SBS 2003 group policy management

Status
Niet open voor verdere reacties.

martijn225

Gebruiker
Lid geworden
14 feb 2008
Berichten
16
Hallo iedereen,

Ik een sbs 2003 server, alles draait perfect behalve het group policy management. Ik heb users aangemaakt, workstation toegevoegd (Windows XP professional), groepen aangemaakt en een policy ingesteld. Als ik op mijn werktstation via run de commando's gpresult of gpupdate invoer krijg ik heel even een commandprompt voorbij maar er gebeurd helemaal niets.

Kan iemand mij helpen?

Groeten Martijn
 
op welk niveau heb je de gpo ingesteld? op computerniveau of op userniveau
probeer dan eens
userniveau: gpupdate /target:user /force
computer: gpupdate /target:computer /force

als je userniveau gebruikt hebt dan moet je eens een paar keer af en aanmelden
op computerniveau moet je eens proberen van een paar keer opnieuw op te starten

de gpupdate werkt pas na volgende restart/aanmelding

grtz
 
Ik heb hem op userniveau ingesteld staan, paar keer opnieuw aangemeld. gpupdate /target:user/force ingevoerd. Maar de policy wil niet werken. Nog andere ideeen?

Groeten;)
 
heb je geprobeerd in te loggen met een user die geen admin is, het kan zijn dat je het een keer of 3 moet aan en uitloggen? ik heb het net ook geprobeerd, de admin bleef toegang behouden maar een gewone user niet. Kan daar mss aan liggen
 
Laatst bewerkt:
ik heb geprobeert in te loggen als user. Maar ik kan nog steeds naar het configuratie scherm.
 
en als je bij start/run cmd typt en dna in de dosbox gpupdate /force zegt ie dan dat er nieuwe policy's zijn?
Geef anders een gpresult of draai een rsop.
Dubbelcheck ook even of je de gpo wel op de OU hebt waar de user in zit en er geen block policy aangevinkt is op die Ou of een bovenliggende OU
 
Op het moment dat ik gpupdate invoerde kwam de tekst: user policy refresh has completed.

Bij gpresult kreeg ik de tekst: The user does not have RSop data.

Wat houdt RSop eigenlijk precies in? En waar kan ik dat veranderen?

Overige instellingen staan allemaal goed in de juiste OU.
 
RSOP is Resultant Set of Policy, oftewel de het laat zien welke policy's op die machine en/of user worden doorgevoerd, als je op de server bij start/uitvoeren een MMc opstart en dan de rsop snapin toevoegd kun je van afstand kijken op die machine en de gebruiker mits hij een keer ingelogd is gewest wat voor policy's hij krijgt.

De melding The user does not have RSop data houd in dat er geen userpolicy's zijn op het ingelogde account dus of ze zitten op de verkeerde OU, of ze hebben geen read rechten op de policy of je hebt hem op de OU users wat niet werkt maar volgens mij is dat ook niet in te stellen.
Bij de meeste bedrijven heb je in AD in de root een OU met de naam van het bedrijf en daaronder weer verschillende OU's met odner liggende ou''s
bv
Gebruikers
accounting
sales
Werkstations
Groningen
Assen
servers
Citrix servers
File servers

In jouw geval zal hij dan opd e groep users moeten om hem te laten gelden voor alle users in users, accounting en sales en bij alleen sales alleen op sales
 
Ik heb zelf een OU aangemaakt, daar heb ik een groep ingezet en de users ingevoegd. De users zelf staan in de zelfde OU + de workstation.

Als ik nu gpresult invoer in het command prompt krijg ik nu de melding:
INFO: the policy object does not exist.
 
Hoe heb je de gpo aangemaakt, via Group policy management? en staat daar geen uitroepteken of zo bij?
 
dns-settings

Meestal wijst dit op een dns-probleem.

GPO's worden opgevraagd bij de dns-server, als je primary dns op de client niet gelijk is aan het ip van de server die de gpo's uitdeelt maar bijvoorbeeld het ip van je ISP of een andere server in het netwerk, dan zullen gpo's niet werken.

Check even de dns-settings (commando ipconfig nslookup ) op de client en evt. op de server bij de scope-opties bij DHCP.

veel succes
 
Na veel stoeiwerk heb ik de moet opgegeven. Ik heb de server opnieuw geinstalleerd en ja toen deed hij het eindelijk naar behoren.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan