none
Problem mit Verteilung von Druckern via GPO RRS feed

  • Frage

  • Meine Umgebung:
    Zwei AD Server mit Windows 2008 R2
    Clients Windows 7 Enterprise 64 Bit
    Mein Problem:
    Versuche ich die Drucker über die GPO zu verteilen, werden diese auf den Clients nicht installiert. Sage ich aber in der gleichen Richtlinie, das ein anderer Drucker gelöscht werden soll, klappt das.
    Ich habe zwei  Organisationseinheiten für die User: „Flur A“ und „Flur B“. Es gibt aber auch zwei Gruppen: „Flur A“ und „Flur B“. Der Organisationseinheit „Flur A“ und „Flur B“ habe ich je eine Gruppenrichtlinienobjekt zugewiesen welches die Drucker Installation  beinhaltet.
    Der Organisationseinheit „Flur A“ habe unter den Gemeinsamen Optionen des Druckers unter Zielgruppenadressierung auf Elementebene die Gruppe „Flur A“ angegeben. Bei der Organisationseinheit „Flur B“ nicht! Es werden die alten Drucker in der Organisationseinheit "Flur A" gelöscht, aber nicht die in "Flur B". Egal ob ich dort die Zielgruppenadressierung auswähle oder nicht!

    Die Drucker sind mit Freigabe auf einem der AD Server installiert. Treiber für 32Bit und 64Bit Systeme sind hinterlegt.
    Ich weiß nicht woran es liegen könne! Für jede Hilfe bin ich dankbar!

    Danke Bahnski

    Anbei die beiden Gruppenrichtlinien!

    DE_KOELN_DRUCKER_FLUR_A

    Daten ermittelt am: 01.02.2013 11:08:33

    Allgemein
    Details


    Domäne

    MeineDomain.ad

    Besitzer

    MeineDomain\Domänen-Admins

    Erstellt

    16.02.2011 11:14:28

    Geändert

    01.02.2013 09:59:48

    Benutzerrevisionen

    129 (AD), 129 (sysvol)

    Computerrevisionen

    2 (AD), 2 (sysvol)

    Eindeutige ID

    {DBE9BCB8-552C-4BC2-9C1C-2EA8E1F53E67}

    GPO-Status

    Aktiviert

    Verknüpfungen


    Standort

    Erzwungen

    Verknüpfungsstatus

    Pfad

    Flur A

    Nein

    Aktiviert

    MeineDomain.ad/KOELN/Benutzer/Flur A


    Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.
    Sicherheitsfilterung
    Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:


    Name

    NT-AUTORITÄT\Authentifizierte Benutzer

    Delegierung
    Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt


    Name

    Zulässige Berechtigungen

    Geerbt

    MeineDomain\Domänen-Admins

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    MeineDomain\Organisations-Admins

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    NT-AUTORITÄT\Authentifizierte Benutzer

    Lesen (durch Sicherheitsfilterung)

    Nein

    NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION

    Lesen

    Nein

    NT-AUTORITÄT\SYSTEM

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    Computerkonfiguration (Aktiviert)
    Keine Einstellungen definiert
    Benutzerkonfiguration (Aktiviert)
    Richtlinien
    Administrative Vorlagen
    Richtliniendefinitionen (ADMX-Dateien) wurden aus dem lokalen Computer abgerufen.
    System/Treiberinstallation


    Richtlinie

    Einstellung

    Kommentar

    Codesignatur für Gerätetreiber

    Aktiviert

    Beim Ermitteln einer Treiberdatei ohne digitale Signatur:

    Ignorieren

    Einstellungen
    Systemsteuerungseinstellungen
    Drucker
    Freigegebener Drucker (Name: \\FRKADS01\SHARP_MX3100_SW)
    SHARP_MX3100_SW (Reihenfolge: 1)
    Allgemein


    Aktion

    Löschen

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Nur einmalig anwenden

    Ja

    Freigegebener Drucker (Name: \\FRKADS01\SHARP_MX3100_COLOR)
    SHARP_MX3100_COLOR (Reihenfolge: 2)
    Allgemein


    Aktion

    Löschen

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Nur einmalig anwenden

    Ja

    Freigegebener Drucker (Name: \\FRKADS01\DRUCKER FLUR A COLOR)
    DRUCKER FLUR A COLOR (Reihenfolge: 3)
    Allgemein


    Aktion

    Erstellen

    Eigenschaften


    Freigabepfad

    \\FRKADS01\DRUCKER FLUR A COLOR

    Diesen Drucker als Standarddrucker festlegen

    Falsch

    Lokaler Port

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Ja

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Zielgruppenadressierung auf Elementebene: Sicherheitsgruppe


