Quest® Group Policy Manager

Version 4.1

Versionshinweise

März 2008


Inhalt

Willkommen beim Quest Group Policy Manager

Empfohlene Vorgehensweisen

Neu in dieser Version

Behobene Probleme und Verbesserungen

Bekannte Probleme

Systemvoraussetzungen

Weltweite Verwendung

Erste Schritte

Weitere Informationen

 


Willkommen beim Quest Group Policy Manager

Quest Group Policy Manager verleiht Organisationen die Kontrolle über die unternehmensweit verwendeten Gruppenrichtlinien. Der zur Ergänzung der Microsoft GPMC entwickelte Group Policy Manager bietet eine umfassende Gruppenrichtlinienobjektverwaltung mit zusätzlichen Funktionen wie etwa die Offline-Bearbeitung, Berichtswesen, Archivierung und Wiederherstellung, Versionsüberprüfung, Testumgebung, Änderungsbenachrichtigung und -genehmigung sowie ein schnelles Rollback, wenn eine Objektänderung zu unerwarteten Ergebnissen führt.

 

Leistungsmerkmale

Hinweis: Sie können auch Einstellungen in eine Datei exportieren. Dies ist extrem hilfreich für Organisationen, die über vollständig von der Produktion getrennte Testumgebungen verfügen. Diese Funktion ermöglicht einen einfachen Export/Import zwischen der Test- und der Produktionsumgebung (zu Testzwecken) ohne Beeinträchtigung der Produktionsumgebung.


Empfohlene Vorgehensweisen

Die folgenden empfohlenen Vorgehensweisen existieren im Quest Group Policy Manager:

 


Neu in dieser Version

An Quest Group Policy Manager 4.1 vorgenommene Aktualisierungen


Behobene Probleme und Verbesserungen

Nachfolgend finden Sie eine Liste der behobenen Probleme und Verbesserungen, die in dieser Version von Quest Group Policy Manager implementiert wurden.

Funktion

Behobenes Problem

Änderungsanforderung

Allgemeines

 

Group Policy Manager reagiert bei Auswahl der Registerkarte „Benachrichtigungen“ für die Benutzereinstellungen nicht mehr. TFS: 40185
Group Policy Manager stellt ein neues Gruppenrichtlinienobjekt mit der Versionsnummer 0 bereit. CR0230324
Group Policy Manager gewährt dem Ersteller des Gruppenrichtlinienobjekts Rechte. CR0230325
Der Group Policy Manager-Unterschiedsbericht kann die Gruppenrichtlinienobjekt-Ordnerumleitungseinstellungen möglicherweise nicht richtig vergleichen. TFS:41046

Bekannte Probleme

Nachfolgend finden Sie eine Liste der zum Zeitpunkt der Freigabe dieser Version von Quest Group Policy Manager bekannten Probleme.

Funktion

Bekanntes Problem

Änderungsanforderung
Installation

 

Wenn Sie eine Verbindung zu einem ADAM-Versionsüberprüfungsserver ohne ordnungsgemäßen Zugang zu diesem Server herstellen, kann der Fehler „Das Objekt ist nicht auf dem Server vorhanden“ anstelle von „Zugriff verweigert“ angezeigt werden. CR#0229307

 ADM-Dateien

Longhorn verfügt über keine ADM-Dateien, daher ist der ADM-Datei-Cache leer. Um ADM-Dateien im Vorlageneditor oder im ADM-Cache anzuzeigen, müssen Sie nach den ADM-Dateien suchen und sie nach der Installation von Group Policy Manager 4.1 unter Longhorn hinzufügen. TFS:40817
 
Gesamtstrukturübergreifende Unterstützung Wenn Sie eine Verwaltungsbereich-Sicherung in einer Gesamtstruktur erstellen und in eine andere importieren, werden die Verknüpfungen als gelöschte Gruppenrichtlinienobjekte angezeigt, wenn von der zweiten Gesamtstruktur aus nicht auf diese Gruppenrichtlinienobjekte zugegriffen werden kann. CR#0228454
Bei der gesamtstrukturübergreifenden Bearbeitung eines Gruppenrichtlinienobjekts erstellt der ursprüngliche Gruppenrichtlinienobjekteditor nicht den ADM-Ordner in Sysvol. CR#0229227

Versionsüberprüfungssystem

 

