Autor Thema: Richtlinie entfernt über Gruppenmitgliedschaft, aber wird nicht durchgeführt.  (Gelesen 3128 mal)

Offline Rikku

  • Aktives Mitglied
  • ***
  • Beiträge: 132
  • Geschlecht: Weiblich
Guten Morgen Zusammen,


derzeit führen wir sukzessiv die Archivierungsrichtlinien für die Benutzer ein. Dazu habe ich in den Richtliniendokument die Gruppe LN_Archiv angegeben, die ich dann mit den umzustellenden Benutzern befülle.
Versehentlich habe ich gestern eine Person in die Gruppe aufgenommen, die erst zu einem viel viel späteren Zeitpunkt die Richtlinie erhalten soll. Wenn ich sie aus der Gruppe entferne, wird die Richtlinie nicht entfernt ! Warum auch immer ??? Wenn ich nach Eva Muster dann Suche (Ansicht - In dieser Ansicht suchen) wird auch die Gruppe LN_Archiv als Treffer aufgeführt. Sie ist aber nicht mehr Mitglied.

Habe auch schon in meiner "Hilflosigkeit" Strg+Shift+F9 ausprobiert, keine Abhilfe.
Bei vorigen Tests vor der Umstellung hatte ich kein Problem mit dem Entfernen einer Person aus der Gruppe, so dass die Richtlinie dann doch nicht mehr auf die Person angewandt wird.

Was kann ich noch tuen, damit die Richtlinie bei ihr entfernt wird ?

LG,
Anni

Edit: Hoffe, die Themenbeschreibung passt soweit .
« Letzte Änderung: 19.06.13 - 09:46:39 von Rikku »

Offline Rikku

  • Aktives Mitglied
  • ***
  • Beiträge: 132
  • Geschlecht: Weiblich
Noch als kleine Zusatzinfo:

Habe meinen Testbenutzer aus der Gruppe LN_Archiv entfernt. Die Richtlinie ist sofort entfernt worden.
Bei Eva Muster ist sie immer noch angewandt

 ??? ??? ??? ??? ??? ??? ???

Help Please !  :)

Viele Grüße,
Anni

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Hallo,

Dann wirst Du sehr wahrscheinlich im Volltextindex suchen.
Ist dieser, wenn vorhanden, denn auch aktuell?

Btw.
Fuer die Suche, ob ein User noch Mitglied in einer Gruppe ist, gibt es doch weitaus bessere
(Standard-)Moeglichkeiten.


Andreas

Offline (h)uMan

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.056
  • Geschlecht: Männlich
  • Wird schon ...
hast Du schon mal das Policy Synopsis Tool im Administrator Client ausgeführt?
Ermittelt die wirksamen Richtlinien für ausgewählte User mit der „Richtlinienübersicht“ (Policy Synopsis), das Ergebnis wird in die Datenbank POLCYSYN.NSF geschrieben.

Die Richtlinien werden gezogen wenn sich der Client gegenüber den Homeserver authentifiziert und wenn eine Differenz beim Vergleich des Hash Wert Client mit dem Hash Wert Server vorliegt.
Der Client startet die "Dynamic Client Configuration" (ndyncfg.exe), die Einstellungen werden berechnet und im names.nsf (Ansicht $Policies) aktualisiert sowie der Hash Wert im Client aktualisiert.

Prüfen kannst du auch:
- Hat das Personendokument im Serveradressbuch aktuelle Clientinformationen?
- Ist im aktuellen Arbeitsumgebung Dokument das Feld "AcceptUpdates" auf Wert 1?
- Gibt es Aktualisierungsprobleme der Ansicht $Policies im names.nsf des Benutzers?
Beste Grüße, Uwe

Offline Rikku

  • Aktives Mitglied
  • ***
  • Beiträge: 132
  • Geschlecht: Weiblich
Hallo nochmal,

Ui, danke für die Hinweise:

@Andreas: FT - Index ist nicht vorhanden . Und: Andere Methoden ? Oh Ha, raus damit, ich lerne gerne dazu :-)

@Uwe: Danke für den Hinweis. An das Tool hatte ich gar nicht mehr gedacht (wir machen nicht allzu viel mit Richtlinien  ;) )
In der Auswertung wird sie als Mitglied aufgeführt:

Wirksame Richtlinie für:  Eva Muster/ou/o
Abgeleitet aus folgenden Richtlinien:
*/ou/o
 */o
*
 /Archiv (über dynamische Zuweisung: LN_Archiv)

Clientneustart wurde durchgeführt, keine Abhilfe.  Leider komme ich nicht ohne weiteres an ihren CLient dran. In der notes.ini des Benutzers steht jedenfalls
nichts von AcceptUpdates :-(
Im Personendokument auf dem Server gibt es einen aktuellen Eintrag von heute morgen , auf welchem Citrix Server sie arbeitet.


