Ich habe Microsoft Small Business Server 2011 und beim Erstellen eines GPO für meine SBS-Computer werden die Einstellungen nicht angewendet.
Beispielsweise habe ich im Gruppenrichtlinienverwaltungs-Editor in der Windows SBS-Clientrichtlinie ausführliche und normale Statusmeldungen aktiviert.
Wenn ich mich jedoch bei einem meiner Clientcomputer anmelde und die lokale Gruppenrichtlinie ansehe, ist diese Einstellung nicht aktiviert.
Warum sollte das so sein?
BEARBEITEN:
Ah, es sieht so aus, als hätte ich das Grundkonzept falsch verstanden. Das Ausführen von gpresult /H hat tatsächlich gezeigt, dass die Richtlinien auf diesen Maschinen wirksam sind.
Danke!
Antwort1
Die Gruppenrichtlinie wurde möglicherweise noch nicht aktualisiert. Dies ist kein sofortiger Prozess. Die Clients müssen tatsächlich nach neuen Richtlinien suchen. Dies geschieht in einem in der definierten Intervall Default Domain Policy
.
Auch wenn das Intervall abgelaufen ist, werden manche Einstellungen erst angewendet, wenn der Computer hochfährt oder sich ein Benutzer anmeldet. Sie können die auf einen Computer angewendeten Richtlinien überprüfen, indem Sie ausführen gpresult /H
. Dies sollte Ihnen Hinweise darauf geben, ob die Richtlinie angewendet wird und der Computer nur neu gestartet werden muss, oder ob sie nicht angewendet wird und Sie entweder ausführen gpupdate /force
oder die Ereignisprotokolle auf Fehler überprüfen müssen.
Antwort2
Wir hatten Situationen, in denen Richtlinien nicht richtig „übernommen“ wurden. Normalerweise würde das Ausführen von „gpupdate /force“ (als Administrator an der Eingabeaufforderung auf dem Client) die Richtlinie aktualisieren.
Es kann auch davon abhängen, wie lange Ihr Aktualisierungszeitraum ist, wann der Client die aktualisierte Richtlinie vom Server abgerufen hat.
Antwort3
Mit dem Befehl können Sie gpresult
die Richtlinien ausgeben, die auf einen Benutzer/Computer angewendet werden. In einem der Abschnitte werden die Richtlinien aufgelistet, die erfolgreich oder erfolglos angewendet wurden. Normalerweise wird neben den nicht angewendeten Richtlinien eine kurze Fehlermeldung angezeigt (z. B. „Zugriff verweigert“). Probieren Sie das aus und sehen Sie, ob es Licht ins Dunkel bringt. Es ist auch nützlich, weil es ins Detail geht und Ihnen jede derzeit geltende Regel anzeigt, sodass Sie leicht erkennen können, was funktioniert und was nicht. Viel Glück!
Antwort4
Ich hatte zuerst das gleiche Problem. Es lag daran, dass DNS nicht richtig eingerichtet war. Konfigurieren Sie Ihren DNS-Server, richten Sie den Client-DNS auf die statische IP-Adresse des DNS-Servers aus ... Stellen Sie sicher, dass die Client-PCs den internen DNS-Server haben, NICHT einen Internet-DNS-Dienst oder ISP. Führen Sie anschließend ein „gpupdate /force“ aus, um die lokale Richtlinie zu aktualisieren.