none
GPO verteilt Drucker doppelt RRS feed

  • Frage

  • Hey zusammen,

    die Situation ist wie folgt. Benutzer erhalten Ihre Drucker per GPO.

    - in der GPO stehen die Drucker

    - unter Sicherheitsfilterung ist die eine Sicherheitsgruppe deren Mitglieder die entsprechenden Benutzer sind

    - bei Delegierung stehen neben den üblichen Einträgen noch Authentifizierte Benutzer und die Sicherheitsgruppe die schon unter Sicherheitsfilterung steht

    - GPO ist an entsprechender Stelle verknüpft

    Die Benutzer bekommen die Drucker doppelt und kann mir nicht erklären woran es liegt.

     

    Danke im Voraus für Eure Hilfe.

    Gruß Sari.

    Mittwoch, 17. Mai 2017 11:08

Alle Antworten

  • > Die Benutzer bekommen die Drucker doppelt und kann mir nicht erklären woran es liegt.

    Geht eigentlich gar nicht - ein Drucker wird durch seinen Namen eindeutig identifiziert, den kann es nicht zweimal geben.

    Hast nen Screenshot dazu?

    Mittwoch, 17. Mai 2017 11:36
  • Darf leider noch keine Screenshots posten.

    Es ist aber leider so. Zwei Drucker names "PRINT01 an Servername" und zwei "PRINT02 an Servername".

    Bei gpresult ist die entsprechende Gruppenrichtlinie auch zweimal vorhanden. Unter Lokal und unter Benutzer. Ist das so korrekt?

    Mittwoch, 17. Mai 2017 12:19
  • > Bei gpresult ist die entsprechende Gruppenrichtlinie auch zweimal vorhanden. Unter Lokal und unter Benutzer. Ist das so korrekt?

    Unter "lokal"? Was meinst Du mit lokal? Zeig mal die Ausgbae von gpresult -r :-)

    Mittwoch, 17. Mai 2017 12:38
  • Der Benutzer ist Mitglied der Folgenden Sicherheitsgruppen

    --------------------------------------------------------------

    Domänen-Benutzer

    Jeder

    Benutzer

    Interaktiv

    Konsolenanmeldung

    Authentifizierte Benutzer

    Diese Organisation

    LOKAL

    Zr_DruckerOG

    Benutzer.Name

    Zr_DruckerOG

    Mittwoch, 17. Mai 2017 12:56
  • Der Benutzer ist Mitglied der Folgenden Sicherheitsgruppen

    Gruppenmitgliedschaften - nicht angewendete GPOs :-)

    Zr_DruckerOG

    Heißt Deine Gruppe gleich wie die GPO? So was sorgt gern mal für Verwirrung.

    Mittwoch, 17. Mai 2017 13:34
  • Der Benutzer ist Mitglied der Folgenden Sicherheitsgruppen

    Gruppenmitgliedschaften - nicht angewendete GPOs :-)

    Kann Dir da nicht folgen. Alle Gruppenrichtlinien werden angewendet.

    Die GPO und die Gruppe haben unterschiedliche Namen.


    • Bearbeitet Sari0815 Mittwoch, 17. Mai 2017 13:43 bessere Lesbarkeit
    Mittwoch, 17. Mai 2017 13:42
  • > Kann Dir da nicht folgen. Alle Gruppenrichtlinien werden angewendet.

    Ja, aber du hast nicht die Liste der angewendeten GPOs gepostet, sondern die Liste der Gruppen, in denen der User Mitglied ist. Vollständig sieht das normalerweise so oder so ähnlich aus:
     Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0
    © 2016 Microsoft Corporation. All rights reserved.

