Tim84 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Hallo Leute, ich habe ein Problem mit dem meinen Gruppenrichtlinien in der Domain. Ich habe ein neues Richtlinien Objekt in meiner Domain erstellt. Jetzt habe ich meine Richtlinien definiert und aktiviert. die Default Domain Policy und die Default Domain Controllers Policy sind deaktiviert. Aber meine Clients holen sich die Gruppenrichtlinien leider nicht ab. In der Eigenschaft des Richtlinienobjekts werden auch merkwürdiger weise nur 4 PCs geführt. Habe mal eine Client neu an der domain angemeldet aber das Brachte auch nichts. Wie bekomme ich meinen Server(w2k) dazu meinen Clients(w2k) die Gruppenrichtlinien zu übergeben? Was muss eingentlich in den Sicherheitseinstellungen des Gruppenrichtlinienobjektes stehen? Kann man irgendwie am Client testen ob er die Richtlinie empfängt? mfg Tim84 ========================================= Wer raucht stirbt, wer nicht raucht stirbt auch, nur später. ========================================= Zitieren Link zu diesem Kommentar
Frank 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Nur ne kurze Frage, hast du WMI-Filter angewendet? Zitieren Link zu diesem Kommentar
heidiland 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Hallo Versuche mal auf dem Server den befehl secedit /refreshpolicy machine_policy /enforce und danach noch secedit /refreshpolicy user_policy /enforce Die Gruppenrichtline werden dadurch aktualisiert. Nach diesem schritt verusche mal einen Client neu anzumelden. Gruss aus der Schweiz Zitieren Link zu diesem Kommentar
Tim84 10 Geschrieben 12. Dezember 2003 Autor Melden Teilen Geschrieben 12. Dezember 2003 Was soll das sein? Bin nicht fit mit w2k. Aber da mir das nichts sagt würde ich mal nein sagen. mfg Tim84 ========================================= Wer raucht stirbt, wer nicht raucht stirbt auch, nur später. ========================================= Zitieren Link zu diesem Kommentar
Tim84 10 Geschrieben 12. Dezember 2003 Autor Melden Teilen Geschrieben 12. Dezember 2003 Hallo heidiland, habe beide befehle ausprobiert. Monitor schaltet kurz auf schwarz und dann wieder zurück zu Windows. Habe mich neu angemeldet. Hat aber nichts gepracht. In den Eigenschaften stehen immer noch diese komischen werte. mfg Tim84 ========================================= Wer raucht stirbt, wer nicht raucht stirbt auch, nur später. ========================================= Zitieren Link zu diesem Kommentar
Frank 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Ansonsten schau mal in die sicherheitseinstellungen des GPO dort müssen die authentifizierten Benutzer die rechte Lesen und übernehmen haben, sonst funzt es garantiert net. PS mit den WMI´s kannst festlegen für welche Computer die Richtline übernommen werden soll Zitieren Link zu diesem Kommentar
Frank 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Übrigens hab ich ein W2K3 Server, in den eigenschaften hab ich auch nur 8 Compis drin aber alle user, frach mich net wieso... Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 hallo tim84, wenn du das, was heidiland geschrieben am server eingibst, wird eine aktualisierung der gruppenrichtlinie(n) sofort duchgesetzt. sonst könntest du unter umständen bis zu 120 minuten warten (90 minuten + max. 30 minuten versatz). user_policy bezieht sich auf den teil "benutzerkonfiguration", machine_policy auf den teil "computerkonfiguration". bei usern = neu anmelden, bei computern = neu starten. ausserdem müssen die betreffenden computer/benutzer auch noch das recht "gruppenrichtlinie übernehmen" besitzen. dann sollte es klappen. gruss Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 wenn du die secedit-befehle in der eingabeaufforderung eingibst, erhälst du die meldung, dass die richtlinien aktualisiert werden. wenn du's unter ausführen eingibst, siehst du die meldung ja nicht, sondern nur kurz, das die dos-box durchläuft (das ist wahrscheinlich dein schwarzer bildschirm). Zitieren Link zu diesem Kommentar
Tim84 10 Geschrieben 12. Dezember 2003 Autor Melden Teilen Geschrieben 12. Dezember 2003 Habe jetzt bei allen Gruppenrichtlinien Objekten nochmal die Sicherheitseinstellungen gesetzt. System und Administratoren haben Vollzugriff. Gäste und Benutzer dürfen Lesen und übernehmen. anschliessend habe ich in der CMD nochmal die aktualisierung gestartet. In der Ereignis anzeige steht aber gar nichts. Habe mich mit dem Client neu angemeldet. Wieder keine veränderung. Habe anschliessend den Client neu gestartet. Das brachte aber auch nichts. Kann es sein das ich den Domaincontroller neu starten muss? Wie funktioniert das mit dem WMI's? mfg Tim84 ========================================= Wer raucht stirbt, wer nicht raucht stirbt auch, nur später. ========================================= Zitieren Link zu diesem Kommentar
Tim84 10 Geschrieben 12. Dezember 2003 Autor Melden Teilen Geschrieben 12. Dezember 2003 Auf meinem Domainen Controller wurden die Richtlinien jetzt plötzlich übernommen. Habe aber eigentlich nichts mehr geändert. Habe mich am Client noch mal neu angemeldet. Dieser will die Gruppenrichtlinien aber nicht übernehmen. Hilfe!!!! mfg Tim84 Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 vielleicht ist in der ou der clients oder oberhalb die richtlinienvererbung deaktiviert? hast du die gpo auf domänenebene oder auf ou-ebene konfiguriert? wenn auf ou-ebene: die objekte, auf die sich die gpo auswirken soll, müssen in der ou liegen. Zitieren Link zu diesem Kommentar
Tim84 10 Geschrieben 12. Dezember 2003 Autor Melden Teilen Geschrieben 12. Dezember 2003 *lol* Sorry ich bin nicht so fit mit so sachen. Was ist der ou? Was ist die gpo? Und was soll die ou-ebene sein? mfg Tim84 ========================================= Wer raucht stirbt, wer nicht raucht stirbt auch, nur später. ========================================= Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 ou = organisational unit = organisationseinheit gpo = group policy object = gruppenrichtlinienobjekt sorry, nichts gegen dich, aber wenn du diese begriffe nicht mal kennst, wie willst du dann im active directory effektiv arbeiten? ich würde dir vorschlagen, die richtlinien von jemandem einstellen zu lassen, der etwas mehr ahnung davon hat. gruss Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 12. Dezember 2003 Melden Teilen Geschrieben 12. Dezember 2003 Hi! Da stellt sich mir die Frage, warum Du am offenen Herzen von AD herum operierst und gleichzeitig zugibst nicht fit zu sein: Wenn Du nicht weißt was Du tust, warum tust Du es? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.