Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie wirkt erst beim 2. Login

Frage Microsoft

Mitglied: terencehill

terencehill (Level 1) - Jetzt verbinden

16.06.2009, aktualisiert 15:15 Uhr, 3145 Aufrufe, 7 Kommentare

Hallo zusammen,

es geht um folgendes. Wir setzen hier Windows 2003 Server ein als Domain Controller um jetzt die erweiterten Gruppenrichtlinien für Vista nutzen zu können, konfiguriere ich diese auf einem Vista System.

Ich habe nun eine Gruppenrichtlinie erstellt, die bestimmten Usern Adminrechte auf den gerade genutzten PCs garantiert (ist leider notwendig für einige). Die Gruppenrichtlinien Einstellungen sind folgende: Benutzerkonfiguration -> Systemsteuerungseinstellungen -> Lokale Benutzer und Gruppen -> und dort dann dem aktuellen Nutzer Administratorrechte gegeben.

Die Gruppenrichtlinie funktioniert ansich auch wunderbar und insofern auch zur Zufriedenheit, nur gibt es folgendes Szenario: Ein User meldet sich zum ersten mal an seinem Rechner an und bekommt beim 1. Login "angeblich" Adminrechte. Angeblich deshalb, weil sie nur in der Benutzerkontensteuerung so angezeigt wird. Effektiv hat der User aber keine Rechte. Meldet sich der User ab und wieder an, hat er die Rechte, was natürlich unschön ist.

Habt ihr für mich eine Lösung bereit ?

Gruß
Mitglied: jknapp
16.06.2009 um 15:46 Uhr
Hallo,

-hast du die Richtlinie gerade erst eingerichtet ?

-wiederholt sich dieses szenario pro Rechner ? oder nur pro User ?

grundsätzlich werden Richtlinien nicht sofort überall durchgesetzt, was du aber mit dem Befehl gpupdate (konsole) erzwingen kannst.
Allerdings treten da schon mal (zumindest bei mir) wundersame ergebnisse auf, die sich aber am "nächsten Tag" meist nicht mehr reproduzieren lassen.
Der Server setzt nach einem gewissen Intervall (ein paar Stunden oder so) alle Richtlinien durch, spätestens dann sollte es klappen.

Gruß
Jochen
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 15:57 Uhr
Nein, leider gibt es dieses Problem schon seit einer gewissen Zeit (das der Rechner also die GP noch nicht gezogen hat können wir also ausschließen). Das Szenario trifft bei jedem Rechner und jedem User ein. Wiederholen tut es sich nicht direkt, der User bleibt ja dann Administrator auf dem Rechner. Auf einem anderen Rechner wiederholt sich dieses Ereigniss aber, solang der User dort noch nie angemeldet war.
Wie gesagt wenn User A sich auf Rechner A ein 2. mal einloggt funktioniert alles einwandfrei. Loggt sich der User aber auf Rechner B/C/D ein, muss er dies bei der ersten Benutzung dieser PCs 2 mal tun um Adminrechte zu erlangen.
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:05 Uhr
Wenn der User sich das ERSTE mal auf einem Rechner einloggt, und du dann gpupdate ausführst, funktioniert es dann ?

Sachen gibts... ;O)
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 17:21 Uhr
Ne, auch schon probiert. Sorry das ich diese Fälle nicht im Ausgangsposting schon ausgeschlossen habe.
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:30 Uhr
Ned schlecht, ich würde es mal als Bug betrachten...
weiss der Gates... ;O)

es sollte eigentlich meines erachtens keinen unterschied zwischen der ersten und der zweiten Anmeldung mehr geben,
wenn dir GP mal durchgesetzt ist... wofür gibts denn AD ???

Vielleicht versteh ich deine Beschreibung ned richtig,
aber hast du mal versucht, unter "lokale Admiinistratoren"
auf den Rechnern eine Gruppe hinzuzufügen, und in der AD dann dieser Gruppe die User die lokale Admins sein sollen zuzuordnen ? geht das ?
Bitte warten ..
Mitglied: terencehill
16.06.2009 um 17:36 Uhr
Ungefähr so hatten wir das vorher, aber dann kam der Conficker und alle die in der Gruppe waren konnten auch auf alle anderen Rechner zugreifen (da sie ja überall lokale Admins waren) und dem Conficker unter anderem so ein leichtes Spiel machen
Bitte warten ..
Mitglied: jknapp
16.06.2009 um 17:41 Uhr
Ok, sorry ich passe !

Wie gesagt, ich halte es für ein Bug, mit dem du leben,
oder ein workarround finden musst. sorry.
Bitte warten ..
Ähnliche Inhalte
Windows 10
gelöst Desktop-Ordner werden erst nach 30 Minuten geöffnet (7)

Frage von Thorit zum Thema Windows 10 ...

Exchange Server
gelöst Gruppenrichtlinie: per Remotedesktopverbindung (RDP) auf Clients zugreifen (4)

Frage von hMueller zum Thema Exchange Server ...

Windows Server
Login Script verzögert ausführen (6)

Frage von Intruder0001 zum Thema Windows Server ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows Server
gelöst Exchange HyperV Prozessorlast (19)

Frage von theoberlin zum Thema Windows Server ...

Windows Server
Server mit Netzwerkaussetzern (18)

Frage von SarekHL zum Thema Windows Server ...

LAN, WAN, Wireless
gelöst Batchdatei um einen Proxy einzustellen (14)

Frage von CrystalFlake zum Thema LAN, WAN, Wireless ...

Server-Hardware
gelöst SPP von HP Abwärtskompatibel? (14)

Frage von fireskyer zum Thema Server-Hardware ...