Der WTS ist in einer separaten OU und die Sicherheitsfilterung ist auf die AD-Gruppe WTS-User und dem WTS Computerobjekt eingestellt. Auch der Loopback Modus ist aktiviert (Ersetzen). Gibt es hinsichtlich der GPOs eine Besonderheit unter WTS2008, da unter WTS2003 das eigentlich immer sauber funktioniert hatte? Vielen Dank für eure Hilfe. Grüße Fjoerdman Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 20. August 2009 Melden Teilen Geschrieben 20. August 2009 Was meint denn gpresult /r? Zitieren Link zu diesem Kommentar
fjoerdman 10 Geschrieben 20. August 2009 Autor Melden Teilen Geschrieben 20. August 2009 Die GPO wird angewendet, kann das nicht evtl. an der Kombi GPOs via 2003 und WTS 2008 liegen? Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 20. August 2009 Melden Teilen Geschrieben 20. August 2009 Nein, das ist überhaupt kein Problem. GPOs sind grundsätzlich eine Client-Technologie, der Server macht da relativ wenig (eigentlich nur die Files zur Verfügung stellen). Zitieren Link zu diesem Kommentar
fjoerdman 10 Geschrieben 20. August 2009 Autor Melden Teilen Geschrieben 20. August 2009 klar, aber mein Client ist ja ein WTS2008 Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 20. August 2009 Melden Teilen Geschrieben 20. August 2009 klar, aber mein Client ist ja ein WTS2008 Also, nochmals von vorne. Nach gpresult /r werden die GPOs angewendet. Was meint rsop.msc? Wieso bist du der Meinung das die GPOs nicht funktionieren? Zitieren Link zu diesem Kommentar
fjoerdman 10 Geschrieben 20. August 2009 Autor Melden Teilen Geschrieben 20. August 2009 ich habe in der Test GPO den klassischen Stil eingerichtet und den Zugriff auf die Taskleiste verboten - beides ist nach wie vor vorhanden. RSOP.msc kann ich als "normaler" Domain Benutzer nicht auf dem WTS ausführen, hierzu bräuchte der Benutzer Admin Rechte, die ich ihm nicht geben kann/möchte. Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 20. August 2009 Melden Teilen Geschrieben 20. August 2009 Dann richte dir einen passenden Test-User ein, der rsop.msc ausführen kann. Zitieren Link zu diesem Kommentar
fjoerdman 10 Geschrieben 21. August 2009 Autor Melden Teilen Geschrieben 21. August 2009 guten morgen, ich bin jetzt ein bisschen weiter. Wie gesagt liegt der Computerobjekt des WTS in einer Sub-OU namens Terminal Server. Die GPO liegt eben genau in der Sub-OU, welche nicht angewendet wird. Ich habe jetzt mal testweise eine neue GPO ganz oben in der Domäne erstellt und siehe da es funktionert sofort. Als Filterung hatte ich wieder die AD Gruppe WTS_All (alle WTS Benutzer) und das WTS Computerobjekt. Warum aber funzt die GPO nicht in der der Sub-OU? Auch mit dem verknüpfen dieser Test-GPO in der Sub-OU bringt dann wieder nix, die GPO wird dann nicht mehr angewendet. vielen Dank für eure Hilfe. Grüße, fjordman Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. August 2009 Melden Teilen Geschrieben 21. August 2009 Beschreibe bitte GENAU, welche Berechtigungen Du in der Sicherheitsfilterung gesetzt hast. Das Computerobjekt des TS (und nichts anderes ?!) liegt in der Sub-OU, korrekt ? Was ergibt denn RSOP.MSC als Administrator ausgeführt auf dem DC, wird der Loopbackmodus wirklich angewendet ? Zitieren Link zu diesem Kommentar
fjoerdman 10 Geschrieben 29. August 2009 Autor Melden Teilen Geschrieben 29. August 2009 Hallo zusammen, nachdem ich den Loopback Modus aktiviert hatte, wurde die GPO auch sofort angewendet. vielen Dank für eure Hilfe Grüße, Fjoerdman Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.