Goedemiddag allen,
Ik heb een probleem met het toepassen van een Policies op een SBS2011 omgeving. Het probleem lijkt te vergelijken met dit topic Het leek mij echter zinvol toch een nieuwe topic te starten.
De situatie
Sinds enige tijd worden de policies met betrekking tot de drive maps niet meer toegepast. De policies hebben middels de security filtering toepassing op verschillende groepen. Denk hierbij aan bijvoorbeeld financieel, verkoop, HRM e.d.
Wat heb ik gedaan
Met de bovengenoemde dingen is het niet opgelost, echter heb ik wel ontdekt. Dat als ik aan de security filtering authenticated users toevoeg. De policie wel werkt. Dit heeft alleen weer als nadeel dat de drive maps worden toegepast op alle gebruikers. Je hebt dan natuurlijk nog geen toegang tot de data maar het is niet de bedoeling. Op basis van deze bevinding heb ik de desbetreffende security group uit de policy gehaald en weer toegevoegd, ook dit hielp niet.
Group policy result
Als ik vanuit de GPM een check doe, krijg ik onder User configuration summary -> component status -> Group Policy Drive Maps de volgende melding
De melding die dan staat bij de events is dit:
Iemand enig wat ik nog kan doen, of is de oplossing om in de GPO ook computer configuration -> Administrative templates -> System -> Login -> Always wait for the network at computer startup and logon.
Wat ik natuurlijk wil voorkomen is dat het inloggen lang gaat duren.
Ik heb een probleem met het toepassen van een Policies op een SBS2011 omgeving. Het probleem lijkt te vergelijken met dit topic Het leek mij echter zinvol toch een nieuwe topic te starten.
De situatie
- Windows Small Business Server 2011; rollen AD, exchange en fileserver
- Windows Server 2008 R2; Rol terminal server
- Clients allemaal een thin client met Windows embedded; niet aangemeld op de AD
- Gebruikers en server staan in ieder in een aparte OU
- Onder gebruikeraccount gpupdate.exe /force, als ik dit doe moet de gebruiker afmelden. Dit heb ik natuurlijk ook gedaan.
Sinds enige tijd worden de policies met betrekking tot de drive maps niet meer toegepast. De policies hebben middels de security filtering toepassing op verschillende groepen. Denk hierbij aan bijvoorbeeld financieel, verkoop, HRM e.d.
Wat heb ik gedaan
- De servers laten herstarten.
- Drive map policies ook gelinked in de OU waar de TS zit
- De terminal server uit het domein gehaald en opnieuw aangemeld
- Firewall op beide systemen (Tijdelijk) uitgezet
Met de bovengenoemde dingen is het niet opgelost, echter heb ik wel ontdekt. Dat als ik aan de security filtering authenticated users toevoeg. De policie wel werkt. Dit heeft alleen weer als nadeel dat de drive maps worden toegepast op alle gebruikers. Je hebt dan natuurlijk nog geen toegang tot de data maar het is niet de bedoeling. Op basis van deze bevinding heb ik de desbetreffende security group uit de policy gehaald en weer toegevoegd, ook dit hielp niet.
Group policy result
Als ik vanuit de GPM een check doe, krijg ik onder User configuration summary -> component status -> Group Policy Drive Maps de volgende melding
code:
1
2
3
| Group Policy Drive Maps did not complete policy processing because the user needs to log on again for the settings to be applied. Group Policy will attempt to apply the settings at the user's next logon. Additional information may have been logged. Review the Policy Events tab in the console or the application event log for events between 3/6/2017 1:30:55 PM and 3/6/2017 1:30:55 PM. |
De melding die dan staat bij de events is dit:
code:
1
| The Group Policy Client Side Extension Group Policy Drive Maps was unable to apply one or more settings because the changes must be processed before system startup or user logon. The system will wait for Group Policy processing to finish completely before the next startup or logon for this user, and this may result in slow startup and boot performance. |
Iemand enig wat ik nog kan doen, of is de oplossing om in de GPO ook computer configuration -> Administrative templates -> System -> Login -> Always wait for the network at computer startup and logon.
Wat ik natuurlijk wil voorkomen is dat het inloggen lang gaat duren.