Mobile Logo CI-Solution

Mobile Menu EN

  • Home
  • Products
    • CI-Cloud
    • CI-Sign
    • CI-Mail-Policy
  • Support
  • Customers
  • Contact
  • Cloud Portal
Navigation
  • Products

    Email Signature Software

    CI-Sign

    CI-Sign

    Email signatures for Outlook, Outlook Web App (OWA) and Microsoft 365.

    Show product

    CI-Mail-Policy

    CI-Mail-Policy

    Email signatures, disclaimers, auto-replies, ... for Microsoft Exchange and Microsoft 365.

    Show product

    CI-Cloud

    CI-Cloud

    Server-sided email signatures and disclaimers for Microsoft 365.

    Show product

    Out-of-Office Management

    CI-Out-of-Office Manager

    CI-Out-of-Office Manager

    Central out of office management for Microsoft Exchange and Microsoft 365.

    Coming Soon (German)

    CI-Out-of-Office LITE

    CI-Out-of-Office LITE

    Simple & free out of office tool for Microsoft Exchange and Microsoft 365.

    Coming Soon (German)

    E-Mails Archiving

    CI-Archive

    CI-Archive

    Powerfull email archiving solution for Microsoft Exchange and Microsoft 365.

    Coming Soon (German)

    Downloads
  • Support
  • Customers
  • Contact
    • CI-Cloud-Portal
    • Hilfe DE
    • DE
Mobile Logo CI-Solution
++ Gefälschte E-Mails im Umlauf ++

Gruppenrichtlinie wird nicht (mehr) ausgeführt - in Folge keine E-Mail Signatur

Submitted by m.guenther on Fri, 08/19/2016 - 00:00

CI-Sign wird bei der Anmeldung nicht ausgeführt - die Gruppenrichtlinie greift nicht (mehr). MS16-072 Patchday bringt massive Änderung im Übernahmeprozess von Gruppenrichtlinien.

Seit kurzem erhalten wir vermehrt Meldungen, dass CI-Sign bei der Anmeldung am System nicht mehr ausgeführt wird. Die Signatur wird folglich nicht aktualisiert. Dieses "Phänomen" tritt immer im Zusammenhang mit Gruppenrichtlinien auf.

Grund hierfür ist das Patch MS16-072 - KB3163622 - Patch KB3159398 - Patchday 14.06.2016

Mit diesem Patch hat Microsoft eine gravierende Änderung am Übernahmeprozess der Richtlinien vollzogen. Vereinfacht gesagt, erfolgte der initiale Lesevorgang der gültigen Richtlinien bisher aus dem Benutzerkontext heraus. Seit dem Patch, findet der Lesevorgang mit dem Computerkonto statt.

Berechtigung. Berechtigung. Berechtigung. Immer diese Berechtigung...

Um Gruppenrichtlinien auf bestimmte Benutzer/Gruppen zu begrenzen, werden die "Authentifizierten Benutzer" häufig aus der Sicherheitsfilterung der Richtlinie entfernt. Das Computerkonto gehört allerdings auch zu "Authentifizierten Benutzer". Hier kommt der Perspektivwechsel also zum tragen. Der Lesevorgang erfolgt nun mit dem Computerkonto, welches durch die Sicherheitsfilterung aber keine Leserechte mehr an dem Objekt hat. Pech gehabt... Die Richtlinie wird ignoriert. Und man fragt sich: was ist da jetzt los... ich hab doch nichts geändert...?! :-)

Gruppenrichtlinien

Akute Abhilfe: Leserechte für Authentifizierte Benutzer erteilen

Fügen Sie den entsprechenden Richtlinien über den Reiter "Delegation" die "Authentifizierten Benutzer" mit Leserechten hinzu. Alternativ können Sie auch die Gruppe "Domänencomputer" verwenden. Wichtig: Das muss zwingend über "Delegation" erfolgen. Nur hierüber haben Sie die Möglichkeit die Berechtigung explizit auf "lesen" zu setzen. Die Richtlinie soll ja weiterhin nur für einen eingeschränkten Personenkreis ausgeführt werden. Mit dem Unterschied, dass die Richtlinie jetzt auch für Computerobjekte sichtbar ist.

