Jump to content

GPO wird im Citrix nicht gezogen


Direkt zur Lösung Gelöst von MarcoHH,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Welt,

 

ich hab hier das Problem, dass meine Citrixumgebung partout GPOs nicht ziehen möchte, die an OUs gebunden sind, die sich außerhalb der Citrix-Umgebung befinden. Die Citrix-Server sind alle in einer anderen OU als z.B. unsere Benutzerobjekte, da diese nach Standorten zusammengefasst sind. Ich hätte gerne einige GPO an diese Standorte gekoppelt - aus mir unerklärlichen Gründen werden diese außerhalb der Citrix-Umgebung abgearbeitet - sowie ich in Citrix mit gpresult /r nachbohre, fehlen diese Richtlinien. Hat jemand eine Idee, woran das liegen könnte? Ich steh da gerade auf dem Schlauch.

 

Ich melde mich an einem PC mit Benutzer XY an: Alle Richtlinien werden sauber gezogen

Ich melde mich an dem gleichen PC im Citrix an: Die Richtlinien der OU mit dem Benutzerobjekt fehlen

 

Danke!!!

 

Marco

 

 

Link zu diesem Kommentar

Moin,

 

sämtliche Richtlinien der Citrix-OU, die mit Loopback arbeiten, sind auf "Zusammenführen" gestellt. Allerdings hab ich da die betreffenden Richtlinien erst vorhin geändert (die standen zuvor auf "Ersetzen"). Ein Neustart der Citrix-Server hat seit der Änderung noch nicht stattgefunden - allerdings eine Neuanmeldung meiner Testuser. Tut hier boot gut?

 

Die GPOs der OU, die sich außerhalb von Citrix befindet, enthalten ausschließlich Benutzereinstellungen (Anmeldeskript und einmal testweise ein Laufwerksmapping).

 

Danke für's Feedback!!!

Link zu diesem Kommentar

sämtliche Richtlinien der Citrix-OU, die mit Loopback arbeiten, sind auf "Zusammenführen" gestellt. Allerdings hab ich da die betreffenden Richtlinien erst vorhin geändert (die standen zuvor auf "Ersetzen"). Ein Neustart der Citrix-Server hat seit der Änderung noch nicht stattgefunden - allerdings eine Neuanmeldung meiner Testuser. Tut hier boot gut?

 

"gpupdate /force" übernimmt die Gruppenrichtlinien sofort, ansonsten werden die GPOs ca. alle 90 Minuten übernommen. Einen Reboot brauchst du keinen machen. 

 

Ist die Verlinkung aktiviert?

Wie sind die Einstellungen beim "Objektstatus"? Stehen diese auf "Aktiviert" oder anderst?

Wie sieht die "Sicherheitsfilterung" aus?

Link zu diesem Kommentar

Moin,

 

Ergänzung: gpupdate ohne /force reicht fast immer aus. Der /force-Schalter erzwingt nur, dass die Richtlinien erneut angewendet werden, die sich nicht verändert haben. In "kleineren" Umgebungen stört der Schalter zwar meist auch nicht, aber bei vielen GPOs führt das u.U. zu unnötig viel Last.

 

Aber schön, dass es jetzt klappt! :)

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...