Der Aufbau einer Verbindung zum QGPM-Dienst mittels verschiedener Anmeldeinformationen innerhalb einer einzigen MMC-Konsole wird nicht unterstützt und kann zu unerwarteten Ergebnissen führen. Um Fehler zu vermeiden, erstellen Sie jede simultane Verbindung in einer anderen MMC-Konsole. CR#0226353
Ein Kopieren mehrerer Objekte zwischen Containern ist nicht möglich. Jedes Objekt mit Versionsüberprüfung muss separat kopiert werden. CR#0225943
Die Bereitstellung eines Gruppenrichtlinienobjekts, das vorhandene Softwareinstallationspakete enthält, kann dazu führen, dass jedes dieser Pakete auf den Zielarbeitsstationen neu installiert wird. CR#0222515
Bei Auswahl von Dateipfaden für die Serverkonfiguration von einem Client zeigt die Liste zum automatischen Ausfüllen im Pfad-Textfeld Pfade zum lokalen Client an, die auf dem Server möglicherweise nicht gültig sind. CR#0229225
Der QGPM-Dienst wird bei einem Neustart möglicherweise nicht gestartet. Starten Sie in diesem Fall den Dienst manuell. CR#0225731
Bei der Ausführung des Programms mit minimalen Berechtigungen können Sie kein Softwareinstallationspaket für Gruppenrichtlinienobjekte der Version 0.x bereitstellen. CR#0174142
Wenn nicht die entsprechenden Sprachpakete installiert sind, werden mittels japanischer Zeichen unter einem japanischen Betriebssystem erstellte Gruppenrichtlinienobjekte nicht unter einem englischen Betriebssystem angezeigt. CR#0229308
Nach dem Ändern von Speicherorten werden die einzelnen Versionsinformationen nicht vom alten Speicherort an den neuen übertragen. Sie müssen den alten Speicherort online belassen, wenn Sie weiterhin auf diese einzelnen Versionen zugreifen möchten. CR#0229309
Die in Dialogfeldern angezeigten Zeiten entsprechen der lokalen Uhrzeit. Die in den Berichten angezeigten Zeiten entsprechen GMT (oder der Weltzeit). CR#0135484
Bei Verwendung des Hilfsprogramms SeizeVCRole.exe nimmt das Hilfsprogramm, wenn ein Port mit dem neuen Servernamen angegeben wird, an, dass der neue Server ADAM ist. Bei Verwendung eines Active Directory-Versionsüberprüfungsservers muss der Standard-Port 389 nicht angegeben werden. CR#0229311
QGPM löscht bei einer Deinstallation nicht die im Verzeichnis gespeicherten Informationen. Die Versionsüberprüfungsinformationen können manuell gelöscht werden, wenn diese nicht mehr benötigt werden. QGPM verwendet zu Bearbeitungszwecken „Arbeitskopien“ von Objekten. Wenn die Versionsüberprüfungsinformationen vom Server gelöscht werden, während die Objekte sich immer noch im Status „Ausstehende Erstellung“ befinden oder eine geringe Versionsnummer aufweisen (0.x), dann werden diese Arbeitskopien als „Nicht registriert“ angezeigt, wenn eine neue Instanz der Versionsüberprüfungsinformationen instanziiert wird. CR#0229312
Zu Vorlagen hinzugefügte benutzerdefinierte ADM-Dateien müssen in UNICODE vorliegen. CR#0229313
Diese QGPM-Version ist nur mit Group Policy Extensions 3.0. kompatibel. CR#0228204
   
Vorlagen Der Vorlagenkonfliktbericht listet die Vorlagen in alphabetischer Reihenfolge, sortiert nach GUID, auf. Dies ist nicht dieselbe Reihenfolge, in der die Vorlagen angewandt werden. Die Konfliktdaten im Textteil des Berichts werden davon nicht beeinflusst und sind korrekt. CR#0228985
Die Erstellung einer Vorlage mit aktivierten Firewall-Einstellungen führt zu einer nicht behandelten Ausnahme. CR#0228864
Auf Computern mit der Betriebssprache Deutsch werden beim Anwenden einer Vorlage auf ein Gruppenrichtlinienobjekt die ADM-Einstellungen möglicherweise nicht richtig angewandt. Insbesondere werden Einstellungen, die in der Vorlage aktiviert wurden, möglicherweise im resultierenden Gruppenrichtlinienobjekt nicht aktiviert. CR#0215478
Unter Windows XP zeigt der Vorlageneditor einige Symbole nicht an. Hierdurch wird die Funktionalität nicht beeinträchtigt. CR#0229226
Das Erstellen einer Vorlage ausgehend von einem Gruppenrichtlinienobjekt als ein Benutzer erfordert das Recht zur Registrierung anstelle des Rechts zum Erstellen. Um dies zu umgehen, müssen Sie dem Benutzer das Recht zum Registrieren in diesem Container zuweisen. CR#0229280

