none
Probleme mit "Vom Administrator zugewiesene Offlinedateien". RRS feed

  • Frage

  • Hallo,

    ich bekomme diese Gruppenrichtlinie nicht zum laufen. Sie wird dem Rechner zugewiesen und steht auch in der Registry unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\AssignedOfflineFolders

    In der Policy selbst habe ich als Wertname \\sbs.local\SBS Daten\U-Turn eingetragen und den Wert leergelassen. Das steht dann auch in der Registry.

    Wenn ich aber in die Sync-Partnerschaften reinschaue, dann ist der Ordner dort nicht vorhanden.

    Bitte um Aufklärung, da ich es leider nicht hinbekomme.

    Grüße

    Edit: Da es nur auf einen PC angewendet werden darf, da aber für alle Benutzer, habe ich es im Bereich Computerkonfiguration aktiviert.


    Dienstag, 26. Juni 2012 13:21

Antworten

  • Hi,

    Am 28.06.2012 14:00, schrieb ϻοϰsϯεr
    > leider ist es auch das nicht! Ich habe bei den Sicherheitseinstellungen
    > des Ordners und der Freigabe den Benutzer und den Computer, auf den die
    > GPO angewendet wird, die vollen Rechte gewährt.

    Waren auf dem Rechner schon mal Offline Dateien aktiv?
    Der Cache hat da sehr große Probleme, wenn man an ein und demselben PC zuviel umspielt, dann sterben irgendwann die Zuordnungen (oder was auch immer passiert ;-) Jedenfalls hat die Praxis gezeigt, daß es oft hilft einen völlig anderen PC herzunehmen, oder die Datenbank des Offline Caches wegzuwerfen, um bei "Null" anzufangen

    Der Wert wird einmalig auf "1" gesetzt, vom Dienststart angewendet und dann der Wert aus der Registry auf "0" gesetzt

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CSC\Parameters
    FormatDatabase= 1 (Dword)

    Tschö
    Mark
    -- 
    Mark Heitbrink - MVP Windows Server - Group Policy

    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
    Freitag, 29. Juni 2012 10:35
  • Hallo,

    ich hatte erst heute Zeit, mich dem Problem zu widmen.

    Die Lösung für mein Problem ist hier beschrieben: http://support.microsoft.com/kb/2379156

    Man muss die Richtlinie auch im Benutzerkontext aktivieren. Wenn man aber nun (wie ich) möchte, dass diese Regel für einen benutzer nur greift, wenn er sich an PC1 anmeldet, dann darf man im Benutzerkontext einen falschen Pfad eintragen (\\leer). Die Sicherheitsfilterung betrifft dann den Benutzer und den PC. Dann muss man das GPO natürlich noch in die Benutzer und Rechner OU schieben und fertig.

    Superkompliziert, aber jetzt geht es.

    Danke an alle.

    Dienstag, 3. Juli 2012 12:59

Alle Antworten

  • Am 26.06.2012 15:21, schrieb ϻοϰsϯεr:
    > In der Policy selbst habe ich als Wertname *\\sbs.local\SBS
    > Daten\U-Turn* eingetragen und den Wert leergelassen.
     
    a) die Freigabe selbst ist nicht offline verfügbar
    oder
    b) die Offline DAteien sind am PC deaktiviert
    oder
    c) Das Leerzeichen ist der Fehler
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Dienstag, 26. Juni 2012 13:54
  • Hallo Mark,

    a) In den Offlineeinstellungen der Freigabe ist aktiviert: Nur von Benutzern angegebene Dateen und Programme sind offline verfügbar.
    b) Offlinedateien sind aktiviert
    c) Eine Freigabe ohne Leerzeichen funktioniert auch nicht. (\\server-main\test)

    Würde mich über weitere Hilfe freuen.

    Mittwoch, 27. Juni 2012 15:33
  • Hi,
     
    Am 27.06.2012 17:33, schrieb ϻοϰsϯεr:
    > Würde mich über weitere Hilfe freuen.
     
    Hast du evtl die Verschlüsselung der Offline Dateien über die GPO
    verlangt? Das geht nur mit EFS und dafür braucht der User ein Zertifikat
    und EFS muss natürlich erlaubt sein.
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Mittwoch, 27. Juni 2012 19:01
  • Nein, das auch nicht. Ich habe ja Offlineordner bereits im Einsatz auf meinem SBS 2011, und zwar für die RedirectedFolders (alles in der Standardeinstellung). Und das funktioniert auch. Darum verstehe ich nicht, warum das nicht geht.
    Donnerstag, 28. Juni 2012 08:04
  • Hi,
     
    Am 28.06.2012 10:04, schrieb ϻοϰsϯεr:
    > Nein, das auch nicht. Ich habe ja Offlineordner bereits im Einsatz auf
    > meinem SBS 2011, und zwar für die RedirectedFolders[...]
     
