badger
Goto Top

GPOs ändern lokale Kontoeinstellungen

Hallo Leute,

ich habe folgendes Problem:
Ich habe einige HP ThinClients im Einsatz (diese sind auch in der Domäne eingebunden). Auf diesen wird standardmäßig ein lokaler Benutzer angemeldet, welches dann das RDP-Fenster zum Verbinden öffnet.
Dieser lokale Benutzer hat sehr wenig Rechte - so kann er z.b. sein Kennwort nicht ändern usw. Dies ist bereits alles so von HP vorgegeben/eingestellt.
Auf den ThinClients ist zusätzlich EWF aktiviert - also sämtliche Änderungen werden nicht gespeichert.

Nun habe ich aber hin und wieder das Problem, dass diese eingeschränkten Rechte des Benutzers nicht mehr greifen. Dieser könnte nun auf einmal sein Kennwort ändern, die Bildschirmtastatur wird nicht mehr automatisch gestartet usw usw.
Aber komischerweise ist dies nur auf vereinzelten ThinClients so.

Entferne ich die ThinClients aus der Domäne bzw. starte ich diesen einfach ohne angeschlossenes Netzwerkkabel läuft alles wieder wie gewollt.

Also gehe ich davon aus, dass irgendwelche GPOs diese Einstellungen überschreiben.
Komischerweise habe ich aber in letzter Zeit keine Änderungen vorgenommen.

Habe nun auch selbst ein eigenes Workaround entwickelt, um das Problem zu lösen:
- ThinClient ohne Netzwerk starten
- EWF deaktivieren
- ThinClient neu starten
- Netzkabel anschließen
- EWF aktivieren
- und alles läuft wieder wie gewollt

Leider ist für mich das ganze ziemlich unerklärlich, warum das so ist.

Hat hier wer eine Idee, wie ich dieses Problem lösen könnte?

Herzlichen Dank

Grüße
Patrick

Content-Key: 223233

Url: https://administrator.de/contentid/223233

Printed on: April 19, 2024 at 17:04 o'clock

Member: Chonta
Chonta Jan 30, 2014 at 10:17:52 (UTC)
Goto Top
Hallo,

betrift es alle Thinclients nach Zeit X oder nur bestimmte?
Sind die EWF Einstellungne überall gleich?
Sind die Computerconten der einzelnen Thinclients anders konfiguriert (z.B. die ohne Probleme mit nie ablaufendem Passwort.

Die Punkte mit EWF deaktivierneund aktivieren hören sich so an, als würden beim Neustaten mit Netzwerk GPO und andere Sachen aktualisiert und dann durch das aktivieren vom EWF wieder vor dem verändern geschützt.
Wie lange läuft dann alles wie gewollt? Neustart, 30 Tage? Um die 10 neu Anmeldungen?

Gruß

Chonta
Member: Badger
Badger Jan 30, 2014 at 10:26:58 (UTC)
Goto Top
Hallo Chonta,

betrift es alle Thinclients nach Zeit X oder nur bestimmte?
Prinzipiell fällt mir das ganze ja nur bei denen auf, die mit Bildschirmtastatur arbeiten (Weil diese dann auf einmal weg ist). Aber da betrifft es alle.

Sind die EWF Einstellungne überall gleich?
ja
Sind die Computerconten der einzelnen Thinclients anders konfiguriert (z.B. die ohne Probleme mit nie ablaufendem Passwort.
alle komplett identisch konfiguriert (wurden alle geklont)

Die Punkte mit EWF deaktivierneund aktivieren hören sich so an, als würden beim Neustaten mit Netzwerk GPO und andere
Sachen aktualisiert und dann durch das aktivieren vom EWF wieder vor dem verändern geschützt.
Wie lange läuft dann alles wie gewollt? Neustart, 30 Tage? Um die 10 neu Anmeldungen?

Hatte vorgestern das Problem, dass ~ 6 Thinclients gleichzeitig dieses Phänomen hatten. Dieses Problem hatte ich jetzt rund 2 Monate nicht mehr.
Aber vor ca. 1 Monat habe ich auf allen ThinClients Updates installiert (und dazu EWF deaktiviert und wieder neu aktiviert).

Grüße
Patrick
Member: Badger
Badger Feb 10, 2014 at 13:50:16 (UTC)
Goto Top
Habe jetzt mit GPResult sämtliche Einstellungen angeschaut.
Habe dabei festgestellt, dass bei mir die Einstellung "Benutzerprofile löschen nach 30 Tagen Inaktivität" gesetzt war. Habe dies nun entfernt. Hoffe, dass es nun wieder passt.