66268
Goto Top

Fehler bei Gruppenrichtlinien auf Server und Clients - Event ID 1030 und 1058

Hallo,

folgendes Problem:

wir haben 20 neue Domänencontroller aufgestellt, die die bisherigen ersetzen sollen. Momentan stehen also an jedem Standort ein 2000er DC und ein 2003er DC.

In 3 von den 20 Standorten gibt es folgendes Problem:

Kein Client kann sich Gruppenrichtlinien vom Server ziehen. Bei nem gpupdate /force kommt irgendwann der Fehler dass die Zeit überschritten wurde oder so ähnlich. Logonserver war der neue DC.

Ich habe versucht eine Gruppenrichtlinie statt auf dem PDC direkt auf einem der 3 Server neu anzulegen. Dies geht auch, allerdings kann ich sie dann weder editieren, noch löschen. Will ich sie löschen kommt die Fehlermeldung

Failed to delete the Group Policy Object xyz.
You may not have appropriate rights.

Details:
There is no such object on the server.


Bin als normaler Dom. Admin angemeldet

Bei den anderen 17 Servern geht das.

Auf dem PDC ( nen 2003er den es schon vorher gab ) bekomme ich alle 5 Minuten 1030er und 1058er Fehler der Quelle Userenv. Ich hab schon ziemlich viel versucht was ich auf eventid.net gefunden hab, aber nichts scheint zu funktionieren.

Hat einer von euch ne Idee was das sein kann?

Die Server wurden alle geimaget, sind exakt die gleichen.

Hat jemand ne Idee?

Vielen Dank

Content-Key: 94952

Url: https://administrator.de/contentid/94952

Printed on: April 25, 2024 at 06:04 o'clock

Member: Logan000
Logan000 Aug 21, 2008 at 08:23:38 (UTC)
Goto Top
Moin moin

Verstehe ich dein Problem richtig?
Du hast einen (zentralen alle FSMO rollen) DC.
An 20 Standorten stehen zusätzliche DC (2K) und es werden neue zusätzliche DCs (2k3)aufgestellt.

Gibt es evtl. ein Problem mit der zeitsynchoisation?
Ich weiß das klingt bekloppt, aber hast du schon versucht den 1. DC zu rebooten?

Gruß L.
Mitglied: 66268
66268 Aug 21, 2008 at 12:16:09 (UTC)
Goto Top
die DC´s sind auch noch ein Bisschen Fileserver deshalb können wir die alten noch nich abschalten, müssen erst die Daten rüberschaufeln und so.

Also ich glaube das wir hier 2 verschiedene Probleme haben.

Das eine habe ich jetzt gelöst. Durch die Installation der neuen DCs ist wohl noch ne Leiche im DNS übriggeblieben, d.h. dort waren 2 DC`s mit der gleichen IP eingetragen die beide noch offline weil auf dem Weg an Ihren Bestimmungsort sind. Das war der Grund für die 1030er und 1058er und diverse Kerberos Fehler.

Ich hab jetzt aber keine Ahnung warum 3 komplette Standorte keine Gruppenrichtlinie vom Server bekommen. Das beschriebene Problem mit dem Anlegen der GPO hab ich auch gefunden. Das lag daran dass in der lok. DC Policy dig. Signatur enabled war. Die 3 Server dort laufen alle sauber, keine Fehler im Log. Trotzdem funktioniert auf keinem Client gpupdate....

Weiß garnich mehr nach was ich suchen soll nachdem die anderen Probleme damit nichts zu tun zu haben scheinen..........


Ach so, nein wir haben keinen seperaten DC für die FSMO´s.... Wir haben an dem Standort an dem wir sitzen FSMO´s..... Ein Zeit synch. Problem kann ich denke ich ausschließen.