Probleem met Powerfuse

Pagina: 1
Acties:
  • 236 views sinds 30-01-2008

  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Allen,

Ik ben voor een klant bezig een probleem op te lossen. Deze klant maakt gebruik van een site die speciale security instellingen nodig heeft.

Ik heb middels een policy dit ingesteld en dit lijkt buiten de Citrix omgeving te werken. Als er echter via
een Citrix sessie ingelogd word, word de policy niet meegenomen.

Ik heb het idee dat Powerfuse de boel blokkeerd. Weet iemand toevallig een setting die ik aan kan passen binnen Powerfuse dat de policies niet overschreven worden?

Bedankt

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Heb je een RSOP gedaan in de GPMC? Grote kans dat inheritance geblokkeert wordt of iets dergelijks voor de OU waar de terminal server in staat.

Exchange en Office 365 specialist. Mijn blog.


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Ik heb gekeken en de instellingen kloppen niet. Ik vind het vreemd van ik heb de policy bovenaan de lijst gezet en ook geforceerd. Dan mag deze toch nooit overschreven worden?

  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Nog even ter aanvulling het gaat om de volgende policy:
User Configuration\Windows Settings\Internet Explorer Maintanance\Security\Security Zones and Content Ratings\Security Zones Privacy\Custom Level\Downloads\Automatic prompting for File Downloads. De moet op Enabled staan.

Ik heb hem inmiddels zelfs doorgevoerd op de default domain policy. Maar binnen RSOP blijft deze instelling op disabled staan.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 10:32

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Je kan dit soort policies ook prima binnen PowerFuse regelen, door de bijbehorende *.adm file in te lezen. Als alternatief kan je ook nog even uitvogelen welke registry er door deze policy gewijzigd wordt en deze dan via PowerFuse inschieten. Zo doe ik het ook altijd en dat werkt prima. Hierdoor kan je alle configuratie instellingen voor de gebruikeromgeving in een Citrix sessie geheel via PowerFuse regelen en kan je de AD erbuiten laten.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 09:26

Asteroid9

General Failure

En ik zou hem nooit, maar dan ook nooit in de default domain policy instellen, zelfs niet als testje.

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Asteroid9 schreef op donderdag 08 november 2007 @ 09:36:
En ik zou hem nooit, maar dan ook nooit in de default domain policy instellen, zelfs niet als testje.
I know. Maar is in goed overleg met de klant gebeurd. Oplossing van Microkid lijkt te werken. Was wel even goed zoeken in het register maar het lijkt gelukt. Word nu getest....

[ Voor 20% gewijzigd door Kenny_026 op 08-11-2007 09:43 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:04

Koffie

Koffiebierbrouwer

Braaimeneer

Kans is groot dat Powerfuse idd dwars zit, deze is namelijk in staat policys te negeren.
Wat ik even zou doen om het probleem gebeid helder te krijgen, is 4 inlog sessie's doen met een user waarvoor het moet werken:

- Console
- RDP
- Citrix
- Citrix met Powerfuse

Ik ben overigens dan weer geen voorstander van het regelen van policy gerelateerde zaken via een script/powerfuse, een incidentele registry tweak daargelaten.

Tijd voor een nieuwe sig..


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Koffie schreef op donderdag 08 november 2007 @ 21:59:
Kans is groot dat Powerfuse idd dwars zit, deze is namelijk in staat policys te negeren.
Wat ik even zou doen om het probleem gebeid helder te krijgen, is 4 inlog sessie's doen met een user waarvoor het moet werken:

- Console
- RDP
- Citrix
- Citrix met Powerfuse

Ik ben overigens dan weer geen voorstander van het regelen van policy gerelateerde zaken via een script/powerfuse, een incidentele registry tweak daargelaten.
Ik heb uitgevogeld welke registerinstellingen er gewijzigd werden en deze key doorgevoerd naar Powerfuse. Probleem is nu opgelost.

Allen bedankt voor de reaktie :) Topic kan gesloten worden....

