Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2K Server GPO greift nicht bei Win XP

Mitglied: Tobifue

Tobifue (Level 1) - Jetzt verbinden

18.12.2008, aktualisiert 14:30 Uhr, 5814 Aufrufe, 9 Kommentare

Hallo zusammen,
wie der Titel schon sagt, greifen meine GPO`s vom W2K Advanced Server nicht bei unseren neuen Win XP Rechnern. Im Zuge einer Umstellung werden alle W2k APC`s durch Win XP APC`s ersetzt. Die GPO`s arbeiteten bei den W2k Clients einwandfrei, jedoch greifen diese nicht mehr bei den Win XP Clients. Der Befehl "gpresult" wirft aus, dass keine Richtlinien übernommen wurden. Testweise habe ich einem Nutzer mit in die Gruppe "Domänen-Admins" gepackt und siehe da, die GPO`s greifen ohne Probleme.

Ich hoffe, dass einer von euch mir bei meinem Problem helfen kann bzw. einen Lösungsvorschlag hat.


Vielen Dank im Voraus

Gruß

Tobi
Mitglied: Logan000
18.12.2008 um 11:59 Uhr
Moin Moin

Der Befehl "gpresult" wirft aus, dass keine Richtlinien übernommen wurden.
Gar keine? Weder Benutzer noch Computereinstellungen?
Auch nicht die DefaultDomainPol?

Das lässt auf eine fehlerhafte Delegation der GPOs schliessen.
Für welche Gruppen sollen deine GPO übernommen werden (Lesen und Gruppenrichtlinie übernehmen).

Gruß L.
Bitte warten ..
Mitglied: Tobifue
18.12.2008 um 12:45 Uhr
Zitat von Logan000:
Moin Moin

> Der Befehl "gpresult" wirft aus, dass keine
Richtlinien übernommen wurden.
Gar keine? Weder Benutzer noch Computereinstellungen?
Auch nicht die DefaultDomainPol?


Gar keine Gruppenrichtlinien!

Das lässt auf eine fehlerhafte Delegation der GPOs schliessen.
Für welchhe Gruppen sollen deine GPO übernommen werden (Lesen und Gruppenrichtlinie übernehmen).


Für die Gruppen "Domänen-Benutzer" bzw. "Authentifizierte Benutzer"


Ereignisanzeige am Client bringt folgende Meldung:

Event-ID: 1101 Source: Usernev

Auf das Objekt OU=.......... im Active Directory kann nicht zugegriffen werden. Der Zugriff auf das Objekt wird eventuell verweigert. Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
Bitte warten ..
Mitglied: Logan000
18.12.2008 um 13:33 Uhr
Moin

Für die Gruppen "Domänen-Benutzer" bzw. "Authentifizierte Benutzer"
Das kling doch schon mal gut.
Nur um sicherzugehen hast du natüch auch gleich geprüft das die User/Computer auch in diesen Gruppen enthalten sind.

Überprüf mal bitte ob sich alle User/Computer auch unterhalb der jeweiligen OU befinden mit der die GPO verknüpft ist und das die Vererbung nicht deaktiviert ist.

Hast du evtl. Fehler im DNS protokoll?

Gruß L.
Bitte warten ..
Mitglied: Tobifue
18.12.2008 um 13:54 Uhr
Zitat von Logan000:
Moin

> Für die Gruppen "Domänen-Benutzer" bzw.
"Authentifizierte Benutzer"
Das kling doch schon mal gut.
Nur um sicherzugehen hast du natüch auch gleich geprüft das
die User/Computer auch in diesen Gruppen enthalten sind.

Überprüf mal bitte ob sich alle User/Computer auch
unterhalb der jeweiligen OU befinden mit der die GPO verknüpft
ist und das die Vererbung nicht deaktiviert ist.

Das hab ich des öfteren geprüft und es passt alles.

Ich denke auch, dass es ein DNS Problem sein wird.
Bitte warten ..
Mitglied: Logan000
18.12.2008 um 14:12 Uhr
Moin

Nun ja, nach deiner Problemgeschreibung grifen dir GPO ja, wenn der Benutzer Dom. Admin ist.

Warum solte sich ein DNS abhängig vom Angemeldeten benutzer (oder dessen Rechten) anders verhalten? Das will mir nicht recht einleuchten.

Du solltest die Ereignissprotokolle durchstöbern (Server & Clientseitig) ob sich da Hinweise finden.