Gruppenrichtlinienergebnisberichte

Wenn das Dienstkonto nicht über die Berechtigung zur Generierung von Gruppenrichtlinienergebnisberichten verfügt, werden im Berichtsassistenten verschiedene Fehler angezeigt. Um die Gruppenrichtlinienergebnisberichte für einen Benutzer oder Computer richtig zu generieren, muss das Dienstkonto über die Berechtigung zum Lesen von Gruppenrichtlinienergebnisdaten für die Domäne oder Organisationseinheit verfügen, die den Benutzer oder Computer enthält, oder das Dienstkonto muss ein Mitglied einer lokalen Administratorengruppe auf dem Zielcomputer sein.  CR#0104882

CR#0106937

Es wird ein Fehler angezeigt, wenn Sie einen Gruppenrichtlinienergebnisbericht auf einem Windows 2000-Computer ausführen. Die Generierung von Richtlinienergebnissatzberichten wird von dieser Plattform nicht unterstützt. CR#0091979
Aktualisieren und .adm-Dateien Wenn Sie von 3.1 auf 4.1 aktualisieren, müssen die Standard-.adm-Dateien manuell hinzugefügt werden. (Die in 4.1 enthaltenen Standarddateien sind common.adm, conf.adm, inetcorp.adm, inetres.adm, inetset.adm, system.adm, windows.adm, wmplayer.adm und wuau.adm.) CR#0227968
Fehlermeldung Nicht zwischen Client und Server synchronisierte Zeiten können zu einer fehlleitenden Fehlermeldung führen. CR#0228332
Benutzerkontensteuerung Bei Installation des QGPM-Dienstes unter Vista oder Windows 2008 mit aktivierter Benutzerkontensteuerung muss der Installer mittels erhöhten Systemberechtigungen gestartet werden. Führen Sie hierzu die Datei 'Quest Group Policy Manager.msi' ausgehend von einer Eingabeaufforderung mit erhöhten Rechten aus. TFS#41286

 


Systemvoraussetzungen

Vergewissern Sie sich vor der Installation von Quest Group Policy Manager, dass Ihr System die folgenden Mindestanforderungen bezüglich Hardware und Software erfüllt:

Client-Installation
  • 1 GHz Prozessor

  • mindestens 512 MB RAM

  • 50 MB Speicherplatz auf der Festplatte

  • Netzwerkschnittstellenkarte

  • Grafikkarte mit einer Monitorauflösung von 1024x768

  • Tastatur

  • Zeigegerät

  • Windows XP SP2/2003/2003R2

  • Microsoft .NET Framework 2.0

  • Windows 2008

  • Vista SP1

  • MMC 3.0

  • Verbindung zu einer Active Directory-Gesamtstruktur muss möglich sein

Server-Installation
  • 1 GHz Prozessor

  • 1 GB RAM oder mehr

  • 50 MB Speicherplatz auf der Festplatte

  • Netzwerkschnittstellenkarte

  • Grafikkarte mit einer Monitorauflösung von 1024x768

  • Tastatur

  • Zeigegerät

  • Microsoft .NET Framework 2.0

  • Windows XP SP2/2003/2003R2

  • Windows 2008

  • Vista SP1

  • MMC 3.0

  • Microsofts™ Gruppenrichtlinien-Verwaltungskonsole (GPMC) mit Service Pack1. Diese ist verfügbar unter: http://www.microsoft.com/windowsserver2003/gpmc/default.mspx

  • Group Policy Manager verwendet von GPMC bereitgestellte Programmschnittstellen für verschiedene Funktionen. Da Vista SP1 nicht GPMC enthält, müssen Sie Microsoft® Remote Server Administration Tools installieren, damit Group Policy Manager richtig funktioniert.

  • Verbindung zu einer Active Directory-Gesamtstruktur muss möglich sein

  • Entweder ADAM oder Active Directory muss für die Speicherung der Anwendungskonfiguration im Netzwerk verfügbar sein

Anschlussanforderungen
 

Es wird empfohlen, vor dem Öffnen dieser Dienste für ein nicht vertrauenswürdiges Netzwerk eine sorgfältige Analyse durchzuführen.

Die folgenden Ports müssen geöffnet werden, um den korrekten Betrieb der Anwendung zu gewährleisten:
Eine Namensauflösung kann durch Verwendung des DNS an Port 53 oder des WINS (Downlevel) an Port 137 erreicht werden.

