emporio-divine
Goto Top

Event ID 1101 Userenv und 1030 Userenv

Zu Event 1101 und 1030 gibt es schon Threads allerdings konnten diese nicht wirklich weiterhelfen.

Folgende Events nach heraufstufen eines Servers zum DC

Event ID: 1101
Category: None
Source: Userenv
Type: Error
Description: Windows cannot access the the object <OU name> in Active Directory. The access to the object may be denied. Group Policy processing aborted.

Event ID: 1030
Category: None
Source: Userenv
Type: Error
Description: Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.

Bei MS wird das Problem beschrieben http://support.microsoft.com/?scid=kb%3Ben-us%3B909260&x=6&y=10

Die Problemlösung besagt folgendes:
To resolve this problem, grant sufficient permissions to access the parent OUs to all the user accounts and to all the computers that apply Group Policy settings through the OUs.

Ich habe aber die Berechtigungen überprüft und es schein alles i.O. zu sein.

Bei gu12hi in diesem Thread Die Gruppenrichtlinien werden nicht übernommen steht dass er den Fehler gefunden hat > "Bei authentifizierten Benutzern, waren keine "read" Rechte gesetzt."
Das trifft aber bei mir zu. Auth. Users haben "read"

Hat noch jemand eine Idee was das sein könnte?

Content-Key: 136891

Url: https://administrator.de/contentid/136891

Printed on: April 20, 2024 at 00:04 o'clock

Member: DerWoWusste
DerWoWusste Feb 25, 2010 at 21:03:28 (UTC)
Goto Top
Hi.
Und Du hast mit "effektive Berechtigungen" auf den genannten OUs gegengeprüft - sowohl für Benutzer-, als auch für Computerobjekte?
Member: GuentherH
GuentherH Feb 25, 2010 at 21:09:02 (UTC)
Goto Top
Hallo.

- handelt es sich um einen W2003 DC, und wenn ja
- läuft der DC als VM?

LG Günther
Member: emporio-divine
emporio-divine Feb 25, 2010 at 21:53:20 (UTC)
Goto Top
was meinst du mit "gegengeprüft" ?
Ich habe die Berechtigungen für User und Computers gecheckt, ja.

Es handelt sich um einen WS2K3 R2 DC und er läuft nicht als VM

Domäne ist allerdings 2000, musste mit adprep die version erhöhen - hat fehlerfrei funktioniert.
Member: DerWoWusste
DerWoWusste Feb 25, 2010 at 22:03:00 (UTC)
Goto Top
Ob Du dazu den Reiter "effektive Berechtigungen" genutzt hast, war meine Frage.
Member: emporio-divine
emporio-divine Feb 25, 2010 at 22:19:06 (UTC)
Goto Top
Achso ;)
bei mir ist alles in english deswegen nicht gleich geschnallt
ja habe ich gemacht
Member: emporio-divine
emporio-divine Feb 26, 2010 at 09:27:01 (UTC)
Goto Top
gut ok, irgendwas stimmt dann doch mit den berechtigungen nicht.

Habe aber nochmal alles auf dem 1.DC überprüft, ich weiß nicht was ich da noch für berechtigungen setzen soll...
Auth Users "Read"
Enterprise Domain Controllers
Administrators
Domain Admins
passt soweit alles.

effective permissons > auth users = read

hat jemand noch eine idee?
Member: emporio-divine
emporio-divine Feb 26, 2010 at 16:07:08 (UTC)
Goto Top
Im endeffekt hab ich jetzt doch einfach was übersehen.
Das nächstemal lese ich richtig ;)

Die OU Domain Controllers hatte nicht die Berechtigung Lesen für Authenticated Users