woraxor
Goto Top

Patch KB3163018

Hallo Zusammen,

seit dem o. g. Update vom 15.06.2016 funktioniert unsere Laufwerksverteilung über GPOs nicht mehr....jemand eine Idee woran das Liegen könnte ?

Wenn ich das Update wieder runterschmeise....dann klappt alles wunderbar...

VG

Hanuta

Content-Key: 307232

Url: https://administrator.de/contentid/307232

Printed on: April 24, 2024 at 10:04 o'clock

Member: DerWoWusste
DerWoWusste Jun 15, 2016 at 13:06:08 (UTC)
Goto Top
Hi.

Wenn man nur wüsste, wie Du die LW verteilst...
Member: Gahmuret
Gahmuret Jun 15, 2016 updated at 13:20:26 (UTC)
Goto Top
Hi,

sehr schön, steht doch in der Beschreibung des Patch "Fixed additional issues with..., Group Policy,..." face-sad

Wann tritt der Fehler auf? Beim Starten des Rechners oder nach dem Aufwecken?

Welcher Fehler wird ausgespuckt? Es sind doch Windows 10 Maschinen, oder?

VG Gahmuret
Member: Woraxor
Woraxor Jun 15, 2016 at 13:19:29 (UTC)
Goto Top
über Benutzerkonfiguration\Windows-Einstellungen\Laufwerkzuordnung

Die Laufwerke werden bei jedem Anmelden neu gezogen und sind bei uns über die Zielgruppenadressierung verteilt.

VG
Member: Woraxor
Woraxor Jun 15, 2016 at 13:21:05 (UTC)
Goto Top
Jap sind alles Windows 10 Maschinen und Win Server 2008 R2... jou eig sollte die was an den Group Polices verbesern....bei uns hats aber die kompletten Laufwerke gefetzt und werden gar nicht mehr gezogen....im Eventlog findet man auch nix
Member: DerWoWusste
Solution DerWoWusste Jun 15, 2016 at 13:22:50 (UTC)
Goto Top
Ah ja. Hier geht es noch.
Mach doch mal ein
gpresult /h %temp%\result.html /f & %temp%\result.html
am Client, wird da angezeigt, dass die Einstellung noch zieht?
Member: Woraxor
Woraxor Jun 15, 2016 at 13:25:37 (UTC)
Goto Top
ok, da muss ich mir einen Testrechner nehmen....da ich aktuell ja den Patch runtergeschmissen habe und es ja dann wieder funktioniert...

VG
Member: BruisE
BruisE Jun 15, 2016 at 13:26:50 (UTC)
Goto Top
Moin zusammen,

wir hatten eben gerade auch das Problem, dass die Gruppenrichtlinien nicht mehr angewendet wurden (keine Laufwerke und Drucker mehr etc.). Bei uns war es aber der KB3159398!

VG BruisE
Member: Woraxor
Woraxor Jun 15, 2016 at 13:30:27 (UTC)
Goto Top
war das auch vom 15.06.2016 ?
Member: Gahmuret
Gahmuret Jun 15, 2016 at 13:37:07 (UTC)
Goto Top
In der GPO (die eigentlich eine GPP ist) unter Zielgruppenadressierung, steht bei Gruppe sowas wie "OU\Gruppenname". Lösch "OU\" weg. Rechner neu starten, dann sollte es (hoffentlich) funktionieren.
Member: Woraxor
Woraxor Jun 15, 2016 at 13:59:09 (UTC)
Goto Top
Es Steht "Benutzer ist Mitlgieder der Sicherheitsgruppe "Domäne\Gruppe"

mit OU steht da nix.... face-confused

VG
Member: Gahmuret
Gahmuret Jun 15, 2016 at 14:05:19 (UTC)
Goto Top
In dem Feld darunter...lösch alles vor dem Gruppennamen raus
Member: konfigurator2000
konfigurator2000 Jun 15, 2016 at 14:09:36 (UTC)
Goto Top
Moin, ich habe das gleiche Problem... lässt sich durch entfernen des besagten Updates auch umgehen.
Clients Windows 10, Server ist 2012.

Wir weisen die GPOs per Sicherheitsfilterung zu. Nach bisheriger Beobachtung führt alles andere als "authentifizierte Benutzer" dazu, dass die Richtlinie auf dem Client als nicht zutreffend erkannt wird und nicht zur Anwendung kommt.
Mitglied: 119944
Solution 119944 Jun 15, 2016 at 14:16:23 (UTC)
Goto Top
Moin,

habs mal zum Testen auf einen Windows 8.1 Client installiert und kann erstmal keine Probleme feststellen.
Werde aber wie immer noch eine Woche warten bis die Updates installiert werden.

Technet hat aber auch schon einen Eintrag dafür:
https://social.technet.microsoft.com/Forums/en-US/e2ebead9-b30d-4789-a15 ...

VG
Val
Member: konfigurator2000
Solution konfigurator2000 Jun 15, 2016 at 15:03:40 (UTC)
Goto Top
Nach einem kurzen Test kann ich bestätigen dass der Workaround aus dem Technet-Artikel zu funktionieren scheint:

Im Reiter "Delegierung" der Eigenschaften der Gruppenrichtlinie die Gruppe "authentifizierte Benutzer" hinzufügen und ihr lesen-Rechte auf das Objekt einräumen. (wirklich nur lesen, nicht anwenden-Rechte)
Member: Woraxor
Woraxor Jun 16, 2016 at 09:01:43 (UTC)
Goto Top
scheint zu funktionieren face-smile

Vielen Dank face-smile

VG
Member: Lukas4580
Lukas4580 Jun 16, 2016 at 11:08:41 (UTC)
Goto Top
Gibt es das auch als PS Script? Wir haben rund 200 Drucker die per GPO verbunden werden und das durch das Update eben nicht mehr tun.

Momentan haben wir die Lösung deinstalliere KB3159398 wenn es Probleme gibt.
Member: DerWoWusste
Solution DerWoWusste Jun 16, 2016 at 11:12:25 (UTC)
Goto Top
Member: Dani
Solution Dani Jun 16, 2016 at 17:48:35 (UTC)
Goto Top
Guten Abend @all,
hier ein Link dazu, der das Verhalten erläutert und divsere Lösungen aufzeigt.


Gruß,
Dani
Member: konfigurator2000
konfigurator2000 Jun 23, 2016 at 10:08:15 (UTC)
Goto Top
Nach dem die "Lösung" so schön einfach erschien, habe ich jetzt ein neues bzw. anderes Problem mit den GPOs:

Die Richtlinien werden prinzipiell angewendet, aber auf reichlich Maschinen, sowohl Win7 als auch Win10, kommt es dazu dass Group Policy Drive Maps und Group Policy Printers nicht angewendet werden - angeblich Zugriff verweigert. (so sagt zumindest der Client wenn man gpupdate /force ausführt) Die entsprechenden Richtlinien sind über die Sicherheitsfilterung für den User gültig und haben die authentifizierten Benutzer mit lesend berechtigt.

Lustiger Weise werden sie angewendet wenn ich den Rechner aus der Domäne entferne und wieder hinzufüge - aber nicht lange. *confused*
Ebenso bringt das Deinstallieren der Updates anscheinend Abhilfe, so lange bis man sie wieder installiert.
So langsam werde ich hier bekloppt mit den Gruppenrichtlinien.

Hat jemand von euch ähnliche Schmerzen oder sogar eine Lösung?


PS:
Wenn das so weiter geht, patche ich die Jungs in Redmond bald mal mit ner Keule face-wink