Toon posts:

[WIN2K]Group policies worden niet uitgevoerd

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gegeven:
Win 2k server 1: Domain Controller (AD), DNS
Win 2k server 2: Terminal services, Citrix Metaframe XP

We hebben een Organizational Unit gemaakt binnen de AD en daar een aantal users in staan.
Over deze OU hebben we een policy gezet.
Deze wordt niet uitgevoerd als een van de users uit de OU inlogt via de ICA Client.

Nu wil het zo dat we hier ook testomgeving hebben staan, exact dezelfde structuur.
Binnen deze testomgeving werken de policies wel.
(daar ik wel even op moet merken dat we deze slechts alleen voor enkele users aan de praat hebben gekregen en niet voor groepen, dat ter zijde)

We denken dus dat we binnen de live-omgeving iets over het hoofd gezien hebben.
Uiteraard heb ik eerst het internet afgestruind.
Het meest relevante artikel wat ik tegen kwam was het volgende:
Microsoft Knowledge Base Article - 260370

Welke zaken zijn essentieel om group policies te laten werken binnen de gestelde omgeving?
Wellicht is het slechts een enkel vinkje wat ik ben vergeten aan te zetten oid

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-04 13:26

Equator

Crew Council

#whisky #barista

Als gebruikers uit deze OU inloggen op een gewone PC (dus niet de ICA client/sessie) worden de policies dan wel geapply'ed :?

Verwijderd

Topicstarter
Nee, ook dan worden de policies niet doorgevoerd!!!

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-04 13:26

Equator

Crew Council

#whisky #barista

Even een domme opmerking maar toch:
Zitten de gebruikers wel in de groep, waarop de grouppolicy staat.

Ik ben nog niet zo bekend met AD, maar je hebt het in je topictitle over een group-policy. NT4 kent deze wel, maar dan moeten die gebruikers ook echt in die groep zitten.

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:36

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Kijk eens bij de security settings van je policy. En dan met name wie heb applyed krijgt.

“Choose a job you love, and you will never have to work a day in your life.”


  • luckyme_
  • Registratie: Mei 2000
  • Niet online
2 dingen:

1: Group policies onder AD hebben _niets_ met groepen te maken. (handige naam dus)
2: Wat probeer je via policy af te dwingen? Machine of user settings? Machine settings krijg je vanaf de OU waar je pc account in zit, user settings vanaf de lokatie van je useraccount. Let daar ook even goed op!

Verwijderd

Let ook goed op de volgorde.
GPO's worden als volgt behandeld:
- op lokaal niveau
- op site
- op domein
- op gpo.

En let op als je iets gaat doen met override en inheritance!!!

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Toevaalig al een keer verwijderd (complete GPO) en opnieuw toegepast ?

Zet anders environment logging aan ; http://support.microsoft.com/?kbid=186454

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.

Pagina: 1