[Server 2003] Group policy werkt niet op clients

Pagina: 1
Acties:
  • 133 views sinds 30-01-2008
  • Reageer

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
Hallo,

Ik heb zoals in de FAQ van dit forum een schone OU aangemaakt en hierop een group policy toegepast met block policy inheritance aangevinkt. Bij de security options heb ik mijn testgebruiker en testcomputer read en apply policy rechten gegeven. Mijn client is een een XP Pro computer.
Ik heb echt al van alles geprobeert, maar hij past steeds maar niet de settings van de policy toe.
Gek genoeg als ik dezelfde aanpassingen in die policy invoer bij de group policy van mijn domein, dan pakt hij de settings wel op de server zelf. Bijv. als ik een startpagina voor IE instel in de group policy voor mijn OU "testunit", dan gebeurt er niks, maar als ik dezelfde instelling in de policy zet van mijn domein (in mijn geval dtv.local), dan pakt hij die instelling alleen op de server zelf. Op alle andere clients die binnen het domein staan hebben de instellingen ook geen effect op.

Ik heb die aparte OU aangemaakt om zo er zeker van te zijn dat ik op een schone lei bezig ben, zoals ook in de FAQ wordt aangeraden.

Op MSDN kon ik geen passend antwoord vinden voor mijn probleem. Ik heb wel een aantal pagina's gevonden die gingen over Group Policy managment, maar zonder werkend resultaat. Hetzelfde geldt ook voor de search van GoT onder de termen Policy en Group Policy in dit forum.

Hopelijk kan iemand mij helpen. Als de gegeven informatie niet voldoende blijkt te zijn, dan hoor ik dat graag :).


Server:
Windows Server 2003 Enterprise Edition met de laatste updates geinstalleerd.

Client:
Windows XP Professional ook met de laatste updates.

  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Wat staat er in de eventviewer van je clients?
Als je clients geen GPO's krijgen, is er meestal iets aan de hand met DNS. Controleer al die settings eens.

Pvouput live


  • Dunka
  • Registratie: Augustus 2005
  • Laatst online: 14-02 23:52
Heb je de computer en user wel in deze OU geplaatst? Dat vind ik namelijk nergens in je verhaal terug.

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
Krypt schreef op woensdag 16 augustus 2006 @ 12:37:
Wat staat er in de eventviewer van je clients?
Als je clients geen GPO's krijgen, is er meestal iets aan de hand met DNS. Controleer al die settings eens.
De eventviewer van de DNS events geeft alleen een melding dat de DNS server is gestart en draait.
Verder heb ik net de FAQ van roaming profiles uitgeprobeerd en dat werkte wel prima. Op het moment dat ik inlogde met mijn testuser werd er op de server netjes een mapje met testuser aangemaakt. (misschien dat dit informatie is waar iemand wat aan heeft)? Mijn dns instellingen leken goed te staan eigenlijk. Zijn er nog specifieke punten waar ik op moet letten?

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
Dunka schreef op woensdag 16 augustus 2006 @ 13:20:
Heb je de computer en user wel in deze OU geplaatst? Dat vind ik namelijk nergens in je verhaal terug.
ja, staan er allebei in...

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Als je 'gpresult' op de client uitvoert - wat staat er dan onder "Applied Group Policy Objects" ? :)

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
elevator schreef op woensdag 16 augustus 2006 @ 13:59:
Als je 'gpresult' op de client uitvoert - wat staat er dan onder "Applied Group Policy Objects" ? :)
Als ik gpresult uitvoer dan krijg ik de melding: Info: het beleidsobject bestaat niet... schiet niet echt op volgens mij :P

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Heb je aan/uit gelogged op die client (of gereboot) zodat je de kans hebt gekregen om van je veranderde OU positie kennis te nemen?

Heb je "gpupdate /force" al eens gedraaid? Wat zegt je eventlog op dat moment?

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
elevator schreef op woensdag 16 augustus 2006 @ 14:08:
Heb je aan/uit gelogged op die client (of gereboot) zodat je de kans hebt gekregen om van je veranderde OU positie kennis te nemen?

Heb je "gpupdate /force" al eens gedraaid? Wat zegt je eventlog op dat moment?
Bij iedere veranderingen log ik uit en aan natuurlijk :). gpupdate /force gaf verder ook geen zinnige informatie. Reboot op beide machines had ook geen effect


Wellicht dat dit wel een sleutel kan zijn tot oplossing van het probleem? Namelijk als ik van de server naar de client (192.168.1.44) ping, dan krijg ik een timeout, terwijl ik op de client gewoon naar de server kan pingen. Als ik via entire network op de server zoek naar de client, dan komt de client wel in beeld, maar kan hier geen verbinding mee maken (heb op de client ook niks geshared, dus dat zou de reden kunnen zijn). Bij dnsmgmt op de server staat de server als userver.dtv.local geregistreerd en de client als edit1.dtv.local. Als ik van de client naar userver.dtv.local wil pingen dan geeft de computer aan dat de hostname niet gevonden wordt. Hetzelfde geldt ook als ik van de server naar de hostname van de client wil pingen. Terwijl de server wel aangeeft bij de eigenschappen van my computer dat de hostname userver.dtv.local is en de client zegt op dezelfde plek ook dat de host edit1.dtv.local is...

Misschien toch dat het ergens een fout in mijn DNS is?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 20:26

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Firewalls staan aan beide kanten ook uit?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

[b][message=26314081,noline]Plankje schreef op woensdag 16 augustus 2006 @ Als ik van de client naar userver.dtv.local wil pingen dan geeft de computer aan dat de hostname niet gevonden wordt. Hetzelfde geldt ook als ik van de server naar de hostname van de client wil pingen.
Das wel een probleem ja :+ elevator in "[SBS2003] lid worden van domein lukt nie..." gelezen en gevolgd? :)

  • Plankje
  • Registratie: November 2002
  • Laatst online: 14-09-2023
call me a noob if you want to....

Probleem is opgelost. Ik had op de client de dns nog op auto staan, waardoor windows xp de dnsserver van een tussenliggende router pakte (de router voorziet nu nog de dns binnen het netwerk, maar op termijn moet deze server het werk overnemen). Even het ip adres invullen van de server bij de dns instellingen op de client werkte. Hij pakte nu de instellingen zoals ik die had opgegeven in mijn GPO. Dank voor de hulp :)... anders had ik waarschijnlijk nooit gekeken naar de DNS instellingen.

Dit topic mag wat mij betreft op slot

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Dit was de eerste tip die je gegeven werd. Als je al niet als eerste dns checkt bij problemen met GPO is het nuttig dat je de eerste tig hoofdstukken uit de Server 2003 cursus nog eens doorneemt.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1