lemeid 11 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo zusammen, ich habe ein Problem mit unserer Gruppenrichtlinie. Immer wenn ich auf einem der 3 DC (2* 2003, FSMO 2008R2) die Verwaltung öffnen möchte bekomme ich die Meldung: ## "Das Gruppenrichtlinienobjekt konnte nicht geöffnet werden. Möglicherweise verfügen Sie nicht über die erforderlichen Rechte." Details: Der angegebene Netzwerkname ist nicht mehr verfügbar. ## Dies passiert bei den Default Policys sowie bei unserer angelegten Richtlinie. Ich bin als Administrator angemeldet, ich habe mit dem User zugriff auf \\domain\sysvol und sehe dort auch die entsprechenden gpo.ini. (Kann sie auch öffnen) In der Ereignisanzeige bekomme ich die Meldung das die GPO nicht abgearbeitet werden konnte. Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\xxx.local\sysvol\xxx.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann: a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller. b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert). c) Der DFS-Client (Distributed File System) wurde deaktiviert. *** Bei genauerem Überlegen sehe ich hier den Fehler. Ein Kollege hat vor ca. 6 Monaten einen neuen DC installiert (2008 R2). Ich kann zwar auf keinem DC die Richtlinie öffnen, aber kann es sein das es an der Replikation vom einen auf den neuen DC liegt? Wenn ja, wie und wo kann ich die am schnellsten erkennen? *** Alle Server sind problemlos erreichbar, es gibt ansonsten keine Fehlermeldungen. nslookup xxx.xxx bringt mir: C:\Users\administrator.xxx>nslookup xxx.local 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa primary name server = 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0. 0.0.0.0.0.0.0.ip6.arpa responsible mail addr = (root) serial = 0 refresh = 28800 (8 hours) retry = 7200 (2 hours) expire = 604800 (7 days) default TTL = 86400 (1 day) Server: UnKnown Address: ::1 Name: xxx.local Addresses: 192.168.110.252 192.168.110.248 192.168.110.251 gpresult /r bringt: Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0 Copyright (C) Microsoft Corp. 1981-2001 Am 28.08.2013, um 10:08:02 erstellt RSOP-Daten für xxx\sit auf PC-275: Protokollmodus --------------------------------------------------------- Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe Betriebssystemversion: 6.1.7601 Standortname: Nicht zutreffend Zwischengespeichertes Profil:Nicht zutreffend Lokales Profil: C:\Users\sit Langsame Verbindung? Nein BENUTZEREINSTELLUNGEN ---------------------- CN=Deimel\, Stefan,OU=Verwaltung,OU=Benutzer,OU=xxx,DC=xxx,DC= local Letzte Gruppenrichtlinienanwendung: 28.08.2013, um 09:30:32 Gruppenrichtlinieanwendung von: DC-1.xxx.local Schwellenwert für langsame Verbindung:500 kbps Domänenname: xxx Domänentyp: Windows 2000 Angewendete Gruppenrichtlinienobjekte -------------------------------------- Gruppenrichtlinienobjekt WIE Default Domain Policy Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet. ---------------------------------------------------------------------- Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Domänen-Benutzer Jeder Administratoren Benutzer INTERAKTIV KONSOLENANMELDUNG Authentifizierte Benutzer Diese Organisation LOKAL Verwaltung-Gruppe Hohe Verbindlichkeitsstufe Falls weitere Informationen gewünscht werden, ich reiche alles nach. Sollte ich neue Erkenntnisse gewinnen werde ich sie natürlich hier posten. Gruß Stefan ***** EDIT ***** Wie so oft, kurz nachdem man die Fehlermeldungen gepostet hat fällt noch etwas ein. Ich hatte nicht auf allen Servern geprüft ob das sysvol Verzeichnis verfügbar ist. net share auf dem neuen DC brachte mir nur "Der Dienst ist nicht gestartet, soll er nun gestartet werden"... Ja geklickt, alles gut! Sorry, ich lass es mal hier drin stehen - evtl. hilft es mal jemandem. Gruß und ne schöne Woche, Stefan bearbeitet 28. August 2013 von lemeid Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.