RogerG781 22 Geschrieben 11. Mai 2005 Melden Teilen Geschrieben 11. Mai 2005 Hi Leute, mal wieder eine Frage. Wie gesagt, bei uns im Netz sind ca. 600Clients angeschlossen. Bei den Clients handelt es sich um Win 2000 Pro, die an Windows 2000 Servern innerhalb Einer Domäne angebunden sind. Alle Computerkonten liegen unter einer OU. Auf diese OU gibt es eine Maschinen Richtlinie. In der wir unter anderem z.B. definiert haben, dass authentifizierten User "Ändernde" Rechte auf Programme haben. Von den 600 Clients ziehen aber nur ca. 400 diese Richtlinie. Bei den restlichen 200 wird zwar mit GPResult angezeigt, dass die Richtlinie verarbeitet wurde, aber die Einstellungen, die mit der GPO kommen sollten wurden nicht umgesetzt. Bei einigen Clients ist es sogar so, dass bei GPResult angezeigt wird: Verarbeitete Computerichtlininen "Keine Angewendet" Wir haben schon einiges versucht, DNS nochmals überprüft. Client aus der Domäne entfernt und neu hinzugefügt. Client in eine andere OU verschoben, in der Registry die Einträge unter HKEYLOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\GroupPolicy\History gelöscht. Alles ohne Erfolg. Die Clients wenden die GPO einfach nicht an. Und das macht tierisch Probleme. Habt ihr vielleicht Ideen und Vorschläge, was man noch versuchen könnte um dieses Problem zu lösen? Danke. MfG Gregor Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. Mai 2005 Melden Teilen Geschrieben 11. Mai 2005 Hallo Gregor, früher hätte ich auf die Möglichkeit einer nichtfunktionierenden Namensauflösung für den Client getippt und den Test am Client mit nslookup angeregt. Das wirst wohl schon überprüft haben. Gruß Edgar Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 11. Mai 2005 Melden Teilen Geschrieben 11. Mai 2005 hi, such hier im Board oder bei ms nach "userenvdebuglevel". Erstell diese Logdatei und such nach der Policy im Log. Da stehen ziemlich sicher die entscheidenen Hinweise drinnen cu blub Zitieren Link zu diesem Kommentar
RogerG781 22 Geschrieben 12. Mai 2005 Autor Melden Teilen Geschrieben 12. Mai 2005 Ja, dass mit der Namensauflösung haben wir auch überprüft. Ist aber auch schon merkwürdig oder nicht. Er findet ja sein Computerkonto und befindet sich ja in der Domäne. Aber er zieht die Computerichtlinie nicht, könnte das noch mit der Namensauflösung zusammenhängen? Danke, dass mit userenvlevel werde ich heute mal probieren. NAchtrag, mittlerweile haben wir noch was besseres. Es werden ab und an zwei Policies angewendet, die Default Domain Policy und die Kennwortrichtlinien. Die Policie die auf OU-Ebene liegt, wird allerdings nicht angewendet, obwohl sich das Computerkonto natürlich darin befindet. "Erzwingen brachte auch nichts. Wir verzweifeln hier langsam. Sind seid 2 Tagen dabei. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.