2008 Std. GPO-Problem

Shyne

Lt. Junior Grade
Registriert
Juni 2007
Beiträge
413
Hi zusammen,

habe das komische Problem das bei mir eine Gruppenrichtlinie nur auf die Computerkonfiguration angewendet wird und nicht auf die Benutzerkonfiguration.

Hat jemand schonmal so ein Problem gehabt?

Ich Gruppenrichtlinie taucht auch nicht unter den "abgelehnten Gruppenrichtlinien" auf, obwohl in der Richtlinie sowohl Computer - als auch Benutzerrichtlinien erstellt wurden.


Danke.
 
Befindet sich denn in dem Container (Organisationseinheit) ein Benutzerkonto oder nur Computerkonten?

Zur Diagnose kannst du auf einem der Clients wo die Benutzerkonfiguration nicht greift mal mit dem Kommandozeilenprogramm "gpresult" schauen woran es liegt.

Eventuell mußt du noch Berechtigungen anpassen. Zum Bleistift müssen Shares die Software enthalten die per GPO beim Start installiert werden sollen die Berechtigung "Authentifizierte Benutzer" haben.

Oder hast du vielleicht WMI-Filter gesetzt?
 
In der OU befindet sich ein Computerkonto sowie eine Sicherheitsgruppe "Terminalserver" bei der Mitglieder hinterlegt sind.

mit "gpresult /r" kommt genau das gleiche raus wie auf dem DC unter "Gruppenrichtlinienereignisse", die Richtiglinie wird einfach nicht unter "Benutzerkonfiguration" aufgefürht.
 
GPO's wirken nur auf ihre verlinkten/verknüpften OU's und deren enthaltenen Objekte(standardmässig wird nur die OU in der die GPO liegt verlinkt), es sei denn man ändert die Default Domain Policy (was man tunlichst nicht tun sollte).

Sind die gewünschten Benutzer bereits in einer passenden OU, klicke einfach die OU mit rechts an und wähle "Vorhandenes Gruppenrichtlinienobjekt verknüpfen ..." und wähle die gewünschte GPO aus.

Gegebenenfalls musst Du halt eine neue OU erstellen in die die entsprechenden Benutzer verschoben werden müssen, damit man die GPO nur auf die gewünschten Benutzer anwenden kann.

Grüsse

Gulp
 
Ich weiß es jetzt nicht genau, weil ich nur W2K3-Server habe, aber ich glaub nicht, dass sich Benutzerrichtlinien auf diese Art und Weise auf Sicherheitsgruppen anwenden lassen.

Ich denke es müssen schon Konkrete Objekte vom Typ User sein. Darum wird auch die Gruppenrichtlinie bei gpresult gar nicht erst aufgeführt.
 
Zurück
Oben