TiTux 10 Geschrieben 28. Mai 2005 Melden Teilen Geschrieben 28. Mai 2005 Servus, ich habe mir hier eine Testumgebung mit einem Windows 2003 Server aufgebaut. Der Server wurde bis jetzt als DNS und DC eingerichtet. Ich wollte eine Einstellung an den Gruppenrichtlinien ändern und habe dafür gpedit.msc aufgerufen. Wenn ich das mache, bekomme ich allerdings die folgende Fehlermeldung: "Sie haben nicht die Berechtigung diesen Vorgang auszuführen". Details: Zugriff verweigert. Ich bin allerdings als Domänen-Admin angemeldet und sollte somit die Rechte doch haben. Habe mir auch die Rechte auf dem Sysvol-Verzeichnis angesehen, dort hat die Administratoren-Gruppe auch alle Rechte, sollte also passen. In der Ereignisanzeige habe ich dazu leider nichts finden können, was in irgendeiner Art damit zutun haben könnte. Alle anderen Einstellungen, z.B. die Sicherheitseinstellungen für Domänen kann ich jedoch bearbeiten. Auch lassen sich alle anderen .msc Dateien starten, bis auf die secpol.msc natürlich, da sie ja die gleiche Funktion wie die gpedit.msc erfüllt. Im Netz befindet sich nur dieser eine Server. Jemand eine Idee, woran das liegen könnte? Die Suchfunktion hier als auch in den Google-Groups hat nichts dazu gebracht. Gruß TiTux Zitieren Link zu diesem Kommentar
TiTux 10 Geschrieben 30. Mai 2005 Autor Melden Teilen Geschrieben 30. Mai 2005 Hi again, ich konnte das Problem jetzt so lösen, indem ich das AD noch einmal deinstalliert habe und danach wieder aufgespielt habe. Danach funktionierten auch wieder die lokalen Gruppenrichtlinien und somit der Aufruf von gpedit.msc Mich würde zwar interessieren, wie dieser Fehler zustande kam, aber dafür hatte ich die Zeit nicht. Ciao TiTux Zitieren Link zu diesem Kommentar
Bonthe 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Hallo, ich habe das gleiche Problem. Allerdings ist der Fehler erst später im laufenden Betrieb aufgetaucht. Nach der Installation konnte ich die Gruppenrichtlinien bearbeiten - jetzt bekomme ich immer die Meldung das ich keine Berechtigung habe. Der Benutzer hat aber die vollen Adminstratoren rechte (alles was geht). Ich kann das AD nicht neu aufsetzten, da der Server im Betrieb ist. Hat jemand eine Idee? Danke und Gruß, Andy Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Vielleicht eine defekte Richtlinie, mit DCGPOFIX kann man das Problem beheben (in der Windows-Hilfe gibt es eine Beschreibung) Zitieren Link zu diesem Kommentar
Bonthe 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Das hat leider auch nicht geholfen. Wenn ich eine neue Gruppenrichtlinie anlege kann ich die auch nicht editieren. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Du kannst also überhaupt keine Richtlinien bearbeiten (auch als Organisationsadmin nicht) ? Was für ein Serverbetriebssystem hast Du ? Zitieren Link zu diesem Kommentar
Bonthe 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Hi, leider auch nicht als Organisations-Admin. Der Administrator ist Mitglied von allen "Globalen - Sicherheitsgruppen" - volle Berechtigung. Habe ich auch schon 5mal kontrolliert - zur Sicherheit. - Windows 2003 SP1 Standard-Edition (englisch) - in der Domäne befindet sich nur dieser eine Server Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Hier ist eine Anleitung, die Du ja mal durcharbeiten kannst. http://support.microsoft.com/kb/887303/en-us Du kannst zusätzlich in den Sicherheitseigenschaften einer betroffenen OU die effektiven Berechtigungen ausgeben lassen ... Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Was heisst er ist Mitglied von allen "Globalen - Sicherheitsgruppen" Heisst das auch sowas wie "Gäste" u.ä. Da darf er kein Mitglied sein, die haben nämlich die Berechtigung verweigert... Zitieren Link zu diesem Kommentar
Bonthe 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Hallo, sorry für die unklare Aussage. Der Administrator ist Mitlgieder der Gruppen: -Adminstrators -Backup Operators -Domain Admins -Domain Users -Enterprise Admins -Group Policy Creator -Schema Admins Die Berechtigung sind identisch mit einem zweiten Server / Domäne den wir betreiben - wo alles einwandfrei läuft. Die Anleitung unter http://support.microsoft.com/kb/887303/en-us habe ich nun auch komplett durchgearbeitet - ohne Erfolg. Das Problem bleibt bestehen. Ich drehe noch durch. Allerdings ist mir nun auch noch aufgefallen das ich noch nicht einmal die "Standard- Domänencontroller-Sicherheitseinstellungen" öffnen kann - kein Zugriff. Über weitere Vorschläge würde ich mich sehr freuen. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. Dezember 2005 Melden Teilen Geschrieben 29. Dezember 2005 Du müsstest auch Meldungen in der Ereignisanzeige haben, wie sind die ? Zitieren Link zu diesem Kommentar
rindi 10 Geschrieben 31. Dezember 2005 Melden Teilen Geschrieben 31. Dezember 2005 Ich hatte dasselbe problem und konnte es auch lösen indem Ich AD neu installierte. Ich habe allerdings den Grund für den Fehler wahrscheinlich gefunden, und zwar muss das Antivirus Programm so angepasst werden das das Sysvol Verzeichnis mit den Policies von jedem scan etc ausgeschlossen ist, sonst werden die berechtigungen verändert. Gegen Ende des untenstehenden link's steht es: http://support.microsoft.com/kb/887303/en-us Ich habe auch ein ähnlicher thread offen hier: http://www.mcseboard.de/showthread.php?t=79270 Zitieren Link zu diesem Kommentar
Volker_A 10 Geschrieben 2. Januar 2006 Melden Teilen Geschrieben 2. Januar 2006 Hallo, ich hatte ein ähnliches Problem - da waren die effektiven Rechte der gpt.ini nicht ausreichend. Habe daraufhin diese gpt.ini verschoben (in das SYSVOL-Verzeichnis) und wieder zurück. Dabnch keine Probleme mehr. Zitieren Link zu diesem Kommentar
Bonthe 10 Geschrieben 2. Januar 2006 Melden Teilen Geschrieben 2. Januar 2006 Hallo und frohes neues Jahr. Die Lösung für das Problem haben wir (mein Kollege hatte eine brennende Idee) nun gefunden.... I assume this issue doesn't occur if they open mmc.exe and add the Group Policy snap-in? If so, ensure that the following is true: Check to see whether the path for "Default" under HKEY_CLASSES_ROOT\MSCFile\Shell\Open\Command is correct. This value should be a REG_EXPAND_SZ (not REG_SZ) and should have the value: %SystemRoot%\system32\mmc.exe "%1" %* Der Registry-Eintrag mußt entsprechend geändert werden. Ihr könnt das auch unter folgendem Link nachlesen: http://www.mcse.ms/archive47-2004-9-1083316.html Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.