Evtl. Hilfreich: http://www.eventid.net/

Gruß L.
Bitte warten ..
Mitglied: Tobifue
18.12.2008 um 14:30 Uhr
Zitat von Logan000:
Moin

Nun ja, nach deiner Problemgeschreibung grifen dir GPO ja, wenn der
Benutzer Dom. Admin ist.

Warum solte sich ein DNS abhängig vom Angemeldeten benutzer
(oder dessen Rechten) anders verhalten? Das will mir nicht recht
einleuchten.



Es ist total unlogisch, da der Nutzer über die Gruppen "Authentifizierte Benutzer" und "Domänen-Benutzer" ausreichende Rechte auf die GPO hat. Nur warum funktioniert es, wenn der Nutzer in der Gruppe "Domänen-Admins" ist?! Das leuchtet mir überhaupt nicht ein. Bei den w2k Clients liefen die GPO`s noch wunderbar.

Clientseitig bekomme ich als Fehler Event-ID 1101 und Event-ID 1030 (Quelle: Userenv) geliefert. Aus dem Ereignisprotokoll des Servers lassen sich keine Fehler entnehmen. Bei "eventid.net" habe ich schon verzweifelt nach einer Lösung gesucht.
Bitte warten ..
Mitglied: Logan000
18.12.2008 um 15:59 Uhr
Moin

Mir ist da noch was eingefallen. Es gibt ja auch Berechtigungen für die OUs.
Soweit ich weiß müssen die Autentifizierten Benutzer mindestens Lesen Rechte an der OU haben.

Gruß L.
Bitte warten ..
Mitglied: Tobifue
18.12.2008 um 16:06 Uhr
Danke für den Tipp, aber hab ich schon geprüft. Die Berechtigungen passen soweit alle.

Habe echt keine Ahnung woran es noch liegen könnte...
Bitte warten ..
Mitglied: Logan000
19.12.2008 um 14:42 Uhr
Moin Moin

Die Berechtigungen passen soweit alle.
Habe echt keine Ahnung woran es noch liegen könnte..

Hast du schon mal versucht einen Testclient aus der Domäne zu nehmen und wieder hinzuzufügen?

Ansonsten bin ich ebenfalls ratlos.

Gruß L.
Bitte warten ..
Ähnliche Inhalte
Windows Server

GPO greift unter win server 2008, unter win7 nicht

gelöst Frage von sayohhWindows Server5 Kommentare

Hallo zusammen. Ich habe seit einigen Tagen ein Problem mit einer Gruppenrichtlinie. Und zwar will ich das eine Gruppenrichtlinie ...

Windows Server

GPO greift nicht

gelöst Frage von 118080Windows Server20 Kommentare

Moin Leute :) ich bin nach längerem auch wieder mal hier. Und zwar hab ich folgendes Problem: Ich habe ...

Windows Server

2008 GPO greift nicht richtig

Frage von minicoopWindows Server2 Kommentare

Hallo, folgende Umgebung: W2008 Domäne W2008R2 TS mit IE11 Es wird eine GPO auf domäne.local verknüpft, Benutzerkonfiguration, Richtlinien, Administrative ...

Windows Server

GPO auf User-OU greift nicht

gelöst Frage von eastfrisianWindows Server2 Kommentare

hey, bräuchte mal kurz eine Hilfestellung. wahrscheinlich bin ich irgendwo auf dem Holzweg, aber ich komme einfach nicht drauf. ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 2 TagenWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 3 TagenHumor (lol)5 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Router & Routing
Router auf Orginal Firmware zurück flashen mit Tftpd
Frage von ILeonardRouter & Routing21 Kommentare

Hallo, Ich habe zwei Router, einmal TP-Link 841n v11 und TP-Link 940N v5. Ich wollte fragen, ob jemand mir ...

Router & Routing
WRT keine Verbindung zum Web Interface
gelöst Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe einen TP-Link WR841n mit wrt geflasht, das Problem ist ich kann mich mit 192.168.1.1 nicht verbinden. ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

TK-Netze & Geräte
Telefonie zweier Fritzboxen mit je eigenem DSL Anschluss verbinden
Frage von hannsgmaulwurfTK-Netze & Geräte10 Kommentare

Hallo zusammen, ich habe hier einen Haushalt mit zwei Anschlüssen. Einmal ISDN, einmal DSL. An jedem Anschluss hängt eine ...