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Koffie schreef op donderdag 08 november 2007 @ 21:59:
Kans is groot dat Powerfuse idd dwars zit, deze is namelijk in staat policys te negeren.
Wat ik even zou doen om het probleem gebeid helder te krijgen, is 4 inlog sessie's doen met een user waarvoor het moet werken:

- Console
- RDP
- Citrix
- Citrix met Powerfuse

Ik ben overigens dan weer geen voorstander van het regelen van policy gerelateerde zaken via een script/powerfuse, een incidentele registry tweak daargelaten.
PowerFuse koop je juist voor dit soort dingen. En policy's nergeren die powerfuse niet hoor. Als dat gebeurd zit er iets niet goed in je AD.

Aangezien de TS het al met een omweg heeft opgelost kan de oorzaak liggen aan het feit dat op de OU van de terminal server een computer policy staat met LoopBack processing mode op REPLACE.

[ Voor 12% gewijzigd door Tylen op 20-11-2007 12:00 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:04

Koffie

Koffiebierbrouwer

Braaimeneer

Stel jij dan maar eens in een GPO in dat de C: en D: niet zichtbaar mogen zijn, en in Powerfuse dat dat wel mag.
Resultaat : de gebruiker ziet de C: en D: terwijl de GPO dit keihard verbied.

Tijd voor een nieuwe sig..


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Koffie schreef op vrijdag 16 november 2007 @ 16:54:
Stel jij dan maar eens in een GPO in dat de C: en D: niet zichtbaar mogen zijn, en in Powerfuse dat dat wel mag.
Resultaat : de gebruiker ziet de C: en D: terwijl de GPO dit keihard verbied.
Dat is ook de ervaring die ik inmiddels met Powerfuse heb.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 10:32

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Koffie schreef op vrijdag 16 november 2007 @ 16:54:
Stel jij dan maar eens in een GPO in dat de C: en D: niet zichtbaar mogen zijn, en in Powerfuse dat dat wel mag.
Resultaat : de gebruiker ziet de C: en D: terwijl de GPO dit keihard verbied.
Dat komt omdat PowerFuse instellingen pas na de GPO worden ingesteld. PowerFuse kan dus een GPO overrulen en da's best wel handig :)

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:04

Koffie

Koffiebierbrouwer

Braaimeneer

Dan verschillen wij van mening :+
Een GPO moet als god behandeld worden, geen enkel stuk software mag een setting van een GPO overrulen, IMO.

Net als 7Zip (of was het nou ZipGenius ?) die een GPO aan zijn laars lapt en een eigen dialog voor disk browsing toont en dus ook toegang tot C: verleent op die manier.

Maar goed, da's allemaal wel erg OT.

Tijd voor een nieuwe sig..


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Koffie schreef op vrijdag 16 november 2007 @ 16:54:
Stel jij dan maar eens in een GPO in dat de C: en D: niet zichtbaar mogen zijn, en in Powerfuse dat dat wel mag.
Resultaat : de gebruiker ziet de C: en D: terwijl de GPO dit keihard verbied.
Ja dat is toch logisch of niet dan?
De GPO zet een bepaalde registry key en die overschrijft powerfuse weer.
Heeft niets met powerfuse te maken hoor.

Als je de policy zet en later met de hand een reg file importeerd die diezelfde registry zet dat overruled die toch ook weer de policy.

“Choose a job you love, and you will never have to work a day in your life.”


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Koffie schreef op vrijdag 16 november 2007 @ 19:03:
Dan verschillen wij van mening :+
Een GPO moet als god behandeld worden, geen enkel stuk software mag een setting van een GPO overrulen, IMO.

Net als 7Zip (of was het nou ZipGenius ?) die een GPO aan zijn laars lapt en een eigen dialog voor disk browsing toont en dus ook toegang tot C: verleent op die manier.

