Avatar billede lobos Nybegynder
26. november 2003 - 09:05 Der er 11 kommentarer og
1 løsning

3 Pc,er får ikke GPO ned over sig?

Hej

Har lige genetableret en server i en mindre virksomhed, efter nedbrud. Serveren fungere som domænecontroller. Har oprettet en OU hvor brugerne får den default domæne policy ned over sig. Der er 6 brugere. Problemet er at det kun er de 3 af brugerne der får GPO,en trukket ned over sig, de 3 andre logger fint på osv., men ingen restriktioner af nogen art??

Hvordan kan det lade sig gøre? Det har eftersigende været sådan før nedbruddet. Det var blevet lavet for at gøre det nemmere i det daglige. Men er det en fidus der er lavet på de 3 computere lokalt.

Help :-)

Lars
Avatar billede krasmussen Nybegynder
26. november 2003 - 09:33 #1
Det kan de sagtens have gjort, rækkefølgen for policy er:

1. System policy
2. Local policy
3. Site GPO
4. Domain GPO
5. Parent OU GPO
6. Child OU GPO

Dette er den gængse fejlkilde. Du kan se politikker i output via gpresult /C for computere /U for users osv - eller /? for options
Avatar billede Slettet bruger
26. november 2003 - 09:53 #2
Kontroler at de 3 klient maskiner er medlem af domænet. Evt. Meld dem ud og ind igen.
:-)
Avatar billede lobos Nybegynder
26. november 2003 - 10:25 #3
tpo>De 3 maskiner figurere ikke inde under "computers", kan det være der det hænger?.

krasmussen> hvordan ændrer jeg eventuelt rækkefølgen på for policys? Er ikke lige på stedet nu. Men hvis det nu er det, hvordan så?

Lars
Avatar billede Slettet bruger
26. november 2003 - 10:41 #4
Ja.

Sørg for at klient-maskinerne har serverens IP adresse som preferred DNS server.

Control Panel >System.
Fanebladet Network Identication.
Her kan du tilmelde maskinen til domænet.

Nu er dine klient-maskiner vel Windows 2000 eller nyere!
Avatar billede lobos Nybegynder
26. november 2003 - 10:56 #5
tpo> De er tilmeldt domænet på den måde. Det jeg mente der kunne hjælpe var om jeg tilføjede computerne manuelt inde under computers.

Der er winXP pro på alle Pc,erne

Lars
Avatar billede krasmussen Nybegynder
26. november 2003 - 11:03 #6
Du kan ikke ændre rækkefølgen for policy, men du kan fratage brugeren mulighed for at tilgå dem = de er ikke lokale administratorer.
Hvis maskinerne ikke er "computers" så prøv dit eget forslag, tilføj dem manuelt enten fra navn eller IP
Avatar billede Slettet bruger
26. november 2003 - 11:11 #7
Hvis de ikke er under computers, hvor er de så, i Active Directory Users and Computers? De skal være listet et eller andet sted, ellers er de ikke medlem af domænet.
:-)
Avatar billede lobos Nybegynder
26. november 2003 - 11:16 #8
tpo> Jeg ved da ikke hvor de gemmer sig :-)). De figurere ikke nogen steder i Active Directory Users and Computers. Men hvis computerene ikke er medlem af domænet, så kan brugerene vel ikke logge sig på domænet med dem, eller hva?.
Avatar billede Slettet bruger
26. november 2003 - 11:26 #9
Jo det kan de godt. De var måske medlem af domænet før du genetablerede serveren. Er de ikke listet i AD er de ikke medlem af domænet.
Avatar billede krasmussen Nybegynder
26. november 2003 - 11:50 #10
Så fjern domainet på klienten og tilføj det igen. Når du så kan se dem slår politikken igennem - hvis ikke kan du tvinge et "push" indefra AD
Avatar billede webcon Nybegynder
27. november 2003 - 10:28 #11
Alfa - Omega, for at dine GPO´er virker er, at dine maskiner står i AD samt din DNS-server. Dine computere kan godt være medlem af domænet/AD, men hvis der er fvidder fnadder med din DNS, så vil det ikke virke. Brugerne kan i dette tilfælde godt logge på, men dine GPO´er vil ikke slå igennem.
Avatar billede lobos Nybegynder
28. november 2003 - 23:22 #12
Problem løst, afmeldt dem, tilmeldte dem igen og så var de hvor de skulle være.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester