h4rdqu0r3
Goto Top

Ou Gruppenrichtlinien werden vom Client nicht erkannt...

Hallo,
mal ne kurze Frage.

Ich habe einen WSUS unter Win Server 2012 R2 aufgesetzt.

in den Domänenrichtlinien standen die wichtigen Einträge drin (für die Updates die vom WSUS gezogen werden sollen).

Hat alles Einwandfrei funktioniert da ich den einzelnen Client zum testen direkt eingetragen habe.

Jetzt möchte ich aber die Möglichkeit offen halten, für andere Gruppen etc andere Richtlinien festzulegen, also habe ich eine OU erstellt und da den Testclient reingenommen und eine neue GPO dafür erstellt.

Aber aus irgendeinem Grund möchte der Client die GPO nicht annehmen.

unter gpresult /z auf dem Client steht das keine Richtlinien angenommen wurden obwohl ich diese dem Client zugeteilt habe.

any suggestions ? face-smile

Content-Key: 236455

Url: https://administrator.de/contentid/236455

Printed on: April 25, 2024 at 10:04 o'clock

Member: jsysde
Solution jsysde Apr 25, 2014, updated at Apr 30, 2014 at 07:30:25 (UTC)
Goto Top
Mahlzeit.

Hast du die GPO denn auch auf die entsprechende OU verlinkt?

Cheers,
jsysde
Member: H4rdQu0r3
H4rdQu0r3 Apr 29, 2014 at 12:36:01 (UTC)
Goto Top
die Verlinkung steht, was mich ein bisschen irritiert ist das trotz Verlinkung in dem Feld wo man Gruppen Nutzer etc. eintragen kann, nichts steht (Also das Fenster beim anklicken der GPO wo ausdrücklich drüber steht das die GP NUR an de unten genannten Objekte angewandt wird).

Habe auch nachgeguckt das kein weiteres GPO eingetragen ist für meine OU. Meine Default Domain Policies oben sind auch deaktiviert damit ich da jegliche Konflikte ausschliessen kann..
Member: H4rdQu0r3
H4rdQu0r3 Apr 29, 2014 at 14:08:32 (UTC)
Goto Top
Um nochmal einfach zu erklären was ich möchte.

Client der OU hinzufügen -> GPO wird automatisch auch auf den Client angewendet

kann ja nicht sein das ich bei 500 PCs, jeden einzelnen in die OU aufnehmen muss UND dann noch in die GPO eintragen muss :p
Member: jsysde
Solution jsysde Apr 29, 2014, updated at Apr 30, 2014 at 07:30:19 (UTC)
Goto Top
N'Abend.

Nö, das macht man über Gruppen => Entweder "Authenticated Users" in der GPO eintragen oder eben ne Gruppen bauen, alle Rechner reinwerfen und dann eben die Gruppe eintragen.

Und btw, die Default Domain Policy sollte man tunlichst _nicht!_ deaktivieren!

Cheers,
jsysde
Member: H4rdQu0r3
H4rdQu0r3 Apr 30, 2014 at 07:29:52 (UTC)
Goto Top
Es waren im Endeffekt die deaktivierten Default Domain Policies...wieder was dazu gelernt :P

Jetzt funktioniert alles einwandfrei, danke für deine Hilfe face-smile