Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Gruppenrichtlinien werden nicht angewandt. bin am verzweifeln

Sennsei / 3 Antworten / Baumansicht Nickles

Hi, wir haben einen Windows 2003 Server genau nach Anleitung (Wintotal Artikel 1-6 http://www.wintotal.de/Artikel/w2003server1/w2003server1.php ) eingerichtet und die Gruppenrichtlinien werden nie übernommen. Da wir auf den Clients bestimmte Einschränkungen machen wollen, sind diese sehr wichtig.

Als Clients sind 28 Laptops (WinXP) in der Domäne angemeldet. Die Laptops haben feste IPs und daher ist der DHCP-Server auf dem Server nicht aktiv. Das Benutzerprofil haben wir auf den Server kopiert und mandatorisch gemacht (ntuser.dat in ntuser.man umbenannt).

Im Netzwerk (192.168.1.x) Läuft bereits ein Windows 2000 Server als Domänen-Controller und hat seine 2000er Professional Clients. Die Laptops haben wir alle auf der neuen Domäne angemeldet, also sollte sich da ja theoretisch niemand ins Gehäge kommen.
Wir haben auch Testweise den Server und die Clients mit der IP 192.168.2.x laufen lassen, bringt auch nichts.
In der "Default Domain Policy" habe ich die Kennwort-Komplexität raus genommen. Das funktioniert.
Ich habe gelesen, dass bei 95% dieses Problems der DNS-Server beim Client nicht eingetragen ist. Das haben wir jetzt aber schon ein paar mal kontrolliert.

Heute haben wir alle Serverfunktionen deinstalliert (DNS, WINS, Domänen-Controller) und wieder neu eingerichtet. Diesmal aber mit dem DHCP-Server. Leider war dieses Unternehmen genauso erfolglos. (Im Netzwerk ist kein anderer DHCP-Server aktiv)

Ich glaube wir haben irgendwo ein paar grundlegende Fehler drinne.
Also, was meint ihr, wo das Problem liegen könnte? Ich kann gerne ein paar Screenshots machen.

Danke im Vorraus

Sennsei Nachtrag zu: „Gruppenrichtlinien werden nicht angewandt. bin am verzweifeln“
Optionen

Ich sitze jetzt zuhause am basteln mit der ganzen geschichte. Privates Netzwerk, ein laptop, 1x server 03 ganz legale schüler-version.
Ich habe jetzt mal testeweise 2 benutzer eingerichtet. Bei dem einen ziehen die richtlinien immer, beim anderen nie. es ist zum verzweifeln. hinzu kommt noch, dass das profil anscheinend, bei dem es nicht funktioniert garnicht mit rüber gezogen wird...

ich mache da irgendwas grundlegendes falsch....

bin dankbar für jede hilfe.

Sennsei Nachtrag zu: „Gruppenrichtlinien werden nicht angewandt. bin am verzweifeln“
Optionen

ich komme der sache immer näher.... ich bin der sache mit dem profil nochmal nachgegangen. Also:
Ich erstelle ein neues lokales Profil (benutzer) auf einem client (nicht server). dann passe ich alles ein bißchen an, dann kopiere ich: rechte maustaste arbeitsplatz -> eigenschaften -> erweitert -> bei benutzerprofile erweitert -> kopieren nach ->..... auf diesem wege kopiere ich eben das profil auf den server. dann benenne ich in diesem pfad die datei "ntuser.dat" in "ntuser.man" um, um dieses profil quasi ""schreibgeschützt"" zu machen. So wurde mir alles von einem Berufsschullehrer erklährt. genau so habe ich es gemacht.

jetzt erstelle ich einen neuen benutzer auf dem server und gebe genau den selben profil-pfad an.
wenn ich den neuen benutzer genau den namen gebe, wie auf dem anderen rechner, womit ich das profil erstellt habe, dann funktionier alles einwandfrei.
jetzt lege ich noch einen benutzer mit dem selben profilpfad an, nur eben mit einem anderen namen -> nichts geht.

so wie ich es mir jetzt vorstelle, ist es mit einem einfachen "datei-endung ändern" (dat->man) nicht getan.
Leute, könnt iht mir verraten, wie genau ich so ein "mandatorisches Benutzer-Profil" richtig erstelle? Habt ihr da evtl. einen link zu einem tutorial oder so?

und jetzt endlich ins bett....

Danke, sennsei

[Diese Nachricht wurde nachträglich bearbeitet.]

GarfTermy Sennsei „ich komme der sache immer näher.... ich bin der sache mit dem profil nochmal...“
Optionen

profile...

1. pfad für das profil im ad/gpo festlegen
2. jetzt user anlegen und profil mit angeben ACHTUNG: \\servername\freigabename\%username%

da gehört das profil rein.

gpo

1. firewall zum testen auf lokalen clients deaktivieren
2. eine einfache gpo erzeugen
3. am client start/ausführen: gpupdate /force
4. rechner rebooten

ergebnis?

;-)