CUDiLLA 10 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Hallo Community, ich möchte für eine bestimmte Abteilung (z.B. Büro) sowie zwei weitere Mitarbeiter aus jeweils einer anderen Abteilung per Gruppenrichtlinie einstellen das nach dem Anmelden sofort der Internet Explorer gestartet wird. Ich habe die Einstellungen der Richtlinie wie in dem entsprechenden Screenshot zu sehen ist eingestellt. Da ich schon mehrere Alternativen der Schreibweise bei der Pfadangabe zu dem Programm welches gestartet werden soll probiert habe, was ich nach einer entsprechenden Suche mit Google gefunden hatte da die Gruppenrichtlinie einfach nicht greifen tut, denke ich mal ist das so wie auf dem Screenshot zu sehen ist im Prinzip "funktional". Da die Gruppenrichtlinie nur für entsprechende Gruppen bzw. Benutzer gelten soll habe ich eben diese unter Sicherheitsfilterung hinzugefügt. Den "Authentifizierter Benutzer" habe ich entfernt da die Gruppenrichtlinie ja sonst auf alle Benutzer angewendet wird. Wenn ich nun, nachdem ich gpupdate /force, neu anmelden etc., gemacht habe mir per "gpresult /h C:\report.htm" einen Bericht erstellen lasse dann steht meine "Internet Explorer Autostart" Gruppenrichtlinie nicht mit drin. Hat irgendjemand eine Idee dazu? Fehlen vielleicht doch irgendwelche Zugriffsrechte? Eigentlich ist das ja eine simple Sache, aber es will irgendwie nicht klappen. :( Ach ja, ich teste das ganze im Hyper-V, die angezeigten User im Screenshot sind ebenfalls fiktiv. Gruß CUDiLLA Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Du hast das einmal für Computer und einmal für Benutzer definiert. Hat das einen Grund? Zitieren Link zu diesem Kommentar
CUDiLLA 10 Geschrieben 18. Mai 2013 Autor Melden Teilen Geschrieben 18. Mai 2013 Du hast das einmal für Computer und einmal für Benutzer definiert. Hat das einen Grund? Nicht unbedingt. Ich hatte es erst bei der Benutzerkonfiguration definiert, und dann dachte ich mir ich probiere es auch mal über die Computerkonfiguration. Den Objektstatus hatte ich auch dann einmal von "Aktiviert" zu "Benutzerkonfigurationseinstellungen deaktiviert" geändert - alles mit dem selben Ergebnis das die Gruppenrichtlinie nicht geht. Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Wie soll ein Benutzer den computerrichtlinien übernehmen? Hast du per sicherheitsfilterung ja abgeschaltet, dass es der Computer anwenden kann. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Hallo, Ob das nicht eine Aufgabe für die Benutzer selbst wäre, es mit der Aufgabenplanung zu erstellen bei W7 oder eine Verknüpfung des IE in den Autostart zu schieben bei XP? bearbeitet 18. Mai 2013 von lefg Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Ich habe auch Kunden, bei denen die Vorgabe lautet "bei jedem Login muss die Intranetseite gestartet werden". Notfalls kann der to das ja auch einfach per gpp und autostart erledigen. bearbeitet 18. Mai 2013 von NorbertFe Zitieren Link zu diesem Kommentar
CUDiLLA 10 Geschrieben 18. Mai 2013 Autor Melden Teilen Geschrieben 18. Mai 2013 Wie soll ein Benutzer den computerrichtlinien übernehmen? Hast du per sicherheitsfilterung ja abgeschaltet, dass es der Computer anwenden kann. Verstehe ich nicht. Wie genau meinst du "abgeschaltet"? Die Benutzer bzw. die Gruppe für die diese Richtlinie gelten soll stehen doch drin in der Sicherheitsfilterung. Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 In der Gruppe befindet sich das Computerkonto? Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Wie es Norbert schon schrub, per GPP den IE in de Autostart ablegen. Zitieren Link zu diesem Kommentar
CUDiLLA 10 Geschrieben 18. Mai 2013 Autor Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Wie es Norbert schon schrub, per GPP den IE in de Autostart ablegen. Okay, danke Sunny61 und NorbertFe! Ich werde das heute im Laufe des Tages noch einmal angehen und mich dann entsprechend zurückmelden. :) Edit: Also wenn mit "per GPP in den Autostart ablegen" gemeint war das ich z.b. unter: Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung einen neuen Registry-Eintrag erstelle (HKCU\Software\Microsoft\Windows\CurrentVersion\Run) für die "iexplore.exe" dann habe ich das denke ich mal richtig verstanden. Wenn nicht dann weiß ich echt nicht was für eine andere Option da noch wäre. :nene: Wie auch immer. Ich bin jedenfalls schon mal einen Schritt weiter als gestern, denn mittlerweile wird mir wenigstens auch die Gruppenrichtlinie in meinem Bericht den ich mir über