    Klassische Stolperfalle getroffen?
    Du weist die GPO dem Computer zu, aber in den Berechtigungen der
    Freigabe/Dateisystem für "\\sbs.local\SBS Daten\U-Turn" steht der
    Computer Account nicht drin?
     
    Also entwedern "Auth Benutzer"/Domänen-Computer aufnehmen, oder zum Test
    hemmungslos "Jeder". Der Computer muss in U-Turn auch schreiben dürfen.
     
    Tschö
    Mark
     
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Donnerstag, 28. Juni 2012 08:21
  • Mark,

    leider ist es auch das nicht! Ich habe bei den Sicherheitseinstellungen des Ordners und der Freigabe den Benutzer und den Computer, auf den die GPO angewendet wird, die vollen Rechte gewährt. Leider erfolglos. Die Richtlinie wird immer noch angewandt, nur ist der Ordner einfach nicht Offline verfügbar.

    Tausend Dank für deine Hilfe, Mark!

    Donnerstag, 28. Juni 2012 12:00
  • Hi,

    Am 28.06.2012 14:00, schrieb ϻοϰsϯεr
    > leider ist es auch das nicht! Ich habe bei den Sicherheitseinstellungen
    > des Ordners und der Freigabe den Benutzer und den Computer, auf den die
    > GPO angewendet wird, die vollen Rechte gewährt.

    Waren auf dem Rechner schon mal Offline Dateien aktiv?
    Der Cache hat da sehr große Probleme, wenn man an ein und demselben PC zuviel umspielt, dann sterben irgendwann die Zuordnungen (oder was auch immer passiert ;-) Jedenfalls hat die Praxis gezeigt, daß es oft hilft einen völlig anderen PC herzunehmen, oder die Datenbank des Offline Caches wegzuwerfen, um bei "Null" anzufangen

    Der Wert wird einmalig auf "1" gesetzt, vom Dienststart angewendet und dann der Wert aus der Registry auf "0" gesetzt

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CSC\Parameters
    FormatDatabase= 1 (Dword)

    Tschö
    Mark
    -- 
    Mark Heitbrink - MVP Windows Server - Group Policy

    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
    Freitag, 29. Juni 2012 10:35
  • Hallo,

    ich hatte erst heute Zeit, mich dem Problem zu widmen.

    Die Lösung für mein Problem ist hier beschrieben: http://support.microsoft.com/kb/2379156

    Man muss die Richtlinie auch im Benutzerkontext aktivieren. Wenn man aber nun (wie ich) möchte, dass diese Regel für einen benutzer nur greift, wenn er sich an PC1 anmeldet, dann darf man im Benutzerkontext einen falschen Pfad eintragen (\\leer). Die Sicherheitsfilterung betrifft dann den Benutzer und den PC. Dann muss man das GPO natürlich noch in die Benutzer und Rechner OU schieben und fertig.

    Superkompliziert, aber jetzt geht es.

    Danke an alle.

    Dienstag, 3. Juli 2012 12:59
  • Mark,

    das Problem habe ich behoben (siehe Beitrag hier). Aber eine kleine Ergänzung: Unter Windows 7 ist es nicht ...\CSC\... sondern ...\NetCache\...

    Gruß

    Dienstag, 3. Juli 2012 13:09
  • Am 03.07.2012 14:59, schrieb ϻοϰsϯεr:
    > Man muss die Richtlinie auch im Benutzerkontext aktivieren. Wenn man
    > aber nun (wie ich) möchte, dass diese Regel für einen benutzer nur
    > greift, wenn er sich an PC1 anmeldet, dann darf man im Benutzerkontext
    > einen falschen Pfad eintragen (\\leer)
     
    äh? Dann würde ich immer nurt PRO BENutzer konfigurieren und die auf dem
    Client den Loopback anschalten, was er bei Notebooks idR sowieso schon
    ist, oder die GPO am Benutzer verlinken und dann per WMI Filtern.
     
    Das ist wenigstens dann logisch und nicht "kompliziert" mit leeren
    einträgen in einer Richtlinie.
     
    Tschö
    Mark
     
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Dienstag, 3. Juli 2012 13:46
  • WMI? Ich werd mich mal informieren, da ich das noch nicht genutzt hatte.

    Aber was meinst du mit Loopback anschalten? Das verstehe ich nicht ganz.

    Dienstag, 3. Juli 2012 16:10
  • Am 03.07.2012 schrieb ϻοϰsϯεr:

    WMI? Ich werd mich mal informieren, da ich das noch nicht genutzt hatte.

    http://www.ionee.ch/2010/04/19/gruppenrichtlinien-und-wmi-filter-windows-versionen-unterscheiden/
    http://technet.microsoft.com/en-us/library/cc947846%28v=ws.10%29.aspx

    Aber was meinst du mit Loopback anschalten? Das verstehe ich nicht ganz.

    Was ist der Loopback Modus?
    http://www.gruppenrichtlinien.de/Grundlagen/Loopback_Verarbeitungs_Modus.htm

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Dienstag, 3. Juli 2012 17:12