Toon posts:

Windows 2000 GPO niet op clients

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een windows 2000 Primary domain controller.
Hierin heb ik een OU bedrijfsnaam en daaronder weer per afdeling een OU.
Nu wil ik in op de OU bedrijfsnaam een GPO toepassen, welke uiteraard weer van toepassing is op de OU's per afdeling.

Nu heb een GPO aangemaakt in bedrijfsnaam, wanneer ik vervolgens inlog op een client als een gebruiker uit een van de afdelings OU's is er geen GPO van toepassing.

HOE KAN DIT? 8)7

Verwijderd

Topicstarter
Hey,

Leuk die links, maar ik ben geen NEWBIE!!!!!

Ik doe al jaren systeembeheer. Alleen dit is echt een wazig probleem.

Ik heb zelfs mijn boeken er op na geslagen, om te checken of ik niet iets vergeet. Maar nee....

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

Verwijderd schreef op 05 maart 2004 @ 14:24:
Hey,

Leuk die links, maar ik ben geen NEWBIE!!!!!

Ik doe al jaren systeembeheer. Alleen dit is echt een wazig probleem.

Ik heb zelfs mijn boeken er op na geslagen, om te checken of ik niet iets vergeet. Maar nee....
Misschien moet je dan met wat meer informatie komen meneer de expert. Zoals heb je uberhaupt wel read en Apply policy aangezet etc etc. Hoe heb je het ingesteld.

uberhaupt al gpresult gedraait op je machine(client)
secedit update blabla op de server? default wordt een policy pas na 90 minuten ververst etc..

[ Voor 14% gewijzigd door mutsje op 05-03-2004 14:29 ]


Verwijderd

jaja
1. wat voor policy heb je? machine of user
2. staan de machine resp user daadwerkelijk in ou

Verwijderd

Ik had dit thuis ook. Het is een long shot, maar bij mij kwam het dus door een gigabit onboard netwerkkaart. Heb het technet-artikeltje niet meer bij de hand, maar het kwam erop neer dat als autosensing aanstond, er pakketjes verloren gingen die net belangrijk waren voor uitvoering van GPO's.

Maar dat was 1 pc, niet een hele OU met meerdere pc's. Maar het was wel een plek waar je de fout niet zou zoeken, want de rest deed het allemaal prima.

Verwijderd

Topicstarter
Ik maak gebruik van user policy. Deze user staat wel daadwerkelijk in de OU.

De rechten voor die gebruiker waar de OU op toegepast moet worden staat op full controle...
Verwijderd schreef op 05 maart 2004 @ 14:27:
jaja
1. wat voor policy heb je? machine of user
2. staan de machine resp user daadwerkelijk in ou

Verwijderd

Topicstarter
Tsja. Het is een server bord met een gb lan.... Hmmm. Ik test nu met 1 pc.
Ik ga ff checken hoe de adapter geconfigureerd staat.
Verwijderd schreef op 05 maart 2004 @ 14:29:
Ik had dit thuis ook. Het is een long shot, maar bij mij kwam het dus door een gigabit onboard netwerkkaart. Heb het technet-artikeltje niet meer bij de hand, maar het kwam erop neer dat als autosensing aanstond, er pakketjes verloren gingen die net belangrijk waren voor uitvoering van GPO's.

Maar dat was 1 pc, niet een hele OU met meerdere pc's. Maar het was wel een plek waar je de fout niet zou zoeken, want de rest deed het allemaal prima.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

wybe1983 Misschien kun je 1 post maken en daar alle replys in doen. Dit leest voor ons wel zo gemakkelijk en voorkomt dat Moderators het gevoel krijgen dat jij je topic loopt te kicken wat niet toegestaan is. Een post kun je met [img]=http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif[/img] editten

[ Voor 22% gewijzigd door mutsje op 05-03-2004 14:34 ]


Verwijderd

Verwijderd schreef op 05 maart 2004 @ 14:31:
Tsja. Het is een server bord met een gb lan.... Hmmm. Ik test nu met 1 pc.
Ik ga ff checken hoe de adapter geconfigureerd staat.


[...]
Bij nader inzien had ik het zelfs opgelost door een comleet nieuw (10/100Mbit) kaartje erin te zetten en onboard te disablen. Weet niet of afzetten van autosensing afdoende was.

Verwijderd

Topicstarter
Hmm dat is voor mij echt out of the question. Het hele netwerk is 1gb....
Het is geen oplossing maar symptoon bestrijding.
Verwijderd schreef op 05 maart 2004 @ 14:34:
[...]

Bij nader inzien had ik het zelfs opgelost door een comleet nieuw (10/100Mbit) kaartje erin te zetten en onboard te disablen. Weet niet of afzetten van autosensing afdoende was.

Verwijderd

Topicstarter
Als ik gpresult draai op de client lijkt alles in orde te zijn. Hier wordt ook het toegepaste groepsbeleid juist weer gegeven.

Alleen heb ik bijvoorbeelde de command prompt uitgeschakeld, toch kan ik cmd uitvoeren....
mutsje schreef op 05 maart 2004 @ 14:27:
[...]

Misschien moet je dan met wat meer informatie komen meneer de expert. Zoals heb je uberhaupt wel read en Apply policy aangezet etc etc. Hoe heb je het ingesteld.

uberhaupt al gpresult gedraait op je machine(client)
secedit update blabla op de server? default wordt een policy pas na 90 minuten ververst etc..

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

dan wordt de policy dus simpelweg niet op die OU uitgevoerd toevallig ergens Block inheretence ingeschakeld? of een andere optie..

