Jump to content

Neue GPOs erreichen Nutzer nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich bin leider nur ein Software-Entwickler kein System-Integrator. Habe aber die Administration von 3 Domain-Controllern übernommen.

 

- Server 2019: AD, DNS, Fileserver

- Server 2019: AD, DNS

- Server 2016: AD, DNS, Druckerserver

 

Nun erreichen neue GPOs plötzlich die User nicht mehr.

Die "alten" werden in gpresult /r angezeigt, neue aber nicht.

 

Der Basisordner wird nicht mehr gemountet.

Der Pfad kann manuell erreicht werden.

Wenn man den Pfad unter dem angegebenen Buchstaben (Z:) manuell mountet, verschwindet wieder nach "gpupdate /force" und wir nicht gemountet.

 

Da ich mich mit dem Thema leider nicht so gut auskenne, bitte ich vorab um Entschuldigung, wenn ich etwas auf dem Schlauch stehe oder nicht auf Anhieb alle benötigten Informationen liefere. Bitte erklärt es mir in dem Fall noch ein mal aber wie einem Einsteiger und fragt gerne einmal zu viel nach Infos als einmal zu wenig.

 

Ich freue mich auf eure Ratschläge!

 

Beste Grüße,

 

MXX

bearbeitet von MXX
Link zu diesem Kommentar

Vielen Dank, ich habe nachgeschaut. :-)

 

Also mein User befindet sich hier:

 

1501173678_2020-03-0509_31_44-Window.png.85fbc19a77dadea482112ba71a8282b8.png

 

Folgende GPOs gelten für die Benutzer:

 

1057413758_2020-03-0509_38_01-Window.png.e8e993ab6f80530a33b2541a0ac376bc.png

 

Das sagt gpresult /h out.html:

 

769639923_2020-03-0509_41_53-Window.png.734d6441cde8897d611f1f77a4bfcd8e.png

 

Und folgende Ereignisse konnte ich finden:

 

2122366028_2020-03-0509_49_09-Window.png.ec24266154fb37b3ede759778fed426a.png

 

 

1671359917_2020-03-0509_50_26-Window.png.bddc3a6f2e5cc92e2a8c81971ab77584.png

 

Sorry fürs Blurren aber mein Arbeitgeber möchte nicht, dass ich irgendwelche Daten die das Unternehmen betreffen herausgebe. Bitte um Nachsicht.

 

Also die GPOs werden wohl alle erkannt aber nicht alle angewendet? Aber ich sehe den Grund nicht...

Link zu diesem Kommentar

Stimmt, das hatteich mir auch schon gedacht. In der Tat ist die GPO auch bei den Computern enthalten. Die Verknüpfung der GPO war schon drin bevore ich heute morgen mein Posting erstellt habe.

 

Aber für mich zum Verständnis: die Richtlinien, die den Computer betreffen sollten doch auch über gpupdate /force angewandt werden?

 

970423495_2020-03-0510_08_37-Window.thumb.png.7eef33cd11a86a69eed7c8a47858717d.png

Link zu diesem Kommentar

Nachdem Du das Ereignis 5312 gefunden hast (Liste der anwendbaren GPOs): Direkt danach kommt eines der nicht anwendbaren inkl. Begründung - steht da Deine vermisste GPO drin? Und wenn nein: Was steht denn im GPResult als Distinguished Name des Benutzers und unter Computer/Policies/System/GroupPolicy zu Loopback?

Edit: Die Screenshots sind ja nett, aber quasi alles interessante fehlt :-)

bearbeitet von daabm
Link zu diesem Kommentar

Ist tatsächlich gelöst, die GPOs hatte ich wohl falsch verstanden. Auch sehe ich nun die GPOs, welche Computerkonten betreffen auch unter "gpresult /r /scope:computer".

Zwar kann ich Windows Hello noch immer nich für die Anmeldung nutzen (siehe mein Screenshot von der GPO) aber das scheint mir wieder ein Denkfehler von mir zu sein.

 

Vielen Dank für die Hilfe bisher!

 

Was weiterhin nicht klappt sind die Basisordner. Ich mounte sie jetzt mit einer GPO aber eigentlich möchte ich sie über das Profil der Nutzer mounten. Ich wollte auch Roamin-Profile einführen und fürchte, dass das ebenfalls nicht klappen wird, wenn schon die Basisordner nicht klappen. Sollte ich das in einem neuen Thread fragen?

Link zu diesem Kommentar
vor 5 Minuten schrieb MXX:

was weiterhin nicht klappt sind die Basisordner. Ich mounte sie jetzt mit einer GPO aber eigentlich möchte ich sie über das Profil der Nutzer mounten. Ich wollte auch Roamin-Profile einführen und fürchte, dass das ebenfalls nicht klappen wird, wenn schon die Basisordner nicht klappen. Sollte ich das in einem neuen Thread fragen?

Roaming Profile macht man heute nicht mehr!

Es werden nur Ordnerumleitungen gesetzt, dazu gibt es hier diverse Beiträge, mal suchen

Wir setzten die Netzlaufwerke via Script...

 

Und ja, bitte einen neuen Thread aufmachen

bearbeitet von Nobbyaushb
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...