theoberlin
Goto Top

GPOs werden bei Win10 nicht angewendet

Hallo zusammen,

Wir haben hier eine 2012r2 Domäne mit win7 Clients.
Läuft alles wunderbar.
Heute wollte ich einen neuen Arbeitsplatz auf Basis eines Surface Pro aufbauen. Dort ist Windows 10 drauf.

Also neuen Domainuser angemeldet welcher die gleichen Settings hat wie alle anderen auch.

Jetzt werden aber quasi sämtliche GPOs nicht angewendet. Keine Netzkaufwerke oder Ordnerumleitungen.

Hat jemand eine Idee? Im GPResult werden alle Gruppenmitgliedschaften angezeigt aber die dahinter stehenden GPOs werden weder angewendet noch tauchen diese unter "nicht angewendet" auf.

Bin da gerade etwas ratlos.

LG
Theo

Content-Key: 320542

Url: https://administrator.de/contentid/320542

Printed on: April 16, 2024 at 18:04 o'clock

Member: Pjordorf
Pjordorf Nov 10, 2016 updated at 15:09:59 (UTC)
Goto Top
Member: Looser27
Looser27 Nov 10, 2016 at 15:10:02 (UTC)
Goto Top
Die Windows 10 Admx hast Du hinterlegt?
Member: theoberlin
theoberlin Nov 10, 2016 at 15:14:23 (UTC)
Goto Top
Hi Peter,

ja mein erster Windows 10. Und es ist Pro.
Ich gucke mir gleich deine Links an. Danke dir erstmal.

Gerade nochmal neu gestartet nach nem gpupdate /force und jetzt installiert er erstmal mal wieder Updates...

lg
Theo
Member: theoberlin
theoberlin Nov 10, 2016 updated at 15:29:38 (UTC)
Goto Top
Hatte ich noch nicht...hab es gerade nachgeholt aber das Surface hat sich ja nochmal zu einer Updateorgie entschieden...
Sind die selbst für so simple GPOs wie Ordnerumleitung und Netzlaufwerkmapping notwendig?

lg
Theo
Member: theoberlin
theoberlin Nov 10, 2016 updated at 15:49:50 (UTC)
Goto Top
Hallo zusammen,

Also die links von Peter helfen mir jetzt gerade nicht wirklich. Da gehts ja hauptsächlich im Store Anpassungen.

Die Win10 ADMX hab ich jetzt drauf aber wie gesagt. Die dürften die Windows Einstellungen wie Ordnerumleitungen ja eigentlich nicht betreffen.

Im GPResult habe ich gleich als erstes noch den Hinweis "Eine schnelle Verbindung wurde entdeckt" hilft das?

Sonst sieht es im Bericht so aus als als hätte ich nie andere GPOs definiert...

3 GPOs werden angewendet welche aber alle aus Administrativen vorlagen stammen.
Weitere aus den Vorlagen tauchen nicht auf und alles was mit Windows Einstellungen zu tun hat ebenfalls nicht.

Völlig schräg...

LG
Theo
Member: Pjordorf
Pjordorf Nov 10, 2016 at 15:50:51 (UTC)
Goto Top
Hallo,

Zitat von @theoberlin:
Die dürften die Windows Einstellungen wie Ordnerumleitungen ja eigentlich nicht betreffen.
Schon mal in Vorlage geschaut was alles da drin ist?

Im GPResult habe ich gleich als erstes noch den Hinweis "Eine schnelle Verbindung wurde entdeckt" hilft das?
https://support.microsoft.com/en-us/kb/2008977

Gruß,
Peter
Member: theoberlin
theoberlin Nov 10, 2016 at 16:46:47 (UTC)
Goto Top
Hallo,

Was mich halt gerade etwas verwirrt ist, dass sämtliche Artikel die sich auf die "schnelle Verbindung" bezieht maximal auf Windows 8.1 anwendbar sein sollen.

Und was ich halt so garnicht verstehe ist, dass die anderen GPOs halt überhauptnicht da sind. Als würden sie nicht existieren. Selbst bei fehlerhaftem Zugriff sollten sich ja unter "nicht angewendet" stehen.

Habe gerade nochmal auf einen win7 client einen report gemacht. Alles gut..

LG
Theo
Member: theoberlin
theoberlin Nov 11, 2016 at 09:00:31 (UTC)
Goto Top
Hallo zusammen,

also die Lösung kam wie immer über Nacht...
Mir ist gestern Abend eingefallen, dass die angewendeten GPO's alle per "authentifizierte Benutzer" in der Sicherheitsfilterung erlaubt sind.
Das führte mich zurück auf die Situaion for ein paar Monaten wo ein Windows Update (KB3159398) die GPO's hier zerschossen hat.
Damals habe ich es manuell entfernt.

Der eigetliche Grund für die Misere damals war, dass Windows den Sicheheitskontext geändert hatte. Also bei allen GPO's unter deligierung die "Authentifizierten User" mit Lesezugriff hinzugefügt und jetzt werden auch die GPO's wieder gelesen..Manchmal h ich Microsoft für sowas..

lg
Theo