Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie wirkt erst beim 2. Login

Frage Microsoft

Mitglied: terencehill

terencehill (Level 1) - Jetzt verbinden

16.06.2009, aktualisiert 15:15 Uhr, 3138 Aufrufe, 7 Kommentare

Hallo zusammen,

es geht um folgendes. Wir setzen hier Windows 2003 Server ein als Domain Controller um jetzt die erweiterten Gruppenrichtlinien für Vista nutzen zu können, konfiguriere ich diese auf einem Vista System.

Ich habe nun eine Gruppenrichtlinie erstellt, die bestimmten Usern Adminrechte auf den gerade genutzten PCs garantiert (ist leider notwendig für einige). Die Gruppenrichtlinien Einstellungen sind folgende: Benutzerkonfiguration -> Systemsteuerungseinstellungen -> Lokale Benutzer und Gruppen -> und dort dann dem aktuellen Nutzer Administratorrechte gegeben.

Die Gruppenrichtlinie funktioniert ansich auch wunderbar und insofern auch zur Zufriedenheit, nur gibt es folgendes Szenario: Ein User meldet sich zum ersten mal an seinem Rechner an und bekommt beim 1. Login "angeblich" Adminrechte. Angeblich deshalb, weil sie nur in der Benutzerkontensteuerung so angezeigt wird. Effektiv hat der User aber keine Rechte. Meldet sich der User ab und wieder an, hat er die Rechte, was natürlich unschön ist.

Habt ihr für mich eine Lösung bereit ?

Gruß
Mitglied: jknapp
16.06.2009 um 15:46 Uhr
Hallo,

-hast du die Richtlinie gerade erst eingerichtet ?

-wiederholt sich dieses szenario pro Rechner ? oder nur pro User ?

grundsätzlich werden Richtlinien nicht sofort überall durchgesetzt, was du aber mit dem Befehl gpupdate (konsole) erzwingen kannst.
Allerdings treten da schon mal (zumindest bei mir) wundersame ergebnisse auf, die sich aber am "nächsten Tag" meist nicht mehr reproduzieren lassen.
Der Server setzt nach einem gewissen Intervall (ein paar Stunden oder so) alle Richtlinien durch, spätestens dann sollte es klappen.

Gruß
Jochen
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 15:57 Uhr
Nein, leider gibt es dieses Problem schon seit einer gewissen Zeit (das der Rechner also die GP noch nicht gezogen hat können wir also ausschließen). Das Szenario trifft bei jedem Rechner und jedem User ein. Wiederholen tut es sich nicht direkt, der User bleibt ja dann Administrator auf dem Rechner. Auf einem anderen Rechner wiederholt sich dieses Ereigniss aber, solang der User dort noch nie angemeldet war.
Wie gesagt wenn User A sich auf Rechner A ein 2. mal einloggt funktioniert alles einwandfrei. Loggt sich der User aber auf Rechner B/C/D ein, muss er dies bei der ersten Benutzung dieser PCs 2 mal tun um Adminrechte zu erlangen.
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:05 Uhr
Wenn der User sich das ERSTE mal auf einem Rechner einloggt, und du dann gpupdate ausführst, funktioniert es dann ?

Sachen gibts... ;O)
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 17:21 Uhr
Ne, auch schon probiert. Sorry das ich diese Fälle nicht im Ausgangsposting schon ausgeschlossen habe.
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:30 Uhr
Ned schlecht, ich würde es mal als Bug betrachten...
weiss der Gates... ;O)

es sollte eigentlich meines erachtens keinen unterschied zwischen der ersten und der zweiten Anmeldung mehr geben,
wenn dir GP mal durchgesetzt ist... wofür gibts denn AD ???

Vielleicht versteh ich deine Beschreibung ned richtig,
aber hast du mal versucht, unter "lokale Admiinistratoren"
auf den Rechnern eine Gruppe hinzuzufügen, und in der AD dann dieser Gruppe die User die lokale Admins sein sollen zuzuordnen ? geht das ?
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 17:36 Uhr
Ungefähr so hatten wir das vorher, aber dann kam der Conficker und alle die in der Gruppe waren konnten auch auf alle anderen Rechner zugreifen (da sie ja überall lokale Admins waren) und dem Conficker unter anderem so ein leichtes Spiel machen
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:41 Uhr
Ok, sorry ich passe !

Wie gesagt, ich halte es für ein Bug, mit dem du leben,
oder ein workarround finden musst. sorry.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Userverwaltung
Erst nach User Password reset Login möglich (1)

Frage von agnostiker zum Thema Windows Userverwaltung ...

Windows 10
Nonstop Login im Sperrbildschirm (4)

Frage von TiCar zum Thema Windows 10 ...

Windows 10
gelöst Net Framework über Gruppenrichtlinie aktivieren (10)

Frage von DarkScabs zum Thema Windows 10 ...

Server
gelöst Amazon-IP, Googlebot und wp-login (12)

Frage von NoWoPr zum Thema Server ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (18)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...