seltsam
Goto Top

WINDOWS 10 Startmenü Fehler nach Domain Join und GPO

Guten Morgen,

ich habe ein seltsames Verhalten einen Windows 10 Pro Clients.
Es handelt sich um einen neuen Lenovo ThinkPad T460s (i7).
Der kommt mit vorinstallierten Windows 10 Pro.
Setup und Konfiguration bei Inbetriebnahme ist einwandfrei.
Joine ich den Computer in die Domäne (2012 R2 auf entsprechendem Funktionslevel, alles sauber konfiguriert und fehlerfrei), ist das Startmenü, sowie einige Contextmenüfunktionen der Taskleiste, nicht mehr verfügbar.
Es öffnet sich nicht. Bei Suchen via Google und anderen Foren, habe ich seit März ähnliche Fehler entdeckt, die Lösungsansätze dort halfen mir jedoch alle nicht.
Ich tippe auf eine Gruppenrichtlinie, mit der ich das Layout des Computers vorgebe.Es gibt Richtlinien, die sich ausschliesslich auf Windows 10 Rechner beziehen.
Die selbe Richtlinie wird ebenfalls auf windows 7, windows 8 und 8.1 Clients verteilt. Hier gibt es keinerlei Probleme.
Einen kompletten Recoveryvorgang habe ich bereits versucht, führte nicht zum Erfolg.
Es handelt sich um den ersten Windows 10 Client in unserer Umgebung.
Es folgt die Richtlinie, vielleicht hat einer von euch eine Idee, welche mir das mühselige Troubleshooting erspart.


CU_DesktopLayout
Daten ermittelt am: 04.04.2017 09:21:02
Allgemein
Details
Domäne *.local
Besitzer
*\GPO-Admins
Erstellt 16.06.2009 13:15:20
Geändert 28.03.2017 15:38:16
Benutzerrevisionen 112 (AD), 112 (SYSVOL)
Computerrevisionen 20 (AD), 20 (SYSVOL)
Eindeutige ID {DAF62968-8074-44EB-A4C5-1C43E388354C}
GPO-Status Computereinstellungen deaktiviert
Verknüpfungen
Standort Erzwungen Verknüpfungsstatus Pfad
Berlin Nein Aktiviert
*.local/Berlin
mobile-gpo-break Nein Aktiviert
*.local/Labor/mobile-gpo-break

Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.
Sicherheitsfilterung
Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:
Name
NT-AUTORITÄT\Authentifizierte Benutzer
Delegierung
Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt
Name Zulässige Berechtigungen Geerbt
*\GPO-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
*\Organisations-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
*\TEAM-IT Einstellungen bearbeiten Nein
NT-AUTORITÄT\Authentifizierte Benutzer Lesen (durch Sicherheitsfilterung) Nein
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION Lesen Nein
NT-AUTORITÄT\SYSTEM Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
Computerkonfiguration
Richtlinien
Administrative Vorlagen
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
Windows-Komponenten/Cloudinhalt
Richtlinie Einstellung Kommentar
Microsoft-Anwenderfeatures deaktivieren Aktiviert
Windows-Tipps nicht anzeigen Aktiviert
Windows-Komponenten/OneDrive
Richtlinie Einstellung Kommentar
Dokumente standardmäßig auf OneDrive speichern Deaktiviert
Synchronisierung von OneDrive-Dateien über getaktete Verbindungen verhindern Deaktiviert
Verwendung von OneDrive für die Dateispeicherung unter Windows 8.1 verhindern Aktiviert
Verwendung von OneDrive für die Dateispeicherung verhindern Aktiviert
Windows-Komponenten/Spiel-Explorer
Richtlinie Einstellung Kommentar
Ablaufverfolgung der letzten Spielzeiten im Ordner "Spiele" deaktivieren Aktiviert
Herunterladen von Spielinformationen deaktivieren Aktiviert
Spielupdates deaktivieren Aktiviert
Windows-Komponenten/Windows-Anmeldeoptionen
Richtlinie Einstellung Kommentar
Software-SAS deaktivieren oder aktivieren Aktiviert
Software festlegen, die den Sicherheitsaufruf generieren darf Dienste und Anwendungen für die erleichterte Bedienung


