Win2008R2 Terminal Server + futtatható állományok

Üdv!
Adott egy W2k8 szerver: AD + DNS/DHCP (+ backup AD)
Valamint 3db W2k8 Terminal Server (AD-hez hozzáadva), amire a felhasználók jelentkeznek be és ott dolgoznak.

Az AD-ban meg van adva a Csoportházirendben, hogy csak bizonyos exe-k futtathatóak ("Felhasználói konfig." -> "Házirendek" -> "Felügyeleti sablonok" -> "Rendszer" -> "Csak a megadott Windows alkalmazások futtatása"). A korábban megadott listát kiegészítve azt vettük észre, hogy bizonyos felhasználók esetén működik a felvett exe (futtatható), bizonyos felhasználók esetén nem működik: "A számítógépen érvényben lévő korlátozások miatt ez művelet nem hajtható végre".
Olyan, mintha nem minden user esetén frissülne a GP az adott TS-en. Van olyan user, akinek bármelyik TS-en működik az exe, de van olyan user, akinek 3 TS-ből csak 1-en működik a beállítás.
De ha átnevezem a kérdéses exe-t egy korábban engedélyezett exe-re, akkor simán megy!!

Tudtommal a TS azonnal átveszi a GP-t. Vagy nem..?

(a rendszer "örökölt")

Hozzászólások

A GP adott időszakonként, ha jól emlékszem félóránként frissül minden gépen (az utolsó update-hez képest, tehát kb. random), ahol kell neki. A gpupdate /force -szal tudod azonnalilag lehúzni az aktuálisat.

A GPO -t megnéznétetek, hogy nincs-e csoporthoz vagy felhasználóhoz rendelve?

Félve merek rákérdezni: átállítottad, hogy melyik DC-hez kapcsolódjon a GP editor? Alapbeállításon függetlenül attól, hogy melyik DC-n/kliensen indítod, a PDC Emulator role-al bíró DC-hez fog csatlakozni, úgyhogy ha azon szerkeszted, és a többin nem ütöd át az alapbeállítást, akkor mindig a legfrissebbet fogod látni, de bőven lehet, hogy a többi DC nem azt terjeszti.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

A "gpresult /v /scope user /user mydomain\username..." kimenete:

Akinél működik a csoportházirend:

Alkalmazott csoporthazirend-objektumok
---------------------------------------
MyDomain
Default Domain Policy

Akinél nem működik:

Alkalmazott csoporthazirend-objektumok
---------------------------------------
Terminal GP
Default Domain Policy
Helyi csoporthazirend
MyDomain

A helyi GP-t és a Terminal GP-t ráhúzza. De miért pont azoknál...?