Fragensteller
GPO verteilt Drucker doppelt

Frage
-
Hey zusammen,
die Situation ist wie folgt. Benutzer erhalten Ihre Drucker per GPO.
- in der GPO stehen die Drucker
- unter Sicherheitsfilterung ist die eine Sicherheitsgruppe deren Mitglieder die entsprechenden Benutzer sind
- bei Delegierung stehen neben den üblichen Einträgen noch Authentifizierte Benutzer und die Sicherheitsgruppe die schon unter Sicherheitsfilterung steht
- GPO ist an entsprechender Stelle verknüpft
Die Benutzer bekommen die Drucker doppelt und kann mir nicht erklären woran es liegt.
Danke im Voraus für Eure Hilfe.
Gruß Sari.
Alle Antworten
-
Darf leider noch keine Screenshots posten.
Es ist aber leider so. Zwei Drucker names "PRINT01 an Servername" und zwei "PRINT02 an Servername".
Bei gpresult ist die entsprechende Gruppenrichtlinie auch zweimal vorhanden. Unter Lokal und unter Benutzer. Ist das so korrekt?
-
Der Benutzer ist Mitglied der Folgenden Sicherheitsgruppen
--------------------------------------------------------------
Domänen-Benutzer
Jeder
Benutzer
Interaktiv
Konsolenanmeldung
Authentifizierte Benutzer
Diese Organisation
LOKAL
Zr_DruckerOG
Benutzer.Name
Zr_DruckerOG
-
Der Benutzer ist Mitglied der Folgenden Sicherheitsgruppen
Gruppenmitgliedschaften - nicht angewendete GPOs :-)
Kann Dir da nicht folgen. Alle Gruppenrichtlinien werden angewendet.
Die GPO und die Gruppe haben unterschiedliche Namen.
- Bearbeitet Sari0815 Mittwoch, 17. Mai 2017 13:43 bessere Lesbarkeit
-
> Kann Dir da nicht folgen. Alle Gruppenrichtlinien werden angewendet.
Ja, aber du hast nicht die Liste der angewendeten GPOs gepostet, sondern die Liste der Gruppen, in denen der User Mitglied ist. Vollständig sieht das normalerweise so oder so ähnlich aus:
Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0
© 2016 Microsoft Corporation. All rights reserved.Am 17.05.2017 um 16:33:27 erstellt
RSOP-Daten für CORP\admin auf WS03: Protokollmodus
---------------------------------------------------Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion: 10.0.14393
Standortname: Nicht zutreffend
Roamingprofil:Nicht zutreffend
Lokales Profil: C:\Users\admin.CORP
Langsame Verbindung? Nein
BENUTZEREINSTELLUNGEN
----------------------
CN=admin,OU=Backoffice,OU=Users,OU=Corp Root,DC=corp,DC=contoso,DC=com
Letzte Gruppenrichtlinienanwendung: 17.05.2017, um 16:13:29
Gruppenrichtlinieanwendung von: DC2.corp.contoso.com
Schwellenwert für langsame Verbindung:500 kbps
Domänenname: CORP
Domänentyp: Windows 2008 oder höherAngewendete Gruppenrichtlinienobjekte
--------------------------------------
Corp Backoffice Policy
Test ILT
Corp Users Policy
Users - Local Admins
Users - Network Drives
Corp Root Policy
Corp Root Policy - enforced
Corp Domain Policy
Default Domain Policy
Corp LDAP Environment Variables
Corp Site Headquarters
Corp Site Headquarters - enforced
Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
----------------------------------------------------------------------
Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)
Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen
----------------------------------------------------------
Jeder
Benutzer
Remotedesktopbenutzer
Administratoren
INTERAKTIV
KONSOLENANMELDUNG
Authentifizierte Benutzer
Diese Organisation
LOKAL
Hohe Verbindlichkeitsstufe -
Ach so, ja wie folgt sieht das ganze aus:
RSOP-Daten für Domäne\admin auf WS11: Protokollmodus
---------------------------------------------------
Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion: 8.x.xxx Standortname:
Nicht zutreffend Roamingprofil: Nicht zutreffend
Lokales Profil: C:\Users\admin.Domäne
Langsame Verbindung? Nein
BENUTZEREINSTELLUNGEN
----------------------
CN=Name\. Vorname,OU=Benutzer,OU=Abteilung,OU=Standort,DC=Domäne,DC=de
Letzte Gruppenrichtlinienanwendung: 18.05.2017, um 08:32:09
Gruppenrichtlinieanwendung von: DC01.Domäne.de
Schwellenwert für langsame Verbindung:500 kbps
Domänenname: Domname
Domänentyp: Windows 2008 oder höher
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Drucker zuweisen EZ OG
Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
----------------------------------------------------------------------
Drucker zuweisen EZ OG
Filterung: Verweigert (Sicherheit)
Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen
----------------------------------------------------------
Domänen-Benutzer
Jeder
Benutzer
Interaktiv
Konsolenanmeldung
Authentifizierte Benutzer
Diese Organisation
LOKAL
Zr_DruckerOG
Benutzer.Name
Zr_DruckerOG
Von der Authentifizierungsstelle bestätigte ID
Mittlere Verbindlichkeitsstufe
-
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Drucker zuweisen EZ OG
Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
----------------------------------------------------------------------
Drucker zuweisen EZ OG
Filterung: Verweigert (Sicherheit)Hä? Wie geht denn das - einmal angewendet, einmal verweigert??? Erstell mal den grafischen Report ("gpresult /h report.html"), da steht dann auch drin, wo die GPO verlinkt ist. Und schau Dir den Sicherheitsfilter und die Delegierung genau an.
Verstehen tu ich's trotzdem noch nicht...
-
Ist mir auch schleierhaft wo dran es denn hapert. Schaut soweit alles gut aus.
So sieht der Report aus.
Systemsteuerungseinstellungen
Drucker
Freigegebener Drucker (Name: \\PS1\PRINT01)
Die folgenden Einstellungen wurden auf das Objekt angewendet. In dieser Kategorie handelt es sich bei den Einstellungen, die sich weiter oben im Bericht befinden, um die Einstellungen zum Beheben von Konflikten.
PRINT01
Ausschlaggebendes Gruppenrichtlinienobjekt Drucker zuweisen EZ OG
Ergebnis: Erfolgreich
Allgemein
Aktion Aktualisieren
Eigenschaften
Freigabepfad \\PS1\PRINT01
Diesen Drucker als Standarddrucker festlegen Wahr
Nur, wenn kein lokaler Drucker vorhanden ist Falsch
Lokaler Port
Freigegebener Drucker (Name: \\PS1\PRINT02)
Die folgenden Einstellungen wurden auf das Objekt angewendet. In dieser Kategorie handelt es sich bei den Einstellungen, die sich weiter oben im Bericht befinden, um die Einstellungen zum Beheben von Konflikten.
PRINT02
Ausschlaggebendes Gruppenrichtlinienobjekt Drucker zuweisen EZ OG
Ergebnis: Erfolgreich
Allgemein
Aktion Aktualisieren
Eigenschaften
Freigabepfad \\PS1\PRINT02
Diesen Drucker als Standarddrucker festlegen Falsch
Lokaler Port
Gruppenrichtlinienobjekte
Angewendete Gruppenrichtlinienobjekte
Drucker zuweisen EZ OG [{EFEFE0FA-2111-4275-93C8-FEEFFCA1AD8F}]
Verknüpfungsort Domäne/Standort/Verwaltung
Konfigurierte Erweiterungen Group Policy Printers
Registrierung
Gruppenrichtlinieninfrastruktur
Erzwungen Nein
Deaktiviert Keine
Sicherheitsfilter Domäne\Zr_DruckerOG
Revision AD (2), SYSVOL (2)
WMI-Filter
Abgelehnte Gruppenrichtlinienobjekte
Drucker zuweisen EZ EG [{05A6852F-93FD-41FE-AA39-58DF023F3278}]
Verknüpfungsort Domäne/Standor/Verwaltung
Konfigurierte Erweiterungen Group Policy Printers
Registrierung
Gruppenrichtlinieninfrastruktur
Erzwungen Nein
Deaktiviert Keine
Sicherheitsfilter Domäne\Zr_DruckerEG
Revision AD (1), SYSVOL (65535)
WMI-Filter
Grund: abgelehnt Zugriff verweigert (Sicherheitsfilterung)
-