Benutzerkonfiguration (Aktiviert)
Richtlinien
Administrative Vorlagen
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
Desktop
Richtlinie Einstellung Kommentar
Desktopbereinigungs-Assistent entfernen Aktiviert
Einstellungen nicht beim Beenden speichern Deaktiviert
Eintrag "Eigenschaften" aus dem Kontextmenü des Symbols "Arbeitsplatz" entfernen Deaktiviert
Hinzufügen, Verschieben und Schließen der Symbolleisten der Taskleiste nicht zulassen Deaktiviert
Internet Explorer-Symbol auf dem Desktop ausblenden Deaktiviert
Papierkorbsymbol vom Desktop entfernen Deaktiviert
Symbol "Arbeitsplatz" vom Desktop entfernen Deaktiviert
Symbol "Eigene Dateien" vom Desktop entfernen Deaktiviert
Symbol "Netzwerkumgebung" auf dem Desktop ausblenden Deaktiviert
Freigegebene Ordner
Richtlinie Einstellung Kommentar
Veröffentlichung freigegebener Ordner zulassen Deaktiviert
Veröffentlichung von DFS-Stämmen zulassen Deaktiviert
Startmenü und Taskleiste
Richtlinie Einstellung Kommentar
Alle Sprechblasenbenachrichtigungen deaktivieren Aktiviert
Ändern der Einstellungen für die Taskleiste und das Startmenü verhindern Deaktiviert
Anheften der Store-App an die Taskleiste nicht zulassen Aktiviert
Anzeige von Sprechblasenbenachrichtigungen als Popups deaktivieren. Aktiviert
Befehle "Herunterfahren", "Neu starten", "Energie sparen" und "Ruhezustand" entfernen und Zugriff darauf verweigern Deaktiviert
Beim Zuordnen von Shellshortcuts nicht die suchbasierte Methode verwenden Aktiviert
Beim Zuordnen von Shellshortcuts nicht die verfolgungsbasierte Methode verwenden Aktiviert
Benachrichtigungs- und Info-Center entfernen Aktiviert
Benutzernamen aus dem Startmenü entfernen Deaktiviert
Benutzerordner aus dem Startmenü entfernen Aktiviert
Benutzerüberwachung deaktivieren Aktiviert
Bereinigung des Infobereichs deaktivieren Aktiviert
Desktop-Apps in der Ansicht "Apps" zuerst auflisten Aktiviert
Gruppierung von Taskleistenelementen verhindern Aktiviert
Infosymbole für Startmenüeinträge entfernen Deaktiviert
Keine benutzerdefinierten Symbolleisten in der Taskleiste anzeigen Aktiviert
Link "Standardprogramme" aus dem Startmenü entfernen Aktiviert
Links und Zugriff auf Windows Update entfernen Aktiviert
Liste der zuletzt geöffneten Dokumente nicht beibehalten Deaktiviert
Menüeintrag "Ausführen" aus dem Startmenü entfernen Deaktiviert
Menüeintrag "Favoriten" aus dem Startmenü entfernen Deaktiviert
Menüeintrag "Hilfe" aus dem Startmenü entfernen Deaktiviert
Menüeintrag "Netzwerkverbindungen" aus dem Startmenü entfernen Aktiviert
Menüeintrag "Spiele" aus dem Startmenü entfernen Aktiviert
Menüeintrag "Suchen" aus dem Startmenü entfernen Deaktiviert
Menüeintrag "Zuletzt verwendete Elemente" aus dem Startmenü entfernen Deaktiviert
Nicht verfügbare Windows Installer-Programme in den Verknüpfungen des Startmenüs deaktivieren Aktiviert
Option "Abmelden" dem Startmenü hinzufügen Aktiviert
Persönlich angepasste Menüs deaktivieren Aktiviert
Sprechblasenbenachrichtigungen für Featureankündigungen deaktivieren Aktiviert
Symbol "Bilder" aus dem Startmenü entfernen Deaktiviert
Symbol "Eigene Dateien" aus dem Startmenü entfernen Aktiviert
Symbol "Musik" aus dem Startmenü entfernen Aktiviert
Symbol "Netzwerk" aus dem Startmenü entfernen Aktiviert
Uhr aus dem Infobereich des Systems entfernen Deaktiviert
Windows Store-Apps auf der Taskleiste anzeigen Deaktiviert
Zugriff auf Kontextmenüs für die Taskleiste deaktivieren Deaktiviert
Startmenü und Taskleiste/Benachrichtigungen
Richtlinie Einstellung Kommentar
Popupbenachrichtigungen deaktivieren Aktiviert
System
Richtlinie Einstellung Kommentar
Willkommensseite für "Erste Schritte" bei der Anmeldung nicht anzeigen Aktiviert
System/Treiberinstallation
Richtlinie Einstellung Kommentar
Eingabeaufforderung zur Suche nach Gerätetreibern auf Windows Update deaktivieren Aktiviert
Systemsteuerung
Richtlinie Einstellung Kommentar
Beim Öffnen der Systemsteuerung immer alle Systemsteuerungselemente öffnen Aktiviert
Zugriff auf Systemsteuerung und PC-Einstellungen nicht zulassen Deaktiviert