Zwischen dem Client und dem Quest Group Policy Manager-Server:
Port 40200 (Standard)

 

Hinweis:

Um den Versionsüberprüfungsserver an einem benutzerdefinierten Port in 4.1 auszuführen, müssen Sie den folgenden Registrierungswert konfigurieren:

Schlüssel: HKLM/Software/Quest Software/Quest Group Policy Manager/Remoting

Wertname: Port

Werttyp: DWord

Gültige Werte: 1-65536

Wenn dieser Wert nicht konfiguriert ist, wird der Standardwert (Port 40200) verwendet.

 

Vom Quest Group Policy Manager-Server:
Konfigurationsspeicher

  • LDAP-Dienst - TCP/UDP - 389 -oder- ADAM-Port (Standard bis 389 oder 50000)
     

Gruppenrichtlinienobjektarchive

  • Wenn Sie eine Netzwerkfreigabe für die Gruppenrichtlinienobjekt-Sicherungsspeicherung verwenden, müssen die folgenden Ports geöffnet werden: 135, 136, 138, 139 und/oder 445.
  • Wenn Sie SQL Server für den Gruppenrichtlinienobjekt-Sicherungsspeicher verwenden, müssen die entsprechenden Ports geöffnet werden. Der Standard-Port von SQL Server ist 1433 oder 1533, wenn die Option „Server verbergen“ aktiviert ist.
  • Wenn Sie Named Pipes mit SQL verwenden, werden beliebige Ports verwendet. SQL Named Pipes ist keine empfohlene Konfiguration über Firewalls.
  • Wenn Sie ADAM für die Gruppenrichtlinienobjekt-Sicherungsspeicherung oder Konfigurationsdaten verwenden, wählt ADAM als Standardeinstellung Port 389, wenn ADAM nicht gemeinsam mit AD genutzt wird. Ist AD bereits installiert, wählt ADAM standardmäßig den Port 50000.
 

Weltweite Verwendung

Dieser Abschnitt enthält Informationen bezüglich der Installation und der Verwendung dieses Produkts in nicht englischen Konfigurationen wie etwa solchen Konfigurationen, die von Kunden außerhalb von Nordamerika benötigt werden. Dieser Abschnitt ersetzt jedoch nicht die Informationen zu den unterstützten Plattformen und Konfigurationen, die an anderen Stellen in der Dokumentation beschrieben sind.

Diese Version ist Unicode-fähig und unterstützt jeden Zeichensatz. Sie unterstützt den simultanen Betrieb mit mehrsprachigen Daten. Diese Version unterstützt die Verwendung der Software in den folgenden Regionen: Nordamerika, Westeuropa und Lateinamerika, Mittel- und Osteuropa, Ferner Osten und Japan.

 


Erste Schritte

Inhalt dieser Version

Das Quest Group Policy Manager-Versionspaket umfasst die folgenden Produkte:

  1. Quest Group Policy Manager Version 4.1
  2. Produktdokumentation, einschließlich:

Installationsanweisungen

Die Installationsanweisungen finden Sie im Quest Group Policy Manager-Handbuch „Erste Schritte“.

 


Weitere Informationen

Kontakt zu Quest Software

E-Mail: info@quest.com
Postanschrift Quest Software, Inc.
World Headquarters
5 Polaris Way
Aliso Viejo, CA 92656
USA
Web

http://www.quest.com

Informationen über unsere lokalen und internationalen Büros finden Sie auf unserer Website.

Kontakt zum Quest-Support

Der Support von Quest ist für Kunden verfügbar, die über eine Evaluierungsversion eines Quest-Produkts verfügen oder die eine kommerzielle Version erworben haben und über einen gültigen Wartungsvertrag verfügen.
Quest Support bietet mit SupportLink, unserem Kundendienst im Internet, eine Abdeckung rund um die Uhr. Besuchen Sie SupportLink unter http://support.quest.com.

Auf der SupportLink-Website stehen Ihnen folgende Funktionen zur Verfügung:

Eine ausführlichere Erläuterung zu den Support-Programmen und zu den Online-Diensten sowie Kontaktinformationen und Angaben zu Richtlinien und Verfahren finden Sie im Handbuch zum weltweiten Support.
Dieses Handbuch ist verfügbar unter: http://support.quest.com/pdfs/Global Support Guide.pdf.

 

Dieses Dokument ist nur auf Englisch verfügbar.
 


