Toon posts:

[policies] profielen boven policies

Pagina: 1
Acties:

Verwijderd

Topicstarter
Zodra ik profielen aangemaakt heb voor de verschillende users in de groepen en daarna in de OU waar de groepen instaan de policies wijzig veranderd er niks!

Als ik het profiel uitzet bij de users dan doet de policy het en als ik hem aanzet dan doet alleen het profiel het.

Het is nu gelukt bij één groep, maar de groepen die ik daarna pak weigeren te werken, met precies dezelfde instellingen!!!

Wie weet een duidelijke reden voor dit probleem?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op 12 januari 2004 @ 13:25:
Zodra ik profielen aangemaakt heb voor de verschillende users in de groepen en daarna in de OU waar de groepen instaan de policies wijzig veranderd er niks!

Als ik het profiel uitzet bij de users dan doet de policy het en als ik hem aanzet dan doet alleen het profiel het.

Het is nu gelukt bij één groep, maar de groepen die ik daarna pak weigeren te werken, met precies dezelfde instellingen!!!

Wie weet een duidelijke reden voor dit probleem?
Er kunnen zo ontzettend veel redenen zijn. Wat heb je zelf al kunnen vinden op de diverse zoeksites ? We zouden graag meer info willen. Welk OS draai je bijvoorbeeld ? Zowel clients als server.

Uit je startpost kan ik niet helemaal opmaken wat er aan de hand is .......

Profielen en GPO's. Wat werkt er niet ? Bedoel je misschien zwervende profielen ?
Hebben de users (tenminste) leesrechten op de map waar de policies staan ? Dit is op de dc de map '%SystemRoot%\SYSVOL\Domain\Policies'. Meer info in [rml][ windows 2003]Howto: policies en tools[/rml] ;)

Roaming profiles moet de user op de share en de map full control hebben wil het werken. Meer info in [rml][ windows200X]Howto:roaming profiles & redirection & policies[/rml] :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Verwijderd schreef op 12 januari 2004 @ 13:25:
Zodra ik profielen aangemaakt heb voor de verschillende users in de groepen en daarna in de OU waar de groepen instaan de policies wijzig veranderd er niks!

Als ik het profiel uitzet bij de users dan doet de policy het en als ik hem aanzet dan doet alleen het profiel het.

Het is nu gelukt bij één groep, maar de groepen die ik daarna pak weigeren te werken, met precies dezelfde instellingen!!!

Wie weet een duidelijke reden voor dit probleem?
en terecht. in het eerste het beste boek over policies staat het ook zo beschreven.

misschien een beetje misleidende naam maar GROUPPOLICIES werken NIET op GROEPEN.

Verwijderd

Topicstarter
Nou ik ben nu zover dat ik groep 8 ook niet meer aan de praat heb :(

Word er gewoon lamlendig van!

Het gaat om Windows 2000 Advanced Server met Windows 2000 Professional als cliënts.

Ik heb 6 OU's genaamd:

Groep 3
Groep 4
Groep 5
Groep 6
Groep 7
Groep 8

Ook heb ik een OU die Groepen heet en daar staan de groepen:

Groep 3
Groep 4
Groep 5
Groep 6
Groep 7
Groep 8

als Security group - Global.

In de ou's staan alle gebruikers met een profiel/loginscript en usermap toegewezen.

De OU's heb ik voorzien van group policies.

[ Voor 16% gewijzigd door Verwijderd op 12-01-2004 14:38 ]


Verwijderd

lees mijn post hierboven. zet in de ou groep3 de USERS van groep3 en het werkt.

Verwijderd

Topicstarter
nope, werkt niet.

Ik begin weer even van vooraf aan. Maak voor elke groep een apart profiel en ga van daaruit weer verder.

Verwijderd

een policy op een ou werkt alleen op de users die in die ou staan. het werkt niet op een groep in die ou!!!

Verwijderd

Topicstarter
Ho wacht even, ik heb nu een ou met daarin een groep en daarin weer de users.

Dat is toch goed?

Verwijderd

Topicstarter
Opnieuw geprobeerd en het werkt gewoon niet! Ook heb ik gpresult uitgevoerd en die geeft aan dat het de global security policy gebruikt.

whaa, wie kan mij helpen?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op 12 januari 2004 @ 15:29:
Opnieuw geprobeerd en het werkt gewoon niet! Ook heb ik gpresult uitgevoerd en die geeft aan dat het de global security policy gebruikt.

whaa, wie kan mij helpen?
Wat voor groepen heb je het over 8)7. Security groups? Je kan hier ook GPO's aan toewijzen, echter maakt dat wel een zootje van AD vind ik zelf en wil wel eens problemen veroorzaken door conflicterende policies bijvoorbeeld. Dus houd maar aan policies aan OU toewijzen. Liever een OU te veel dan een organisatorische chaos waarin je door de bomen het bos niet meer ziet.

De info kan je ook heel makkelijk vinden op Google of de search. Bijvoorbeeld al eens [search=2000 gpo roaming profile werkt niet] ? Ik zie toch best wel een berg soortgelijke problemen.

Heb je mijn vorige post om 14.23 uur bijvoorbeeld gelezen ? en de posts van iis5rulez ?