Systemsteuerung/Anpassung
Richtlinie Einstellung Kommentar
Ändern des Bildschirmschoners verhindern Deaktiviert
Ändern von Farbe und Darstellung verhindern Aktiviert
Bestimmten Bildschirmschoner erzwingen Aktiviert
Programmname des Bildschirmschoners ss3dfo.scr
Richtlinie Einstellung Kommentar
Bestimmten visuellen Stil oder "Windows - klassisch" erzwingen Aktiviert
Pfad des visuellen Stils:
Für die Auswahl des Aero-Typs:
%windir%\resources\Themes\Aero\aero.msstyles
Geben Sie Folgendes ein, um einen anderen visuellen Stil auszuwählen:
ie: \\<server>\share\Corp.msstyles
Lassen Sie das oben genannte Feld leer,
und aktivieren Sie diese Einstellung, um den Stil "Windows - klassisch" auszuwählen.
Richtlinie Einstellung Kommentar
Bildschirmschoner aktivieren Aktiviert
Kennwortschutz für den Bildschirmschoner verwenden Aktiviert
Zeitlimit für Bildschirmschoner Aktiviert
Wartezeit (in Sekunden), bis der Bildschirmschoner aktiviert wird
Sekunden: 600
Systemsteuerung/Drucker
Richtlinie Einstellung Kommentar
Netzwerk nach Druckern durchsuchen Aktiviert
Windows-Komponenten/Anlagen-Manager
Richtlinie Einstellung Kommentar
Antivirenprogramme beim Öffnen von Anlagen benachrichtigen Aktiviert
Windows-Komponenten/Datei-Explorer
Richtlinie Einstellung Kommentar
"Benachbarte Computer" nicht unter Netzwerkumgebung anzeigen Aktiviert
Bestätigungsdialog beim Löschen von Dateien anzeigen Deaktiviert
Diese angegebenen Datenträger im Fenster "Arbeitsplatz" ausblenden Aktiviert
Wählen Sie eine der folgenden Kombinationen Nur Laufwerke A und B beschränken
Richtlinie Einstellung Kommentar
Gelöschte Dateien nicht in den Papierkorb verschieben Deaktiviert
Gemeinsame Dokumente vom Arbeitsplatz entfernen Aktiviert
Registerkarte "Hardware" entfernen Aktiviert
Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen Aktiviert
Wählen Sie eine der folgenden Kombinationen Laufwerke nicht einschränken
Windows-Komponenten/Richtlinien für die automatische Wiedergabe
Richtlinie Einstellung Kommentar
Autoplay deaktivieren Aktiviert
Automatische Wiedergabe deaktivieren auf: Alle Laufwerke
Windows-Komponenten/Windows Installer
Richtlinie Einstellung Kommentar
Wechselmedienquellen für alle Installationen verhindern Aktiviert
Windows-Komponenten/Windows Media Player/Benutzeroberfläche
Richtlinie Einstellung Kommentar
Design festlegen und fixieren Aktiviert
Design
Windows-Komponenten/Windows Messenger
Richtlinie Einstellung Kommentar
Ausführung von Windows Messenger nicht zulassen Aktiviert
Windows Messenger nicht automatisch starten Aktiviert
Einstellungen
Systemsteuerungseinstellungen
Ordneroptionen
Ordneroptionen (mindestens Windows Vista)
Ordneroptionen (Windows Vista und höher) (Reihenfolge: 1)
Allgemein
Eigenschaften
Immer Symbole statt Miniaturansichten anzeigen Deaktiviert
Immer Menüs anzeigen Aktiviert
Dateisymbol auf Miniaturansichten anzeigen Aktiviert
Dateigrößeninformationen in Ordnertipps anzeigen Aktiviert
Einfache Ordneransicht im Navigationsfenster anzeigen Aktiviert
Vollständigen Pfad in der Titelleiste anzeigen (nur klassische Ordner) Aktiviert
Versteckte Dateien und Ordner Versteckte Dateien und Ordner ausblenden
Erweiterungen bei bekannten Dateitypen ausblenden Aktiviert
Geschützte Systemdateien ausblenden (empfohlen) Aktiviert
Ordnerfenster in eigenem Prozess starten Deaktiviert
Ansichteinstellungen für jeden Ordner speichern Aktiviert
Vorherige Ordnerfenster bei der Anmeldung wiederherstellen Deaktiviert
Laufwerkbuchstaben anzeigen Aktiviert
Verschlüsselte oder komprimierte NTFS-Dateien in anderer Farbe anzeigen Aktiviert
Popupinformationen für Elemente in Ordnern und auf dem Desktop anzeigen Aktiviert
Vorschauhandler im Vorschaufenster anzeigen Aktiviert
Kontrollkästchen zur Auswahl von Elementen verwenden Deaktiviertö
Freigabe-Assistent verwenden (empfohlen) Deaktiviert
Bei der Eingabe in der Listenansicht Eingegebenes Element in der Ansicht auswählen
Gemeinsam
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption) Ja
Nur einmalig anwenden Nein