Verwijderd

Topicstarter
Klopt....
Alleen staan al dat soort optie staan al uitgeschakeld :'(
mutsje schreef op 05 maart 2004 @ 14:50:
dan wordt de policy dus simpelweg niet op die OU uitgevoerd toevallig ergens Block inheretence ingeschakeld? of een andere optie..

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 09:25
ff opgesomt:

1. de juiste users hebben apply en read rechten op de policy?
2. het is een user policy en geen machine policy?
3. de desbetreffende users staan in de desbetreffende OU?
4. Block policy enheretence staat Niet aangevinkt?
5. welk resultaat geeft GPRESULT op een client?

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
Grolsch schreef op 05 maart 2004 @ 15:19:
1. Full controle om precies te zijn.
2. Het is user policy.
3. Deze staat er in.
4. Klopt beide optie staan uit.
5. Het gpresult is als volgt:
Hulpprogramma voor resultaat van groepsbeleid van het Microsoft (R) Windows
(R) XP-besturingssysteem, versie 2.0
Copyright (C) Microsoft Corp. 1981-2001

Gemaakt op 05-03-04 om 14:29:47


RVB-resultaten voor domain\Test op WDSTEST : logboekmodus
---------------------------------------------------------------

Type besturingssysteem: Microsoft Windows XP Professional
Configuratie van het besturingssysteem: Werkstation
Versie van het besturingssysteem: 5.1.2600
Domeinnaam: domain
Type domein:Windows 2000
Naam van de site:Standaard-eerste-site
Zwervend profiel: \\server\accounts\profiles\Test
Lokaal prodiel: C:\Documents and Settings\Test
Verbonden via een langzame verbinding?: Nee


COMPUTERINSTELLINGEN
---------------------
CN=WDSTEST,CN=Computers,DC=domain,DC=lokaal
Laatste maal dat het groepsbeleid is toegepast: 05-03-04 at 14:19:20
Het groepsbeleid is toegepast vanuit:server.domain.lokaal
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
n.v.t.

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De computer is deel van de volgende beveiligingsgroepen:
--------------------------------------------------------
BUILTIN\Administrators
Iedereen
Gebruikers
WDSTEST$
Domeincomputers
NETWERK
Geverifieerde gebruikers


GEBRUIKERSINSTELLINGEN
-----------------------
CN=Test,OU=Execution,OU=domain,DC=domain,DC=lokaal
Laatste maal dat het groepsbeleid is toegepast: n.v.t.
Het groepsbeleid is toegepast vanuit:n.v.t.
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
Nieuw groepsbeleidobject

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De gebruiker is deel van de volgende beveiligingsgroepen:
---------------------------------------------------------
Domeingebruikers
Iedereen
Gebruikers
Executions
LOKAAL
INTERACTIEF
Geverifieerde gebruikers

ff opgesomt:

1. de juiste users hebben apply en read rechten op de policy?
2. het is een user policy en geen machine policy?
3. de desbetreffende users staan in de desbetreffende OU?
4. Block policy enheretence staat Niet aangevinkt?
5. welk resultaat geeft GPRESULT op een client?

  • Krypt
  • Registratie: April 2000
  • Laatst online: 09-05 15:09
Staat in je eventviewer nog zinnige informatie?
Is er een reverse lookupzone gedefineerd?
Type eens nslookup in de command prompt; krijg je een melding van "non-existent domain"; is dit het geval dan moet je een reverse lookup aanmaken..

Heeft meestal iets met de DNS te maken; dat is mijn ervaring..

Pvouput live


Verwijderd

Topicstarter
Jaja dit moet het zijn. Ik krijg inderdaad de melding non-existent domain!!!
Krypt schreef op 05 maart 2004 @ 15:48:
Staat in je eventviewer nog zinnige informatie?
Is er een reverse lookupzone gedefineerd?
Type eens nslookup in de command prompt; krijg je een melding van "non-existent domain"; is dit het geval dan moet je een reverse lookup aanmaken..

Heeft meestal iets met de DNS te maken; dat is mijn ervaring..

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

lol en jij bent expert ?

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 09:21
offtopic:
zelfs een expert kan het natuurlijk niet winnen van een GPO geile windows nerd ;)

[ Voor 3% gewijzigd door djluc op 05-03-2004 19:34 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

djluc schreef op 05 maart 2004 @ 19:34:
[...]

offtopic:
zelfs een expert kan het natuurlijk niet winnen van een GPO geile windows nerd ;)
Zie topic starter zijn 2e post ofzo waarin hij aangeeft geen howto's enzo nodig te hebben omdat ie "expert" is ... vandaar dat ik het ook post.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Zullen we het classificeren van gebruikers in kennis niveaus bewaren voor een ander forum? :)

  • momania
  • Registratie: Mei 2000
  • Nu online

momania

iPhone 30! Bam!

wybe1983, als je quote, zou je dan onder die quote willen reageren en niet er boven. Dat leest nml. nog al lastig omdat de volgorde niet klopt ;)

Neem je whisky mee, is het te weinig... *zucht*


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

elevator schreef op 05 maart 2004 @ 19:39:
Zullen we het classificeren van gebruikers in kennis niveaus bewaren voor een ander forum? :)
* mutsje aait ele

Verwijderd

Topicstarter
Ahum. Om te beginnen heb die howto's wel degelijk door gelezen, alleen alle stappen die erin behandeld worden heb ik uitgevoerd. Dat is het probleem niet.
Verder heeft het aanmaken van een reverse dns niet geholpen.
mutsje schreef op 05 maart 2004 @ 19:35:
[...]

Zie topic starter zijn 2e post ofzo waarin hij aangeeft geen howto's enzo nodig te hebben omdat ie "expert" is ... vandaar dat ik het ook post.
Pagina: 1