Gruppenrichtline wird bei einem User nicht angewandt.

  • Hallo zusammen. :)


    Ich betreue einen SBS 2003 Standard Server R2 mit SP2. Ich habe ein Logon- und Logoff-Skript erstellt und eine passende Richtlinie dazu erstellt, die ich einer OU mit den Usern zugewiesen habe.


    Bei einem User habe ich nun das Problem, das die Benutzereinstellungen nicht übernommen werden. gpresult zeigt, dass nur die Default Domain Prolicy angewandt wird (bei den Benutzereinstellungen). Herausgefiltert wurde sie nicht.



    Es tritt bei jedem gpupdate ein Fehler in der Ereignisanzeige auf.

    Zitat


    ID: 1030
    Quelle: Userenv
    Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Bisher wurde eine Fehlermeldung dieser Art im Richtlinienmodul protokolliert.


    Die Computereinstellungen werden lauft Ereignisanzeige übernommen.


    Ich habe bisher folgendes versucht bzw. überprüft:
    * User ist defintiv in der richtigen OU
    * Berechtigungsprobleme schliesse ich aus, da der User sogar Domain-Admin ist
    * DNS: nslookup am Client funktioniert korrekt, DNS-Server ist korrekt, DNS-Eintrag am Server ist korrekt, auch sonst sind keine DNS-Probleme bekannt
    * rsop.msc zeigt bei den Benutzereinstellungen ein rotes Kreuz als Icon an (bzw. einen roten Kreis mit weissem Kreuz :) )
    * Vererbungsproblem schliesse ich aus, da es eigentlich nur eine Benutzerrichtlinie gibt die ich selbst erstellt habe und die anderen User sind in der selben OU, haben die selben Richtlinien etc.
    * Replikation fällt aus, da SBS und nur ein Server
    * mit GPEDIT direkt am Client die Userrichtlinie versucht zu bearbeiten
    * Virenscanner (Kaspersky) und Windows-Firewall (vom SBS konfiguriert) deaktiviert
    * Das loglevel für die userenv.log erhöt. Kann dort keinen Part mit dem Fehler finden den ich direkt mit dem Problem in Verbindung bringe, aber so viel kann ich sagen: Der Name meiner Richtlinie taucht dort nirgends auf.


    Was ich noch nicht Probiert habe ist am Rechner einen anderen User und den betreffenden User an einem anderen Rechenr anzumelden. Gibt es vielleicht noch andere möglichkeiten dem Problem auf die Schliche zu kommen?

    • Offizieller Beitrag

    Hi,


    hast Du dem User evtl das Lesen der Richtlinie in den Berechtigungen verweigert??
    Oder evtl sogar allen Dom-admins?

    Gruss Sascha

  • Hi, wo genau würde ich das denn machen?
    Zumindest gibt es keine WMI-Filter und die Richtlinie wird auf alle Authentifizierten Benutzer angewandt.


    Also geändert habe ich eigenltich nie was an den Berechtigungen, dennoch würde ich natürlich sicherheitshalber gerne nachschauen.

  • Alternativ vorschläge wären natürlich auch klasse. Im Prinzip brauche ich "nur" ein Logoff-Skript lokal zu konfiguriren. Geht das irgendwie ausser über Gruppenrichtlinien? Vielleicht ein entpsrechender Registry-Key?

  • Der Fall hat sich erledigt.


    Ich kann zwar nicht genau sagen was das Problem war, aber ich habe das Profil neu angelegt, dannach gings wieder. Vermutlich hat irgendwas in der user.dat nicht gestimmt (das meiste andere habe ich nämlich aus dem alten ins neue Profil mitkopiert).