Jump to content

Windws 10 und GPs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Habe ein Problem mit Windows 10 Rechner in einer Domäne.

Die DCs sind 1 mal Windows 2012R2 und 2 mal Windows 2008R2.

Die Aufnahme in die Domäne ist keine Problem die PCs bekommen auch alle PC GPs (+ Software ).

Bei den User GPs gibt es aber Probleme. User bezogene Einstellungen werden gezogen.

Das Problem ist nur das die GPs die Dateien auf den Client kopieren sollen auf einen Fehler laufen.

Bei Win7 Clients besteht das Problem nicht, da ist alles super.

Ich habe das mit 2 Win10 Clients getestet, ein Client ist via inplace Upgrade auf 10 und einer mit DVD Install. Die Hardware ist die gleiche.

Beide Clients zeigen die gleichen symtome

 

 

reignis ID : 4098

Qelle :Group Policy Files

 

Die Meldung :

Das Benutzer "databases.xml"-Einstellungselement im Gruppenrichtlinienobjekt "User GP- Estos Database - Windows 10 {1D6E2776-A180-47B9-835A-B577DD9FA5DA}" wurde aufgrund eines Fehlers nicht angewendet. Fehlercode: "0x80090006 Ungültige Signatur" Dieser Fehler wurde unterdrückt..

 

 

 

 

Was auch noch aufgefallen ist ist die Meldung:

 

Ereignis ID: 1202

Quelle: SceCli

 

Meldung: Die Sicherheitsrichtlinien wurden mit Warnungen propagiert. 0x2 : Das System kann die angegebene Datei nicht finden.

 

Weitere Hilfe zu diesem Problem finden Sie unter http://support.microsoft.com. Suchen Sie dort in der englischen Knowledge Base nach "troubleshooting 1202 events".

 

Habe schon im I-Net gesucht aber explizit nicht zu dem Problem gefunden

Habt Ihr eine Idee

 

 

 

Danke

Link zu diesem Kommentar

Virenscanner Avira, aber eine andere Version wie bei denn Win7 Clients. Defender rennt, hatte ich aber auch schon mal aus geschaltet.

 

Kopiert wird in diesem Fall nur die databases.xml auf den Client in das Estos Verzeichnis im User Profil. Was alles bei Win7 ohne probleme geht.

 

Das gleiche zeigt sich z.b auch beim Kopieren der tnsnames.ora auf den Client lokal auf c:\oracel.

 

Danke

Link zu diesem Kommentar

Virenscanner Avira, aber eine andere Version wie bei denn Win7 Clients. Defender rennt, hatte ich aber auch schon mal aus geschaltet.

 

Kopiert wird in diesem Fall nur die databases.xml auf den Client in das Estos Verzeichnis im User Profil. Was alles bei Win7 ohne probleme geht.

 

Das gleiche zeigt sich z.b auch beim Kopieren der tnsnames.ora auf den Client lokal auf c:\oracel.

Wird der Kopierjob mit Userrechten oder mit Systemrechten ausführt?

Link zu diesem Kommentar

Da es ein User GP ist, wird es mir User rechten ausgeführt. Es wird also erst nach der Anmeldung der Users angewendet. Was aber bei Win7 genau so eingestellt ist und super rennt.

Dateien kopieren in einem GPP kann ich auch mit SYSTEM-Rechten ausführen lassen. Schau dir dazu die GPP doch mal ganz genau an. Reiter Gemeinsame Optionen.

 

Schreib dir doch einfach eine Batch und kopier damit von der Quelle zum Ziel. Und die Batch führst Du als der angemeldete Benutzer auf dem W10 Client aus, was passiert? Es gibt übrigens auch ein eigenes Ereignislog für die Gruppenrichtlinien.

 

Was ist der Unterschied zwischen den W7 und den W10-Clients? Andere Hardware? SSDs?

Link zu diesem Kommentar

Ja über GPP lasse ich die Software auf die Clients Installieren, das klappt auch alles super. Das mit dem Batch hatte ich auch schon mal dran gedacht, ist eine Idee.

