Ich habe das Problem gefunden. In meiner Konfiguration steckt ein Deckfehler.
Hier die Lösung, falls noch wer anders darüber stolpert.
Zuerdt nochmal die Konfiguration:
Ich habe die Default GPO Lesezeichen und dort Lesezeichen 01, Lesezeichen 02. und so weiter konfiguriert. Diese gelten für alle Clients an der Domäne. (Authentifizierte Benutzer)
Nun habe ich ja noch die GPO für die Lesezeichen die nur die EDV erhalten soll und dort wieder Lesezeichen 01, Lesezeichen 02. und so weiter konfiguriert. Über die Sicherheitsfilterung wurden die Authentifizierte Benutzer entfernt und die Gruppe der EDV dafür rein (Nicht vergessen Authentifizierte Benutzer in die Delegierung lesend wieder einzufügen)
Nun passiert folgendes:
Die GPO der Lesezeichen für die EDV wird gelesen und konfiguriert. Da aber unter Clients ebenfalls Lesezeichen konfiguriert sind und in dem Fall die Client-Einstellung gewinnt wird die GPO der Lesezeichen für die EDV direkt wieder überschrieben. Daher gibt es auch keine Fehler im Ereignisprotokoll oder so, denn die Richtlinien werden ja ordnungsgemäß verarbeitet.
Die Lösung:
Man muss zuerst einmal die Lesezeichen für die Clients entfernen. Anschließend für die Benutzer zwei Richtlinien erstellen. Einmal die Lesezeichen für die Standardbenutzer und dann die Lesezeichen für die EDV.
Dabei muss man dann auch bei der EDV die Standardlesezeichen wieder eintragen, also von Lesezeichen 01 bis Lesezeichen XX und anschließend dann halt noch die zusätzlichen Lesezeichen für die EDV. Würde man jetzt direkt bei Lesezeichen 01 anfangen, und dort die Lesezeichen speziell für die EDV eintragen würden sich die GPOs wieder überschreiben und entweder wären nur die Lesezeichen der EDV da oder nur die Standardlesezeichen (Je nach Gruppenrichtlinenvererbung).
Deswegen muss man beachten, dass die Lesezeichen der EDV eine niedrige Zahl bei der Gruppenrichtlinenvererbung hat, damit diese erst nach den Standard Lesezeichen verarbeitet wird.
Nun aber das was ich dachte, gerne hätte und Frage an die Community:
Jetzt gibt es in einem Unternehmen aber nicht nur Standard und EDV, sondern auch noch Verwaltung, Buchhaltung, Personalwesen und was weis ich nicht alles.
Natürlich könnte man nun für jeden dieser Bereiche eine extra Lesezeichen GPO erstellen. Soweit kein Problem.
Was aber, wenn einzelne Personen aus der Verwaltung auch EDV machenund deswegen zusätzlich die Lesezeichen der EDV benötigen? Oder wenn Verwaltungskräfte auch Buchhaltung machen? Oder was wenn (hier Konstellation einfügen) So viele verschiedene GPOs kann und will niemand pflegen.
Ich hätte gerne die Möglichkeit neben den Standardlesezeichen, noch zusätzlich Lesezeichen mit zu geben, die benötigt werden.
Schön wäre es halt, wenn es so funktionieren würde, wie ich dachte, dass es funktioniert. Nämlich, dass die GPO der Standardlesenzeichen abgearbeitet wird und dann die EDV Lesezeichen zusätzlich! hinzugefügt werden würden und und je nach Rechtevergabe eben noch mehr zusätzlice Lesezeichen.
Hoffe ich konnte meine Denkweise und das was ich bezwecken will vermitteln.
Gibt es dafür eine Lösung?