tobivan
Goto Top

Geplanter Task in GPO wird nicht ausgeführt (shutdown.exe für Clients)

Hallo,
unter Windows 2008 R2 habe ich ein "Gruppenrichtlinienobjekt" angelegt. In den "Systemsteuerungseinstellungen" der "Computerkonfiguration" habe ich eine "Geplante Aufgabe" erstellt. Dort ist als Trigger "Täglich 17 Uhr" eingestellt und die Aktion "Programm starten" hinterlegt: %windir%\System32\shutdown.exe /s/t 60
Als "Zielgruppenadressierung" habe ich "Computername des NetBIOS" ausgewählt und "PC1??" eingetragen: Die gewünschten PC haben die Nomenklatur PC100 bis PC199. Die Aufgabe wird mit "Höchsten Berechtigungen" ausgeführt, "Unabhängig von der Benutzeranmeldung".
Tja, leider funktioniert das nicht…
Vielen Dank für Hinweise.

0f5dc1e9623cab349302fe92e4245b8e

Content-Key: 226658

Url: https://administrator.de/contentid/226658

Printed on: April 19, 2024 at 23:04 o'clock

Member: Chonta
Chonta Jan 14, 2014 at 16:27:21 (UTC)
Goto Top
Hallo,

wo ist die GPO verknüpft und wo sind die Computerkonten?
Hat dein TestPC die GOP überhaupt schon gezogen?

Gruß

Chonta
Member: tobivan
tobivan Jan 14, 2014 at 16:56:52 (UTC)
Goto Top
Da die anderen Einstellungen in der GPO ausgeführt werden, denke ich, ist sie mit der OU richtig verknüpft.
Was meinst du mit 'wo sind die Computerkonten'?

Kann ich mit "gpresult /SCOPE COMPUTER /Z" überprüfen, ob die geplante Aufgabe verteilt wurde? Darin finde ich nämlich nichts dergleichen.
Member: DerWoWusste
DerWoWusste Jan 14, 2014 updated at 17:29:16 (UTC)
Goto Top
Moin.

Ich vermute, Du hast mit den Wildcards zu viel verlangt - oder hast Du gelesen, dass es mit 1?? gehen sollte? Ich würde 100-199 in eine Domänengruppe stecken und nach dieser adressieren. Funktioniert dann natürlich erst, sobald der PC die Gruppenmitgliedschaft angenommen hat, also je nach Reihenfolge der Verarbeitung beim nächsten oder übernächsten Neustart.

Was für ein Client-OS?
Member: tobivan
tobivan Jan 14, 2014 at 17:34:01 (UTC)
Goto Top
Client ist Windows 7 - 32 bit.
Das mit den ?? habe ich aus der Hilfe zu NetBIOS.
Member: DerWoWusste
DerWoWusste Jan 14, 2014 at 17:50:35 (UTC)
Goto Top
Ok, dann sollte es natürlich gehen. Teste meinen Plan B, wenn dann auch kein Task ankommt, mach auf dem Client ein gpresult /h %temp%\res.html und schau Dir das %temp%\res.html an.
Ist der Task da, muss natürlich auch die Syntax verbessert werden: da fehlt ein Leerzeichen zwischen den Parametern.
Member: tobivan
tobivan Jan 15, 2014 at 07:57:16 (UTC)
Goto Top
In der res.html kann ich den angelegten Task nicht finden.
Heißt das, dass die Computerrichtlinien nicht vom Client gezogen werden?
Ich probier mal statt NetBIOS-Zielgruppenadressierung den IP Bereich, in dem die Rechner durch DHCP liegen, aus.
Member: DerWoWusste
DerWoWusste Jan 15, 2014 at 08:02:24 (UTC)
Goto Top
Ok, was sind das denn für Clients? Erst ab win7 kann gpresult auch geplante Tasks innerhalb von GPOs überhaupt darstellen.
Member: Sheogorath
Sheogorath Jan 15, 2014 at 08:23:18 (UTC)
Goto Top
Moin,

Zitat von @tobivan:

Hallo,
unter Windows 2008 R2 habe ich ein "Gruppenrichtlinienobjekt" angelegt. In den "Systemsteuerungseinstellungen"
der "Computerkonfiguration" habe ich eine "Geplante Aufgabe" erstellt. Dort ist als Trigger
"Täglich 17 Uhr" eingestellt und die Aktion "Programm starten" hinterlegt: %windir%\System32\shutdown.exe
/s/t 60
Als "Zielgruppenadressierung" habe ich "Computername des NetBIOS" ausgewählt und "PC1??"
eingetragen: Die gewünschten PC haben die Nomenklatur PC100 bis PC199.

