Die im Server-Manager unter Verwalten → CE-Clientrichtlinien definierten Client-Sicherheitsrichtlinien überträgt der Enterprise Server an die Clients der Corporate Edition, sobald sich der Benutzer erfolgreich am Server anmeldet. Kommen die Einstellungen an einem Client nicht an, prüfen Sie die folgenden Punkte in dieser Reihenfolge:
Ist wirklich die Corporate Edition installiert? Die Standard-Edition des Windows-Clients wendet die Richtlinien nicht an. Die Corporate Edition erkennen Sie am Zusatz „Corporate Edition“ im Fenstertitel des Clients. Falls die Standard-Edition installiert ist, installieren Sie die Corporate Edition (Installationsdatei
pdepot19CE.exevon der Server-Download-Seite).Passen die Versionen? Windows-Client und Enterprise Server müssen dieselbe Hauptversion haben (z. B. Client 19 an Server 19). Aktualisieren Sie nach einer Server-Migration daher auch alle Corporate-Edition-Clients – veraltete Clients zuerst zu aktualisieren ist der häufigste Lösungsschritt im Support.
Gab es bereits eine erfolgreiche Server-Anmeldung? Die Richtlinien werden erst mit der ersten erfolgreichen Anmeldung des Benutzers am Enterprise Server übertragen. Vorher sind bei der Corporate Edition zahlreiche Funktionen standardmäßig deaktiviert (u. a. Drucken, Exportieren, Synchronisieren, das Verschlüsseln externer Dateien) – das ist kein Fehler, sondern der Auslieferungszustand. Schlägt bereits die Verbindung fehl, arbeiten Sie zuerst die Verbindungs-Checkliste ab (siehe „Verwandte Themen“).
Sind die Richtlinien serverseitig aktiv? Öffnen Sie Verwalten → CE-Clientrichtlinien und stellen Sie sicher, dass der Schalter oben im Dialog eingeschaltet ist – erst dann erzwingt der Server die Richtlinien. Bestätigen Sie Änderungen mit OK.
Lokale Richtliniendatei zurücksetzen. Der Client speichert die empfangene Richtlinie in der Datei
C:\Users\<BENUTZERNAME>\AppData\Roaming\AceBIT\Password Depot 19\Data\default.localpolicy. Sie können diese Datei löschen – bei der nächsten Anmeldung am Server wird sie neu erzeugt. Die Datei ist an das jeweilige Windows-Benutzerkonto gebunden; eine aus einem anderen Profil kopierte Datei wird nicht übernommen.
Hinweis: Die CE-Clientrichtlinien gelten immer serverweit für alle Benutzer. Ein abweichendes Regelwerk für einzelne Benutzer, Gruppen oder Datenbanken ist nicht vorgesehen – verhält sich nur ein einzelner Benutzer anders, deutet das auf die Punkte 1–3 hin.
Hinweis: Im Offline-Modus gilt die zuletzt empfangene Richtlinie weiter. Serverseitige Änderungen erreichen den Client erst bei der nächsten Anmeldung am Enterprise Server.
Verwandte Themen:
Corporate Edition: Client-Sicherheitsrichtlinien zentral verwalten
Verbindung zum Enterprise Server schlägt fehl (Socket-Fehler 10060/10061/11001) – Checkliste
Lizenzschlüssel automatisiert an die Windows-Clients verteilen