[Windows Server 2008 R2] Hide drives template GPO werkt niet

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
De template Hide "Local system Drives" en "prevent acces to drives from my computer" wil ik toepassen op gebruikers die via Terminal Server aanloggen.
Dus ik heb een GPO gemaakt met de naam "Hide local drives" en die gelinkt aan het domain.
Vervolgens heb ik een groep gemaakt "TS users" en in de GPO onder de "scope" in het security veld enkel deze groep toegevoegd.

Vervolgens heb ik een "gpupdate" gedaan, echter de GPO werkt niet als ik met een user aanlog op het domain die in de groep TS users zit. (scope van de groep is global security)

Als ik een RSOP doe op een user in die groep dan krijg ik inderdaad die GPO niet mee.

Geen idee waarom.
Iemand een idee?

Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Staat loopback processing niet aan?

[ Voor 7% gewijzigd door elevator op 09-10-2009 14:56 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
elevator schreef op vrijdag 09 oktober 2009 @ 14:56:
Staat loopback processing niet aan?
nee, die staat niet aan.
zou dat moeten dan?

Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Nee maar het zou wel verklaren waarom je GPO niet toegepast zou worden - kijk eens in 'gpresult /v' of je GPO uitgefilterd wordt door security group membership? :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het werkt nu.
En ik snap niet goed waarom.
Het enige wat ik anders heb gedaan is de GPO (zoals ik al schreef) gelinkt aan het domain en een filter op group membership gedaan ipv de GPO linken aan de OU waar de betreffende users in zaten.
Ik deed net een gpupdate /force en toen gpresult -v en ik zag meteen:

code:
1
2
3
    Applied Group Policy Objects
    -----------------------------
        Hide Local system Drives


gpupdate /force had ik eerder ook al gedaan, maar dan met de configuratie met de GPO gelinkt aan de OU en de scope op default (authenticated users)

Dus.. hoera.
Maar ook....wtf...
Bedankt voor de tip iig, gpresult -v is wat gedetailleerder/duidelijk in sommige dingen dan RSOP in de GUI.

:D