    Attribut

    Wert

    bool

    AND

    not

    0

    name

    MeineDomain\FLUR A

    sid

    S-1-5-21-2771580065-3993469562-2165517387-7219

    userContext

    1

    primaryGroup

    0

    localGroup

    0

    Freigegebener Drucker (Name: \\FRKADS01\DRUCKER FLUR A SW)
    DRUCKER FLUR A SW (Reihenfolge: 4)
    Allgemein


    Aktion

    Erstellen

    Eigenschaften


    Freigabepfad

    \\FRKADS01\DRUCKER FLUR A SW

    Diesen Drucker als Standarddrucker festlegen

    Wahr

    Nur, wenn kein lokaler Drucker vorhanden ist

    Falsch

    Lokaler Port

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Ja

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Zielgruppenadressierung auf Elementebene: Sicherheitsgruppe


    Attribut

    Wert

    bool

    AND

    not

    0

    name

    MeineDomain\FLUR A

    sid

    S-1-5-21-2771580065-3993469562-2165517387-7219

    userContext

    1

    primaryGroup

    0

    localGroup

    0

     

    DE_KOELN_DRUCKER_FLUR_B

    Daten ermittelt am: 01.02.2013 11:08:24

    Allgemein
    Details


    Domäne

    MeineDomain.ad

    Besitzer

    MeineDomain\Domänen-Admins

    Erstellt

    16.02.2011 11:25:48

    Geändert

    01.02.2013 09:02:34

    Benutzerrevisionen

    40 (AD), 40 (sysvol)

    Computerrevisionen

    0 (AD), 0 (sysvol)

    Eindeutige ID

    {69AF2F09-C1CB-4155-BD02-7B7A9E9E9B52}

    GPO-Status

    Aktiviert

    Verknüpfungen


    Standort

    Erzwungen

    Verknüpfungsstatus

    Pfad

    Flur B

    Nein

    Aktiviert

    MeineDomain.ad/KOELN/Benutzer/Flur B


    Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.
    Sicherheitsfilterung
    Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:


    Name

    NT-AUTORITÄT\Authentifizierte Benutzer

    Delegierung
    Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt


    Name

    Zulässige Berechtigungen

    Geerbt

    MeineDomain\Domänen-Admins

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    MeineDomain\Organisations-Admins

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    NT-AUTORITÄT\Authentifizierte Benutzer

    Lesen (durch Sicherheitsfilterung)

    Nein

    NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION

    Lesen

    Nein

    NT-AUTORITÄT\SYSTEM

    Einstellungen bearbeiten, löschen, Sicherheit ändern

    Nein

    Computerkonfiguration (Aktiviert)
    Keine Einstellungen definiert
    Benutzerkonfiguration (Aktiviert)
    Einstellungen
    Systemsteuerungseinstellungen
    Drucker
    Freigegebener Drucker (Name: \\FRKADS01\SHARP_MX2301_SW)
    SHARP_MX2301_SW (Reihenfolge: 1)
    Allgemein


    Aktion

    Löschen

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Nur einmalig anwenden

    Nein

    Freigegebener Drucker (Name: \\FRKADS01\SHARP_MX2301_COLOR)
    SHARP_MX2301_COLOR (Reihenfolge: 2)
    Allgemein


    Aktion

    Löschen

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Nur einmalig anwenden

    Nein

    Freigegebener Drucker (Name: \\FRKADS01\DRUCKER FLUR B SW)
    DRUCKER FLUR B SW (Reihenfolge: 3)
    Allgemein


    Aktion

    Erstellen

    Eigenschaften


    Freigabepfad

    \\FRKADS01\DRUCKER FLUR B SW

    Diesen Drucker als Standarddrucker festlegen

    Wahr

    Nur, wenn kein lokaler Drucker vorhanden ist

    Falsch

    Lokaler Port

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Freigegebener Drucker (Name: \\FRKADS01\DRUCKER FLUR B COLOR)
    DRUCKER FLUR B COLOR (Reihenfolge: 4)
    Allgemein


    Aktion

    Erstellen

    Eigenschaften


    Freigabepfad

    \\FRKADS01\DRUCKER FLUR B COLOR

    Diesen Drucker als Standarddrucker festlegen

    Falsch

    Lokaler Port

    Gemeinsam
    Optionen


    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)

    Nein

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Freitag, 1. Februar 2013 10:54

Antworten

  • Hi,

    Am 01.02.2013 11:54, schrieb Bahnski:

    Versuche ich die Drucker über die GPO zu verteilen, werden diese auf den Clients nicht installiert.

    CompKonf\AdmVorlagen\System\Drucker
    Point and Print Restriktions -> konfigurieren und den FQDN des Druckservers eintragen.

    Tschö
    Mark


    Mark Heitbrink - MVP Windows Server - Group Policy

    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm

    Freitag, 1. Februar 2013 18:07

Alle Antworten