smartino
Goto Top

Gpresult sicherheitsgruppen stimmen nicht mit AD User überein

Hallo zusammen,

viele meiner GPOs hängen an AD Sicherheitsgruppen. Entsprechend hatte ich bei einem User eine Sicherheitsgruppe zugewiesen, damit eine bestimmte GPO ausgeführt wird. Sie wird es nicht, obwohl im AD bei User definitiv die richtige Gruppenzugehörigkeit gegeben ist.

mache ich beim User ein gpresult /R fehlt eben diese eine Gruppe. Dafür sind ein paar andere noch aufgeführt, die ich in diesem Zuge gelöscht hatte.

Verbinde ich meine MMC mit den verschiedenen Katalogservern und schaue nach, ob bei diesem User die richtige Gruppenzugehörigkeit gegeben ist, stimmt alles überein. Die Anmeldeserver sind also synchron.

Was nun? Momentan fehlt mir ein Ansatz.

Grüße, Thomas

Content-Key: 265313

Url: https://administrator.de/contentid/265313

Printed on: April 19, 2024 at 12:04 o'clock

Member: jsysde
jsysde Mar 05, 2015 at 11:15:37 (UTC)
Goto Top
Mahlzeit.

User mal ab- und neu anmelden, damit ein neues Token ausgestellt wird?

Cheers,
jsysde
Member: Solarius
Solarius Mar 05, 2015 at 13:40:30 (UTC)
Goto Top
Auch Mahlzeit,
unter dem User male "gpupdate /force" ausgeführt?
das sollte das auch lösen.
Gruß
Solarius
Member: jsysde
jsysde Mar 05, 2015 at 15:15:12 (UTC)
Goto Top
Mahlzeit.
Zitat von @Solarius:
unter dem User male "gpupdate /force" ausgeführt?
das sollte das auch lösen.
Nö - Gruppenmitgliedschaften werden bei der User-Anmeldung ins Token geschrieben, das hat mit gpupdate so gar nix zu tun.

Klartext:
Ändere ich die Gruppenmitgliedschaft eines Benutzers, während dieser am System angemeldet ist, greifen die neuen Berechtigungen erst nach Ab- und Neu-Anmeldung am System.

Cheers,
jsysde