Maar goed, da's allemaal wel erg OT.
Nee niet oftopic. In PowerFuse zet je ook een GPO. Dus de laatste wint.
Beetje domme reactie van je.

En waarom zou je in godsnaam je gpo in AD zetten en vervolgens ook 1 in PowerFuse? Je moet natuurlijk niet 2 verschillende policy systemen gebruiken.

“Choose a job you love, and you will never have to work a day in your life.”


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kbloem schreef op vrijdag 16 november 2007 @ 16:57:
[...]


Dat is ook de ervaring die ik inmiddels met Powerfuse heb.
Zucht...


NOOBS.

Gelukkig dat er zulke mensen als jullie bestaan. Blijft er tenminste werk voor mij over.

“Choose a job you love, and you will never have to work a day in your life.”


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:04

Koffie

Koffiebierbrouwer

Braaimeneer

Zucht...

NOOB.

Gelukkig dat er zulke users als jij bestaan. Blijft er tenminste werk voor mij over.

Als je wat te melden hebt, doe je dat in 1 post, en niet door op elke post opnieuw te replyen.

Tijd voor een nieuwe sig..


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Gelukkig ook dat we een edit- en quote functies hebben waarmee je meerdere replies in één post kan doen ;)
Tylen schreef op vrijdag 16 november 2007 @ 21:22:
En waarom zou je in godsnaam je gpo in AD zetten en vervolgens ook 1 in PowerFuse? Je moet natuurlijk niet 2 verschillende policy systemen gebruiken.
Meer kans op fouten inderdaad.
Koffie schreef op vrijdag 16 november 2007 @ 19:03:
Net als 7Zip (of was het nou ZipGenius ?) die een GPO aan zijn laars lapt en een eigen dialog voor disk browsing toont en dus ook toegang tot C: verleent op die manier.
Een applicatie die zijn eigen dialogue maakt (ieuw! daar heb je standaarden voor..) kan ook geen rekening houden met GPO's omdat het geen regulier door een GPO beinvloedbaar ontworpen shell gebruikt.
Tylen schreef op vrijdag 16 november 2007 @ 21:23:
Zucht...


NOOBS.

Gelukkig dat er zulke mensen als jullie bestaan. Blijft er tenminste werk voor mij over.
* alt-92 heeft hier een brandblusser staan voor flames en dergelijke.

Kunnen we het gewoon normaal houden zonder te gaan schelden?
Scheelt weer knopjes drukken enzo.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Koffie schreef op vrijdag 16 november 2007 @ 21:45:
[...]


[...]


[...]

Zucht...

NOOB.

Gelukkig dat er zulke users als jij bestaan. Blijft er tenminste werk voor mij over.

Als je wat te melden hebt, doe je dat in 1 post, en niet door op elke post opnieuw te replyen.
* Tylen checked de FAQ.

Nee staat niets in over het verplicht truckerqouten...

“Choose a job you love, and you will never have to work a day in your life.”


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat valt onder netiquette, en dat staat in de algemene huisregeltjes; iets wat je best wel weet.

Modbreak:Dus nogmaals: ophouden a.u.b. met offtopic gedoe, daar is verder helemaal niemand gebaat bij.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
alt-92 schreef op vrijdag 16 november 2007 @ 23:51:
Dat valt onder netiquette, en dat staat in de algemene huisregeltjes; iets wat je best wel weet.

[modbreak]Dus nogmaals: ophouden a.u.b. met offtopic gedoe, daar is verder helemaal niemand gebaat bij.[/]
Jammer dat er mensen zijn die zo op zichzelf geilen :( Volgens mij ben ik niet de enige dien problemen heeft met Powerfuse. Als we dit topic nu gewoon houden om elkaar te helpen ipv stoer doen over hoe goed je wel niet bent.

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kbloem schreef op dinsdag 20 november 2007 @ 11:52:
[...]


