Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie für einen Benutzer ja für anderen nein

Mitglied: bdkbraun

bdkbraun (Level 1) - Jetzt verbinden

17.04.2007, aktualisiert 16:07 Uhr, 8494 Aufrufe, 8 Kommentare

Hallo,

habe folgendes Problem:

ich habe von meinem Vorgänger das Serversystem 2003 übernommen. Im AD habe ich eine OE bei welcher eine Gruppenrichtlinie greift. In dieser OE sind 2 Benutzer angelegt. Da klappt das einwandfrei. Kein Startmenü, nur ein Symbol auf dem Desktop (mehr brauchen diese Benutzer auch nicht)

Habe jetzt dieser OE einen weiteren Benutzer hinzugefügt, Rechte und Optionen genau wie bei den 2 anderen. Wenn ich mich nun über RDP mit diesem Benutzer einlogge sehe ich jedoch das ganze Startmenü und auch mehrer Symbole auf dem Desktop. Also nehem ich an, dass die Gruppenrichtlinie für diesen einen von 3 Benutzern in der OE nicht greift. Nur ich verstehe nicht ganz wieso.

Hab ich was übersehen? Habe hier zwar mehrer Artikel gefunden, aber nicht genau mit dem gleichen Problem.

Über jeden Tip bin ich dankbar.

MfG

Daniel Rohner
Mitglied: unzhurst
17.04.2007 um 14:23 Uhr
hallo,

lad dir die gpmc von ms herunten und schau dir die gpo mal genau an.
es ist wahrscheinlich eine gruppe hinterlegt (oder die benutzer sind einzeln
in der gruppenrichtlinie eingetragen (schleeeecht ;)) für die die richtlinie gelten soll.
entweder musst du den neuen benutzer dann zur gruppe hinzufügen oder in
der gpo noch miteinfügen.

geht um die "leseberechtigung" für die gpo und somit die wirksamkeit für den benutzer.

gruß aus dem badischen
patrick
Bitte warten ..
Mitglied: bdkbraun
17.04.2007 um 14:37 Uhr
Hallo,

danke für den Tip, die gpmc ist echt nicht schlecht, aber Leseberechtigung haben alle authentifizierten Benutzer, also müsste es doch eigentlich klappen, oder?
Bitte warten ..
Mitglied: unzhurst
17.04.2007 um 14:40 Uhr
sollte eigentlich!
schau mal mit dem modellierungsassistent in der gpmc unten
ob du noch was findest. dort kannst du auswirkung und wirkung
von gpos auf bestimmte benutzer/pcs simulieren und testen.

gruß
Bitte warten ..
Mitglied: bdkbraun
17.04.2007 um 15:02 Uhr
Super Vorschlag Hab das mal so für den Benutzer durchgeführt, die Simulation sagt mir, dass die Gruppenrichtlinie "online" greift und, dass Sie z.B. das Startmenü ausblendet. So weit so gut, aber wenn ich mich mit dem Benutzer anmelde ist es trotzdem da. Muss ich das jetzt verstehen?
Bitte warten ..
Mitglied: unzhurst
17.04.2007 um 15:07 Uhr
an den richtlinien selbst hast du nichts geändert?

du meldest dich am terminalserver mit dem domänenbenutzer an und
nicht versehentlich lokal?

hast du mal ausser der simulation auch den anderen weg probiert und
dir wenn der benutzer angemeldet ist mal die tatsächlich aktiven gpos
anzeigen lassen? was sagt er da?

gruß
Bitte warten ..
Mitglied: IceBeer
17.04.2007 um 15:09 Uhr
Hallo,

ein reines Lesen der Gruppenrichtlinie reicht nicht, hat der Benutzer auch das Rechte die Gruppenrichtlinie anzuwenden???
Ist der Benutzer vielleicht noch in einer Gruppe Mitglied die diese Option wieder überschreibt??
Schau dir per Richtlinienergebnissatz doch mal an ob er die Gruppenrichtlinie gezogen hat!?

MfG IceBeer
Bitte warten ..
Mitglied: bdkbraun
17.04.2007 um 15:54 Uhr
Ok,

jetzt bin ich etwas weiter... also, er gab mit bei den Komponentendiensten folgende Meldung aus:

Gruppenrichtlinieninfrastruktur Fehlgeschlagen 17.04.2007 15:00:41
Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgeführten Fehlers fehlgeschlagen.

Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert.

Hinweis: Aufgrund einer allgemeinen Schutzverletzung wurde keine der Richtlinien der anderen Gruppenrichtlinienkomponenten verarbeitet. Daher sind keine Statusinformationen für die anderen Komponenten verfügbar.

Es sind möglicherweise weitere Informationen aufgezeichnet worden. Suchen Sie über die Registerkarte "Richtlinienereignisse" in der Konsole oder im Anwendungsereignisprotokoll nach Ereignissen zwischen 17.04.2007 15:00:31 und 17.04.2007 15:00:41.

und im Ereignisprotokoll finde ich beim Anmelden des Users folgenden Eintrag:

Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=bdk-braun,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\bdk-braun.local\sysvol\bdk-braun.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

Aber wieso? auf diesen Ordner und die Datei haben alle authentifizierten User Zugriff, an dem neuen Benutzer ist doch nichts anders?

Gruß Dan
Bitte warten ..
Mitglied: bdkbraun
17.04.2007 um 16:07 Uhr
Nachtrag:

Hab unter der Console den Befehl gpupdate ausgeführt... jetzt ist das Erignisprotokoll und der Test sauber, aber er wendet die Richtlinie trotzdem nicht an...
Bitte warten ..
Ähnliche Inhalte
Windows Server

Gruppenrichtlinie Benutzer "Verknüpfung"

Frage von SuperSonicWindows Server5 Kommentare

Hallo Zusammen, ich benötige für meine User eine URL Verknüpfung auf dem Desktop. Eine Gruppenrichtlinie unter - Benutzerkonfigurieren - ...

Windows Server

Gruppenrichtlinie Benutzer Laufwerkszuordnungen Verbinden Als

gelöst Frage von lisaluftWindows Server3 Kommentare

Problem bei der Laufwerkszuordnung in den Gruppenrichtlinien, die Felder bei "Verbinden als (optinal)" sind ausgegraut. Domäncontroller ist Server 2012R2, ...

Windows Server

Benutzer-Gruppenrichtlinie auf einem Client verhindern (unterbinden)

gelöst Frage von NoAenAssEyWindows Server8 Kommentare

Hallo Community, ich hoffe mir kann jemand helfen: Wir haben eine Gruppenrichtlinie mit Benutzerkonfigurationen für alle Standard-Domänen-Benutzer zugewiesen. Jetzt ...

Windows Server

SBS 2008 Gruppenrichtlinie Benutzer ziehen nicht mehr

gelöst Frage von Maverick6Windows Server2 Kommentare

Hallo zusammen, wir haben hier einen SBS 2008, über dem Benutzer- und Computerrichtlinien verteilt werden. Die Computerrichtlinien funktionieren einwandfrei. ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 9 StundenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 21 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 23 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 23 StundenMicrosoft15 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server36 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...