missjones
Goto Top

GPO greift auf unterer OU nicht

Hallo ihr Lieben,

ich habe mich gerade mal hier angemeldet, da ich trotz der vorhandenen Beiträge nicht weiterkomme.

Momentan habe ich das Problem, dass Gruppenrichtlinien auf einer tiefer unterstellten OU nicht greifen.
Die Struktur sieht ungefähr so aus:

Domain Firma
OU_FIRMA (root) (Enthält einige GPOs) (hier greift die GPO)

OU_User (GPO greift hier nicht, soll aber)
OU_Abteilung1 (Enthält Testuser auf den die GPO angewendet werden soll) (alle anderen GPOs von oben werden vererbt und angewendet)

OU_Abteilung2

OU_Workstations
OU_ThinClients
OU_Win7 (TestPC auf dem sich der User anmeldet)


Sobald ich nun die GPO eine Ebenen höher setze, also auf OU_Firma - funktioniert alles!

Es ist keine Vererbung blockiert, kein Filter drin außer Authenticated User und diese haben in den Einstellungen auch drin, dass sie die GPO akzeptieren.
Es handelt sich außerdem um eine UserPolicy und hat die Computereinstellungen auf disabled.

Habt ihr eine Idee woran das liegen kann?

Vielen Dank im Voraus

Content-Key: 337943

Url: https://administrator.de/contentid/337943

Printed on: April 24, 2024 at 12:04 o'clock

Member: emeriks
emeriks May 16, 2017 at 13:35:44 (UTC)
Goto Top
Hi,
was liefert "gpresult /r" ?

E.
Member: MissJones
MissJones May 16, 2017 at 13:44:10 (UTC)
Goto Top
Quasi genau das Ergebnis wie oben - er sieht die GPO gar nicht, also wird nicht mal in den raus gefilterten GPOs angezeigt
Member: Penny.Cilin
Penny.Cilin May 16, 2017 at 14:04:00 (UTC)
Goto Top
Was ist den die Lösung Deiner Frage?
Dein(e) Beitrag/Frage ist als gelöst markiert.

Hast Du mal mit dem Modelling Wizard der Gruppenrichtlinien nachgeschaut?


Gruss Penny.
Member: emeriks
emeriks May 16, 2017 at 14:08:21 (UTC)
Goto Top
Quasi genau das Ergebnis wie oben - er sieht die GPO gar nicht, also wird nicht mal in den raus gefilterten GPOs angezeigt
Wer ist "er"? Du bist mit dem betreffenden Benutzer angemeldet und hast unter dessen Anmeldung "gpresult" ausgeführt? Und Du siehst die GPO weder unter den angewendeten noch unter den nicht angewendeten?
Falls Du sie doch unter den nicht angewendeten sehen solltest: Was steht dort als Grund?
Member: MissJones
MissJones May 16, 2017 at 14:20:09 (UTC)
Goto Top
Genau aber auch unter den nicht angewendeten wird es nicht aufgelistet.

Ich glaube aber die Lösung gefunden zu haben! Habe in den Policy Events eine Warnung mit der Event ID 1112 gefunden.
Vielleicht hätte ich noch erwähnen sollen dass die GPO ein Drive Mapping macht.

Die Lösung ist jedenfalls folgende:
https://social.technet.microsoft.com/wiki/contents/articles/12221.troubl ...

Trotz allem Danke - Kaum schreibe ich hier ins Forum findet man plötzlich die Lösung an der man stundenlang hängt face-smile
Member: emeriks
emeriks May 16, 2017 at 14:30:09 (UTC)
Goto Top
Wobei A und B nichts miteinander zu tun haben.
Member: MissJones
MissJones May 16, 2017 at 14:46:25 (UTC)
Goto Top
In dem Fall beim Mapping anscheinend schon