Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Clients fragen falschen Server nach Gruppenrichtlinien

Frage Microsoft Windows Server

Mitglied: wichtelgnome

wichtelgnome (Level 1) - Jetzt verbinden

30.01.2010 um 20:09 Uhr, 6576 Aufrufe, 6 Kommentare

Hi,

wir haben unseren Windows 2003 Server Schritt-für-Schritt auf einen 2008 (Standard) Server (Dienste: AD, DNS, Datei- und Druckerfreigaben, etc. ) umgestellt.
Lief alles Prima: den neuen Server als DC ins AD einbinden, die Konfigurationen übernehmen, bei allen Windows-Clients die IP des neuen Servers ins DNS eintragen. Die können auch wunderbar mit dem kommunizieren: DNS, Anmeldung ins AD, WSUS, Dateidienste - funktioniert alles. Der neue Server repliziert sich inzwischen auch mit einem zweiten 2008 Server, der als Backup dient.

Nun das Problem: Nachdem der alte Server herabgestuft wurde, kann keiner der Clients mehr neue Gruppenrichtlinien übernehmen (Userenv Fehler 1054 im Event-Log). Der Grund ist mit gpresult schnell gefunden: Diese suchen alle noch über den DNS-Name des alten Servers nach Gruppenrichtlinien. Obwohl ansonsten die neuen Server vollständig als DC erkannt werden und natürlich auch Globaler Katalog Server sind.

Kann mir jemand sagen, welche Einstellung ich wo (Server/Clients) machen muss, damit die Gruppenrichtlinien wieder funktionieren? Hab ansonsten nirgendwo was gefunden, angeblich wird automatisch der Katalog-Server dafür benutzt (oder auch nicht).
Mitglied: manuel-r
30.01.2010 um 20:21 Uhr
Mir fehlt da was: Hat vor dem Herabstufen des alten w2k3-DC eine Rollenübertragung auf einen der neuen w2k8-DCs stattgefunden? Prüf das mal bitte und sag, welcher welche Rollen hat.
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
30.01.2010 um 22:11 Uhr
Salve,

Zitat von manuel-r:
Mir fehlt da was: Hat vor dem Herabstufen des alten w2k3-DC eine Rollenübertragung auf einen der neuen w2k8-DCs
stattgefunden? Prüf das mal bitte und sag, welcher welche Rollen hat.

das spielt keine Rolle. Denn die Rollen werden automatisch beim herunterstufen des ursprünglichen Rolleninhabers auf einen anderen DC verschoben.
Falls das automatische verschieben aus welchen Gründen auch immer fehlschlagen würde, würde das Herunterstufen des DCs stoppen.

Siehe:

[LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen mit DCPROMO verschieben]
http://blog.dikmenoglu.de/PermaLink,guid,97ee672c-5f9c-4ecf-b5d0-7b9b04 ...


@ wichtelgnome

Die Probleme könnten vom DNS kommen. Führe mal auf den 2008er DC das DCDIAG aus und überprüfe, welche Tests fehlschlagen.


Viele Grüße
/ > Yusuf Dikmenoglu
Bitte warten ..
Mitglied: manuel-r
30.01.2010 um 23:35 Uhr
die Rollen werden automatisch beim herunterstufen des ursprünglichen Rolleninhabers auf einen anderen DC verschoben

Vom Grundsatz her hast du Recht. Ich hatte aber vor kurzen ein Zeit-Problem (also PDC-Emulator) in meinem Forrest obwohl die Rollen während eines ähnlichen Szenarios korrekt übertragen wurden. Ich musste erst alles manuell anpassen damit es wieder rund läuft.
Bitte warten ..
Mitglied: wichtelgnome
31.01.2010 um 12:09 Uhr
sry, hätte ich noch hinzufügen sollen: Ein dcdiag auf den Servern oder netdiag und nltest /dclist:... auf einem der Clients brachte keine Ergebnisse, die beiden Server werden als DCs erkannt.

Ich überprüfe aber nochmal genau die Rollen, vielleicht sehe ich den Wald vor lauter Bäumen nicht.

Danke euch erstmal!
Bitte warten ..
Mitglied: wichtelgnome
05.02.2010 um 15:21 Uhr
ok, hat etwas gedauert, aber an den Rollen liegt es nicht. Diese sind alle einem der beiden Server zugeordnet. Es ist auch egal, welcher von den beiden als primärer DNS-Server auf den Clients eingetragen ist.

Ist aber doch ein anderes Problem, als ich ursprünglich dachte. In der userenv erscheint der Fehler als

ProcessGPOs: DSGetDCName failed with 59.

Ein Netzwerkproblem schließe ich aber aus. Ist hier ein normales LAN und große Pings sind kein Problem. Verrückt: ein Test mit gpotool.exe funktioniert dagegen und zeigt auch die Gruppenrichtlinien an.

Ideen?
Bitte warten ..
Mitglied: manuel-r
05.02.2010 um 18:42 Uhr
Zwei Ideen hätte ich
  • Ist evtl. die Gruppenrichtlinien zur Erkennung von langsamen Verbindungen in Computer\Administrative Vorlagen\System\Gruppenrichtlinien aktiviert?
Und als Schuss ins Blaue
  • Sind die SRV-Einträge deiner DCs im DNS korrekt?
Bitte warten ..
Ähnliche Inhalte
Windows Server
Gruppenrichtlinie wird nur bei Anmeldung am Server, aber nicht am Client ausgeführt
gelöst Frage von klanaxWindows Server3 Kommentare

Hallo an alle! Wir haben einen Windows Server 2011 SBS (also eigentlich Windows Server 2008 R2) als Domain-Controller und ...

Windows Server
Zwei Fragen zu den Gruppenrichtlinien
Frage von UselessUserWindows Server5 Kommentare

Hallo Leute, ich beschäftige mich seit kurzem zur Auffrischung mit den Gruppenrichtlinien auf einem Testsystem WinServer 2012 R2 und ...

Windows Userverwaltung
GPO - Gruppenrichtlinien für Clients unterbinden
Frage von cemetryWindows Userverwaltung2 Kommentare

Hallo Kolleginnen/Kollegen, ich habe ein kleines Problem und hoffe Ihr könnt mir weiterhelfen: Die meiste Software zum arbeiten ist ...

Netzwerke
Ou Gruppenrichtlinien werden vom Client nicht erkannt...
gelöst Frage von H4rdQu0r3Netzwerke5 Kommentare

Hallo, mal ne kurze Frage. Ich habe einen WSUS unter Win Server 2012 R2 aufgesetzt. in den Domänenrichtlinien standen ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 19 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 21 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...