Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft Windows Server

Änderung an GPO wird nicht übernommen

Mitglied: RicoPausB

RicoPausB (Level 1) - Jetzt verbinden

19.06.2013 um 10:26 Uhr, 2087 Aufrufe, 6 Kommentare

moinmoin ...

... mal wieder ein wahrscheinlich kleines Problem, dass ich aufgrund einer Unwissenheit nicht lösen kann ...

Ich habe eine GPO erstellt, die zwei Einträge in der Zone der vertrauenswürdigen Sites beim IE hinzufügt.
Diese GPO wird auch angewendet.

Nun habe ich einen dieser Einträge auf die Zone Lokales Intranet geändert.

gpupdate /force auf em DC ausgeführt und manuell über AD Standorte und Dienste eine Replikation angestoßen.

Abschließend habe ich den Test-Client am anderen Standort rebootet und finde dort noch immer die alten Einträge.
RSOP.MSC auf dem Client zeigt weiterhin die alten Werte.

Im Log auf beiden DCs finde ich nix über die Replikation.
Weder einen Erfolg noch einen Fehler ...

Habe ich hier was vergessen?

mfG

Der Rico
Mitglied: benpunkt
19.06.2013, aktualisiert um 10:44 Uhr
Schaumal ob die Replikation auch wirklich funktioniert:

Notiere Dir GUID der GPO und suche den entsprechenden Ordner im Verzeichnis SYSVOL raus. Ist das Änderungsdateum des Ordners auf dem DC am Standort aktuell?

Hier ein Bild, das Dir behilfich dabei ist, die GUID rauszufinden:
http://cdn.virtualengine.co.uk/wp-content/uploads/image.png
Bitte warten ..
Mitglied: RicoPausB
19.06.2013 um 10:54 Uhr
Danke für den Tipp ...

Und Nein ... ist es nicht ...
Verdammt ...

War der Anstoß nicht über Standorte und Dienste -> Standort -> Server -> NTDS-Settings -> "Jetzt replizieren" !?
Bitte warten ..
Mitglied: Patriot
19.06.2013 um 11:51 Uhr
probier mal am dc

dosbox auf repadmin \syncall
Bitte warten ..
Mitglied: RicoPausB
19.06.2013 um 12:39 Uhr
Läuft ohne Probleme ...
Mir ist auch gerade erst wieder eingefallen, dass der Sync der GPO-Settings mit AD Standorte und Dienste gar nix zu tun hat ;(
Das läuft alles via FRS.
Allerdigns brachte mir ein neustart von ntfrs den Fehler 13568 "JRNL_WRAP_ERROR" ...

Also erst einmal dort suchen ...
Bitte warten ..
Mitglied: benpunkt
19.06.2013, aktualisiert um 13:22 Uhr
Ich hatte das Problem ebenfalls mal in einer größeren Active Directory Struktur.
Problem war, dass es Standortverknüpfungen nicht richtig eingerichtet waren. (gewachsene Strukturen...)

GPOs werden immer - egal auf welchem DC angelegt - immer erst auf dem DC mit der FSMO Rolle PDC-Emulator angelegt.
("netdom query fsmo" gibt Dir Auskunft darüber, wie die FSMO Rollen verteilt sind)

Du solltest also sicherstellen, dass es eine Standortverknüpfung vom Standort-DC zum PDC-DC gibt.

Das hat bei uns damals die GPO Replikation gefixt.

Grüße

PS: Lösche aber bitte nicht die automatisch erstellten Standortverknüpfungen. Wenn man nicht genau weiß, was man da tut, kann man auch die Replikation generell stören.

Also bitte sei vorsichtig und mach nur, wenn Du Dir sicher bist!
Bitte warten ..
Mitglied: benpunkt
19.06.2013 um 13:55 Uhr
PS: aber natürlich sollte der FRS Dienst erst korrekt laufen!
Bitte warten ..
Ähnliche Inhalte
Windows Server
GPO wird übernommen aber nicht angezeigt
gelöst Frage von steftsWindows Server11 Kommentare

Hallo zusammen, ich habe in der Gruppenrichtlinienverwaltung eines 2008 R2 Servers jeweils eine WSUS GPO für 2 OUs erstellt. ...

Windows 10
GPO wird bei manchen Rechnern nicht übernommen
gelöst Frage von HanutaWindows 1020 Kommentare

Hallo Zusammen, ich habe einen Anmeldeskript den ich ausrollen möchte. Das Problem ist nur, das der Skript bei 70 ...

Windows Server
GPO Ordnerumleitung wird nur teilweise übernommen
Frage von BirdyBWindows Server1 Kommentar

Hallo zusammen, ich habe hier die folgende Ausgangslage: Domain mit Windows 2012-Servern, Benutzer arbeiten auf einem RemoteDesktopSessionHost. Aus Kostengründen ...

Windows Server
GPO wird auf Benutzer übernommen, nicht auf Sicherheitsgruppe
gelöst Frage von Kaka81Windows Server2 Kommentare

Hallo zusammen, ich habe ein Problem mit einer GPO. Folgendes Szenario: - ich habe eine OU "Firma" - in ...

Neue Wissensbeiträge
Router & Routing

PfSense als Addon auf QNAP

Information von magicteddy vor 10 StundenRouter & Routing2 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 16 StundenDatenschutz

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 21 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 3 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement22 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...

Sonstige Systeme
7-zip: Programm frägt nach Passwort erst bei einzelnen Dateien
Frage von freeskierchrisSonstige Systeme7 Kommentare

Guten Morgen, ich habe ein Problem beim Arbeiten mit 7-zip: Wenn ich die einzelnen Dateien zu einem Archiv verpacke ...