winfried-hh
Goto Top

GPO werden nicht übernommen, Client ist angeblich Lokaler Computer

Liebe Experten,

bei einigen Clients (aber eben nicht bei allen) haben wir ein Problem mit der Übernahme der Computerrichtlinen.

Wenn ich GPUPDATE /FORCE verwende, meldet Windows:

Die Richtlinie wird aktualisiert...

Die Aktualisierung der Benutzerrichtlinie wurde erfolgreich abgeschlossen.
Die Computerrichtlinie konnte nicht erfolgreich aktualisiert werden. Folgende Probleme sind aufgetreten:

Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Computername konnte nicht aufgel”st werden. Dies kann mindestens eine der folgenden Ursachen haben: 
a) Fehler bei der Namensaufl”sung mit dem aktuellen Dom„nencontroller. 
b) Active Directory-Replikationswartezeit (ein auf einem anderen Dom„nencontroller erstelltes Konto hat nicht auf dem aktuellen Dom„nencontroller repliziert).

Lesen Sie zur Fehlerdiagnose das Ereignisprotokoll, oder fhren Sie den Befehl "GPRESULT /H GPReport.html" aus, um auf Informationen ber Gruppenrichtlinienergebnisse zuzugreifen.  

GPRESULT -R meldet dann

Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0
Copyright (C) Microsoft Corp. 1981-2001

Am 01.02.2016, um 11:45:26 erstellt



RSOP-Daten fr SCHUELER\Administrator auf haus1-I1-01: Protokollmodus
-------------------------------------------------------------------------

Betriebssystemkonfiguration: Mitglied der Dom„ne/Arbeitsgruppe
Betriebssystemversion:       6.1.7601
Standortname:                Nicht zutreffend
Zwischengespeichertes Profil:Nicht zutreffend
Lokales Profil:              C:\Users\Administrator.SCHUELER
Langsame Verbindung?         Nein


COMPUTEREINSTELLUNGEN
----------------------
    CN=haus1-I1-01,CN=Computers,DC=schueler,DC=unsereschule,DC=local
    Letzte Gruppenrichtlinienanwendung:   01.02.2016, um 11:43:52
    Gruppenrichtlinieanwendung von:       schulserver.schueler.unsereschule.local
    Schwellenwert fr langsame Verbindung:500 kbps
    Dom„nenname:                          haus1-I1-01
    Dom„nentyp:                           <Lokaler Computer>

    Angewendete Gruppenrichtlinienobjekte
    --------------------------------------
        Richtlinien der lokalen Gruppe

    Der Computer ist Mitglied der folgenden Sicherheitsgruppen
    ----------------------------------------------------------
        Administratoren
        Jeder
        Authentifizierte Benutzer
        Systemverbindlichkeitsstufe
        

BENUTZEREINSTELLUNGEN
----------------------
    CN=Administrator,CN=Users,DC=schueler,DC=unsereschule,DC=local
    Letzte Gruppenrichtlinienanwendung:   01.02.2016, um 11:44:12
    Gruppenrichtlinieanwendung von:       schulserver.schueler.unsereschule.local
    Schwellenwert fr langsame Verbindung:500 kbps
    Dom„nenname:                          SCHUELER
    Dom„nentyp:                           Windows 2000
    
    Angewendete Gruppenrichtlinienobjekte
    --------------------------------------
        Default Domain Policy

    Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
    ----------------------------------------------------------------------
        Richtlinien der lokalen Gruppe
            Filterung:  Nicht angewendet (Leer)

    Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen
    ----------------------------------------------------------
        Dom„nen-Benutzer
        Jeder
        Benutzer
        Administratoren
        INTERAKTIV
        KONSOLENANMELDUNG
        Authentifizierte Benutzer
        Diese Organisation
        LOKAL
        Richtlinien-Ersteller-Besitzer
        Schueler
        Dom„nen-Admins
        Organisations-Admins
        Schema-Admins
        Hohe Verbindlichkeitsstufe

Warum behauptet GPRESULT, der Domänentyp wäre "Lokaler Computer"? Ich bin definitiv Mitglied in der Domäne, ich kann mich mit jedem Benutzernamen anmelden, kann auf Freigaben zugreifen ... auch die Benutzerrichtlinie wird übernommen. Nur die Computerrichtlinien nicht face-sad

Aus der Domäne austreten und wieder beitreten habe ich natürlich auch schon (erfolglos) versucht.

Woran kann das liegen? Und wie kann ich es "heilen"?


Viele Grüße von der Elbe
Winfried

Content-Key: 294842

Url: https://administrator.de/contentid/294842

Printed on: April 23, 2024 at 06:04 o'clock

Member: Dr.Bit
Dr.Bit Feb 05, 2016 at 12:33:19 (UTC)
Goto Top
Hi,

Client BS nehme ich mal an Win 7?
Server BS ?

LG
Stephan
Member: Winfried-HH
Winfried-HH Feb 05, 2016 at 12:41:14 (UTC)
Goto Top
Zitat von @Dr.Bit:

Client BS nehme ich mal an Win 7?

Correctamente ...


Server BS ?

2003 R2 *rotwerd*
Member: Dr.Bit
Dr.Bit Feb 05, 2016 at 16:53:25 (UTC)
Goto Top
Ich bin da leider nicht so tief in der Materie, aber ich habe ähnliche Probleme bei diesen Kombinationen. Ich kann mich des Eindrucks nicht erwähren, daß die Systeme nicht so wirklich miteinander wollen. Ich schätze mal unter Windows XP war alles OK. Im Moment habe ich das gleiche Problem mit einem 2008 R2 und Win10.

Ich meine mich zu erinnern, das es da einen Registryeintrag gibt, den man einfügen muß, damit Win7 überhaupt in die Domäne will. Das soll aber auch nur sporadisch passieren. Ich such mal.

Hab´s gefunden, vielleicht hilf Dir das:

Zitat:
Windows 7: DNS-Problem beim Domänenbeitritt


Microsoft überrascht immer wieder: Bei uns läuft ein Windows 2008 Server als Domain Controller mit Active Directory.
In diese Domäne möchte ich einen Windows 7-Rechner aufnehmen. Alles Standard, alles kein Problem – sollte man meinen, bis diese Meldung erscheint:

“Fehler beim Versuch, den DNS-Namen eines Domänencontrollers in der Domäne … aufzulösen”

Nach langer Recherche im Netz stellt sich heraus, dass in der Registry des frischinstallierten Rechners zwei Schlüssel fehlen.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters]
"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000

Bei mir hat´s mit Win 7 geholfen.

LG
Stephan
Member: Winfried-HH
Winfried-HH Feb 13, 2016 at 18:53:50 (UTC)
Goto Top
Zitat von @Dr.Bit:

Hab´s gefunden, vielleicht hilf Dir das:

Mein Kollege vor Ort hat das gestern mal ausprobiert, leider ohne Erfolg.

Aber Rechner in die Domäne aufnehmen klappt ja. Aber die Maschinen-GPO wird nicht übernommen face-sad