johndoe
Goto Top

Im Sicherheitskontext des angemeldeten Benutzers ausführen greif nicht (GPO)

Hallo Zusammen,

wir haben 2 Programme auf den Rechnern installiert, die PDF's verarbeiten können. Ich würde gerne eins davon als Standard setzen.
Das eine ist der Adobe Reader in der Version 11.x und das andere PDF Exchange Viewer.
Wobei der PDF Exchange Viewer nicht direkt installiert ist. Er wurde mit einer Software ausgeliefert und liegt in einem Verzeichnis.

Server: 2012 R2 64-Bit
Client: Windows 7 Pro - 32 Bit

Ich habe eine Gruppenrichtlinie erstellt und habe hier folgendes eingerichtet:

Benutzerkonfiguration > Einstellungen > Systemsteuerungseinstellungen > Ordneroptionen > Rechtsklick > Neu > Öffnen mit

Aktion: Ersetzen
Dateierweiterung: pdf
Zugeordnetes Programm: C:\Program Files\ArchivPlus\PDF-XChange\bin\PDFXCview.exe
[x] Als Standard

Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoptionen).

Mein Problem: Es klappt nicht.

Kann es sein, dass das Programm erst irgendwo als mögliches PDF Programm registriert werden muss? Wobei wenn ich das ganze manuell am Rechner mache, also die Zuweisung klappt das einwandfrei.

Was noch komisch ist: Im Anwedungsprotokoll steht als Benutzer SYSTEM obwohl Im Sicherheitskontext des angemeldeten Benutzers ausführen eingestellt ist:

Protokollname: Application
Quelle: Group Policy Folder Options
Datum: 06.11.2015 15:44:25
Ereignis-ID: 4098
Aufgabenkategorieface-sad2)
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Computer: xxx
Beschreibung:
Das Benutzer "pdf"-Einstellungselement im Gruppenrichtlinienobjekt "xxx {526398C1-A8E3-4B51-B1BF-203732F973BC}" wurde nicht übernommen, da ein Fehler mit Fehlercode "0x80070005 Zugriff verweigert" Dieser Fehler wurde unterdrückt. aufgetreten ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Group Policy Folder Options" />
<EventID Qualifiers="34305">4098</EventID>
<Level>3</Level>
<Task>2</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-11-06T14:44:25.000000000Z" />
<EventRecordID>3961</EventRecordID>
<Channel>Application</Channel>
<Computer>xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data>Benutzer</Data>
<Data>pdf</Data>
<Data>xxx {526398C1-A8E3-4B51-B1BF-203732F973BC}</Data>
<Data>0x80070005 Zugriff verweigert</Data>
</EventData>
</Event>

Jemand eine Idee?

Content-Key: 287724

Url: https://administrator.de/contentid/287724

Ausgedruckt am: 29.03.2024 um 15:03 Uhr

Mitglied: DerWoWusste
DerWoWusste 06.11.2015 um 16:15:21 Uhr
Goto Top
Moin.

Lass "Im Sicherheitskontext des angemeldeten Benutzers ausführen" weg. Geht ohne, machen wir so.
Mitglied: johndoe
johndoe 06.11.2015 um 17:10:22 Uhr
Goto Top
Klappt nicht. Wenn ich den Haken rausnehmen, bekomme ich noch nicht mal eine Meldung im Log.
Mitglied: DerWoWusste
DerWoWusste 06.11.2015 um 17:19:25 Uhr
Goto Top
Gibt es die nicht auch als Computer-setting?
Mitglied: DerWoWusste
DerWoWusste 07.11.2015 um 11:07:28 Uhr
Goto Top
Hab nachgeschaut, wir machen es doch anders (aber das funktioniert face-smile ):
GPO - Computer Konfig - Einstellungen - Systemsteuerung (?hier englisch:; control panel settings) - Ordneroptionen - neuer Dateityp
Da wird die Zuordnung festgelegt - läuft.
Mitglied: johndoe
johndoe 09.11.2015 um 08:57:39 Uhr
Goto Top
Okay - könntest du mir vielleicht einen Screenshot von den Einstellungen neuer Dateityp machen? Verstehe den Punkt mit Klasse nicht.

Danke dir.
Mitglied: DerWoWusste
DerWoWusste 09.11.2015 um 09:04:48 Uhr
Goto Top
Klasse leer lassen.
Nur Dateityp eintragen und den Pfad zum Programm, diese beiden Dinge.