gpresult /h erstellen lasse angezeigt. Da steht allerdings unter "Grund: abgelehnt" - "Deaktiviert (GPO)". Kann mir das bitte jemand erklären wieso diese als deaktiviert erachtet wird? bearbeitet 19. Mai 2013 von CUDiLLA Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 19. Mai 2013 Melden Teilen Geschrieben 19. Mai 2013 Edit: Also wenn mit "per GPP in den Autostart ablegen" gemeint war das ich z.b. unter: Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung einen neuen Registry-Eintrag erstelle (HKCU\Software\Microsoft\Windows\CurrentVersion\Run) für die "iexplore.exe" dann habe ich das denke ich mal richtig verstanden. Wenn nicht dann weiß ich echt nicht was für eine andere Option da noch wäre. :nene: Jepp, so war das gedacht. Da steht allerdings unter "Grund: abgelehnt" - "Deaktiviert (GPO)". Mach es dir doch mal einfach. Neue virtuelle Maschine erstellen, neuen Benutzer erstellen, neue leere OU erstellen, Vererbung bis auf das Default Domain Policy Objekt abschalten. Melde dich mit dem Benutzer an, erstell eine Verknüpfung des IE im Autostart, ab- und wieder anmelden. Startet der IE? Wenn ja, dann erstell exakt das gleiche als GPP für Benutzer. Auf dem Testrechner den Eintrag aus dem Autostart wieder löschen, gpupdate ausführen, Sicherheitshalber Rechner neu starten und wieder als Testbenutzer anmelden. Was passiert? Zitieren Link zu diesem Kommentar
CUDiLLA 10 Geschrieben 20. Mai 2013 Autor Melden Teilen Geschrieben 20. Mai 2013 Ich hab das einfach mal in etwa so gemacht wie du geschrieben hast Sunny61. Und zwar habe ich einfach eine neue VM gemacht, neuen Benutzer, neue OU, den neuen Rechner da hineingepackt und dann einfach meine "IE Autostart"-GPO damit verknüpft, den neuen Benutzer noch dem Sicherheitsfilter hinzugefügt und siehe da es ging. Ich habe also dann die Richtlinie direkt mit der Domäne verknüpft und seitdem funktioniert es. Aber, wenn ich ehrlich bin, habe ich nicht wirklich eine Ahnung wieso das so ist - also das es plötzlich geht. Naja, wie auch immer, vielen Dank für eure Geduld mit mir und für eure Hilfe. :) Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 20. Mai 2013 Melden Teilen Geschrieben 20. Mai 2013 Sowas verknüpft man doch nicht auf domänenebene. Ich würde an deiner stelle da nochmal nachforschen. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 20. Mai 2013 Melden Teilen Geschrieben 20. Mai 2013 (bearbeitet) Ich hab das einfach mal in etwa so gemacht wie du geschrieben hast Sunny61. Und zwar habe ich einfach eine neue VM gemacht, neuen Benutzer, neue OU, den neuen Rechner da hineingepackt und dann einfach meine "IE Autostart"-GPO damit verknüpft, den neuen Benutzer noch dem Sicherheitsfilter hinzugefügt und siehe da es ging. Super, freut mich für Dich. ;) Ich habe also dann die Richtlinie direkt mit der Domäne verknüpft und seitdem funktioniert es. Das ist übertrieben. Mach das wieder rückgängig und verküpf das GPO auf die OU, die es betreffen soll. Aber, wenn ich ehrlich bin, habe ich nicht wirklich eine Ahnung wieso das so ist - also das es plötzlich geht. Ist das eine Testumgebung? Wenn nein, dann kümmere dich darum dass es ordentlich funktioniert. Sieh dir das an was nicht funktioniert und vergleich es mit dem was funktioniert. bearbeitet 20. Mai 2013 von Sunny61 Zitieren Link zu diesem Kommentar
CUDiLLA 10 Geschrieben 21. Mai 2013 Autor Melden Teilen Geschrieben 21. Mai 2013 (bearbeitet) Ist das eine Testumgebung? Wenn nein, dann kümmere dich darum dass es ordentlich funktioniert. Sieh dir das an was nicht funktioniert und vergleich es mit dem was funktioniert. Ja, das ist eine Testumgebung. Ich hatte heute noch zusätzlich das Problem das meine GPO für Servergespeicherte Profile ebenfalls nicht "greifen" wollte. Ich denke ich werde also die Woche das ganze System mal wegschmeißen und neu machen, da scheint ja doch irgendwas nicht mehr ganz in Ordnung zu sein - und dann mache ich alle GPOs noch einmal Schritt für Schritt und eine nach der anderen. Aber würdet Ihr mir bitte eins noch beantworten, NorbertFe und Sunny61? Warum ist es übertrieben bzw. warum macht man das nicht das man dies direkt mit der Domäne verknüpft? (Wie man meinen Fragen anmerkt bin ich noch recht neu in der Materie, ich beschäftige mich erst seit einigen Wochen mit Windows Server 2012 da ich derzeit einen Kurs zum MCSA und MCSE mache, daher bin ich um jeden Tipp und Rat dankbar.) :) bearbeitet 21. Mai 2013 von CUDiLLA Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.