holliday78 10 Geschrieben 12. Oktober 2004 Melden Teilen Geschrieben 12. Oktober 2004 Folgendes Problem: AD Domäne mit W2k, es gibt eine Richtlinie die automatisch bei Fatclients (XPmit SP1 und W2k mit SP4) die einstellungen für den internen SUS setzt. In der Registry stehen auch die Werte die von der richtlinie übergeben werden nur scheint die richtlinie nicht die lokale Richtlinie anzupassen bzw. zu überschreiben, den dort ist nichts akiviert und keine Werte eingetragen. Des Ereignisprotokoll bringt einen Synchroninationsfehler Code 16 leider sagt die MS Knowledgebase nix dazu. Jemand ne Idee.... Edit: noch vergessen es handelt sich um eine loopbackrichtlinie und der updatedienst läuft auf den clients Zitieren Link zu diesem Kommentar
AndiW 10 Geschrieben 12. Oktober 2004 Melden Teilen Geschrieben 12. Oktober 2004 Hallo holliday78, die Richtlinie im AD überschreibt jetzt nicht in diesem Sinne die lokale Richtlinie, sie gilt nur vor der lokalen Richtlinie und hat höhere Priorität. Um die gültigen GPO-Einstellungen anzuzeigen führe auf den Clients gpresult auf der Console aus. Es kann auch sein, dass die GPO Einstellungen noch nicht bis zu den Clients durchgetrungen sind. Um manuell auf den Clients einen refresh zu erzwingen führe bei den XP Clients gpupdate aus und auf den 2k Clients secedit /refreshpolicy user_policy und secedit /refreshpolicy machine_policy auf der Console aus. Loopbackrichtlinien werden auf Computerobjekte im AD angewendet, sodass auf jeden Fall bei einer Ameldung auf diesen Rechnern die definierten Regeln gelten, egal wer sich anmeldet und wo sich dieser Benutzer im AD befindet. Der Loopbackmodus kann auf zwei unterschiedliche Arten angewendet werden. - Merge -> hier werden alle geltenden GPOs zusammengeführt wobei jene Einstellungen von der GPO gelten in der Loopback aktiviert ist - Replace -> hier gelten nur jene Einstellungen von der Loopback GPO, andere Einstellungen werden mit denen der Loopback GPO überschrieben. Ich würde folgendermaßen vorgehen: - über gpresult checken welche Einstellungen von welcher GPO genommen werden - die Loopbackeinstellung überprüfen welcher Modus ausgeführt wird - in der GPO in der Loopback aktiviert ist die SUS Einstellungen überprüfen Gruß, Andi Zitieren Link zu diesem Kommentar
holliday78 10 Geschrieben 13. Oktober 2004 Autor Melden Teilen Geschrieben 13. Oktober 2004 Also, die GPOs sind zu den Clients durchgedrungen das klappt. Im Loopback haben wir auch das Merge ausgewählt, zieht also auch. im GP Result erscheint auch die Richtlinie (LB WS ADM Wind Komp Update IT Orga), sollte ja nun auch eigentlich angewendet werden, wat nu.... GPRESULT: Betriebssystem Microsoft ® Windows ® XP Gruppenrichtlinienergebnis-Tool v2.0 Copyright © Microsoft Corp. 1981-2001 Am 13.10.2004 um 08:10:10 erstellt RSOP-Ergebnisse fr I073\1113602 auf AP12081 : Protokollierungsmodus --------------------------------------------------------------------- Betriebssystemtyp: Microsoft Windows XP Professional Betriebssystemkonfiguration: Mitglied der Dom„ne/Arbeitsgruppe Betriebssystemversion: 5.1.2600 Dom„nenname: I073 Dom„nentyp: Windows 2000 Standortname: ST073-00000-001 Zwischengespeichertes Profil: \\s073ux26\wsprofile\adm1113602 Lokales Profil: C:\Dokumente und Einstellungen\1113602.I073 Langsame Verbindung? Nein COMPUTEREINSTELLUNGEN ---------------------- CN=AP12081,OU=workstation it orga,OU=spk-computer,DC=i073,DC=finanzit,DC=sko,DC=de Zeit der letzten Gruppenrichtlinienanwendung: 13.10.2004 at 06:39:45 Gruppenrichtlinie wurde angewendet von: s073dc02.i073.finanzit.sko.de Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps Angewendete Gruppenrichtlinienobjekte -------------------------------------- LB WS ADM Wind Komp Update IT Orga GPOServer WS Office 2003 Maschinenteil WS WindEinst lokRichtl-SichR Ger Richtl Druckerinstallation GPODomainPolicy Default Domain Policy DO point and print Richtlinien der lokalen Gruppe Der Computer ist Mitglied der folgenden Sicherheitsgruppen: ----------------------------------------------------------- Administratoren Jeder Debugger Users Debuggerbenutzer Benutzer AP12081$ Dom„nencomputer NETZWERK Authentifizierte Benutzer BENUTZEREINSTELLUNGEN ---------------------- CN=1113602,OU=spk-admins,DC=i073,DC=finanzit,DC=sko,DC=de Zeit der letzten Gruppenrichtlinienanwendung: 13.10.2004 at 06:42:03 Gruppenrichtlinie wurde angewendet von: s073dc02.i073.finanzit.sko.de Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps Angewendete Gruppenrichtlinienobjekte -------------------------------------- LB WS ADM Wind Komp Update IT Orga GPODomainPolicy Default Domain Policy DO point and print Richtlinien der lokalen Gruppe TS WindEinst Scripts Anm - laufwerke und drucker AM laufwerke und drucker (admin) AM kein Bildschirmsperren GPODomainPolicy Default Domain Policy DO point and print Richtlinien der lokalen Gruppe Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden. ---------------------------------------------------------------------------------------- WS WindEinst lokRichtl-SichR Ger Richtl Druckerinstallation Filterung: Nicht angewendet (Leer) WS Office 2003 Maschinenteil Filterung: Nicht angewendet (Leer) Ordnerumleitung - (admin) Filterung: Deaktiviert (Gruppenrichtlinienobjekt) GPOServer Filterung: Deaktiviert (Gruppenrichtlinienobjekt) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen: ----------------------------------------------------------- Dom„nen-Benutzer Jeder Benutzer Administratoren INTERAKTIV Authentifizierte Benutzer LOKAL s073w309 Richtlinien-Ersteller-Besitzer s073w302 Himalaya s073w313 s073w301 s073w307 Dom„nen-Admins s073w303 neueleben alle-maschinen access notes s073w304 s073w314 oe414-alle-desktops desktop saperion s073w305 alle-spk-gruppen access97 s073w306 stab s073w312 s073w310 s073w308 alle-desktop MSproject98 Zitieren Link zu diesem Kommentar
holliday78 10 Geschrieben 14. Oktober 2004 Autor Melden Teilen Geschrieben 14. Oktober 2004 tja, haben den fehler gefunden......... schon ******e wenn man slash und backslash verwechselt und es 3 leute nicht bemerken... ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.