Content-Key: 334014

Url: https://administrator.de/contentid/334014

Printed on: April 25, 2024 at 10:04 o'clock

Member: SlainteMhath
SlainteMhath Apr 04, 2017 at 07:42:53 (UTC)
Goto Top
Moin,

bei Windows 10 lassen sich erst mit Enterprise-Edition alle Einstellungen per GPO (bzw. generell) steuern. Evtl. fallen da die von dir getroffenen Anpassung darunter?

lg,
Slainte
Member: seltsam
seltsam Apr 04, 2017 at 07:57:22 (UTC)
Goto Top
Möglicher Weise, aber dass mir dadurch Grundfunktionen wegfallen, ist sicher nicht gewollt.
Member: Pjordorf
Pjordorf Apr 04, 2017 updated at 08:49:52 (UTC)
Goto Top
Hallo,

Zitat von @seltsam:
aber dass mir dadurch Grundfunktionen wegfallen, ist sicher nicht gewollt.
Du irrst. face-smile Erst Kunden mit der Enterprise sind Firmenkunden, alle anderen eher nicht mehr. Auch wenn die Pro für Firmenkunden propagiert wird, das was du willst geht teils nur noch mit der Enterprise.

Gruß,
Peter
Member: seltsam
seltsam Apr 04, 2017 at 10:01:25 (UTC)
Goto Top
Macht aus wirtschaftlicher Sicht Sinn.
Das Konzept der Richtlinien habe ich jedoch so verstanden, dass ich zumindest mein System verwenden kann, auch wenn eine Richtlinie nicht greift.
Wenn ich mich nicht irre, basiert das ADMX Konzept ebenfalls darauf, dass zwischen den Versionen unterschieden wird und somit festgelegt wird, ob eine Richtlinie oder eine Einstellung überhaupt ausgeteilt wird.
So sollte also eine Einstellung einfach übersprungen werden, wenn sie den Anforderungen an die Versione nicht entspricht.
Member: SlainteMhath
SlainteMhath Apr 04, 2017 at 10:06:06 (UTC)
Goto Top
So sollte also eine Einstellung einfach übersprungen werden, wenn sie den Anforderungen an die Versione nicht entspricht.
Für die Version ("10") stimmt das, für die Edition ("Pro") nicht.
Member: Andrew01
Andrew01 Apr 04, 2017 at 10:43:49 (UTC)
Goto Top
Servus,

schau mal ob der Dienst "Windows Firewall" aktiviert ist und läuft.
Ich hatte mit abgeschaltetem Dienst (nein ich war es nicht face-smile ) arge Pobleme mit der Taskleiste, Startmenue und Suche in Win10.

Gruss
Andreas
Member: seltsam
seltsam Apr 04, 2017 at 10:55:07 (UTC)
Goto Top
Hey Andrew01, Firewall ist an.

