sam600 10 Geschrieben 19. Mai 2011 Melden Geschrieben 19. Mai 2011 Hallo wir haben eine Domäne mit DC Windows 2003 Jetzt will ich per GPO eine paar Registrierungseintraaege anpassen. Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Registrierung Wenn ich z.b.: folgende Reg eintrag anpasse werden diese am Client übernommen: MACHINE\SOFTWARE\Adobe Jetzt will ich noch andere Regeintraege anpassen, aber leider werden diese nicht übernommen. Auf dem Client sieht der Pfad folgendermassen aus: HKEY_CURRENT_USER\AppEvents\Schemes\Apps\PROGRAMM Auf dem DC trage ich folgendes in die GPO ein: USERS\AppEvents\Schemes\Apps\PROGRAMM oder USERS\.DEFAULT\AppEvents\Schemes\Apps\PROGRAMM Warum werden die Registrierungseintraege nicht uebernommen? ( gpupdate /force wurde ausgefuehrt ) Danke Zitieren
Sunny61 819 Geschrieben 19. Mai 2011 Melden Geschrieben 19. Mai 2011 Auf dem DC trage ich folgendes in die GPO ein: USERS\AppEvents\Schemes\Apps\PROGRAMM oder USERS\.DEFAULT\AppEvents\Schemes\Apps\PROGRAMM Warum werden die Registrierungseintraege nicht uebernommen? ( gpupdate /force wurde ausgefuehrt ) Welche Fehlermeldungen findest Du im Eventlog? Wenn die nicht geheim sind, dann bitte hier posten. Ist der angemeldete Benutzer im Verwaltungsbereich der GPO? Die \.Default kannst Du dir schenken, das klappt IMHO nicht. Zitieren
sam600 10 Geschrieben 19. Mai 2011 Autor Melden Geschrieben 19. Mai 2011 Welche Fehlermeldungen findest Du im Eventlog? Wenn die nicht geheim sind, dann bitte hier posten. Ist nicht geheim - aber in den Ereingnisanzeige steht auch nichts drin. Ist der angemeldete Benutzer im Verwaltungsbereich der GPO? ja, wie gesagt folgeden Regel geht. MACHINE\SOFTWARE\Adobe sonst noch ein Tip? Danke Zitieren
Sunny61 819 Geschrieben 19. Mai 2011 Melden Geschrieben 19. Mai 2011 ja, wie gesagt folgeden Regel geht. MACHINE\SOFTWARE\Adobe Klar, weil der Rechner im Verwaltungsbereich der GPO liegt, der Benutzer aber nicht. Zitieren
sam600 10 Geschrieben 20. Mai 2011 Autor Melden Geschrieben 20. Mai 2011 (bearbeitet) Klar, weil der Rechner im Verwaltungsbereich der GPO liegt, der Benutzer aber nicht. Verstehe das nicht... Ich habe die Regel erstellt in der Organisationseinheit vom Benutzer und in der Organisationseinheit, wo der PC drin ist - aber die Regel wird nicht übernommen. In den GPO unter Benutzerkonfiguration - Windows-Einstellungen - Sicherheitseinstellung Gibt es kein Order Registrierung? Hat mir jemand einen kleinen Tip, wie ich den Benutzer in den Verwaltungsbereicht der GPO legen kann. Danke bearbeitet 20. Mai 2011 von sam600 Zitieren
Sunny61 819 Geschrieben 20. Mai 2011 Melden Geschrieben 20. Mai 2011 Ich habe die Regel erstellt in der Organisationseinheit vom Benutzer und in der Organisationseinheit, wo der PC drin ist - aber die Regel wird nicht übernommen. Welche Regel? In den GPO unter Benutzerkonfiguration - Windows-Einstellungen - Sicherheitseinstellung Gibt es kein Order Registrierung? Das geht nur mit Group Policy Preferences: GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen Hat mir jemand einen kleinen Tip, wie ich den Benutzer in den Verwaltungsbereicht der GPO legen kann. Der Benutzer muß in der OU liegen, auf die Du die GPO verlinkt hast. Schau dir dieses Beispiel an: Erste Schritte zum Erstellen einer Gruppenrichtlinie Zitieren
sam600 10 Geschrieben 23. Mai 2011 Autor Melden Geschrieben 23. Mai 2011 Der Benutzer muß in der OU liegen, auf die Du die GPO verlinkt hast. Hallo erstmal Danke fuer die Info! Habe ich das richtig verstanden: Ich kann keine Gruppen mit Usern erstellen, auf denen die Richtlinie gilt, sondern "nur" eine Gruppe mit Computern. Grund: Da man unter Benutzerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - keine Registrieung eintraege hinzufuegen kann, sondern nur unter: Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellung - Registrierung und Computerkonfiguration ( wie der Name schon sagt ) nur fuer Computer/Server gilt. Wenn das stimmt, dann verstehe ich den Satz von @Sunny61 nicht: Der Benutzer muß in der OU liegen, auf die Du die GPO verlinkt hast. Das geht doch nicht - oder? Wenn ich Rechte in der Registrierung unter Computerkonfiguration einfuege funktioniert es, aber nicht, wenn ich die unter der OU vom User angebe! Danke Zitieren
Sunny61 819 Geschrieben 23. Mai 2011 Melden Geschrieben 23. Mai 2011 Habe ich das richtig verstanden: Ich kann keine Gruppen mit Usern erstellen, auf denen die Richtlinie gilt, sondern "nur" eine Gruppe mit Computern. Nein, falsch verstanden. Du kannst Computer- oder Benutzergruppen erstellen, darin die jeweiligen Objekte als Mitglieder hinzufügen und für die Sicherheitsfilterung verwenden. Grund: Da man unter Benutzerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - keine Registrieung eintraege hinzufuegen kann, Welche Einträge willst Du hinzufügen? Welches Ziel soll die ganze Aktion haben? sondern nur unter: Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellung - Registrierung Das gilt für NTFS-Berechtigungen innerhalb der Registry. und Computerkonfiguration ( wie der Name schon sagt ) nur fuer Computer/Server gilt. Wenn ich Rechte in der Registrierung unter Computerkonfiguration einfuege funktioniert es, aber nicht, wenn ich die unter der OU vom User angebe! Computerrichtlinien können nur von Computern gelesen werden, Ausnahmen bestätigen die Regel. Bei den Benutzerrichtlinien ist es genaus. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.