Ich würde mal die ausführungszeile korrigieren, da fehlt ein Leerzeichen.

%windir%\System32\shutdown.exe /s /t 60

Gruß
Chris
Member: tobivan
tobivan Jan 15, 2014 at 09:38:16 (UTC)
Goto Top
Clients sind Windows 7
Das Leerzeichen ist in Echt drin, ich hab mich oben beim Thread nur verschrieben.
gpresult /h res.html sagt im Bereich "Zusammenfassung der Computerkonfiguration --> Keine Daten verfügbar"

Aus welchem Grund kann es sein, dass die Computerrichtlinien nicht übernommen werden?
Die WMI-Filter und die angewendeten GPO sind korrekt mit wahr bzw. falsch abgebildet.
Member: DerWoWusste
DerWoWusste Jan 15, 2014 at 11:58:59 (UTC)
Goto Top
Aus welchem Grund kann es sein, dass die Computerrichtlinien nicht übernommen werden?
Werden sie denn korrekt verlinkt? Steht bei res.html denn etwas von Abgelehnten GPOs?
Member: tobivan
tobivan Jan 15, 2014 updated at 15:42:57 (UTC)
Goto Top
Ich habe insgesamt drei GPO, die per WMI-Filter ausgewählt werden (Windows XP Rechner, Windows 7 Rechner, Laptop).
Ich habe die Aufgabe, um die es hier geht, in den GPO "Windows 7 Rechner" erstellt, die laut res.html mit dem richtigen "Verknüpfungsstandort" verbunden ist. Bei den beiden anderen GPO heißt es richtigerweise "Abgelehnt: Falsche WMI-Filter"
Evtl. hilft der screenshot hier weiter?

c986871b25279c5e82351d5bacb06ad5
Member: DerWoWusste
DerWoWusste Jan 15, 2014 updated at 20:50:10 (UTC)
Goto Top
Hi.

Wie man sieht, hast Du die GPO gar nicht mit den Computerobjekten verknüpftt, sondern mit einer OU mit Userobjekten, deswegen ziehen Einstellungen im GPO-Bereich:Computereinstellungen auch nicht, das ist Dein Problem.
Member: tobivan
tobivan Jan 21, 2014 at 09:05:43 (UTC)
Goto Top
Okay, und jetzt verlassen sie mich.
Wie geht das? Ich lerne noch...
Im Anhang ein screenshot aus der Gruppenrichtlinienverwaltung.
Ich habe ein separates GPO angelegt mit Namen "Computerrichtlinien". Dort drin steht der geplante task.
Vielen Dank nochmal für die geduldige Hilfe.

c20e37cc0aef37ad62b10c7d3e449463
Member: DerWoWusste
DerWoWusste Jan 21, 2014 at 09:24:10 (UTC)
Goto Top
Du hast die GPO "Computerrichtlinien" mit dem Domain Head verknüpft (also mit der obersten Ebene). Alles, was so verknüpft ist, wird auf alle OUs angewendet und auf alle Objekte, falls die Übernahme nicht
A in der ACL der GPO verweigert wird
B auf OU Level durch "no inheritance" geblockt wird.

Prüfe, ob A oder B zutrifft. WENN Du jetzt sagst "ich weiß gar nicht, was A oder B bedeuten", dann trifft es auch nicht zu face-smile
Member: tobivan
tobivan Jan 21, 2014 updated at 13:34:30 (UTC)
Goto Top
B) Vererbung deaktivieren ist nicht eingestellt
A) WO ich die ACL in den GPO ändern könnte, weiß ich gar nicht face-wink

Dann müsste es so also klappen?

Ich habe das Netzwerk vor ca. 1 Jahr vererbt bekommen und suche mir noch immer alles zusammen. Gepaart mit Wissenslücken ist das nat. an manchen Stellen ungünstig.
Evtl. sind irgendwo irgendwelche Einstellungen, die ich nicht kenne/noch nicht gefunden habe.

Ich habe noch Gruppenrichtlinienmodellierung und -ergebnisse versucht. Bei -ergebnisse kommt die Fehlermeldung "Der RPC Server ist nicht verfügbar"
Bei der -modellierung kommt diese Fehlermeldung:

b5229ac9537e635b20bfd56043fba815

0c907a0e0fc1ea4bc6c73067c949c839