HellboyX 10 Geschrieben 17. August 2010 Melden Teilen Geschrieben 17. August 2010 Hallo zusammen, momentan baue ich mir nebenher eine Test-Domäne auf und bin auf ein Problem gestoßen was mich sehr wundert. Entweder ich hab einen Fehler gemacht oder da stimmt was anderes nicht. Also folgendes: Ich habe eine Domäne aufgesetzt --> Test.home (w2k3 sp2 + alle updates) In der AD hab ich eine OU test und drunter zwei OUs angelegt --> Clients und Members (z.B Member-Server) ist ja auch egal. Ich habe zwei Clients in die OU Clients verschoben und zwei W2k3 Member-Server (keine DC-Funktion) in Members. Anschließend hab ich die zwei Members in eine globale Sicherheitsgruppe aufgenommen namens Member-Server. In der OU Members hab ich eine GPO für z.B WSUS erstellt und auf die Gruppe Member-Server begrenzt. Leider wird die GPO nicht angewendet. Wenn ich aber Authentifizierte Benutzer reinnehme funktionierts. Hab dann in Active Directory die erweiterten Funktionen aktiviert und bin dann unter System auf Policies gegangen. Wenn ich die erstellte Policy unter Sicherheit --> effektive Berechtungen die Gruppe Member-Server hinzufüge hat die Gruppe NULL Rechte. Erst nach einigen Einstellungen (z.B der Haken Gruppenrichtlinien benutzen usw) hats einigermaßen getan. Genau das gleiche Problem mit der OU Clients. Lass ich Authentifizierte Benutzer drin wird die GPO angewendet. Begrenze ich des aber auf Domänencomputer (originale Gruppe) gehts nicht. In den Logs steht aber dass die Gruppenrichtlinie C2FXXX ---- erfolgreich angewendet wurde. Jetzt stell ich mit die Frage woher dieser Fehler kommt? Ist doch nicht normal oder? Würde mich über einpaar Infos freuen. Gruß Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 17. August 2010 Melden Teilen Geschrieben 17. August 2010 Ich habe zwei Clients in die OU Clients verschoben und zwei W2k3 Member-Server (keine DC-Funktion) in Members. Anschließend hab ich die zwei Members in eine globale Sicherheitsgruppe aufgenommen namens Member-Server. Und danach neu gebootet? In der OU Members hab ich eine GPO für z.B WSUS erstellt und auf die Gruppe Member-Server begrenzt. Leider wird die GPO nicht angewendet. Wenn ich aber Authentifizierte Benutzer reinnehme funktionierts. Dann hast du wohl was falsch eingestellt. ;) Was sagt rsop? Hab dann in Active Directory die erweiterten Funktionen aktiviert und bin dann unter System auf Policies gegangen. Wenn ich die erstellte Policy unter Sicherheit --> effektive Berechtungen die Gruppe Member-Server hinzufüge hat die Gruppe NULL Rechte. Erst nach einigen Einstellungen (z.B der Haken Gruppenrichtlinien benutzen usw) hats einigermaßen getan. Was heißt einigermaßen? Jetzt stell ich mit die Frage woher dieser Fehler kommt? Ist doch nicht normal oder? Nö ist nicht normal. Bye Norbert Zitieren Link zu diesem Kommentar
HellboyX 10 Geschrieben 17. August 2010 Autor Melden Teilen Geschrieben 17. August 2010 Hi NorbertFe Und danach neu gebootet? ---> ja hab ich + gpupdate /force ---> nichts Dann hast du wohl was falsch eingestellt. ;) Was sagt rsop? ---> wird sauber abgearbeitet Was heißt einigermaßen? ---> sorry **** formuliert... meinte nur wenn ich die Berechtigungen manuell setze tuts und wenn ich die wieder aus der ACL raúsnehme gehts leider nicht Nö ist nicht normal. ---> das hab ich mir schon gedacht......zumindest ist mir des noch nie aufgefallen Bye Norbert ---> hab leider mom null anhaltspunkte, wüsste nicht was ich noch kontrollieren könnte. Zitieren Link zu diesem Kommentar
HellboyX 10 Geschrieben 18. August 2010 Autor Melden Teilen Geschrieben 18. August 2010 Guten Morgen, bei der einen GPO wars mein Fehler, war zwar aktiv aber vergessen diese an die OU zu verknüpfen. Was die anderen Probs angeht.... komisch heute funzt alles so wies sein soll obwohl ich gestern alles rebootet hatte und auch manuell die zwei DCs repliziert hatte.... naja ----> manchmal gibts eben unerklärliche Dinge.... Trotzdem Danke an alle die sichs angeschaut haben! Greetz HellboyX Zitieren Link zu diesem Kommentar
HellboyX 10 Geschrieben 29. August 2010 Autor Melden Teilen Geschrieben 29. August 2010 hallo gemeinde, obwohl mein Problem mit den GPOs geloest war wollte ich unbendingt den fehler erneut nachstellen. Nach einigen Versuchen konnte ich das Problem loesen allerdings erscheint mir dieses Thema etwas seltsam. Als ich die einzelnen OUs aufbaute und die ersten Clients in die Domaene aufnahm verschob ich die Clients aus der OU Computers per Drag und Drop in die einzelnen OUs. Dabei kommt ja immer der Hinweis, dass das Verschieben zu einzelnen Problemen usw fuehren kann...... Anschliessend versucht die GPOs anzuwenden und wieder das selbe Prob. Hab dann die Clients per Menue (rechte Maustaste) verschoben und siehe da..... es tut alles. Was mich wundert ist, dass mir dieses Phaenomen noch nie begegnet ist. Hat jemand evtl eine Erklaerung? Greeetz HellBoy Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.