Mensen,
Ik heb even jullie hulp nodig, want volgens mij zit ik met een tunneleffect na te denken over een oplossing.
Wij hebben hier een standaard beleid draaien die gebruikers bijvoorbeeld niet in staat stelt om "Uitvoeren" te gebruiken. Dit beleid wordt toegepast op de container met onze bedrijfsnaam. Hieronder zijn alle afdelingen in containers aangemaakt en deze containers bevatten weer alle gebruikers en computers van de betreffende afdeling. Een voorbeeldje:
- Bedrijf
+ Administratie
- Administratie
- Automatisering
- Controller
- Debiteuren beheer
+ Productie
- Extrusie
- Plak afdeling
- Snij afdeling
+ etc.
Het standaard beleid wordt geblokkeerd op de container Automatisering. In deze container zit ik zelf ook
. Door deze blokkade was ikzelf altijd in staat om te kunnen werken zonder enige beperkingen.
Afgelopen vrijdag was ik wat aan het aanpassen in het programma "Group Policy Management" en zonder na te denken koos ik bij het standaard beleid op "Enforce". Vervolgens gold het beleid dus ook voor de afdeling Automatisering. Daarna heb ik Enforce maar weer uitgezet, maar de policy bleef toegepast worden!!
Hierna heb ik verschillende commando's/programma's/aanpassingen gedaan om de policy er uit te slopen. Allereerst begon ik met het uit zetten van de blokkade op de map Automatisering. Vervolgens een gpupdate /force er achteraan en daarna de stappen herhaalt met als uitzonderiing dat ik de blokkade nu weer had aangezet. Dit gaf geen resultaat.
Na een gpresult te hebben gedraaid zag ik dat er zowel als op mij als persoontje, als op mijn computer geen policy's werden toegepast.
Vervolgens maar eens bekeken met het commando SET of ik me wel bij een domeincontroller aanmeld... en ook dit was het geval.
Uit pure wanhoop heb ik toen het algemene beleid verwijderd. Na dit te hebben gedaan ging ik er vanuit dat alles was opgelost, maar neen... ik was nog steeds beperkt in mijn mogelijkheden. Naar aanleiding hiervan ben ik eens opzoek gegaan in de SYSVOL shares op de (3) domeincontrollers en het viel me op dat de policy hier nog wel stond. Deze heb ik toen ook maar verwijderd. Daarna maar weer een reboot van de server waar ik me standaard aanmeld en ook mijn computer weer opnieuw opgestart... maar wederom geen resultaat.
Kortom: er wordt geen policy toegepast volgens gpresult, maar ik wordt nog wel steeds beperkt! Ik merk aan gebruikers dat zij wel veranderingen zien qua beleidsinstellingen (door telefoontjes die ik heb gekregen), maar bij mijzelf veranderd er helemaal niets!
Ik kan me nog één oplossing bedenken en dat is het maken van een policy die voor de container Automatisering alle beperkingen opheft, maar ten eerste weet ik niet precies wat er door het algemene beleid werd geblokkeerd en ten tweede is dit zoveel werk dat ik dit echt als aller-aller-laatste optie wil doen.
Daarom de vraag... heeft iemand suggesties?
Alvast bedankt!
Ik heb even jullie hulp nodig, want volgens mij zit ik met een tunneleffect na te denken over een oplossing.
Wij hebben hier een standaard beleid draaien die gebruikers bijvoorbeeld niet in staat stelt om "Uitvoeren" te gebruiken. Dit beleid wordt toegepast op de container met onze bedrijfsnaam. Hieronder zijn alle afdelingen in containers aangemaakt en deze containers bevatten weer alle gebruikers en computers van de betreffende afdeling. Een voorbeeldje:
- Bedrijf
+ Administratie
- Administratie
- Automatisering
- Controller
- Debiteuren beheer
+ Productie
- Extrusie
- Plak afdeling
- Snij afdeling
+ etc.
Het standaard beleid wordt geblokkeerd op de container Automatisering. In deze container zit ik zelf ook
Afgelopen vrijdag was ik wat aan het aanpassen in het programma "Group Policy Management" en zonder na te denken koos ik bij het standaard beleid op "Enforce". Vervolgens gold het beleid dus ook voor de afdeling Automatisering. Daarna heb ik Enforce maar weer uitgezet, maar de policy bleef toegepast worden!!
Hierna heb ik verschillende commando's/programma's/aanpassingen gedaan om de policy er uit te slopen. Allereerst begon ik met het uit zetten van de blokkade op de map Automatisering. Vervolgens een gpupdate /force er achteraan en daarna de stappen herhaalt met als uitzonderiing dat ik de blokkade nu weer had aangezet. Dit gaf geen resultaat.
Na een gpresult te hebben gedraaid zag ik dat er zowel als op mij als persoontje, als op mijn computer geen policy's werden toegepast.
Vervolgens maar eens bekeken met het commando SET of ik me wel bij een domeincontroller aanmeld... en ook dit was het geval.
Uit pure wanhoop heb ik toen het algemene beleid verwijderd. Na dit te hebben gedaan ging ik er vanuit dat alles was opgelost, maar neen... ik was nog steeds beperkt in mijn mogelijkheden. Naar aanleiding hiervan ben ik eens opzoek gegaan in de SYSVOL shares op de (3) domeincontrollers en het viel me op dat de policy hier nog wel stond. Deze heb ik toen ook maar verwijderd. Daarna maar weer een reboot van de server waar ik me standaard aanmeld en ook mijn computer weer opnieuw opgestart... maar wederom geen resultaat.
Kortom: er wordt geen policy toegepast volgens gpresult, maar ik wordt nog wel steeds beperkt! Ik merk aan gebruikers dat zij wel veranderingen zien qua beleidsinstellingen (door telefoontjes die ik heb gekregen), maar bij mijzelf veranderd er helemaal niets!
Ik kan me nog één oplossing bedenken en dat is het maken van een policy die voor de container Automatisering alle beperkingen opheft, maar ten eerste weet ik niet precies wat er door het algemene beleid werd geblokkeerd en ten tweede is dit zoveel werk dat ik dit echt als aller-aller-laatste optie wil doen.
Daarom de vraag... heeft iemand suggesties?
Alvast bedankt!