weigmann
Goto Top

GPO Problem - Zugriff nicht möglich

Hallo,

ich habe eine Frage bezüglich GPO's bei der ich schon seit 2 Tagen auf dem Schlauch stehe.

Problem:
Alle GPO's die ein Laufwerksmapping machen funktionieren auf einigen Rechner nicht.
Das Problem verteilt sich quer über die Domäne bei einigen Nutzern die alle nichts miteinander zu tun haben.

Bisheriges Vorgehen:
- gpresult /H test.html - ergab das die Laufwerkmapping GPO's also "Zugriff nicht möglich" bezeichnet werden. Alle anderen GPO's werden ausgeführt (Folder Redirection, Printer-Zuweisung, Einige IE Einstellungen, ....)
- gpupdate /force. Keine Änderung.
- Auf einem 2ten PC werden die GPO's (Laufwerkszuweisung) ohne Probleme erfolgreich ausgeführt (gleicher User).
- Es wurde gerpüft das die GPO an der richtigen OU hängt. Sie wurde sogar nochmal weiter nach unten verlagert. Keine Änderung.
- Die betreffenden GPO's sind Benutzer GPO's keine Computer GPO's.
- Es wurde der GPO' Zweig der Registry sowie im Dateisystem gelöscht (Auf dem Client). Keine Änderung.
- Der PC wurde aus der Domäne genommen und erneut hinzugefügt. Keine Änderung.
- Es wurden zig mal alle Userrechte überprüft. Alles ist richtig (Lesen und übernehmen). (Sonst würde es ja auch nicht auf dem 2ten PC funktionieren)
- Es wurde in eine GPO ebenso die Gruppe "Authentifizierte User" mit nur Leserechten aufgenommen. (Um auszuschließen das aus irgend einem Grund die GPO nicht gelesen werden kann. Keine Änderung.
- Es wurde die Art eines Shares (Aktualisieren, Ersetzen, ..) verändert sowie der Laufwerksbuchstabe. Keine Änderung.
- Es wurde der User /Gruppe direkt über die Zugriffsadressierung der Laufwerkszuordnung angegeben. Keine Änderung.

Weiteres Vorgehen:
Keine Ahnung deswegen Frage ich face-smile


Ich wäre sehr dankbar wenn mir jemand ein Tip geben könnte was ich übersehen habe.
Sollten weitere Informationen benötigt werden stelle ich diese gerne zu Verfügung.

Content-Key: 309778

Url: https://administrator.de/contentid/309778

Ausgedruckt am: 19.03.2024 um 03:03 Uhr

Mitglied: sabines
Lösung sabines 14.07.2016 aktualisiert um 07:56:01 Uhr
Goto Top
Zitat von @Weigmann:

- Es wurde in eine GPO ebenso die Gruppe "Authentifizierte User" mit nur Leserechten aufgenommen. (Um auszuschließen das aus irgend einem Grund die GPO nicht gelesen werden kann. Keine Änderung.
Sollten weitere Informationen benötigt werden stelle ich diese gerne zu Verfügung.


Moin,

das muss seit dem letzten KB sowieso fast immer rein, such' mal hier warum, bin noch zu faul den Link zu suchen.

Da isser:
Neues GPO Verhalten

Steht zusätzlich etwas im Eventlog?

Gruß

Edit: Link eingefügt
Mitglied: Weigmann
Weigmann 14.07.2016 um 09:55:32 Uhr
Goto Top
Hallo,

Im Eventlog des Clients findet sich diesbezüglich kein Eintrag. Es werden Computer und Benutzer GPOs abgerufen und angewendet. Die nicht ausgeführten GPO's tauchen gar nicht auf.

Der Punkt mit dem "Authentifiziertem User" kann leider nicht das Problem sein da es auf anderen Rechner ja ohne Probleme funktioniert. Ebenso hat ein hinzufügen desselben keine Änderung gebracht.
Mitglied: sabines
sabines 14.07.2016 um 10:06:50 Uhr
Goto Top
Hi,

mach mal eine komplett neue GPO mit den Einstellungen und teste sie, hier, wie im Link beschrieben, die Einstellungen setzen.
Alternativ kannst Du auch eine GPO mit einem Startup Skript nehmen oder gleich ein Anmeldeskript im AD jeweils mit Net Use erstellen

VG
Mitglied: Weigmann
Weigmann 15.07.2016 um 10:33:55 Uhr
Goto Top
Hallo,

mit der neu erstellten hat es geklappt.
Lustigerweise klappte es mit der neuen nicht mehr wenn ich die Mapping Methode auf "Ersetzen" stelle.
Habe die alte GPO dann auch nochmal umgebaut und bei der klappt es jetzt auch mit "Ersetzen". (Obwohl ich genau diese Variante, wie anfangs beschrieben, schon einmal getestet hatte)

Sehr Suspekt das alles.

Aber danke schon mal für die Hilfe. Wenn ich etwas Zeit finde werde ich das nochmal mit vielen Test GPO's genauer untersuchen.