kugelschreiber
Goto Top

Problem mit Kerberos (4) und GPO (1058 1030)

Hallo Ihr Lieben,

mich plagt seit ein paar Tagen folgende Fehlermeldungen im Protokoll:

einmal die Ereigniskennung 1030 im Anwendungsprotokoll:

Ereignistyp:	Fehler
Ereignisquelle:	Userenv
Ereigniskategorie:	Keine
Ereigniskennung:	1030
Datum:		20.04.2008
Zeit:		09:07:18
Benutzer:		NT-AUTORITÄT\SYSTEM
Computer:	GARDOM
Beschreibung:
Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.

Weitere Informationen ... BLA BLA BLA WINDOWS BLA BLA BLA

und einmal die Ereigniskennung 1058 im Anwendungsprotokoll:

Ereignistyp:	Fehler
Ereignisquelle:	Userenv
Ereigniskategorie:	Keine
Ereigniskennung:	1058
Datum:		20.04.2008
Zeit:		09:07:18
Benutzer:		NT-AUTORITÄT\SYSTEM
Computer:	GARDOM
Beschreibung:
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=garage,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\garage.local\sysvol\garage.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Habe auch schon unter: Fehlermeldung 1030 und 1058 im Forum was dazu gelesen und die entsprechenden Schritte (zumindest schon mal 3 von 6) durchgeführt. Leider ohne Erfolg.

Jetzt habe ich auch mal weiter im Protokoll (System) geschaut. Dort geht es weiter mit einem Fehler den ich nicht verstehe:

Ereignistyp:	Fehler
Ereignisquelle:	Kerberos
Ereigniskategorie:	Keine
Ereigniskennung:	4
Datum:		20.04.2008
Zeit:		09:07:37
Benutzer:		Nicht zutreffend
Computer:	GARDOM
Beschreibung:
Der Kerberos-Client hat einen KRB_AP_ERR_MODIFIED-Fehler von Server "BUCHUNG$" empfangen. Der verwendete Zielname war cifs/INEXIS13.garage.local. Dies deutet darauf hin, dass das Kennwort, das zum Verschlüsseln des Kerberos-Diensttickets verwendet wurde, anders als das Kennwort auf dem Zielserver ist. Häufige Ursache hierfür sind identische Computerkontonamen im Zielbereich (GARAGE.LOCAL) und dem Clientbereich. Wenden Sie sich an den Systemadministrator.  

Weitere Informationen BLA BLA BLA usw..

Wie kann man eindeutig bestimmen, was hier los ist? Es gibt ein paar Seiten, wo die Fehlerbeschreibung drin steht aber konkrete Lösungsansätze sind keine drin. Meistens eine Auswahl von verschiedenen Möglichkeiten. Doch woher weiß ich welche auf mich zutrifft?

Wer kann mir helfen?

Gruß Kuli

Content-Key: 85944

Url: https://administrator.de/contentid/85944

Ausgedruckt am: 28.03.2024 um 14:03 Uhr

Mitglied: kugelschreiber
kugelschreiber 26.06.2008 um 14:50:00 Uhr
Goto Top
Hat denn keiner eine Lösung?

Bin immer noch am werkeln, finde aber nicht wirklich das Problem.
Den DNS Server habe ich bereits überprüft. nslookup funktioniert tadellos.
Ebenfalls die über die Admintools verfügbare Funktionn zum Testen eines AD dcdiag läuft ohne Probleme.

Puhhhh