Jump to content

GPO Reihenfolge? Win Store wird deaktiviert, statt aktiviert.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge


Hallo,

ich habe eine Frage/Problem zu GPO's.

Im ganz speziellen Fall will ich den Windows Store für die meisten Systeme verbieten.

Hierzu habe ich eine GPO "Store_verbieten" direkt unter die Domäne gehängt.

Darin ist "Turn off the Store Application" auf >Aktiviert< gesetzt.
Natürlich gibt es noch weitere Einstellungen, aber es scheint nur diese problematisch zu sein.

Unterhalb der Domäne gibt es dann natürlich OU's und Unter-OU's. In einer der Unter-OU's habe ich dann eine GPO "Store_erlauben", wo die Einstellung dann auf >Deaktiviert> gesetzt ist. (Achtung Deaktiviert ist Aktiviert, da die GPO abschalten tut.)

Nun habe ich in meiner Sub-OU in der Anzeige der Reihenfolge auf 3. "Store_erlauben" und auf 12. "Store_verbieten".
Da meines Wissens nach die GPO's von unten nach oben verarbeitet werden, müsste ja die "Store_erlauben" GPO die Einstellungen vom "Store_verbieten" überschreiben und den Store somit erlauben.

In den Gruppenrichtlinienmodellierungs-Test'S geschieht dies auch genau so. Als ausschalggebendes GPO wird dort "Store_erlauben" gelistet.
Auf dem wirklichen Computer ist der Store allerdings deaktiviert. Per GPResult /H ...report.html findet sich in diesem aber auch als ausschlaggebendes GPO auf dem lokalen Computer das "Store_erlauben" GPO.

Und nun die Frage: Warum ist der Store deaktiviert? Was läuft falsch?

Auf dem lokalen Computer erscheint beim Report noch folgende Meldung, auf die ich mir keinen Reim machen kann:

"Eine Vererbung blockiert alle nicht erzwungenen Gruppenrichtlinienobjekte, die über Domaine\OU\OU\OU  verknüpft sind."
Bei der letzten OU handelt es sich jedoch um eine OU die nicht im gleichen Pfad, wir meine OU befindlich ist. Nur die erste OU ist gleich.

Gruß

M_S

Link zu diesem Kommentar

Hi,

 

wird die "Store_verbieten" evtl. erzwungen? Um bei der Vererbung sicher zu gehen, an welcher OU ist im Gruppenrichtlinieneditor denn der blaue Kreis mit dem Ausrufezeichen?

Bei deinen Windows 10 System handelt es sich um die Enterprise oder Education Version (https://docs.microsoft.com/en-us/windows/client-management/group-policies-for-enterprise-and-education-editions)?

 

Gruß

Jan

Link zu diesem Kommentar
  • 3 Wochen später...
Am 17.1.2020 um 23:33 schrieb M_S:
 

 

"Eine Vererbung blockiert alle nicht erzwungenen Gruppenrichtlinienobjekte, die über Domaine\OU\OU\OU  verknüpft sind."
Bei der letzten OU handelt es sich jedoch um eine OU die nicht im gleichen Pfad, wir meine OU befindlich ist. Nur die erste OU ist gleich.

Gruß

M_S

 

Wo ich das grad noch mal so lese: Da ist wohl doch Loopback aktiviert - oder Du hast ein grundsätzliches Verständnisproblem beim Anwenden von GPOs. Vererbung blockieren ist halt Vererbung blockieren. Screenshots aus der GPMC wären jetzt echt hilfreich.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...