Ergänzung:

Wenn ich den Rechner wieder aus der Domäne nehme, bleibt das Fehlerbild bestehen.
Member: seltsam
seltsam Apr 04, 2017 at 10:57:58 (UTC)
Goto Top
Zitat von @SlainteMhath:

So sollte also eine Einstellung einfach übersprungen werden, wenn sie den Anforderungen an die Versionen nicht entspricht.
Für die Version ("10") stimmt das, für die Edition ("Pro") nicht.

Jut, aber wieso zerballert mir sowas grundliegende Funktionen ohne jegliche Fehlermeldung?
Das wäre ein Unding...
Member: Pjordorf
Pjordorf Apr 05, 2017 at 11:29:13 (UTC)
Goto Top
Hallo,

Zitat von @seltsam:
Jut,
https://www.heise.de/newsticker/meldung/Unter-Windows-10-Pro-gelten-bald ...
https://technet.microsoft.com/en-us/itpro/windows/manage/group-policies- ...
https://www.windowspro.de/wolfgang-sommergut/sperrbildschirm-apps-bing-w ...
http://www.ghacks.net/2016/07/28/microsoft-removes-policies-windows-10- ...
https://www.theregister.co.uk/2016/07/29/windows_10_pro_anniversary_upda ...
https://redmondmag.com/articles/2016/05/05/windows-10-pro-store-blocking ...
Windows 10 Pro ist eben nicht wie ein Windows 7 Pro mehr, gerade bei GPOs. MS hat dort massive änderungen vorgenommen.

aber wieso zerballert mir sowas grundliegende Funktionen ohne jegliche Fehlermeldung?
Das kann evtl. an ein anderes problem oder Ursache liegen. Das muss mit deinen GPOs nicht zwingend zu tun haben. Und n ur weil du eine GPO nicht mehr anwendest, wird nicht zwingend dessen Einstellungen auf auslieferstandard zurückgesetzt.

Das wäre ein Unding...
Heute nichts ungewöhnliches mehr. MS bestimmt was du willst und was du brauchst face-smile

Sei froh das du kein John Deere hast und selber nicht mehr reparieren darfst...
https://nakedsecurity.sophos.com/2017/04/04/farmers-are-digging-into-the ...

Gruß,
Peter
Member: seltsam
seltsam Apr 06, 2017 at 09:14:07 (UTC)
Goto Top
Danke Pjordorf,
ernüchternd...
Dann wird ich mal Troubleshooten.
Member: Pjordorf
Solution Pjordorf Apr 06, 2017 at 20:42:39 (UTC)
Goto Top
Hallo,

Zitat von @seltsam:
ernüchternd...
Vielleicht auch dies hier beachten https://technet.microsoft.com/en-us/itpro/windows/whats-new/whats-new-wi ...
Bedenke seit dein Windows 10 kann sich mit jedem major Update/Upgrade dein Windows in sein Verhalten komplett änder, bis zum heute will er gar nicht. Ist halt Windows 10.

Gruß,
Peter
Member: seltsam
seltsam Jun 02, 2017 at 10:02:47 (UTC)
Goto Top
So, falls es mal jemand braucht:
Ich habe nun an die 30 GPOs durchgewühlt und eine GPO mit einem Registry Eintrag gefunden.
Offenbar hatte dieser Einfluss auf die Shell.
Auf einigen Rechnernn wurde ein Kassensystem installiert (Micros Fidelio 3700 mit CAL auf Basis WS4)
Da dieses Program eigentlich auf Windows Embedded Systemen wohnt, und der Nutzer nichts im OS zu suchen hat, drängt sich die Kassenapplikation vor.
Auf der mitgelieferten Hardware kein Problem.
Auf PCs gab es Schwierigkeiten mit der Auflösung. Da habe ich vom Hersteller (Micros Fidelio, inzwischen Oracle) vor Jahren mal Registrierungseinträge bekommen, deren Funktionen ich damals nicht hinterfragt hatte, die Bezeichnungen waren auch nicht eindeutig.
Da wir ungefähr zeitgleich zu meiner Erfahrung mit Win10 auch neue Kassen integriert haben, konnte ich diese Einträge dann ersatzlos streichen.
Das führte zur Einsatzfähigkeit des Betriebssystems.
Allerdings greift das nur für neue Windows Installationen, wenn die Schell vergurkt ist, hilft das auch nichts.
Danke für eure Hilfe, ich habe nun auch Enterprise gezogen, damit geht einiges mehr.

Gruß aus Berlin.