 

In dem Ereignislog für die Gruppenrichtlinien steht nichts wildes drin.... du meinst sicher ---- Anwendung und Dienstprotokolle / Microsoft / Windows / GroupPolicy .... oder ?

 

Es gibt keine Unterschiede zwischen denn Clients. Die Hardware ist genau die selbe alles gleich ( DELL PCs )

 

Was mich etwas stutzig mscht ist die Meldung Fehlercode: "0x80090006 Ungültige Signatur" das finde ich etwas komisch !!!

Link zu diesem Kommentar

Dateien kopieren in einem GPP kann ich auch mit SYSTEM-Rechten ausführen lassen. Schau dir dazu die GPP doch mal ganz genau an. Reiter Gemeinsame Optionen.

 

Schreib dir doch einfach eine Batch und kopier damit von der Quelle zum Ziel. Und die Batch führst Du als der angemeldete Benutzer auf dem W10 Client aus, was passiert? Es gibt übrigens auch ein eigenes Ereignislog für die Gruppenrichtlinien.

 

Was ist der Unterschied zwischen den W7 und den W10-Clients? Andere Hardware? SSDs?

 

Sorry falsch verstanden...... Was du meinst ist das GPP Im Sicherheitskontext des Angemeldeten Benutzers ausführen. Ok das habe ich auch so eingestellt. Meine Software Verteilung läuft natürlich nicht auf dieser Ebene *sorry*

Link zu diesem Kommentar

Hier gibt es ja ein paar Lösungsvorschläge: https://social.msdn.microsoft.com/Forums/windowsserver/en-US/dabc141e-e16f-4b8f-88ad-a1d5c967e4b4/0x80090006-invalid-signature?forum=winserver2008appcompatabilityandcertification

 

Liest sich für mich, als ob ein Zertifikat fehlt. Findet sich etwas in den Eigenschaften der Datei?

 

Und wenn in den Logs nichts wildes drin steht heißt das für mich es steht etwas drin. Falls das nicht geheim ist, dann schreib es hier rein, falls es zum Problem gehört.

Link zu diesem Kommentar

Ok ich schau mal da steht ja so einiges drin.


Ok habe mal einen kleinen Auszug aus den GP Logs, hoffe kannst was mit anfangen:

 

 

 

Die Verarbeitung der Group Policy Files-Erweiterung wird gestartet.

Liste der anwendbaren Gruppenrichtlinienobjekte: (Änderungen wurden ermittelt.)

User GP VLC Player Update aus - Windows 10
User GP- Estos Database - Windows 10
User GP - mozilla.cfg - Windows 10
ReFlex Verknüpfung - Windows 10


Die Verarbeitung der Group Policy Folder Options-Erweiterung wird gestartet.
Liste der anwendbaren Gruppenrichtlinienobjekte: (Es wurden keine Änderungen ermittelt.)
Standard User - Windows10


Die Verarbeitung der Group Policy Folder Options-Erweiterung wurde in 110 Millisekunden abgeschlossen

Die Verarbeitung der Group Policy Registry-Erweiterung wird gestartet.
Liste der anwendbaren Gruppenrichtlinienobjekte: (Es wurden keine Änderungen ermittelt.)
User GP Win10 Datenschutz reg
Standard User - Windows10
User GP - IE-11

 

Die Gruppenrichtliniensitzung wurde erfolgreich abgeschlossen.

Die Gruppenrichtliniensitzung wurde gestartet.

Es wurde eine vorherige Instanz des Gruppenrichtlinienclient-Diensts erkannt. Parameter: 1d7bbcfd-1984-4579-a433-26d52e8ecbc7

Die aktuelle Dienstkonfiguration für den Gruppenrichtlinienclient-Dienst wird initialisiert und gelesen

Der Gruppenrichtlinienclient-Dienst ist derzeit als freigegebener Dienst konfiguriert.

Die Initialisierungsphase des Gruppenrichtliniendiensts wurde erfolgreich abgeschlossen.


FEHLER:
Die Verarbeitung der Security-Erweiterung wurde in 922 Millisekunden abgeschlossen.

 

 

 

 

 

 


 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...