schicht8
Goto Top

W2k3 Domänencontroller - keine Gruppenmitgliedschaftsübergabe an Clients

Hallo,

Folgendes Szenario:
Windows 2003 SP2 mit Domänencontroller auf Funktionsebene Windows 2000 gemischt.
Benutzerkonten und Gruppenrichtlinien sind bereits eingerichtet und ich habe sie über die Gruppenrichtliniemodellierung auf Korrektheit überprüft (Ergebnisse entsprechen den gewollten Einstellungen, User hat die richtigen Gruppenmitgliedschaften und alle gewünschten Gruppenrichtlinien greifen).

Auf den PCs (W2k) sieht die Sache jedoch anders aus. (Die Gruppenrichtlinien werden nicht angewendet und) gpresult gibt aus, dass der Benutzer Mitglied keiner Gruppen sei und der Computer Mitglied der folgenden Gruppen wäre:
"VORDEFINIERT\Administratoren
\Jeder
NT-AUTORIT-T\Authentifizierte Benutzer"

Die getesteten Konten haben auf dem Server Mitgliedschaftseinträge (und werden mir auch wie bereits erwähnt bei Gruppenrichtlinienmodellierung angezeigt), der Computer hat als Mitgliedschaftseintrag nur "Domänen-Benutzer".


Welche Ursachen könnte dieses komische Verhalten haben? Ich habe leider nur minimale Kenntnisse in diesem Bereich und weiss einfach nicht mehr weiter.

Content-Key: 56364

Url: https://administrator.de/contentid/56364

Printed on: April 23, 2024 at 11:04 o'clock

Member: lebu0007
lebu0007 Apr 11, 2007 at 17:40:56 (UTC)
Goto Top
Hi!

Da ist höchstwahrscheinlich noch irgendwas mit den Berechtigungen falsch!
Probier mal aus das du nur mal einen user testweise der GPO hinzufügst......
und dann schaust ob sie zieht!
Member: lebu0007
lebu0007 Apr 11, 2007 at 17:42:30 (UTC)
Goto Top
eine gute Adresse zum nachlesen ist auch die www.gruppenrichtlinien.de
Member: Schicht8
Schicht8 Apr 12, 2007 at 07:49:48 (UTC)
Goto Top
Vielen Dank für deinen Hilfeversuch.

Ich habe mich wahrscheinlich zu missverständlich ausgedrückt. Die Gruppenrichtlinien hatte ich nur erwähnt, um zu zeigen, dass ich in der Gruppenrichtlinienmodellierung alles richtig angezeigt bekomme und der Benutzer Gruppen zugewiesen wird und dass sogar die Gruppenrichtlinien richtig greifen. Dass die Gruppenrichtlinien verkehrt sind kann hier sogar nach meinem Verständnis egal sein, denn es ist nicht das eigentliche Problem.

Das Problem ist meinesachtens, dass der Benutzer keiner Benutzergruppe zugeordnet wird wenn er sich anmeldet (dass die Gruppenrichtlinien dann nicht greifen ist klar, sie sind aber nicht die Ursache).

Das heisst: User meldet sich an und ist Mitglied KEINER Gruppe


Da ich von dem Ganzen keine Ahnung habe, werde ich heute die selbstgeschusterten Gruppenrichtlinien für die Domäne auf inaktiv stellen, dann sollte man diesen Bereich ja ausschließen können.

EDIT:
Habe die Gruppenrichtlinien deaktiviert, die Default Domain und Domain Controllers Policies sind beide unverändert wie bei einer Neuinstallation (ich habe es überprüft). Bringt nichts.

Habe jetzt auch mal einen XP-Client ausprobiert: Braucht ganze 4-6 Minuten zum Anmelden auf einem leeren Konto und gpresult liefert : "Das Richtlinienobjekt ist nicht vorhanden"
Nochmal damit es nicht ungergeht: Der Server läuft auf der Domänenfunktionsebene "Windows 2000 gemischt" (muss leider so sein).

Es wäre sehr nett, wenn mir irgendjemand eine Herangehensweise vorschlagen könnte, ich weiss einfach nicht was ich tun soll, die Ereignisanzeige zeigt keine Fehler, Benutzeranmeldungen sind alle 540.
Member: Schicht8
Schicht8 Apr 12, 2007 at 12:29:00 (UTC)
Goto Top
Habe jetzt das Problem gefunden. Es lag am DNS-Eintrag auf den Clients...

Sowas passiert, wenn ein Laie an Probleme herangeht, er vergisst (oder kennt überhaupt nicht) die einfachsten möglichen Ursachen.
Member: lebu0007
lebu0007 Apr 12, 2007 at 12:36:26 (UTC)
Goto Top
das erklärt natürlich alles face-smile