    Am 17.05.2017 um 16:33:27 erstellt

    RSOP-Daten für CORP\admin auf WS03: Protokollmodus
    ---------------------------------------------------

    Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
    Betriebssystemversion:       10.0.14393
    Standortname:                Nicht zutreffend
    Roamingprofil:Nicht zutreffend
    Lokales Profil:              C:\Users\admin.CORP
    Langsame Verbindung?         Nein
     BENUTZEREINSTELLUNGEN
    ----------------------
        CN=admin,OU=Backoffice,OU=Users,OU=Corp Root,DC=corp,DC=contoso,DC=com
        Letzte Gruppenrichtlinienanwendung:   17.05.2017, um 16:13:29
        Gruppenrichtlinieanwendung von:       DC2.corp.contoso.com
        Schwellenwert für langsame Verbindung:500 kbps
        Domänenname:                          CORP
        Domänentyp:                           Windows 2008 oder höher

        Angewendete Gruppenrichtlinienobjekte
        --------------------------------------
            Corp Backoffice Policy
            Test ILT
            Corp Users Policy
            Users - Local Admins
            Users - Network Drives
            Corp Root Policy
            Corp Root Policy - enforced
            Corp Domain Policy
            Default Domain Policy
            Corp LDAP Environment Variables
            Corp Site Headquarters
            Corp Site Headquarters - enforced
         Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
        ----------------------------------------------------------------------
            Richtlinien der lokalen Gruppe
                Filterung:  Nicht angewendet (Leer)
         Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen
        ----------------------------------------------------------
            Jeder
            Benutzer
            Remotedesktopbenutzer
            Administratoren
            INTERAKTIV
            KONSOLENANMELDUNG
            Authentifizierte Benutzer
            Diese Organisation
            LOKAL
            Hohe Verbindlichkeitsstufe

    Mittwoch, 17. Mai 2017 14:34
  • Ach so, ja wie folgt sieht das ganze aus:

    RSOP-Daten für Domäne\admin auf WS11: Protokollmodus

    ---------------------------------------------------

    Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe

    Betriebssystemversion:       8.x.xxx Standortname:               

    Nicht zutreffend Roamingprofil: Nicht zutreffend

    Lokales Profil: C:\Users\admin.Domäne

    Langsame Verbindung? Nein

    BENUTZEREINSTELLUNGEN

    ----------------------

    CN=Name\. Vorname,OU=Benutzer,OU=Abteilung,OU=Standort,DC=Domäne,DC=de

    Letzte Gruppenrichtlinienanwendung:   18.05.2017, um 08:32:09    

    Gruppenrichtlinieanwendung von:       DC01.Domäne.de    

    Schwellenwert für langsame Verbindung:500 kbps    

    Domänenname:    Domname    

    Domänentyp:    Windows 2008 oder höher

    Angewendete Gruppenrichtlinienobjekte    

    --------------------------------------

        Drucker zuweisen EZ OG

    Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.    

    ----------------------------------------------------------------------

        Drucker zuweisen EZ OG

            Filterung: Verweigert (Sicherheit)

    Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen    

    ----------------------------------------------------------

        Domänen-Benutzer

        Jeder

        Benutzer

        Interaktiv

        Konsolenanmeldung

        Authentifizierte Benutzer

        Diese Organisation

        LOKAL

        Zr_DruckerOG

        Benutzer.Name

        Zr_DruckerOG

        Von der Authentifizierungsstelle bestätigte ID

        Mittlere Verbindlichkeitsstufe

     

    Donnerstag, 18. Mai 2017 06:59
  • Angewendete Gruppenrichtlinienobjekte
    --------------------------------------
        Drucker zuweisen EZ OG

    Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
    ----------------------------------------------------------------------
        Drucker zuweisen EZ OG
            Filterung: Verweigert (Sicherheit)

    Hä? Wie geht denn das - einmal angewendet, einmal verweigert??? Erstell mal den grafischen Report ("gpresult /h report.html"), da steht dann auch drin, wo die GPO verlinkt ist. Und schau Dir den Sicherheitsfilter und die Delegierung genau an.

    Verstehen tu ich's trotzdem noch nicht...

