<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gruppenrichtlinien &#8211; abow &#8211; how do you do IT</title>
	<atom:link href="https://abow.info/tag/gruppenrichtlinien/feed/" rel="self" type="application/rss+xml" />
	<link>https://abow.info</link>
	<description>Alle möglichen Handkniffe, die ich mir so zusammentrage im Berufsalltag</description>
	<lastBuildDate>Fri, 13 Jan 2023 20:37:26 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://abow.info/wp-content/uploads/2026/06/cropped-favicon-512-32x32.png</url>
	<title>Gruppenrichtlinien &#8211; abow &#8211; how do you do IT</title>
	<link>https://abow.info</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Active Directory // Gruppenrichtlinie kommt nicht bei Benutzern oder Computern an</title>
		<link>https://abow.info/microsoft/active-directory-gruppenrichtlinie-kommt-nicht-bei-benutzern-oder-computern-an/</link>
					<comments>https://abow.info/microsoft/active-directory-gruppenrichtlinie-kommt-nicht-bei-benutzern-oder-computern-an/#respond</comments>
		
		<dc:creator><![CDATA[Andi Bow]]></dc:creator>
		<pubDate>Fri, 13 Jan 2023 20:37:21 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Loopback]]></category>
		<guid isPermaLink="false">https://abow.info/?p=223</guid>

					<description><![CDATA[Warum wird eine GPO nicht angewendet? Wo kann der Fehler liegen?]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Durchaus kann es mal vorkommen, dass ihr Gruppenrichtlinien (GPOs) anlegt und konfiguriert aber diese nicht bei den Benutzern oder Computern ankommen&#8230; Warum? Na das kann ganz unterschiedlich sein.</p>



<p class="wp-block-paragraph">Ist die GPO komplett neu angelegt? Oder wurde eine bestehende genutzt und umgeändert?</p>



<p class="wp-block-paragraph"><br>Folgend habe ich euch mal mögliche Grüne aufgeführt, die mir eingefallen sind. Gerne könnt ihr mir in den Kommentaren Ergänzungsvorschläge mitteilen.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="has-text-align-center wp-block-heading">Der Scope (Anwendungsbereich) ist nicht richtig definiert</h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="662" src="https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_36_39-Window-1024x662.png" alt="" class="wp-image-224" srcset="https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_36_39-Window-1024x662.png 1024w, https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_36_39-Window-300x194.png 300w, https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_36_39-Window-768x497.png 768w, https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_36_39-Window.png 1214w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Die GPO muss natürlich zwingend auf die Organisationseinheiten (OU) angewendet werden, in dem die Objekte liegen, die die GPO erhalten sollen.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="249" height="89" src="https://abow.info/wp-content/uploads/2023/01/2023-01-12-09_41_48-Window.png" alt="" class="wp-image-225"/></figure>



<p class="wp-block-paragraph">Weitere Einschränkungsmöglichkeiten:</p>



<ol class="wp-block-list">
<li>Sicherheitsfilter: Standardmäßig wird eine GPO auf alle &#8222;Authentifizierte Benutzer / Authenticated Users&#8220; gefiltert, sprich alle AD-Mitglieder. Hier kann auf einzelne/mehrere Objekte gefiltert werden.</li>



<li>WMI-Filter: Möglichkeit einer Filterung auf bestimmte Betriebsversionen (Windows Management Instrumentation)</li>
</ol>



<p class="wp-block-paragraph">Sollten diese Filtermöglichkeiten genutzt worden sein, ist sicherzustellen, dass die Benutzer/Computer enthalten sind.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="has-text-align-center wp-block-heading">Loopback-Policy verhindert die Anwendung</h2>



<p class="wp-block-paragraph">Liegt der Computer an dem sich der Benutzer anmeldet in einer anderen OU, könnte sich dort eine GPO befinden die eine Loopbackverarbeitung aktiviert hat. (Direkt oder vererbt)</p>



<p class="wp-block-paragraph">Grundsätzlich werden GPO wie folgt gezogen und angewendet:</p>



<ul class="wp-block-list">
<li>Computerrichtlinien = werden beim Bootvorgang/Netzwerkanmeldung des Rechners verarbeitet</li>



<li>Benutzerrichlinien = werden bei der Benutzeranmeldung verarbeitet</li>



<li>Änderungen werden standardmäßig alle 90 Minuten synchronisiert</li>
</ul>



<p class="wp-block-paragraph">Eine Loopbackverarbeitung bietet zwei mögliche Einstellungsmöglichkeiten:</p>



<ul class="wp-block-list">
<li>Zusammenführen (die Computerrichtlinien werden nach den Benutzerrichtlinien angewendet und erhalten so eine höhere Priorität)</li>



<li>Ersetzen (Benutzerrichtlinien werden vollkommen von Computerrichtlinien ersetzt, heißt GPO die auf der Benutzer-OU liegen werden ignoriert. Liegen an der Computer-OU Benutzerrichtlinien an, werden diese angewendet.)</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="has-text-align-center wp-block-heading">Nötige Berechtigungen sind nicht gegeben</h2>



<p class="wp-block-paragraph">Haben die Benutzer und Computer die nötigen Lese- und Anwendungsrechte auf der GPO?</p>



<figure class="wp-block-image size-full"><img decoding="async" width="745" height="735" src="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_25_06-Window.png" alt="" class="wp-image-228" srcset="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_25_06-Window.png 745w, https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_25_06-Window-300x296.png 300w" sizes="(max-width: 745px) 100vw, 745px" /></figure>



<p class="wp-block-paragraph">Damit eine GPO erfolgreich angewendet werden kann, muss diese von dem Benutzer/Computer gelesen und angewendet werden dürfen. Unter &#8222;<strong>Delegierung</strong>&#8220; kann dies geprüft und korrigiert werden.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="has-text-align-center wp-block-heading">Benutzer- oder Computereinstellungen der GPO deaktiviert</h2>



<p class="wp-block-paragraph">Enthält eine GPO nur Benutzerrichtlinien, empfiehlt es sich die Computereinstellungen der GPO zu deaktivieren.</p>



<p class="wp-block-paragraph">Enthält eine GPO hingegen nur Computerrichtlinien, sollten die Benutzereinstellungen deaktiviert werden.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="364" height="122" src="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_34_53-Window.png" alt="" class="wp-image-230" srcset="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_34_53-Window.png 364w, https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_34_53-Window-300x101.png 300w" sizes="(max-width: 364px) 100vw, 364px" /></figure>



<p class="wp-block-paragraph">Enthält sie beides sollte natürlich nichts dergleichen deaktiviert werden.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Grundsätzlich solltet ihr für einen neuen Zweck, immer eine neue frische GPO anlegen, sauber konfigurieren, einen Kommentar hinterlegen und nur notwendige Rechte vergeben.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="382" height="79" src="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_36_18-Window.png" alt="" class="wp-image-231" srcset="https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_36_18-Window.png 382w, https://abow.info/wp-content/uploads/2023/01/2023-01-13-21_36_18-Window-300x62.png 300w" sizes="(max-width: 382px) 100vw, 382px" /></figure>



<p class="wp-block-paragraph"><br>Vor Verknüpfung einer GPO auf eine Produktivumgebung, bitte immer erst testen.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://abow.info/microsoft/active-directory-gruppenrichtlinie-kommt-nicht-bei-benutzern-oder-computern-an/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
