ibicis schrieb on 20.08.09 um 09:04:06:
Sunny schrieb on 07.08.09 um 16:13:36:
Erstell eine neue GPO. Möglich das die alte "defekt" ist.
Das hatte ich bereits getan. Das Symptom bleibt bestehen.
Werden GPO-Settings clientseitig irgendwo gecached (z.B. für das Anmelden mit zwischengespeicherten Anmeldeinfos usw.), sodass trotz Neuerstellung des GPOs unter anderem Namen(!) die alten Werte wieder in die Client-Reg. zurückgeschrieben werden?
Wenn das der Fall ist, hast Du ein grösseres Problem. Dazu sollten sich dann aber Fehlermeldungen im Eventlog auf dem Client finden. Auch kannst Du mit gpupdate /force das übernehmen der GPOs erzwingen. Kontrolliere doch mal mit RSOP.MSC welche GPOs mit welchen Einstellungen ankommen.
ibicis schrieb on 20.08.09 um 09:04:06:
Komischerweise steht 24h, nachdem ich das GPO deaktivierte, wieder der korrupte Updatepfad in der Client-Reg. (betrifft nur die Server), nach nochmaliger manueller Korrektur bleibt der Pfad dann "sauber". Derzeit sind die GPOs deaktiviert, da ich für das komische Verhalten keine Erklärung habe.
Gibts weitere DCs, die evtl. nicht ganz synchron mit anderen laufen?
ibicis schrieb on 20.08.09 um 09:04:06:
Sunny schrieb on 07.08.09 um 16:13:36:
BTW: Eine Client-GPO auf die Domain zu verlinken, ist IMHO nicht besonders gut. Lieber auf eine OU verlinken, in der sich die Computerkonten befinden.
Das sehe ich ebenso, aber diese Entscheidung liegt nicht bei mir.
Naja, man kann sich auch weigern bei Regen einen Regenschirm zu benutzen. Aber gut, vielleicht wäre es ja jetzt an der Zeit das Du versuchst die Entscheider zum umdenken zu bewegen.