Bergvogel 10 Geschrieben 8. Dezember 2010 Autor Melden Teilen Geschrieben 8. Dezember 2010 Nun gut, "No Override" ist nicht aktiviert, aber habt ihr eine Ahnung wo ich sonst noch weiter nach der Fehlkonfig. suchen könnte? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 Nun gut, "No Override" ist nicht aktiviert, aber habt ihr eine Ahnung wo ich sonst noch weiter nach der Fehlkonfig. suchen könnte? Wenn die Werte der GPO1 mit den Werten aus der Default Domain Policy überschrieben werden, wird es wohl an der Default Domain Policy liegen. Hast Du dort noch etwas konfiguriert? Wenn ja, dann nimm es in eine eigene GPO. Zitieren Link zu diesem Kommentar
Bergvogel 10 Geschrieben 8. Dezember 2010 Autor Melden Teilen Geschrieben 8. Dezember 2010 Jap, dort ist ziemlich viel konfiguriert. (Beinahe alle Einstellungen der Domäne) Ich konnte das Problem allerdings soeben lösen. Die User-Policy wurde nicht übernommen, da die Benutzer im AD falsch zugeteilt waren. :suspect: sorry für die umstände. ich hoffe jetzt klappts... Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 So oder so würde ich dir empfehlen dein GPO Design zu überdenken. Alles in der Defdompol zu definieren erschwert vieles. Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 Jap, dort ist ziemlich viel konfiguriert. (Beinahe alle Einstellungen der Domäne) Das ist sehr unpassend und überarbeitungspflichtig. Ich konnte das Problem allerdings soeben lösen. Die User-Policy wurde nicht übernommen, da die Benutzer im AD falsch zugeteilt waren. :suspect: Kannst Du das bitte genau erklären? Zitieren Link zu diesem Kommentar
Bergvogel 10 Geschrieben 8. Dezember 2010 Autor Melden Teilen Geschrieben 8. Dezember 2010 @NorbertFe Werde ich auch definitiv machen. Vor allem weil ich in Zukunft selbst viel damit Arbeiten werde. Danke auf jeden Fall für die Anregungen. @Sunny61 Klar. War ein ziemlich ****er Fehler welchen ich eigentlich früher hätte entdecken sollen. Bei uns im AD sind Computer und User in getrennten OU's. Nun habe ich das GPO nur in der OU der Computer verknüpft. Somit wurden dann alle Policies welche Userspeziefisch sind nicht übernommen. (Darunter ja dann auch die Konfiguration des Designs) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 (bearbeitet) @Sunny61 Klar. War ein ziemlich ****er Fehler welchen ich eigentlich früher hätte entdecken sollen. Bei uns im AD sind Computer und User in getrennten OU's. Nun habe ich das GPO nur in der OU der Computer verknüpft. Somit wurden dann alle Policies welche Userspeziefisch sind nicht übernommen. (Darunter ja dann auch die Konfiguration des Designs) Die Aufteilung kann man so machen. Du kannst aber auch noch eine OU drüber legen: Domain OUStandort OUBenutzer OUClients Jetzt legst Du die neu erstellten GPOs auf die OUStandort und erwischt immer alle Benutzer und Clients. Der Vorteil darin besteht, Du kannst auch Benutzer außerhalb der OUStandort haben die nicht von den GPOs betroffen sind. bearbeitet 8. Dezember 2010 von Sunny61 Code Tag eingfügt, damit die Struktur besser lesbar ist. Zitieren Link zu diesem Kommentar
Bergvogel 10 Geschrieben 8. Dezember 2010 Autor Melden Teilen Geschrieben 8. Dezember 2010 Ciao Sunny61 Macht bedeutend mehr Sinn als die aktuelle Struktur. Allerdings habe ich noch etwas Bammel von der ganzen Neukonfiguration. Aber gut geplant ist das ja eigentlich auch keine so grosse Sache. Gruss Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 Macht bedeutend mehr Sinn als die aktuelle Struktur. Allerdings habe ich noch etwas Bammel von der ganzen Neukonfiguration. Aber gut geplant ist das ja eigentlich auch keine so grosse Sache. Die OUs anlegen, einen Testbenutzer und einen Testclient passsend anlegen und in die OUs verschieben. Jetzt kannst Du Schritt für Schritt vorgehen und immer prüfen ob alles funktioniert. Anschließend nimmst Du dir ein paar Poweruser und besprichst das Vorgehen mit ihnen. Schon kann es losgehen. ;) Zitieren Link zu diesem Kommentar
samsam 14 Geschrieben 8. Dezember 2010 Melden Teilen Geschrieben 8. Dezember 2010 Hallo Bergvogel, Bitte lies diese Artikels. Die sind super.(kurz aber sehr nützlich) Best Practice: Active Directory Structure Guidelines – Part 1 Best Practice: Group Policy Design Guidelines – Part 2 mfg Zitieren Link zu diesem Kommentar
Bergvogel 10 Geschrieben 10. Dezember 2010 Autor Melden Teilen Geschrieben 10. Dezember 2010 @Sunny61 Ich denke ich kombiniere die neue AD-Konfiguration gleich mit der Windows 7 Migration. Dann klappt das so sauber. @samsam Thx, werde ich mir mal vornehmen. Gruss Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.