Jammer dat er mensen zijn die zo op zichzelf geilen :( Volgens mij ben ik niet de enige dien problemen heeft met Powerfuse. Als we dit topic nu gewoon houden om elkaar te helpen ipv stoer doen over hoe goed je wel niet bent.
Ik zal niet door gaan over het wel of niet snappen hoe PowerFuse werkt.

Op de OU waar de terminal servers onder vallen, staat daar een policy op?
Staat in de policy de volgende setting?

Computer Configuration --> Admin Templates --> System --> Group Policy --> User Group Policy Loopback processinf mode: ENABLE / REPLACE?

“Choose a job you love, and you will never have to work a day in your life.”


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Tylen schreef op dinsdag 20 november 2007 @ 12:03:
[...]


Ik zal niet door gaan over het wel of niet snappen hoe PowerFuse werkt.

Op de OU waar de terminal servers onder vallen, staat daar een policy op?
Staat in de policy de volgende setting?

Computer Configuration --> Admin Templates --> System --> Group Policy --> User Group Policy Loopback processinf mode: ENABLE / REPLACE?
Ik ben er al uit. Ik heb lokaal op een machine de instellingen gedaan die nodig waren. Vervolgens heb ik in het register gekeken welke wijzigingen er gedaan waren. Die key's heb ik geexporteerd en geimporteerd in powerfuse. Daarna werkte het. Maar ik kan wel zeggen dat het een mankement is geweest van Powerfuse want die heeft gewoon de policy geblokkeerd. Zal wel een bug oid geweest zijn want de policy op een andere server of computer OU werkte wel. Dus de policy was goed.

Maar in elk geval bedankt!

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Nou ik ben het niet met je eens.

Zullen we een proberen de OORZAAK te zoeken waarom het niet werkt?
Want zoals al eerder gezegd is dit gewoon NORMAAL gedrag.

[ Voor 22% gewijzigd door Tylen op 20-11-2007 12:25 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Tylen schreef op dinsdag 20 november 2007 @ 12:24:
Nou ik ben het niet met je eens.

Zullen we een proberen de OORZAAK te zoeken waarom het niet werkt?
Want zoals al eerder gezegd is dit gewoon NORMAAL gedrag.
Ok,

de Terminal Servers stonden in een aparte OU. Daar heb ik een policy op los gelaten. Het ging om een site die trusted moest zijn met de automatic prompt voor download op enable. Op het hele domein werkte die policy dus behalve op de Terminal Server. Er stond geen block policy inheretance aan dus dat was het probleem niet. Ik heb zelfs de policy bovenaan de lijst gezet op de betreffende OU. Wat anders dan Powerfuse kan dit geblokt hebben dan?

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kbloem schreef op dinsdag 20 november 2007 @ 13:48:
[...]


Ok,

de Terminal Servers stonden in een aparte OU. Daar heb ik een policy op los gelaten. Het ging om een site die trusted moest zijn met de automatic prompt voor download op enable. Op het hele domein werkte die policy dus behalve op de Terminal Server. Er stond geen block policy inheretance aan dus dat was het probleem niet. Ik heb zelfs de policy bovenaan de lijst gezet op de betreffende OU. Wat anders dan Powerfuse kan dit geblokt hebben dan?
Oke ik lees dat het een user policy is. En deze heb je op de OU gezet van de terminal servers.

Zoals ik al eerder gevraagd had. Heb je LOOPBACK processing mode aan staan? En op welke setting?

PowerFuse kan deze geblokt overruled hebben. Maar dan alleen als je in PowerFuse zelf ook nog een keer deze policy hebt gezet. Dit kan je controlleren door in de Real Enterprise Manager te gaan naar: Workspace Analysis -> Rechts klikken op jou test user --> Details --> PowerLaunch --> Registry/Policies --> END RESULT. Hier kan je zien wat PowerFuse zelf van het register maakt. Dit is uiteraard zonder eventuele policys vanuit de active directory.

“Choose a job you love, and you will never have to work a day in your life.”


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Dag :w

Ga maar via MSN blaten ofzo :|
Pagina: 1

Dit topic is gesloten.