Avatar billede maximus25 Nybegynder
11. oktober 2003 - 09:02 Der er 17 kommentarer og
2 løsninger

Problemer med Group Policys på windows 2000 server

Hejsa
Jeg har et problem med en group policy som jeg har lavet på min server.
Det eneste den gør er at tildele klienter i den enkelt OU det samme tapet på skrivebordet.
Jeg har lavet en OU der hedder test og derefter lavet en bruger der hedder user. Derefter har jeg enabled active desktop samt active desktop wallpaper under administrative templates.

Det virker fint hvis jeg logger af serveren og logger på serveren med en user brugeren.

Men jeg har en klient i netværket som ikke får det ønskede wallpaper når der logges på.Det tager i øvrigt meget lang tid for klienten at logge på....den står og tænker en rum tid ved "indlæser dine personlige settings".

Jeg har prøvet at ligge billdet på serveren i Netlogon mappen og i en anden mappe. Men samme resultat.

Jeg tror at det er noget med netværksopsætningen. Min server har en statisk IP adresse. Jeg har både prøvet med en statisk og dynamisk ip adresser på klienten.

Ligeledes har jeg prøvet at sætte serveren til at køre DHCP og det virkede fint. Klienten fik en ip fra servern, men stadig ikke det ønskede tapet på skrivebordet.

Er der en der kan hjælpe mig?
Avatar billede dinkie Nybegynder
11. oktober 2003 - 10:20 #1
Hvis din ws er en XP så kan det tage op til flere logons før den opdaterer dine GPO'ere fra serveren..

Men det kan du afhjælpe ved at skrive gpupdate (evt med force optionen)

På W2K kan man også sørge for at den er opdateret fra severen man kan ikke lige huske den rette kommando - sig til hvis du skal bruge den.
Avatar billede maximus25 Nybegynder
11. oktober 2003 - 10:22 #2
min klient er en XP maskine...hvad mener du med kommandoen "groupdate"?
Avatar billede dinkie Nybegynder
11. oktober 2003 - 10:34 #3
gpupdate sørger for at opdatere den lokale maskine med de GPO fra serveren med det samme. Eller kan det som sagt tage lang tid før end de er opdateret og dermed virker.

Så prøv fra en kommando prompt at bruge gpudpate.
Avatar billede maximus25 Nybegynder
11. oktober 2003 - 11:04 #4
nu har prøvet at køre kommandoen gpupdate fra prompten som du foreslog. Den skrev Users updated & computers updated.

Men min OU ligger jo ikke i disse grupper.

Det virkde heller ikke efter jeg loggede på igen?

Andre gode ideer?

Som sagt virker det fint hvis jeg logger af på serveren og logger på med en bruger fra OU'en.
Avatar billede dinkie Nybegynder
11. oktober 2003 - 13:59 #5
En OU er en container der indeholder objekter i et Active Directory.

En OU kan indeholde Brugere, Grupper og Computere. Grupper kan indeholde Brugere og Computere.

En Group Policy er koblet op mod en OU og kommer til at have effect på de Brugere, Computere og Grupper som ligger i den pågældende OU eller en underlæggende OU.

En Group Policy er delt op til to kategorier en som tilføjes til Brugere og en som til føjes til computere. De ændringer man laver sættes derfor enten på en Computer eller en Bruger. Det kræves her at hvis man bruger computer skal den enkelte computer være med under OU'en hvori Group Policyen ligger.

Når man bruger gpupdate opdaterer den derfor både de ændringer der er til computeren og til den brugerne.

Så hvis dine ændringer f.eks er lavet på computer niveuet i din Group Policy og din computer ikke ligger i den OU men brugeren gør vil kun ændringer der er lavet på Bruger niveau i din Group Policy blive medtaget.

Håber det giver lidt syn for sagen eller sprøg.. :o)
Avatar billede maximus25 Nybegynder
11. oktober 2003 - 15:07 #6
jeg har lavet min group policy for brugerne i min OU og ikke computerne....det virker som sagt også fint når jeg logger på serveren med en af brugeren i OU'en. Men fra min klient tager det for det første MEGET lang tid at logge på( en 5 minutters tid eller lidt mere)....og der sker ikke noget med tapetet på skrivebordet som ellers er sat op til at vise et specificeret billede i group policyen på serveren.

Jeg fatter simpelthen ikke hvorfor det virker et sted men så snart det skal ud over netvræket virkedet ikke.
Der er jo netforbindelse mellem maskinerne og mine bruger bliver jo valideret på serveren så det tyder ikke på at det er dette der er problemet.

Jeg er helt på bar bund....
Avatar billede venturer Nybegynder
11. oktober 2003 - 17:23 #7
Umiddelbart lyder det som et DNS problem (hvilket er årsagen til 80% af alle problemer med Active Directory).

Er du sikker på at din klient er konfigureret til at bruge din Domæne Controller som Primær DNS?

