scusimarcus
Goto Top

GPOs greifen nicht

Hallo Leute,

folgende Szenerie:

GPO soll den lokalen Administrator auf einem Client (Win 7) deaktivieren. Die GPO wird vom Client übernommen und beim GPRESULT und RSOP auch angezeigt.
Das lokale Administratorkonto ist aber dennoch aktiv.
Ein Blick in GPEDIT sagt mir dass die Einstellung von einer GPO geregelt wird. Das ausgegraute Fenster zeigt aber 'Aktiviert'.
Dazu kommt dass die lokalen Richtlinien eigentlich über das Gruppenrichtlinien-Setting "Verarbeitung lokaler Gruppenrichtlinienobjekte deaktivieren" deaktiviert sein sollten. Was ebenfalls nicht der Fall ist.

Habt ihr noch Tipps?`


Danke und Gruß

Content-Key: 343063

Url: https://administrator.de/contentid/343063

Printed on: May 9, 2024 at 12:05 o'clock

Member: emeriks
emeriks Jul 11, 2017 at 14:28:01 (UTC)
Goto Top
Hi,
schreibe bitte mal, was Du genau in den GPO eingestellt hast.

Das ausgegraute Fenster zeigt aber 'Aktiviert'.
Das wäre doch OK? "Administrator deaktivieren" aktiviert.

Dazu kommt dass die lokalen Richtlinien eigentlich über das Gruppenrichtlinien-Setting "Verarbeitung lokaler Gruppenrichtlinienobjekte deaktivieren" deaktiviert sein sollten.
Also hast Du diese Einstellung aktiviert?

E.
Member: scusimarcus
scusimarcus Jul 12, 2017 at 08:38:21 (UTC)
Goto Top
Das ausgegraute Fenster zeigt aber 'Aktiviert'.
Das wäre doch OK? "Administrator deaktivieren" aktiviert.

Das Setting heißt: "Accounts: Administrator account status" und steht auf "Disabled".

Dazu kommt dass die lokalen Richtlinien eigentlich über das Gruppenrichtlinien-Setting "Verarbeitung lokaler Gruppenrichtlinienobjekte deaktivieren" deaktiviert sein sollten.
Also hast Du diese Einstellung aktiviert?

Die Einstellung heißt "Verarbeitung lokaler Gruppenrichtlinen deaktivieren" und hätte auf aktiviert stehen sollen. Da war auch schon mein Problem. Ich habe die Einstellung mit einer anderen verwechselt.

Danke trotzdem für deine Hilfe und weiter so !

Beste Grüße