PDA

Bekijk Volledige Versie : Policies laden niet



Barone
06/05/08, 11:14
Hoi,

ik heb aan werkende active directory draaien.
Mensen moeten hiermee verbinden via VPN (inloggen met active directory account).

Alleen worden dan de policies niet geladen, weet iemand hoe dit komt?

mvg

GlobalServe
06/05/08, 11:18
Als de computers gewoon verbinden, aktief met het netwerk verbonden, worden ze dan geladen?

AB-Systems
06/05/08, 11:20
De policies worden alleen maar geladen tijdens het opstarten van het systeem.. wanneer men verbinding maakt met de VPN draaid het systeem dus al en worden de policies worden niet meer uitgerold..
weet niet of hier een soort van work arround voor is (lijkt me wel..)

pierce
06/05/08, 11:25
Kies voor de optie "aanmelden met inbelverbinding" of maak een script welke de policies ververst als men is ingelogd. (gpupdate). Daarnaast is het natuurlijk wel noodzakelijk dat deze computers in het domein zitten, en dat de policies op de juiste OU staan met de juiste rechten.

Barone
06/05/08, 13:18
Het is gewoon de default policie die ik edit in AD.

Met gpupdate /force gebeurt er verder ook helemaal niets, computer zit in het domein zelf als ik inlog zonder vpn laden de policies niet...

AB-Systems
06/05/08, 15:19
Het is gewoon de default policie die ik edit in AD.

Met gpupdate /force gebeurt er verder ook helemaal niets, computer zit in het domein zelf als ik inlog zonder vpn laden de policies niet...

Zonder VPN zal hij nooit werken, hij moet uiteraard de AD Server kunnen vinden, zonder VPN (dus geen netwerk / domein) zal hij de AD nooit kunnen vinden.. het zou wellicht wel moeten / kunnen werken als de computer verbonden is met de VPN (wellicht kan je na het opzetten van de VPN instellen dat er automatisch op de client een batch bestand gestart word..)

Barone
06/05/08, 15:21
Ik bedoel met 'zonder vpn' dat ik gewoon rechtstreeks inlog in het domein via het windows inlogscherm ;)

pierce
06/05/08, 15:33
Worden de policies wel ververst als de vpn verbinding tot stand is gebracht?
Wat staat er verder in het eventlog? Bij een gpupdate komt er namelijk altijd een melding in het application log te staan.

Barone
06/05/08, 15:49
Ik zal eens kijken, ik heb slechts een aantal instellingen gedaan in de policies zoals dat ik uitvoeren wil verwijderen uit het menu start maar ook na de uodate staat die er gewoon nog. Ik zal eens in de event log gaan kijken nu.

remoteoffice
06/05/08, 23:27
staat er wel bij een gpresult jouw gp erbij ?

AB-Systems
07/05/08, 06:32
Werken de policies op andere PC's wel ? (die 'normaal' in het domein hangen zonder VPN mogelijkheid..) wellicht dat er iets mis is gegaan tijdens het algeheel instellen.

QBell
07/05/08, 08:15
Kan heel dom zijn wat ik nu zeg (dont blame me :p)
Maar is een vpn verbinding geen slow link? Dan zal hij de data zo minimaal mogelijk houden, en een aantal dingen achterwegen laten.

Barone
07/05/08, 09:49
De policies werken nergens op, ook niet op andere pc's helemaal nergens op :s

pierce
07/05/08, 09:59
Dan heb je toch wat verkeerd gedaan... Heb je al in de eventlog gekeken zoals ik eerder al had geschreven? En zo ja, wat stond daar?

Verder zou je even MS Group Policy Management Console (http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887) kunnen downloaden en een "Group Policy Result" kunnen draaien.

Barone
07/05/08, 10:07
Ik ga die mmc even proberen, ik laat het nog weten :)

Heb nu die result gedraait op de laptop die in de AD hangt.

Bij component status zie ik dit:

Klik voor het plaatje. (http://i30.tinypic.com/a5fho1.jpg)

Overigens bij applied policies staat er allemaal 'none', heel raar...

Barone
08/05/08, 16:00
Het is mij gelukt, toppie, was een vinkje vergeten ergens...