Leserechte

Was soll das?

"Well, it's complicated." (Quelle) Sehr schön... :-). Kurzfassung: Es hat sicherheitsrelevante Gründe und soll einen möglichen Man-in-the-middle Angriff zwischen PC und DC verhindern.

Lerne Neues – weitere Infos

Meine Beschreibung ist ganz bewusst einfach gehalten. Es dient der Verständlichkeit und soll in erster Linie eine schnelle Abhilfe ermöglichen. Sofern Sie sich weitergehend informieren möchten, hier finden Sie entsprechenden Lesestoff:

  • Ausführlicher Artikel mit alternativen Lösungsansätzen von Mr. Gruppenrichtlinie.de, Mark Heitbrink http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  • Aus der Sicht von Wolfgang Sommergut, WindowsPro https://www.windowspro.de/wolfgang-sommergut/loesungen-fuer-gpo-probleme-nach-update-ms-16-072-bzw-kb3163622
  • Knowledgebase Artikel zum Patch von Microsoft - eher trockene Kost :-) https://support.microsoft.com/en-us/kb/3163622
  • Super ausführlicher Technet Blog Artikel von Brandon Wilson mit viel Background Info. Für alle die etwas dazu lernen möchten. https://blogs.technet.microsoft.com/askpfeplat/2016/07/05/who-broke-my-user-gpos/
Tags:
Category:
Administration
CI-Sign

Rückruf

If you have any questions you can request a callback. Our support or sales team will be happy to call you and answer your questions. Please fill out the form below to request a callback.

CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.

Become reseller

CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.

Ihre Meinung

Please let me know what you think about our solutions and services. Positive feedback motivates us and constructive criticism gives us the opportunity to improve and do better. Your opinion is immensely valuable. I will read and respond to your comments personally.

Manfred Büttner, Managing Director

CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.

Jobs

Derzeit sind keine Stellenangebote vorhanden.

Das könnte Sie auch interessieren

Achtung vor betrügerischen E-Mails (Phishing)

Gelegentlich erhalten unsere Kunden und Geschäftspartner E-Mails, die betrügerisch verfasst sind und den Eindruck erwecken, sie seien von uns oder in unserem Auftrag versendet worden. Häufig fordern diese E-Mails dazu auf, eine Liste offener Rechnungen oder ausstehender…
Zum Artikel >>

Umstellung auf das neue Outlook - Handlungsbedarf für Kunden von Microsoft 365 bis zum 06.01.2025

Microsoft hat im November 2024 im Microsoft 365 Admincenter einen Eintrag mit der MessageID MC926895 veröffentlicht, der auf Änderungen bei der Migration vom klassischen Outlook auf das neue Outlook (Outlook new) eingeht.Laut dem Eintrag werden Benutzer des klassischen…
Zum Artikel >>

Microsoft M365 Störung betrifft auch CI-Cloud

Aktuell gibt es seitens Microsoft 365 eine Störung. Da die gesamte CI-Cloud Infrastruktur unter Azure läuft, wird auch unser Service in Mitleidenschaft gezogen. Quelle: https://twitter.com/MSFT365Status/status/1618149579341369345  Über das weitere Ausmaß sowie zu…
Zum Artikel >>
Zur Übersicht
  • Your opinion
  • Request callback
  • Become reseller

Kontakt

ci solution GmbH
Andreas Stäblein Straße 14
97280 Remlingen
Telefon: +49 (0)9369 / 980-441
Fax: +49 (0)9369 / 980-443
E-Mail: info(at)ci-solution(dot)com

Zertifizierung

Products

  • CI-Sign
  • CI-Mail-Policy
  • CI-Cloud

Informations

  • Support
  • Contact
  • Imprint
  • Data Privacy Policy
  • Terms & Privacy Policy

Quick-Support

Quick-Support