Jump to content

Gruppenrichtlinie


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo liebes Forum,

ich habe hier eine Domänenumgebung mit Windows2003R2 und im AD zu eine OU eine Gruppenrichtlinie. An den WIN-XP Rechnern wird diese Gruppenrichtlinie auch richtig verarbeitet. Nun habe ich hier einen Win7-Client und die Richtlinie wir nicht ausgeführt. Die GP ist ein Anmeldeskript (Laufwerke zuweisen mit net use) unter der Benutzerkonfiguration. Mit rsop.msc auf dem Client sehe ich auch das dieses Script ausgeführt werden sollte.

 

Hat jemand eine Idee woran es scheitert?

 

Gruß

Bernd Nitzsche

Link zu diesem Kommentar

die User sind nicht in der Gruppe der lokalen Administratoren sondern in der Gruppe der Hauptbenutzer.

 

Aus welchem Grund sind sie Hauptbenutzer? Dann sind sie ja schon fast Administratoren bzw. können sich selbst schnell zu Admins machen. Wie werde ich lokaler Administrator? Wie mache ich mich als Benutzer zum Administrator? faq-o-matic.net Wie Hauptbenutzer zu Admins werden

Link zu diesem Kommentar

Hallo,

hier ein paar Antworten auf eure Fragen.

@zuk

wenn ich das Skript manuell ausführe, egal ob lokal liegen oder über Netzwerkpfad aus der Sysvol des Domäncontrollers oder als Anmeldeskript anstatt gpo funktioniert das Skript wie gewünscht und erstellt die Laufwerksverknüpfungen. Nur nicht aus der gpo.

 

@Sunny61

die User sind in der Gruppe Hauptbenutzer weil das eine Empfelung von Solidworks ist, damit deren Programm problemlos läuft.

 

@NorbetFe

wo die Gruppe hekommt weis ich nicht. In der Computerverwaltung steht in der Beschreibung "Hauptbenutzer sind eingeschlossen aus Gründen der Rückwärtskompatibilität,sie besitzen eingeschränkte administrative Recht."

 

Vielleicht weis ja doch noch jemand wie es mit der gpo funktioniert.

 

Gruß, Bernd

Link zu diesem Kommentar
@NorbetFe

wo die Gruppe hekommt weis ich nicht. In der Computerverwaltung steht in der Beschreibung "Hauptbenutzer sind eingeschlossen aus Gründen der Rückwärtskompatibilität,sie besitzen eingeschränkte administrative Recht."

 

Vielleicht weis ja doch noch jemand wie es mit der gpo funktioniert.

 

 

OK, warum auch immer man dort User reinsteckt. Ich bezweifle, dass du pauschal diese Gruppe wirklich benötigst. Kannst du mal die Zuweisung statt mit Script per GPO bspw. direkt im Userobjekt testen?

 

Bye

Norbert

Link zu diesem Kommentar
Kannst du mal die Zuweisung statt mit Script per GPO bspw. direkt im Userobjekt testen?

Versteh ich jetzt nicht ganz, welche Zuweisung? Skript (bat-file Inhalt net use Z.: ...) habe ich

- per gpo zugewiesen => geht nicht

- direkt im Userobjekt (User-Eigenschaften-Profil-Anmeldeskript) => geht

- in Autostart eine Link auf das Skript (lokal liegend) => geht

- lokal über Explorer zu Sysvol der Domände-Policies... => geht

 

Habe jetzt auch festgestellt, das mir nicht alle Drucker des Domänenverzeichnisses angezeigt werden.

Arbeit Win7 erst mit Server WIN2008 richtig zusammen ?

 

Gruß, Bernd

Link zu diesem Kommentar
Versteh ich jetzt nicht ganz, welche Zuweisung? Skript (bat-file Inhalt net use Z.: ...) habe ich

- per gpo zugewiesen => geht nicht

- direkt im Userobjekt (User-Eigenschaften-Profil-Anmeldeskript) => geht

- in Autostart eine Link auf das Skript (lokal liegend) => geht

- lokal über Explorer zu Sysvol der Domände-Policies... => geht

 

Prüf mit RSOP.MSC direkt am Client nach, ob die GPO denn auch ankommt. Liegt das Benutzerobjekt wirklich im Verwaltungsbereich der GPO? Fehlermeldungen im Ereignisprotokoll bie Zuweisung über die GPO?

Link zu diesem Kommentar

wenn ich das Skript manuell ausführe, egal ob lokal liegen oder über Netzwerkpfad aus der Sysvol des Domäncontrollers oder als Anmeldeskript anstatt gpo funktioniert das Skript wie gewünscht und erstellt die Laufwerksverknüpfungen. Nur nicht aus der gpo.

 

Dann liegt das Benutzerobjekt nicht im Verwaltungsbereich der GPO. Prüf auch die Gruppenzugehörigkeit des Benutzers. Deny greift immer zuerst.

 

@Sunny61

die User sind in der Gruppe Hauptbenutzer weil das eine Empfelung von Solidworks ist, damit deren Programm problemlos läuft.

 

Dann sollte der Hersteller an seiner SW im Jahr 2010 die Fehler korrigieren. Wenn ein SW höhere NTFS-Berechtigungen benötigt, ist sie kaputt.

 

Du kannst natürlich versuchen herauszubekommen, woran es genau liegt. Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen

Link zu diesem Kommentar

Habe jetzt auch festgestellt, das mir nicht alle Drucker des Domänenverzeichnisses angezeigt werden.

Arbeit Win7 erst mit Server WIN2008 richtig zusammen ?

 

Gruß, Bernd

 

Es werden für GPO's etc. pp. optionale Updates für Windows 2003 / Windows 7 unter Windowsupdate angeboten. Die würde ich in jedem Fall auf all den alten Windows 2003 Servern installieren (Ich hoffe Ihr nutzt kein Windows 2k oder NT mehr).

 

Auch wenn die Wahrscheinlichkeit nicht wirklich groß ist, dass es dein Problem vorliegendes Problem behebt.

Link zu diesem Kommentar
Versteh ich jetzt nicht ganz, welche Zuweisung?

 

- direkt im Userobjekt (User-Eigenschaften-Profil-Anmeldeskript) => geht

 

 

Na hast du doch verstanden. ;)

Jetzt laß den Nutzer mal aus den Hauptbenutzern raus und versuche es als "Normaluser".

 

Habe jetzt auch festgestellt, das mir nicht alle Drucker des Domänenverzeichnisses angezeigt werden.

Arbeit Win7 erst mit Server WIN2008 richtig zusammen ?

 

Nein Windows 7 arbeitet auch hervorragend mit 2003 zusammen.

 

Bye

Norbert

 

PS: du plenkst. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...