baronsengir187
Goto Top

Policies werden nicht übernommen wenn Konto im AD nur Mitglied von Domänen-Benutzer ist

Hi Leute,

Ich habe da ein problem mit Xp Clients in einer Domäne eines Server 2003 Systems.
Benutzerkonten sind im AD in einer OU eingelegt mit eigener GPO.
Die Computer sind richtig in der Domäne eingefügt auch die DNS Einstellungen sind korrekt.
Wenn ich mich nun an einem der Clients anmelde werden die Gruppenrichtlinien nur übernommen wenn das Konto auch Mitglied der Domain-admins ist und nicht, wie es eigentlich gedacht ist, wenn sie nur Mitglieder der domain.user sind.
Die Profile sind lokal gespeichert doch auch ein Versuch mit Servergespeicherten Profilen führte nicht zum gewünschten Ergebniss. Wenn ich die Zuteilung der Policy auf dem Server durchspiele zeigt er mir aber an das es da keine Probleme geben dürfte.
Ich bin mir fast sicher das ich irgendetwas dauiges übersehen habe.
Nur was?
Für Hilfe wäre ich echt dankbar.

Content-Key: 54238

Url: https://administrator.de/contentid/54238

Printed on: April 25, 2024 at 12:04 o'clock

Member: hubovsky
hubovsky Mar 18, 2007 at 19:10:54 (UTC)
Goto Top
Hast du in den Sicherheitsrichtlinien der GPO auch erlaubt das Domänen User die GPO lesen und ausführen dürfen?
Eventuell gibts einen Konflikt mit einer anderen GPO?

LG,
Rainer
Member: BaronSengir187
BaronSengir187 Mar 20, 2007 at 17:54:13 (UTC)
Goto Top
Ja sämtliche Domänenkonten haben Leserechte für die policy und es ist bis auf die default domain policy die einzige bis jetzt.
Kann es sein das es an fehlerhaften Sicherheitseinstellungen von Ordnern liegen kann? Falls ja wüßte ich nicht wo..
Member: hubovsky
hubovsky Mar 21, 2007 at 19:11:50 (UTC)
Goto Top
leserechte alleine reichen nicht. Die Clients müssen die GPO auch ausführen dürfen.

Standardmässig sind die GPO´s im Ordner Sysvol abgelegt. Die Berechtigungen sollten theoretisch gesetzt sein. Du kannst sie aber sicherheitshalber kontrollieren.

Sind die GPO´s im User oder Maschinenteil konfiguriert?

LG,
Rainer
Member: BaronSengir187
BaronSengir187 Mar 22, 2007 at 07:11:24 (UTC)
Goto Top
Sie sind im Userteil eingestellt und ausführen dürfen sie auch...verdammt.. Ich will nicht den Wald abholzen um den Baum zu finden..