    Donnerstag, 18. Mai 2017 09:13
  • Ist mir auch schleierhaft wo dran es denn hapert. Schaut soweit alles gut aus.

    So sieht der Report aus.

    Systemsteuerungseinstellungen
    Drucker
    Freigegebener Drucker (Name: \\PS1\PRINT01)
    Die folgenden Einstellungen wurden auf das Objekt angewendet. In dieser Kategorie handelt es sich bei den Einstellungen, die sich weiter oben im Bericht befinden, um die Einstellungen zum Beheben von Konflikten.
    PRINT01
    Ausschlaggebendes Gruppenrichtlinienobjekt    Drucker zuweisen EZ OG
    Ergebnis: Erfolgreich
    Allgemein
    Aktion    Aktualisieren
    Eigenschaften
    Freigabepfad    \\PS1\PRINT01
    Diesen Drucker als Standarddrucker festlegen    Wahr
    Nur, wenn kein lokaler Drucker vorhanden ist    Falsch
    Lokaler Port    
    Freigegebener Drucker (Name: \\PS1\PRINT02)
    Die folgenden Einstellungen wurden auf das Objekt angewendet. In dieser Kategorie handelt es sich bei den Einstellungen, die sich weiter oben im Bericht befinden, um die Einstellungen zum Beheben von Konflikten.
    PRINT02
    Ausschlaggebendes Gruppenrichtlinienobjekt    Drucker zuweisen EZ OG
    Ergebnis: Erfolgreich
    Allgemein
    Aktion    Aktualisieren
    Eigenschaften
    Freigabepfad    \\PS1\PRINT02
    Diesen Drucker als Standarddrucker festlegen    Falsch
    Lokaler Port    
    Gruppenrichtlinienobjekte
    Angewendete Gruppenrichtlinienobjekte
    Drucker zuweisen EZ OG [{EFEFE0FA-2111-4275-93C8-FEEFFCA1AD8F}]
    Verknüpfungsort    Domäne/Standort/Verwaltung
    Konfigurierte Erweiterungen    Group Policy Printers
    Registrierung
    Gruppenrichtlinieninfrastruktur
    Erzwungen    Nein
    Deaktiviert    Keine
    Sicherheitsfilter    Domäne\Zr_DruckerOG
    Revision    AD (2), SYSVOL (2)
    WMI-Filter    
    Abgelehnte Gruppenrichtlinienobjekte
    Drucker zuweisen EZ EG [{05A6852F-93FD-41FE-AA39-58DF023F3278}]
    Verknüpfungsort    Domäne/Standor/Verwaltung
    Konfigurierte Erweiterungen    Group Policy Printers
    Registrierung
    Gruppenrichtlinieninfrastruktur
    Erzwungen    Nein
    Deaktiviert    Keine
    Sicherheitsfilter    Domäne\Zr_DruckerEG
    Revision    AD (1), SYSVOL (65535)
    WMI-Filter    
    Grund: abgelehnt    Zugriff verweigert (Sicherheitsfilterung)





    Donnerstag, 18. Mai 2017 13:17
  • Angewendete Gruppenrichtlinienobjekte
    Drucker zuweisen EZ OG [{EFEFE0FA-2111-4275-93C8-FEEFFCA1AD8F}]
    Abgelehnte Gruppenrichtlinienobjekte
    Drucker zuweisen EZ EG [{05A6852F-93FD-41FE-AA39-58DF023F3278}]

    Tippst Du das von Hand ab? Vorher stand da zweimal "OG", jetzt ist es einmal OG, einmal EG...

    Donnerstag, 18. Mai 2017 15:18
  • Ja, das erste war von einem schlechten Bild abgetippt. Der Report ist eine Kopie.

    Bringt der denn auch keine neuen Erkenntnisse?

    Freitag, 19. Mai 2017 06:18
  • Kannst du kein Bild von den Eisntellungen der ganzen GPO machen ?
    Freitag, 19. Mai 2017 08:40