Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft Windows Userverwaltung

Domänencontrollername... Active Directory übernahme GPOs

Mitglied: Treasure

Treasure (Level 1) - Jetzt verbinden

27.05.2005, aktualisiert 09.06.2005, 5493 Aufrufe, 2 Kommentare

Windows 2003 Server GPOs auf W2K Clients übernehmen.

Servus,

ich habe ein kleines Problem im Netzwerk. Hab hier schon öfter gute Lösungen gefunden, aber jetzt komm ich nicht weiter.

Also,
Es handelt sich um einen Windows 2003 Domaincontroller.
Normalerweise arbeiten alle User per Terminalserver und Slim-Clients auf dem Ding, jedoch will ich (um Dateneinspielung zu ermöglichen) 2 Rechner in die Domäne nehmen und für jeden Rechner einen User im AD anlegen. Natürlich will ich die Nutzer per GPO soweit einschränken, dass niemand was auf dem Rechner tun kann, und ein Serverlaufwerk gemappt wird.
Habe lediglich Benutzerrichtlinieneinstellungen vorgenommen und den Rechner im Standard AD-Verzeichnis gelassen.

Alles auch kein Problem.
Ich habe 2 Netze,
1. Netz direkt im Bereich des DCs (sagen wir mal 101.0.0.x) - DC hat 101.0.0.1
2. Netz (101.0.1.x),
Das 2. Netz ist über einen Router ans 1. gebunden.

Terminalserver geht einwandfrei.
Auch die Einrichtung im 1. Netz hat einwandfrei hingehaun.
OU, Benutzer angelegt, Rechner in die Domäne, passt alles.
Dann habe ich die Einstellungen 1:1 kopiert und nochmal angelegt für den 2. Benutzer.
Hab den Rechner in die Domäne genommen, alles bestens - ich kann mich sogar als benutzer an der Domäne anmelden, aber die GPOs wirken nicht.

Im Client-Eventlog kommt die Meldung "Domänencontrollername konnte nicht ermittelt werden. Rückgabe (59)."
und zwar jedesmal, wenn auf die GPOs theoretisch zugegriffen würde, also beim booten und anmelden.
Ich kann die Domäne Pingen, nslookup funktioniert.

GPRESULT liefert keinen Fehler, jedoch zeigt es -natürlich- keine Einstellungen an.
SECEDIT bringt auch nix.

...irgendeine Idee??

Grüße
ToN
Mitglied: Treasure
28.05.2005 um 12:58 Uhr
Ach so, an der Verbindungsgeschwindigkeit liegt es auch nicht. Habe in den GPOs bereits die Standardeinstellungen für langsame Verbindungen auf 0 gesetzt...
Bitte warten ..
Mitglied: Treasure
09.06.2005 um 10:13 Uhr
Servus,

eine Woche hats gedauert, bin dem Fehler jetzt auf die schliche gekommen.

Das ganze hat mit der Art zu tun, wie Windows 2000/XP einen Domaincontroller ermitteln. Der Client sendet zuerst einen normalen Ping an den DC - erhält er eine Antwort, sendet er einen Ping der größe 2048 um die Geschwindigkeit zu ermitteln.

Bei mir war es letztendlich so, dass der 2. Ping auf Grund von DoS-Vorsichtsmaßnahmen nicht durchkam. Somit kam die allgemeine Fehlermeldung zu Stande.
Durch hinzufügen von 2 Registrykeys kann die Geschwindkeitsermittlung (2. Ping) vollkommen ausgeschaltet werden und somit läuft alles einwandfrei...

Kleine Ursache -> große Wirkung.

Gruß
ToN
Bitte warten ..
Ähnliche Inhalte
Windows Tools
Active Directory und Internet Explorer 10, 11 - Probleme mit GPOs
gelöst Frage von Jannis92Windows Tools8 Kommentare

Moin Moin, ich wollte einmal fragen, ob hier jemanden Probleme mit dem Active Direcotry, in Verbindung mit dem Internet ...

Windows Server
Active Directory Vertrauensstellung
Frage von ukulele-7Windows Server11 Kommentare

Ich muss sagen das ist meine erste Vertrauensstellung. Ich habe sie in unserer alten AD ads.domain.local Windows 2003 und ...

Windows Server
Mit Tastenkürzel im Active Directory navigieren?
gelöst Frage von Fish01Windows Server3 Kommentare

Hallo! Folgender Fall als Beispiel: Habe in einer OU ca. 100 User und möchte zB: bei jedem User kontrollieren, ...

Windows Server
Active Directory - Umlaute ersetzen
gelöst Frage von duschgasWindows Server5 Kommentare

Hallo liebe Community, Ich besitze ein AD, das historisch gewachsen ist. Unter anderem enthält es Umlaute wie Ä Ü ...

Neue Wissensbeiträge
Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 10 MinutenMicrosoft

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Heiß diskutierte Inhalte
Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall10 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS9 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen9 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...

Windows Netzwerk
Zugriff auf den Desktop Ordner eines anderen Rechners in der gleichen Domäne
gelöst Frage von JensNomaWindows Netzwerk6 Kommentare

Guten Abend, ich war neulich mit unserem Admin am Tisch gesessen. Er an seinem Notebook angemeldet mit dem Domänen-Admin, ...