© 2008 Quest Software, Inc.

Alle Rechte vorbehalten.

 

Dieses Dokument enthält urheberrechtlich geschützte Informationen. Die im vorliegenden Dokument beschriebene Software unterliegt den Bedingungen der jeweiligen Softwarelizenz oder Geheimhaltungsvereinbarung. Die Software darf nur gemäß den Bestimmungen der gültigen Vereinbarung verwendet oder kopiert werden. Diese Anleitung darf ohne schriftliche Erlaubnis von Quest Software Inc. weder ganz noch teilweise in beliebiger Form oder durch beliebige elektronische oder mechanische Hilfsmittel einschließlich des Fotokopierens und Speicherns für andere Zwecke als den persönlichen Gebrauch des Käufers vervielfältigt oder weitergegeben werden.

 

Bei Fragen zur möglichen Verwendung dieser Materialien wenden Sie sich an:

Quest Software World Headquarters
LEGAL Dept
5 Polaris Way
Aliso Viejo, CA 92656

 

www.quest.com
E-Mail: legal@quest.com

Informationen über unsere lokalen und internationalen Büros finden Sie auf unserer Website.

 

Warenzeichen

Quest, Quest Software, das Quest Software-Logo, Aelita, AppAssure, Benchmark Factory, Big Brother, DataFactory, DeployDirector, ERDisk,   Foglight, Funnel Web, I/Watch, Imceda, InLook, IntelliProfile, Internet Weather Report, InTrust, IT Dad, JClass, Jint, JProbe, LeccoTech, LiteSpeed, LiveReorg, NBSpool, NetBase, Npulse, PerformaSure, PL/Vision, Quest Central, RAPS, SharePlex, Sitraka, SmartAlarm, Spotlight, SQL LiteSpeed, SQL Navigator, SQLab, SQL Watch, Stat, Stat!, StealthCollect, Tag and Follow, Toad, T.O.A.D., Toad World, Vintela, Virtual DBA, Xaffire und XRT sind Warenzeichen und eingetragene Warenzeichen von Quest Software, Inc in den Vereinigten Staaten von Amerika und in anderen Ländern. Andere in diesem Handbuch aufgeführte Warenzeichen und eingetragene Warenzeichen sind Eigentum der betreffenden Rechte-Inhaber.

 

Haftungsausschluss

Die Informationen in diesem Dokument werden in Verbindung mit Quest-Produkten zur Verfügung gestellt. Durch dieses Dokument oder den Verkauf eines Quest-Produkts wird keine Lizenz, weder ausdrücklich, implizit, durch Rechtswirkung oder anderweitig, auf jegliches geistiges Eigentum gewährt. QUEST ÜBERNIMMT AUSSER WIE IN DEN LIZENZVEREINBARUNGEN ZU DIESEM PRODUKT ANGEGEBEN KEINERLEI HAFTUNG UND SCHLIESST JEGLICHE AUSDRÜCKLICHE, IMPLIZITE ODER GESETZLICHE GEWÄHRLEISTUNG FÜR SEINE PRODUKTE AUS, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE IMPLIZIERTE ALLGEMEINE GEBRAUCHSTAUGLICHKEIT, DIE EIGNUNG FÜR EINEN BESTIMMTEN ZWECK ODER DIE EINHALTUNG BESTEHENDER RECHTSVORSCHRIFTEN. UNTER KEINEN UMSTÄNDEN HAFTET QUEST FÜR JEGLICHE DIREKTEN, INDIREKTEN, FOLGE-, BESONDEREN ODER ZUFÄLLIGEN SCHADENSERSATZANSPRÜCHE ODER -KLAGEN (INSBESONDERE ABER NICHT BESCHRÄNKT AUF SCHÄDEN DURCH GEWINNEINBUSSEN, GESCHÄFTSAUFGABE ODER VERLUST VON INFORMATIONEN), DIE SICH AUS DER NUTZUNG ODER DER UNMÖGLICHKEIT DER NUTZUNG DIESES DOKUMENTS ERGEBEN KÖNNTEN, SELBST WENN QUEST AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. Quest übernimmt keinerlei Zusicherungen oder Gewährleistung hinsichtlich der Richtigkeit oder Vollständigkeit des Inhalts dieses Dokuments und behält sich das Recht vor, die Angaben und die Produktbeschreibungen jederzeit ohne vorherige Ankündigung zu ändern. Quest übernimmt keine Verpflichtung, die in diesem Dokument enthaltenen Informationen zu aktualisieren.