Smithers 0 Geschrieben 11. April 2017 Melden Teilen Geschrieben 11. April 2017 Hallo zusammen, ich habe ein sehr ungewöhnlichen Fehler , vielleicht kennt ja jemand hier die passende Lösung: Ich habe in meinen Active Direktory folgende OU erstellt. IME Computer -> Software Update -> WSUS hier habe ich folgende unter - OU´s erstellt z.b Software Terminal Server Software Update Serverusw. .... auf dem AD sind noch alte OU´s angesiedelt, ( Policys sind gleich verteilt, greifen also jeweils in der alten OU sowie in der neuen OU ) nehme ich jetzt einen Computer aus der alten OU und verschiebe ihn in die neue OU und mache hier auf dem System ein GPUpdate kann sich nur noch via RDP ein User anmelden. schiebe ich den Rechner weider zurück in die OU wo er her kommt funktioniert wieder alles einwandfrei. kennt jemand das Problem oder hat damit Erfahrungen ? Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 11. April 2017 Melden Teilen Geschrieben 11. April 2017 Moin, der Rechner wurde nach dem OU-Wechsel neu gestartet? Die RDP-Zugriffsberechtigung ist wie gesteuert? Gruß, Nils Zitieren Link zu diesem Kommentar
knut4linux 0 Geschrieben 11. April 2017 Melden Teilen Geschrieben 11. April 2017 Hi, in dem Fall würde ich auch mal gpresult /H ausführen (vor dem verschieben und nach dem verschieben, nachdem du die neue Richtlinie angewendet hast) um zu vergleichen, welche Richtlinie evtl. abgelehnt wird und dieses Problem verursacht. Alles andere ist eher ne Rätselraterei. Gruß, Knut Zitieren Link zu diesem Kommentar
Smithers 0 Geschrieben 12. April 2017 Autor Melden Teilen Geschrieben 12. April 2017 Der Rechner ist ein Terminal Server. die Rechtevergabe erfolgt über über den Normalen wege :-) Der Server wurde auch gefühlte 10 mal durchgestartet. da ich das auch vermutet hatte, das hier eine Richtlinie vielleicht nicht mit kommt. / wobei es keine Grundanliegen gesetzt sind in den Unterschiedlichen OU´s in den OU´s selbst wird kein weiteres Recht vergeben. soll heissen hier sitzt nur eine WSUS Richtline, welche in beiden OU´s gesetzt wird. das lustige ist halt, das Sich generell nur ein Admin am System anmelden kann, sobald ein Zweiter sich verbinden will gibt es einen Fehler ..... ( bzw. der Versuch sich zu verbinden dauert erst einmal ewigkeiten ) ich habe in meiner gesamten IT Zeit sowas noch nie gesehen, da , das Verschieben im AD eigentlich genrelle möglich ist. Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 12. April 2017 Melden Teilen Geschrieben 12. April 2017 Moin, was ist denn wohl "über über den Normalen wege" in Bezug auf die Rechtevergabe? EIn bisschen mehr Details dürfen es schon sein, wenn man dir helfen soll. Nur mal so ins Blaue geschossen: Ihr arbeitet mit Loopback-GPOs, die jetzt nicht mehr richtig zugeordnet sind? Ihr habt die Mitgliedschaft in der Gruppe "Remotedesktopbenutzer" über ein GPO gesetzt, das jetzt nicht mehr richtig zugeordnet ist? du hast keine Lust, mit gpresult /H mal genau nachzusehen? Gruß, Nils 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.