GPO greift, doch sie ist nirgendwo sichtbar
Ich habe einen Server 2008, der als Windows Terminal- und Fileserver dient. Auf diesem existieren 3 GPO´s. Die "Default Domain Policy", die "Default Domain Controller Policy" und eine selbst erstellte Policy namens "TDLoopback".
An der "Default Domain Policy" habe ich nur die Kennwortrichtlinien geändert. In der "TDLoopback" sind die typischen Terminalserverrichtlinien eingetragen. Bei ihr ist auch "verweigern" für Administratoren eingetragen.
Wenn ich die "TDLoopback" auf inaktiv setze, zieht trotzdem noch eine GPO, die mir z.B. das "Herunterfahren" nicht anzeigt. Dies ist beim Administrator und bei allen Benutzern so.
In den Gruppenrichtlinienergebnissen oder -modellierung ist nichts zu erkennen. Auch wenn ich einen neuen Benutzer anlege, greift diese mysteriöse GPO, selbst wenn er Mitglied bei den Domänenadmins ist.
Wenn ich einen Benutzer, den es schon ewig gibt, zu den Domänenadmins hinzufüge, greift auch keine GPO mehr, auch wenn er in den selben Gruppen und in der selben OU wie der derzeitige Administrator ist.
Habt ihr einen Tipp, woher diese GPO kommen könnte?
An der "Default Domain Policy" habe ich nur die Kennwortrichtlinien geändert. In der "TDLoopback" sind die typischen Terminalserverrichtlinien eingetragen. Bei ihr ist auch "verweigern" für Administratoren eingetragen.
Wenn ich die "TDLoopback" auf inaktiv setze, zieht trotzdem noch eine GPO, die mir z.B. das "Herunterfahren" nicht anzeigt. Dies ist beim Administrator und bei allen Benutzern so.
In den Gruppenrichtlinienergebnissen oder -modellierung ist nichts zu erkennen. Auch wenn ich einen neuen Benutzer anlege, greift diese mysteriöse GPO, selbst wenn er Mitglied bei den Domänenadmins ist.
Wenn ich einen Benutzer, den es schon ewig gibt, zu den Domänenadmins hinzufüge, greift auch keine GPO mehr, auch wenn er in den selben Gruppen und in der selben OU wie der derzeitige Administrator ist.
Habt ihr einen Tipp, woher diese GPO kommen könnte?
Please also mark the comments that contributed to the solution of the article
Content-Key: 173387
Url: https://administrator.de/contentid/173387
Printed on: April 24, 2024 at 23:04 o'clock
5 Comments
Latest comment
Moin,
Schau dir mal HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Ist der Wert vorhanden/Steht er auf 1?
Wenn nein, schau dir HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Und wenn ja, mach eine 0 draus, oder lösche diese Werte. Wobei mich ein Vorhandensein dieser Werte sehr wundern würde...
Ist die Datev nehme ich an -Software auf dem TS installiert?
Gruß
Dominique
Schau dir mal HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Ist der Wert vorhanden/Steht er auf 1?
Wenn nein, schau dir HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Und wenn ja, mach eine 0 draus, oder lösche diese Werte. Wobei mich ein Vorhandensein dieser Werte sehr wundern würde...
Ist die Datev nehme ich an -Software auf dem TS installiert?
Gruß
Dominique