Jump to content

Verwaiste GPO aus dem AD löschen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Was macht denn der Schalter /c ?

 

Den finde ich gar nicht unter

 

http://technet.microsoft.com/en-us/library/cc733160.aspx

 

Ich meinte den Schalter "/s" für System. Sorry....

Hatte mir das vorhin nur aus dem Gedächtnis gerufen, ohne weiter nachzuschauen.

 

Die korrekte Syntax müsste lauten: 

gpresult /r /s <computername> /u <username>

Nun Willy, tröste dich, Du bist nicht allein, auch andere haben schon Lehrgeld gezahlt, ich auch. :)

 

Das glaub ich dir auf's Wort. ;)

bearbeitet von willy-goergen
Link zu diesem Kommentar

/U definiert NICHT den Benutzer, FÜR dessen Account der RSoP erstellt wird, sondern den Benutzer, MIT dessen Account der RSoP erstellt wird. Du mußt /user verwenden.

 

Und ansonsten siehe Signatur - in "/?" steht das ausführlich drinne... Das kann man eigentlich nicht mehr als Lehrgeld bezeichnen, Edgar.

 

PS: Deaktiviert man in diesem Forum Skripts, dann funktionieren Zeilenumbrüche in Posts nicht mehr. Wo gibt's denn so was?

bearbeitet von daabm
Link zu diesem Kommentar

Na ja... seh es wie du willst. Ich hab ehrlich gesagt grade auch keine Lust deswegen mit dir zu diskutieren. Meiner Meinung nach ist ein Forum da, um auch mal Fragen zu stellen.

Und wenn man nun gpupdate in Verbindung mit "/?" eingibt, gibt es zwar einen Hinweis auf den Parameter, aber ich kann bisher nicht viel anfangen. Irgendwie hab ich bei dir das Gefühl, dass du nicht wirklich das Ziel hast, meine "blöden" Fragen zu beantworten. Außerdem obliegt es dir überhaupt nicht zu beurteilen, ob ich meinen Job gut mache oder nicht. Neben der EDV habe ich auch noch andere Aufgabenbereiche in meinem Job zu bewältigen. In einer kleineren Firma ist das halt mal so... Ich beschäftige mich nur sehr gerne mit dem einen Thema. 

 

Abgesehen von dieser Sache konnte ich mein Problem selbst lösen.

 

Ich habe, wie geschrieben, die beiden Domain-Controller geprüft. Die sind beide i.O.

Danach habe ich auf Verdacht mal in der Registry des Clients gewühlt, wo auch die Lösung des Problems mit der fehlerhaften Ausgabe von gpresult lag.

 

In meinem Fall konnte ich den "Fehler" mit dem Löschen einiger Registrywerte beseitigen. Konkret:

HKCU/Software/Microsoft/Windows/CurrentVersion/GroupPolicy/GroupMembership

Dort alle Einträge bis auf "Count" und "standard" löschen. Zur Sicherheit habe ich dann das dann auch noch in der NTUSER.DAT meines Nutzers geändert. Danach war das Problem bei mir weg.

 

Ob da jetzt bei allen die Zeilenumbrüche korrekt funktionieren, ist mir dann auch egal. Im Zweifel kann derjenige ja das Handbuch lesen.

bearbeitet von willy-goergen
Link zu diesem Kommentar

Lassen wir's... Manche kommen mit mir nicht zurecht, das muß ich akzeptieren.

 

 

Das passt schon, hoffe ich. Manchmal bin ich auch etwas schwierig und gehe recht schnell an die Decke (und ggf. durch). Niemand ist ohne Fehler...

 

Es müssen keine Lösungen auf dem Silbertablett sein. Ein bisschen will ich auch noch denken müssen.

 

Aber manche Dinge könnte man eventuell etwas anders ausdrücken. Irgendwie probiere ich hier ja etwas meinen Wissen zu erweitern. Ich finde es dann b***d, wenn man Angst haben muss für eventuell blöde Fragen "öffentlich gesteinigt" zu werden, die andere vielleicht im Schlaf beantworten können oder meinen besser zu wissen.

 

Ich hab hier jetzt schließlich nicht  nach der Any-Key-Taste oder schlimmeres gefragt.

 

Über konstruktive Antworten freue ich mich aber immer, ggf. auch von dir. :)

Teilweise hab ich die hier auch schon bekommen, was ich echt gut finde.

bearbeitet von willy-goergen
Link zu diesem Kommentar

Hallo Willy,

Falls es dich noch interessiert: Ich habe mir mal ein PS-Skript geschrieben, mit dem ich nach jedem GPO-Change die Konsistenz der GPOs prüfe. Das Skript prüft von jeder GPO auf jedem DomainDC die Policy Version in der AD-Datenbank gegen die AD-Version am PDCe und gegen die lokale Sysvol-Version in der GPT.ini.

 

http://www.powershellpraxis.de/index.php/gpos-und-ous-mit-net

-> 2 LDAP -> Beispiel 1

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...