Had je imho best wel dicht bij een oplossing kunnen zitten ... Wat heb je al geprobeerd (graag in begrijpelijk correct Nederlands), want uit de wartaal die je in je posts schrijft kan ik niet veel wijzer worden.

Ook hebben we hier op GoT ook regels waaraan een topic moet voldoen. Lees de GoT - FAQ en FAQ Network Troubleshooting. nog even een keer door, en je weet waar ik het over heb ;)

[ Voor 12% gewijzigd door sanfranjake op 12-01-2004 16:01 . Reden: ff link gefixt :P ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Verwijderd schreef op 12 januari 2004 @ 15:00:
Ho wacht even, ik heb nu een ou met daarin een groep en daarin weer de users.

Dat is toch goed?
NEE

Verwijderd

Bij deze een schop naar Windows Operated Systems, onder de volgende voorwaarde: doe alsjeblieft wat duidelijker. Je brabbelt zo nu en dan maar wat en het lijkt erop alsof je het zelf niet meer snapt. Zet het voor jezelf even op een rijtje en ga dan pas dingen vragen hier, anders loopt het nergens op uit.

  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Dowload de Group Policy Management Console. Daarmee kan je een pc en een gebruik aangeven, via de Group Policy Result. En kijken wat zijn effectieve policies zijn.

Of via Group Policy Modelling kijken welke policy "denied" of "applied" zijn.

Tool is gewoon mijn ms te downloaden en heet GPMC.exe

There is no art to find the minds construction in the face


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

misschien handig om te lezen.
[rml][ windows 2003]Howto: policies en tools[/rml]

veel geld ook voor 2000 domain. Alleen RSOP is daar alleen command line based for example.

btw: GPMC heb je een windowsXP_SP1 client voor nodig of een 2003 server.

[ Voor 45% gewijzigd door mutsje op 12-01-2004 21:50 ]


  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 15-05 14:19

Youk

Volvo For Life

IK heb een (als ik het goed heb) vergelijkbaar probleem. Eerst even schetsen:

server: Windows 2000 Server + SP3
clients: Windows 2000 Pro

De active directory:
code:
1
2
3
4
5
6
7
8
9
10
11
12
domein
+ OU-1
    + OU-2
    + OU-3
        + OU-4
            + OU-4Template-user
            + User-1
            + User-2
            + Group-4
        + OU-5
    + Group-1
    + Usertemplate


Op OU-1 staat een group policy
Op OU-3 staat een group policy

User-1 en User-2 zijn members van Group-4 => dit wordt gebruikt voor security instellingen van folders op de HD.

Bedoeling is dat er voor alle users een vast/verplicht profiel wordt gebruikt. Dit heb ik aangemaakt als volgt:
- usertemplate gecreëerd
- aanloggen onder usertemplate op een workstation
- settings van template aangepast zoals het moet gebruikt worden
- afloggen
- op server een shared map voor profielen aangemaakt met een subfolder voor de template
- op workstation aangelogd onder (domain)administrator en profiel gecopieerd naar de templatefolder

Wanneer ik nu bij User-1 voor het profiel in plaats van naar \\server\profielshare\%username% laat verwijzen hier ingeef dat \\server\profielshare\template moet gebruikt worden, dan krijg ik bij het inloggen op de client onder user-1 mooi mijn aangemaakte desktop te zien. Maar enkel de domain policy is uitgevoerd en niet de policies op OU-1 en OU-3 niveau.

Gebruik ik terug het profiel van de user zelf, dan worden de policies toegepast zoals het hoort.

Dus om de een of andere vage reden gaat de profieltemplate ervoor zorgen dat de policies niet meer werken.

Volvo Classic Club Belgium


  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 15-05 14:19

Youk

Volvo For Life

Kick

Niemand? :? :'(

Volvo Classic Club Belgium


  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 15-05 14:19

Youk

Volvo For Life

Ondertussen heb ik een compleet nieuwe server opgezet. Alles terug handmatig (!) ingevoerd en goed gezet. Maar ik krijg opnieuw hetzelfde probleem.

Ik ben ondertussen al meer dan een week op zoek naar de oplossing voor dit probleem, maar kan nog steeds niets vinden.

Inmiddels heb ik reeds getest met win2k server zonder service pack, met service pack 3 en met service pack 4. Op 2 verschillende toestellen (hardware dus), 2 compleet apparte installaties gedaan van andere domeinen.

Volvo Classic Club Belgium


Verwijderd

Hier even een paar korte hints.

OU: OU's gebruik je om bepaalde zaken te groeperen, zoals Accounts & Resources.

Voorbeeld:
Accounts
- Administrators
- Sales
- Marketing
- e.d.

Recources:
- Laptops
- Desktops
- Rights
- e.d.

GPO: Wijs deze toe aan OU's en niet aan het hele domein, zo kan je verschillende rechten zetten voor verschillende OU's (zie illustratie hierboven)

Groepen: Domain Local - Security groupen maken en daar de rechten (lees security) aan geven. Domain Local groepen gaan in Global groups, waar je je users vervolgens Lid van maakt. (Is je Domain zo klein dat Global groups niet nodig zijn doe het dan direct op de DL group)

Onthoud igg dit, keep it simple stupid... 8)7

Succes
;)
Pagina: 1