Jump to content

GPOs über WAN ziehen nicht?!?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe folgendes Szenario.

 

Zweit Standort, Standort A und Standort B. Im Standort A stehen zwei DomainController. Im Standort B steht ein Client. Die zwei Netze sind mit Router verbunden. Ich konnte den Client im Standort B auch in die Domäne mit einhängen. Allerdings ziehen meine GPOs nicht.

 

Wenn ich ein gpresult ausführe bekomme ich folgende Fehlermeldung:

INFORMATION: Benutzer "DOMAINE\mustermann" hat keine RSOP-Daten.

 

Hab ich irgendwo einen Denkfehler? Brauch ich im Standort B zwingend einen DC um das zu realisieren?

 

Danke für Tips.

 

Gruß

 

Patrick

Link zu diesem Kommentar

hi,

 

hast Du die Windows Firewall an? Wenn ja dann:

 

Resultant Set of Policy:

RSoP erstellt Reports über Group Policy-Einstellungen. Diese Daten werden über die Group Policy Management Console (GPMC) angefordert und im HTML-Format angezeigt. Die Installation der Windows Firewall verbietet den Zugriff auf RSoP-Daten. Hier müssen Ausnahmen definiert werden.

 

Sollte es das nicht sein, check mal den DNS, auch wenn Du dich an der Domäne anmelden kannst.

 

Gruß

Cyrus

Link zu diesem Kommentar

Hi,

 

also auf den Routern läuft keine Firewall und auf dem Client ist auch keine aktiviert.

 

Wie kann ich den noch rausfinden woran der Fehler liegt?

 

DNS ist scheinbar korrekt, nslookup funktioniert. Oder wie kann ich DNS noch checken? Kann DNS überhaupt falsch sein wenn ich mir in der Domäne registrieren konte?

 

Danke für Tips.

 

Gruß

 

Patrick

Link zu diesem Kommentar
ich bin mir nicht mehr 100% sicher, aber gab es nicht ne policy wenn die WAN Verbindung nit so toll ist das dann keine policy´s gezogen werden? Oder liege ich da gerade tolat falsch? :confused:

Vielleicht liegts daran.

 

Jetzt wo du es sagst, ich glaub da gibts wirklich was *überleg*

 

Die zwei LANs sind aber über eine 2 MBit Standleitung angeschlossen, von daher sollte das doch (glaube ich) gehen :confused:

 

Ok, das mit der Policy werd ich nochmal auschecken...., aber gibts da nix wo man das evtl. nachvollziehen kann. Im Ereignissprotokoll steht nix drin.... :cry:

 

See you...

Link zu diesem Kommentar

Hallo,

 

nicht "ziehende" Gruppebrichtlinien, langandauernde Anmeldezeiten und ewige Übertragungdauer für Servergespeicherte Benutzerprofile sind typische Indizien für eine nichtfunktionierende Namensauflösung im LAN. So meine Erfahrung damit.

 

Mit WAN habe ich keine.

 

Ist der Client Mitglied der Domäne? Liess er sich problemlos einfügen?

 

Was ist das Ergebniss von nslookup.

 

Ob am Standort A ein DNS-Server vorhanden und wie dieser konfiguriert ist, wurde leider nicht erwähnt. Oder habe ich das überlesen? :)

 

Gruß

Edgar

Link zu diesem Kommentar
Hallo,

 

nicht "ziehende" Gruppebrichtlinien, langandauernde Anmeldezeiten und ewige Übertragungdauer für Servergespeicherte Benutzerprofile sind typische Indizien für eine nichtfunktionierende Namensauflösung im LAN. So meine Erfahrung damit.

 

Mit WAN habe ich keine.

 

Ist der Client Mitglied der Domäne? Liess er sich problemlos einfügen?

 

Was ist das Ergebniss von nslookup.

Hi,

 

die Anmeldezeit ist klasse. Nix zu merken ob WAN oder LAN. Ruck zuck drin :wink2:

Der Client ist in der Domäne, wie geschrieben. Nslookup funktioniert wunderbar und auch schnell. Schaut alles normal aus.

 

Ob am Standort A ein DNS-Server vorhanden und wie dieser konfiguriert ist, wurde leider nicht erwähnt. Oder habe ich das überlesen? :)

 

Gruß

Edgar

 

Als DNS-Server vom Client hab ich den DNS-Server vom Standort A eingetragen. Im Standort-B gibts keinen DNS-Server der die Domäne kennt. Also DNS ist richtig konfiguriert. Das sag ich jetzt einfach mal so.

 

Immernoch Danke für Tips :D

 

Gruß

 

Patrick

Link zu diesem Kommentar

Ich habe mit Standorten keine keine Erfahrung. Darf ich interssehalber mal fragen?

 

Beide Standorte haben doch verschiedene Netzwerkadressbereiche? Sonst könnte das Routing doch nicht funktionieren.

 

Am DNS hat sich der Client in der Forwardlookupzone der Domäne dynamisch registriert?

Wie verhält sich das eigentlich mit der/den Reverse-Lookupzone(n)? Gibt es da für jeden Adressbereich eine? Hat sich der Client registriert?

 

Gibt es im Eventlog des Clients eine Fehlermeldung?

Link zu diesem Kommentar
Ich habe mit Standorten keine keine Erfahrung. Darf ich interssehalber mal fragen?

 

Beide Standorte haben doch verschiedene Netzwerkadressbereiche? Sonst könnte das Routing doch nicht funktionieren.

Jawohl, haben beide verschiedene Netzwerkbereiche.

 

Am DNS hat sich der Client in der Forwardlookupzone der Domäne dynamisch registriert?

Wie verhält sich das eigentlich mit der/den Reverse-Lookupzone(n)? Gibt es da für jeden Adressbereich eine? Hat sich der Client registriert?

 

Gibt es im Eventlog des Clients eine Fehlermeldung?

 

Ok, die Sachen muss ich morgen auf der Arbeit nochmal auschecken. Werd ich dann morgen berichten. Aber wenn ich mich nicht irre wird die ReverseZone bei uns nicht dynamisch registriert....aber bin ich mir jetzt nicht sicher. Morgen gibts ne Info.

Link zu diesem Kommentar
Auf der OU hab ich ein paar GPOs wie Befehl AUSFÜHREN nicht anzeigen, SYSTEMSTEUERUNG AUSBLENDEN usw. aktiviert.

Ist das eigentlich Computerconfiguration oder Benutzerkonfiguration?

 

Ist der Computer in einer OU, wird nach meiner Erfahrung von neulich und nachfolgender Beratung hier im Forum die Benutzerkonfiguration nicht ausgeführt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...