Er du sikker på at DNS er konfigureret ordenligt på din Domæne Controller?
Avatar billede maximus25 Nybegynder
11. oktober 2003 - 18:57 #8
nej jeg er ikke sikker....

Klienten er opsat på følgende måde:

IP adresse: 192.168.0.5
Subnetmaske:255.255.255.0
Gateway:    192.168.0.1  (routeren)

Primær DNS:  192.168.0.6 (serverns IP adresse)

Serveren er opsat på følgende måde:

IP adresse: 192.168.0.6
Subnetmaske:255.255.255.0
Gateway:    192.168.0.1  (routeren)

Primær DNS:  TDC's DNS server
Sekundær DNS: TDC's DNS server

Jeg har som tidligere nævnt også prøvet at lade min windows 2000 server fungerer som DHCP til klieneten. Det virkede fint...klienten fik en ip og subnetmaske og den rette gateway, men Group policyen virkede heller ikke på denne måde.

Hvis du har gode råd som jeg kan prøve vedr. mit problem lytter jeg i spænding.
Avatar billede janpo Nybegynder
11. oktober 2003 - 21:16 #9
Undskyld hvis jeg lige blander mig, men tror du ikke du skal kopiere det baggrundsbillede ud på klientens disk ? Noget tilsvarende var ihvertfald gældende da jeg ville have alle klienter til at bruge den samme screensaver via Group Policy.
Avatar billede maximus25 Nybegynder
11. oktober 2003 - 21:30 #10
jamen meningen er jo netop at alle klienter skal have det samma tapet på skrivebordet. dette skal styres fra serveren.
Avatar billede janpo Nybegynder
11. oktober 2003 - 21:44 #11
Jo det forstår jeg, men hvor skal klienten få billedfilen fra ? Det ser jo ud til at den ikke snupper den fra NETLOGON share'et.
Avatar billede maximus25 Nybegynder
12. oktober 2003 - 08:31 #12
øhhh ja det er jo netop det der er problemet.....det virker jo for brugerne hvis man logger på selve serveren...men over netværket virker det ikke.
Avatar billede janpo Nybegynder
12. oktober 2003 - 12:50 #13
Det jeg mener er at du skal kopiere fra serverens C:\WINNT\web\wallpaper\baggrund.bmp til klienternes C:\WINDOWS\web\wallpaper\baggrund.bmp.
Din Group Policy virker fordi når du logger på serveren med en brugers login får de den rigtige baggrund, men når brugerene logger på klienterne kigger klienten efter baggrund.bmp lokalt på klienten, men finder den ikke. Derfor default baggrundsbillede. Det kan også være årsagen til at det tager så lang tid at logge ind.
Avatar billede maximus25 Nybegynder
12. oktober 2003 - 17:03 #14
hvad vil du så foreslå?
Avatar billede venturer Nybegynder
13. oktober 2003 - 08:20 #15
Jeg kan se at du HAR et DNS problem.

Din server (hvis den er en domænecontroller) SKAL pege på sig selv som DNS.
Du kan efterfølgende konfigurere DNS'en til at forwarde til TDC's. Men det er ret vigtigt at den bruger sig selv som DNS (serveren og klienterne benytter DIN DNS til at finde resourcer i domænet).

Hvis din egen DNS ikke allerede har en forward lookup zone som hedder dét du har kaldt dit domæne, så skal du manuelt oprette den.
Du skal angive at det skal være en "Active Directory Integrated Zone". Og du skal sørge for at den er sat til (Secure) Dynamic Updates (angive under Properties for zonen når den er oprettet).

Når du har konstateret at zonen eksisterer (eller du selv har oprettet den), ændrer du din servers primære DNS til 192.168.0.6
Herefter genstarter du serveren (eller genstarter NETLOGON servicen og venter et par minutter).
Avatar billede venturer Nybegynder
13. oktober 2003 - 08:23 #16
Jeg vil så også lige tilføje at janpo har ret hvad angår baggrundsbilledet.
Det skal lægges ud på hver eneste maskine.

Det du kan styre fra GP er OM de skal bruge det "tapet" eller ej.

DNS problemet gør dog stadig at det tager en evighed at logge på OG at det ikke er sikkert at dine GPO'er bliver behandlet.
Avatar billede skwat Praktikant
13. oktober 2003 - 10:22 #17
Wow har microsoft portet active dir. til BSD?
Avatar billede maximus25 Nybegynder
13. oktober 2003 - 18:02 #18
he he ...det virkede. Jeg opdagede en fejl i DNS eventloggen rettede den og fulgte dine anvisninger "venturer" og nu virker det helt perfekt.

venturer 175 point
dinkie 25 point

Takker til jer begge.
Avatar billede skwat Praktikant
14. oktober 2003 - 10:50 #19
tillykke der fik i lige ødelagt en kategori, i en så lidt aktiv katagori som bsd, kan et forkert placeret 200 points spørgsmål give store udslag
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester