meierjo
Goto Top

MS16-072, Patchday 14.06.2016, GPO s funktionieren trotzdem noch

Hallo zusammen

Getraue mich fast nicht, hierüber nochmals einen Thread zu eröffnen. face-smile face-smile

Nachdem's ja mit diesem Update massig User und Admin's gegeben hat, die sich über nicht mehr funktionierende GPO's beschwert haben, habe ich die Installation des KB3159398 auf Server und Client's mal auf die lange Bank geschoben.

Nun habe ich endlich mal Zeitz gefunden, diese Patches zu installieren, und siehe da, keine Probleme, die GPo's (auch die, die nur auf bestimmte User / Gruppen gefiltert sind), funktionieren immer noch.

Server: Small Business Server 2011
Clients Win7 Professional 64 Bit

Nun bin ich einigermassen verunsichert. Gibt's da draussen noch solche, die nach der Installation dieses Patches k3eine Probleme mit den GPO's haben?
Sollten die Anpassungen in den GPO's trotzdem gemacht werden??

Danke und Gruss Urs

Content-Key: 308922

Url: https://administrator.de/contentid/308922

Ausgedruckt am: 28.03.2024 um 12:03 Uhr

Mitglied: ArnoNymous
ArnoNymous 04.07.2016 um 16:56:31 Uhr
Goto Top
Moin,

sind denn die GPOs vielleicht schon angepasst? Prüfe das mal.
Mitglied: Meierjo
Meierjo 04.07.2016 aktualisiert um 17:01:10 Uhr
Goto Top
Hallo

Sorry, hätte ich ja gleich am Anfang dazu stellen können

gpo1

gpo2

Gruss
Mitglied: ArnoNymous
ArnoNymous 04.07.2016 um 17:04:54 Uhr
Goto Top
Enthalten die Gruppen nur Computerkonten?
Mitglied: Meierjo
Meierjo 04.07.2016 um 17:36:23 Uhr
Goto Top
Hallo
ist ein Beispiel einer Gpo, die auch nach den Update noch funktioniert. In der Gruppe Buero sind User drin, in der Gruppe Domänencomputer sind (logischerweise) Computer-Konten drin, da zb mit dieser Gpo Dateien auf User-Ebene und auf Computer-Ebene ersetzt werden

Gruss
Mitglied: Dani
Lösung Dani 04.07.2016 um 20:40:40 Uhr
Goto Top
Moin,
Nun bin ich einigermassen verunsichert. Gibt's da draussen noch solche, die nach der Installation dieses Patches k3eine Probleme mit den GPO's haben?
Hier. face-smile

Sollten die Anpassungen in den GPO's trotzdem gemacht werden??
Lass das Powershellskript welches im Umlauf ist, einfach dagegenlaufen. Davor aber die Zeile mit der automatischen Anpassung auskommentieren oder besser entfernen. Grundsätzlich gilt: Solange alles funktioniert wie es soll, würde ich nichts ändern.


Gruß,
Dani
Mitglied: GuentherH
Lösung GuentherH 04.07.2016 um 22:21:33 Uhr
Goto Top
Lies dir diesen Artikel durch, dann weißt du warum es bei dir funktioniert - http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfun ...

LG Günther
Mitglied: Meierjo
Meierjo 05.07.2016 um 06:22:52 Uhr
Goto Top
Hallo Günther

Habe diesen Artikel von Anfang an durchgelesen, komme aber nicht drauf, wo der Unterschied liegt.
Ich bin natürlich froh, dass keine Probleme vorhanden sind.

Kannst du mir ein bisschen genauer erläutern, wieso's bei mir funktioniert (habe doch die authentifizierten Benutzer auch aus der Filterung entfernt)??

Gruss
Mitglied: sabines
Lösung sabines 05.07.2016 um 06:58:04 Uhr
Goto Top
Hi,

wenn ich das richtig sehe funktioniert das, weil Du die Sicherheitsgruppe DomänenComputer beim Delegieren drin hast.

Gruß
Mitglied: Meierjo
Meierjo 05.07.2016 um 07:28:02 Uhr
Goto Top
Hallo

wenn ich das richtig sehe funktioniert das, weil Du die Sicherheitsgruppe DomänenComputer beim Delegieren drin hast.


Ok, danke für den Hinweis

Gruss