kaka81
Goto Top

GPO wird auf Benutzer übernommen, nicht auf Sicherheitsgruppe

Hallo zusammen,

ich habe ein Problem mit einer GPO. Folgendes Szenario:
- ich habe eine OU "Firma"
- in dieser OU sind sämtliche Benutzer angelegt
- in der gleichen OU habe ich Sicherheitsgruppe "IE_USER" erstellt, in der ich mal als Testuser drinnen bin
- ich erstelle eine neue GPO für Benutzer -> IE Einstellungen in derselben OU "Firma"
- diese Sicherheitsgruppe verknüpfe ich nun mit der GPO -> "Lesen" und "GPO übernehmen" ist aktiviert
- die Richtlinie wird jedoch nicht übernommen (gpresult /r liefert "Filterung: Verweigert (Sicherheit)"
- füge ich meinen Benutzer explizit der GPO hinzu, funktioniert es einwandfrei und die GPO wird übernommen

Woran kann das liegen? Sicherheitsgruppe und Benutzer in der selben OU, in der GPO die gleichen Rechte, ??

Vielen Dank schonmal für eure Hilfe.
lg
Christoph

Content-Key: 288933

Url: https://administrator.de/contentid/288933

Printed on: April 25, 2024 at 23:04 o'clock

Member: emeriks
Solution emeriks Nov 20, 2015 updated at 16:23:02 (UTC)
Goto Top
Hi,
wo die Gruppe gespeichert ist, ist irrelevant. Wichtig ist nur, dass sie im Sitzungstoken auftaucht.
Im GPresult wird auch aufgelistet, wo der Benutzer gerade Mitglied ist. Ich vermute mal, da taucht diese Gruppe nicht auf.
Ursachen könnten z.B. sein:
- es handelt sich um eine domänenlokale Gruppe, und Du testet auf einem Member Computer
- Du hast eine Verteilergruppe verwendet
- Du hast Dich nicht neu angemeldet, nachdem Du Deinen Benutzer zum Mitglied dieser Gruppe gemacht hast

Oder, falls die Gruppe doch im GPresult angezeigt wird
- Du hast über andere Gruppen (Jeder? Autentifizierte Benutzer?) die Übernahme der GPO verweigert

E.
Member: Kaka81
Kaka81 Nov 20, 2015 at 16:22:52 (UTC)
Goto Top
Halleluja, manchmal könnte ich mich selbst...
Ich hab mich nicht neu angemeldet, nachdem ich mich der Gruppe hinzugefügt habe. Nun funktioniert es!!

Vielen lieben Dank!!
lg
Christoph