nety 10 Geschrieben 30. Oktober 2007 Melden Teilen Geschrieben 30. Oktober 2007 Ich beschäftige mich seit kurzem mit der GPOs. Ich wollte in meiner Testumgebung( W2k3 Server sowie einige OU's) das folgendes Szenario nachgehen. OU= Testfirma Sub-OU= Benutzer Eigenschaften/Gruppenrichtlinien/Neu Status der Gruppenrichtline/Konfigurationseinstellungen das Computers deaktivieren/OK/Bearbeiten -ich habe hier Paar Kleinigkeit verändert "Gruppenrichtlinien-Aktualisierungsinterwall für Benutzer" auf 0 gesetzt, damit die Richtlinie schnell in Wirkung tretten kann Dann testete ich meine selbst erstellte GPO mit Hilfe Gruppenrichtliniemodellierung Die GPO wird angenommen Benutzer aus der OU meldet sich an einem PC. Ich sehe aber, dass die GPO keine Wirkung hat. PS: Ich habe diesen Bsp. aus dem Buch "Integrationhandbuch Microsoft-Netzwerk" von Ulrich Schlüter entnommen. Ich habe die folgenden einfachen Einstellungen gemacht, nur um die Wirkung der GPO zu testen Benutzerkonfiguration (Aktiviert)Ausblenden Windows-EinstellungenAusblenden Internet Explorer-WartungEinblenden Benutzeroberfläche des Browsers/Angepasste TitelleisteEinblenden Titelleistentext Hallo Nety!!!! Verbindung/ProxyeinstellungenEinblenden Proxyeinstellungen aktivieren Protokoll Server Port HTTP 191.153.125.4 3135 Sicher 191.153.125.4 3135 FTP 191.153.125.4 3135 Gopher 191.153.125.4 3135 Socks 191.153.125.4 3135 Ausnahmen: Für Adressen, die wie folgt beginnen, keinen Proxyserver verwenden Keinen Proxyserver für lokale Adressen (Intranet) verwenden Aktiviert URLs/Wichtige URLsEinblenden Name URL URL der Startseite Google URL der Suchleiste Google URL der Onlinesupportseite Nicht konfiguriert URLs/Favoriten und LinksEinblenden Richtlinie Einstellung Favoriten und Links am Anfang der Liste in der angegebenen Reihenfolge anzeigen Nicht konfiguriert Vorhandene Favoriten und Links löschen Nicht konfiguriert Vorhandene Channels löschen Nicht konfiguriert Verknüpfungen Name URL Yahoo Yahoo! Deutschland Administrative VorlagenAusblenden Startmenü und TaskleisteAusblenden Richtlinie Einstellung Klassisches Startmenü erzwingen Aktiviert Symbol "Eigene Dateien" aus dem Startmenü entfernen Aktiviert SystemAusblenden Richtlinie Einstellung Automatische Windows-Updates Aktiviert Willkommenseite für "Erste Schritte" bei der Anmeldung nicht anzeigen Aktiviert Zugriff auf Eingabeaufforderung verhindern Aktiviert Soll die Skriptverarbeitung der Eingabeaufforderung auch deaktiviert werden? Nein System/GruppenrichtlinienAusblenden Richtlinie Einstellung Gruppenrichtlinien-Aktualisierungsintervall für Benutzer Aktiviert Diese Einstellung ermöglicht festzulegen, wie oft die Gruppenrichtlinie angewendet wird Benutzer angewendet wird. Der Bereich liegt zwischen 0 und 64800 Minuten (45 Tage). Minuten: 0 Dies ist eine zufällige Verzögerung des Aktualisierungsintervalls, um zu verhindern, dass alle Clients die Gruppenrichtlinien zur gleichen Zeit anfordern. Der Bereich liegt zwischen 0 und 1440 Minuten (24 Stunden). Minuten: 0 Windows-Komponenten/Internet ExplorerAusblenden Richtlinie Einstellung Tabbed Browsing deaktivieren Aktiviert Windows-Komponenten/Windows ExplorerAusblenden Richtlinie Einstellung Gelöschte Dateien nicht in den Papierkorb verschieben Aktiviert Ich hoffe auf Tipps von Erfahrenen Viele Grüße nety Link zu diesem Kommentar
Gadget 37 Geschrieben 30. Oktober 2007 Melden Teilen Geschrieben 30. Oktober 2007 Hallo Nety, was benutzt du denn als Client in deiner XP-Umgebung? - Funktioniert die DNS-Auflösung der Domäne korrekt? (Nslookup am Client) - GPUpdate /force am client schon ausgeführt? Dannach mittels rsop.msc kontrollieren was angenommen wurde - Falls dies nicht das Problem lösen sollte was für Eventlog-Fehler sind auf dem Client zu sehen. ggf. Userenviromental Debug logging aktivieren How to enable user environment debug logging in retail builds of Windows TechNet Support WebCast: Troubleshooting Group Policy and profile issues in a domain environment by using Userenv logging u. hier das Whitepaper durchlesen: Gruppenrichtlinien – Handbuch für die Problembehebung (Beheben von grundlegenden Problemen mit Gruppenrichtlinien) LG Gadget Link zu diesem Kommentar
nety 10 Geschrieben 30. Oktober 2007 Autor Melden Teilen Geschrieben 30. Oktober 2007 :jau: :jau: Danke Gadget :jau: :jau: Es klapppppttttt!!!!! Es lag tatsächlich an der DNS-Einstellungen des Clients Herzlichen Dank Link zu diesem Kommentar
mfdoom 10 Geschrieben 7. November 2007 Melden Teilen Geschrieben 7. November 2007 Hallo Gadget, bezugnehmend auf den Test mit rsop.msc habe ich bei mir herausgefunden dass es Fehler in der Benutzerkonfiguration gibt (rotes Symbol in dem Bereich). Ich denke dass hängt damit zusammen das ich ein adm-Skript benutzt habe welches veraltet oder kaputt ist. Ich habe das einfach immer importiert aus einer Datei und dann das Häkchen bei "nur vollständig verwaltbare..anzeigen" entfernt. Die adm Vorlage war von grurili.de - es ging mir dabei um Netzlaufwerke was ich ganz praktisch fand. Wie kann ich jetzt für alle GPOs immer die gleiche Vorlage benutzen? Danke für die Info Simon Link zu diesem Kommentar
Gadget 37 Geschrieben 7. November 2007 Melden Teilen Geschrieben 7. November 2007 @Mfdoom: Keine Hijacking bitte, mach bitte dazu einen eigenen Thread mit genauen Systemangaben auf. - Danke - Gadget Link zu diesem Kommentar
Empfohlene Beiträge