Hallo Community,
ich habe aktuell ein mir unverständliches Problem beim Verteilen von Netzlaufwerken per Gruppenrichtlinien.
Ausgangsszenario:
Eine bestehende Domäne inkl. Dateien/Freigaben und anderen Diensten auf einem Server 2008 R2 wurden auf einen neuen Server 2019 Standard umgezogen und in Betrieb genommen.
Die bestehenden Sicherheitsgruppen wurden aus der bestehenden Struktur übernommen.
Auf dem neuen Server wurden aber neue Gruppenrichtlinien angelegt, die automatisch die Anbindung von Netzwerkdruckern und eine automatische Verbindung zu Netzlaufwerken ermöglichen sollen.
Problembeschreibung:
Die Zuordnung der GPO's ist am Server erfolgt. Am Client im CMD den Befehl GPUPDATE ausgeführt, um die Gruppenrichtlinien zu aktualisieren. Mit GPRESULT /Z die übermittelten Gruppenrichtlinien geprüft - Alles soweit in Ordnung, die GPO's wurden
richtig übergeben und auch die Netzlaufwerke sind zu sehen.
Nach dem Rechner Neustart mit demselben Benutzer angemeldet - Die Netzlaufwerke sind nicht mehr vorhanden!
Diese lassen sich zwar mit GPUPDATE wieder erzeugen, aber dieser Vorgang MUSS automatisch schon beim Anmelden des Benutzers erfolgen, der die entsprechende GPO zugeordnet bekommen hat.
Oder sehe ich das falsch?
Aktueller Aufbau der GPO:
- Computerconfiguration > Richtlinien > Administrative Vorlagen > System > Anmelden > Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten = Aktiviert
- Computerconfiguration > Richtlinien > Administrative Vorlagen > System > Skripts > Anmeldeskripts gleichzeitig ausführen = Aktiviert
Die beiden oberen Punkte/Konfigurationen habe ich aus einem Beitrag entnommen, als möglichen Lösungsansatz, leider ohne Eroflg!
Der Hauptteil dieser GPO ist:
Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Laufwerkzuordnungen
Allgemein
> Aktion = Aktualisieren
> Speicherort = die gewünschte Freigabe am Server
> Verbindung wiederherstellen = Ja
> Beschriften als = Gewünschte Beschriftung
> Verwenden = Gewünschter Laufwerksbuchstabe
Gemeinsame Optionen
> Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption) = Ja
> Zielgruppenadressierung auf Elementebene = Die entsprechende Sicherheitsgruppe mit den gewünschten Benutzern zugeordnet
*BILDER KANN ICH HIER LEIDER KEINE ONLINE STELLEN*
INFO: Ich habe auch schon versucht das ganze auf "Ersetzen" umzustellen und die Clients entsprechend aktualisiert (Neustart / GPUPDATE). Das Problem bleibt leider bestehen.
Leider drehe ich mich aktuell im Kreis und komme an dem Problem nicht weiter.
Ich hoffe, dass jemand von euch einen guten Tipp oder sogar eine passende Lösung kennt!?
Ich bin um jeden Ratschlag dankbar.
Danke im Voraus.