ttac 0 Geschrieben 11. März 2014 Melden Teilen Geschrieben 11. März 2014 (bearbeitet) Hallo zusammen Ich habe ein Problem mit einem Windows Server 2008 und mit einer "nicht angewendeten" Gruppenrichtlinie: Ich habe eine GPO für div. Internet Einstellungen (Benutzerkonfiguration) definiert, die von ca. 20 Benutzer angewendet wird und funktioniert. Sicherheitsfilterung Authentifizierte Benutzer. Mit 2 Benutzern habe ich nun das Problem, dass die GPO angewendet wird via gpresult /z, allerdings die Einstellungen "nicht zutreffend" sind. (siehe Anhang) Wenn ich die beiden Benutzer explizit in der Sicherheitsfilterung angebe, funktionierts auch nicht. Jeder neu erstellte Benutzer hat dassselbe Problem mit dieser GPO. gpupdate /force habe ich auch schon gemacht. Ich kann mit der Fehlermeldung nicht viel anfangen, vielen Dank für eure Hilfe. bearbeitet 11. März 2014 von ttac Zitieren Link zu diesem Kommentar
4077 30 Geschrieben 11. März 2014 Melden Teilen Geschrieben 11. März 2014 Triviale Frage: sind Benutzer dort wo die GPO wirkt? Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 11. März 2014 Melden Teilen Geschrieben 11. März 2014 Genauer gefragt: Auf welche OU ist das GPO verlinkt? Liegen die Benutzerobjekte (die Gruppen zählen nicht) auch in dieser oder darunter liegenden OUs? Zitieren Link zu diesem Kommentar
ttac 0 Geschrieben 12. März 2014 Autor Melden Teilen Geschrieben 12. März 2014 Genauer gefragt: Auf welche OU ist das GPO verlinkt? Liegen die Benutzerobjekte (die Gruppen zählen nicht) auch in dieser oder darunter liegenden OUs? OU Benutzer -> hier ist die GPO verlinkt OU Firma -> das ist eine OU in der OU Benutzer, und hier liegen die betr. User drin. Also untergeordnet. ABER auch User in der OU Benutzer haben dassselbe Problem. ps. manche Leute haben wohl ein Problem damit, daher weise ich hier noch auf ein Doppelposting hin: http://social.technet.microsoft.com/Forums/de-DE/9903a005-f0bc-4883-8356-36d80cfa0a53/problem-mit-gpo-nicht-zutreffend?forum=gruppenrichtliniende Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 12. März 2014 Melden Teilen Geschrieben 12. März 2014 OU Benutzer -> hier ist die GPO verlinkt OU Firma -> das ist eine OU in der OU Benutzer, und hier liegen die betr. User drin. Also untergeordnet. ABER auch User in der OU Benutzer haben dassselbe Problem. Die Vererbung ist nicht deaktiviert? ps. manche Leute haben wohl ein Problem damit, daher weise ich hier noch auf ein Doppelposting hin: http://social.technet.microsoft.com/Forums/de-DE/9903a005-f0bc-4883-8356-36d80cfa0a53/problem-mit-gpo-nicht-zutreffend?forum=gruppenrichtliniende Danke. Verstehst Du wenigstens warum es Leute gibt die das nicht schön finden? Zitieren Link zu diesem Kommentar
ttac 0 Geschrieben 12. März 2014 Autor Melden Teilen Geschrieben 12. März 2014 Die Vererbung ist nicht deaktiviert? Danke. Verstehst Du wenigstens warum es Leute gibt die das nicht schön finden? Vererbung ist nicht deaktiviert. Ich denke wir haben die Lösung im anderen Forum gefunden, danke für die Mühen hier. Ja, werde das wohl unterlassen in Zukunft. Gruss Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 12. März 2014 Melden Teilen Geschrieben 12. März 2014 Vererbung ist nicht deaktiviert. Ich denke wir haben die Lösung im anderen Forum gefunden, danke für die Mühen hier. Schön, dann poste doch bitte vorsichtshalber hier auch noch die Lösung, Danke. Für den Fall dass es irgendwann die URL dort nicht mehr so wie jetzt gibt. Ja, werde das wohl unterlassen in Zukunft. Gruss Danke für dein Veständnis. Zitieren Link zu diesem Kommentar
ttac 0 Geschrieben 13. März 2014 Autor Melden Teilen Geschrieben 13. März 2014 Schön, dann poste doch bitte vorsichtshalber hier auch noch die Lösung, Danke. Für den Fall dass es irgendwann die URL dort nicht mehr so wie jetzt gibt. Und: GPO-Einstellungen werden in der Regel in der Registry abgebildet, und die Keys für die IE's sind noch immer dieselben... So geht es, wenn er Benutzer ein bestehendes Profil hat, dann wird der neue IE auf die alten gespeicherten Einstellungen zurückgreifen können. Bei Usern, welche kein Profil haben, bekommst du ab IE10 die obenstehende Meldung, da die IE-Maintenance für den IE10 und IE11 nicht mehr funktioniert und die Einstellungen über die Preferences gemacht werden müssten.... Grüsse Florian Kurzum: Die Einstellungen in der Gruppenrichtlinie wurden mit der Internet Explorer Wartung gemacht, das ab IE 10 nicht mehr unterstützt wird, deshalb ziehen neue Benutzer die Einstellungen nicht mehr, "ältere" hingegen können weiterhin auf die Einstellungen ugreifen, da einmal gespeichert. Nette Quelle zum Nachlesen: http://www.windowspro.de/wolfgang-sommergut/zentrale-ie-konfiguration-internet-explorer-wartung-vs-gpo-vs-ieak Grüsse Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 13. März 2014 Melden Teilen Geschrieben 13. März 2014 Danke. ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.