Ach ja: Client ist 8.5.2 FP 2 , Server ebenfalls

Viele Grüße,
Anni

Edit:
hier die detaillierte Übersicht über Eva Muster:
Wirksame Richtlinie für:  Eva Muster/ou/o
Abgeleitet aus folgenden Richtlinien:
*/ou/o
 */o
*
 /Archiv (über dynamische Zuweisung: LN_Archiv)
 
  = Value was enforced in the specified settings document.
Archiv-Einstellungen:
ACP = C182C968AA30E088C1257B20004E2AEE  from Archiveinstellungen assigned in policy /Archiv
ACPChcLst wurde kein Wert zugewiesen
ACPDsp = Letzter Zugriff  from Archiveinstellungen assigned in policy /Archiv
ACPFlag wurde kein Wert zugewiesen
ACPFlg = del  from Archiveinstellungen assigned in policy /Archiv
AlwaysSetItems hat die folgenden Werte aus dem Einstellungsdokument Archiveinstellungen assigned in policy /Archiv
NoArc
NoPrivArc
ArcCalClean
ArcLoc
ArcSrcChcs
ArcLocChcs
ArchSrcServer
ServerName
SlctCrit
EnblArcLog
LogDir
LogPfx
LogSfx
LogNumFileChars
IncLnks
Enabled
userModOK
schdFrqncy
Schedule
WeekDays
wklyChcs
schArchLocs
specArchLocs
NoDelPar
MaxRetNum
MaxRetInterval
CustExp
CustFldNm
ArcCalClean = 1  from Archiveinstellungen assigned in policy /Archiv
ArcFlg = 0  from Archiveinstellungen assigned in policy /Archiv
ArcLoc = 2  from Archiveinstellungen assigned in policy /Archiv
ArcLocChcs = 3  from Archiveinstellungen assigned in policy /Archiv
ArcSrcChcs = 2  from Archiveinstellungen assigned in policy /Archiv
ArchSrcServer wurde kein Wert zugewiesen
ArchSrcServerDsp wurde kein Wert zugewiesen
Comments has a value that is not printable set in Archiveinstellungen assigned in policy /Archiv
CritDsp = Letzter Zugriff  from Archiveinstellungen assigned in policy /Archiv
CustExp wurde kein Wert zugewiesen
CustFldNm wurde kein Wert zugewiesen
DONT_SET_STRING = Wert nicht festlegen  from Archiveinstellungen assigned in policy /Archiv
DocumentID = E7207BAE156AFEF8C1257B2000494E66  from Archiveinstellungen assigned in policy /Archiv
Enabled = 0  from Archiveinstellungen assigned in policy /Archiv
EnblArcLog = 1  from Archiveinstellungen assigned in policy /Archiv
IncLnks = 1  from Archiveinstellungen assigned in policy /Archiv
LogDir = log_archive  from Archiveinstellungen assigned in policy /Archiv
LogNumFileChars = 50  from Archiveinstellungen assigned in policy /Archiv
LogPfx = l_  from Archiveinstellungen assigned in policy /Archiv
LogSfx = .nsf  from Archiveinstellungen assigned in policy /Archiv
MaxRetInterval = 1  from Archiveinstellungen assigned in policy /Archiv
MaxRetNum = 99  from Archiveinstellungen assigned in policy /Archiv
NoArc wurde kein Wert zugewiesen
NoDelPar = 1  from Archiveinstellungen assigned in policy /Archiv
NoPrivArc = 1  from Archiveinstellungen assigned in policy /Archiv
SaveOptions = 1  from Archiveinstellungen assigned in policy /Archiv
Schedule = 12:00:00  from Archiveinstellungen assigned in policy /Archiv
ServerName wurde kein Wert zugewiesen
ServerNameDsp wurde kein Wert zugewiesen
Type = PolicyArchive  from Archiveinstellungen assigned in policy /Archiv
WeekDays hat die folgenden Werte aus dem Einstellungsdokument Archiveinstellungen assigned in policy /Archiv
1
2
3
4
5
6
7
schArchLocs = 0  from Archiveinstellungen assigned in policy /Archiv
schdFrqncy = 2  from Archiveinstellungen assigned in policy /Archiv
setACPFlg = 0  from Archiveinstellungen assigned in policy /Archiv
specArchLocs wurde kein Wert zugewiesen
userModOK wurde kein Wert zugewiesen
wklyChcs = 3  from Archiveinstellungen assigned in policy /Archiv


« Letzte Änderung: 19.06.13 - 10:25:50 von Rikku »

Offline Rikku

  • Aktives Mitglied
  • ***
  • Beiträge: 132
  • Geschlecht: Weiblich
Ich brech zusammen !!!

Jetzt stimmt's auf einmal, auch wenn die Policy Synopsis mir immer noch zeigt, dass die Richtlinie bei ihr angewandt wird.
4 Stunden lang auf der Suche und jetzt passt's ... Der Domino und ich haben grad keine gute Beziehung ;-)

Vielen Dank nochmal !!! Und einen schönen Tag,
Anni

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Moeglichkeiten.

Hier bitte.
1. Im Adressbuch in der Ansicht Groups (Gruppen) gibt es den Button "Find Group member"
Anklicken - Namen eingeben (hierarchisch) und los. Als Ergebnis werden allen Gruppen angezeigt, in denen der
gesuchte User namentlich enthalten ist.

2. Im Admin-Client
Register "Peoble & Groups" - im Adressbuch der Domain die Ansicht "People" oder "Groups" einstellen. Rechts bei "Tools" (Werkzeuge) den
Abschnitt "Groups" oeffnen. Punkt "Manage..." anklicken. Im folgenden Dialog den Namen des Users waehlen und los.


Andreas

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz