Zum Inhalt wechseln


Foto

Fehler Laufwerkszuordnung mittel GPO


  • Bitte melde dich an um zu Antworten
15 Antworten in diesem Thema

#1 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 28. September 2017 - 21:16

Hallo zusammen

 

Ich habe hier ein Problem, bei dem ich nicht mehr weiter weiss.

 

Auf einem Windows Server 2016 läuft ein AD, welches mittels AD Policy zwei Laufwerke zuweisen sollte.

 

Laufwerk H:\ als persönliches Laufwerk für User (Home)

 

Laufwerk J:\ als gemeinsames Laufwerk

 

Ich habe eine Policy unter Benutzerkonfiguration / Einstellungen / Windows Einstellungen / Laufwerkszuordnungen erstellt und wie im Bild ersichtlich konfiguriert.

 

Angehängte Datei  GPO.png   16,81K   1 Mal heruntergeladen

 

 

Als Clients kommen nur Windows 10 zu Einsatz.

 

Mein Problem besteht nun darin, dass ich die Laufwerke beim Client nicht sehe. Die Laufwerke sind aber verknüpft. Ich kann sie mittels Eingabe des Laufwerksbuchstaben öffnen und sehe sich bei "Netzlaufwerk verbinden" als belegte Buchstaben.

 

Ich habe schon viel ausprobiert und im Netz nach einer Lösung gesucht. Bisher ohne Erfolg. Hat wer einen Rat?

 

Gruss Schubo



#2 NorbertFe

NorbertFe

    Expert Member

  • 30.794 Beiträge

 

Geschrieben 28. September 2017 - 21:24

Sind die User die die Laufwerke nicht sehen zufällig lokale Admins auf den PCs?

Make something i***-proof and they will build a better i***.


#3 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 28. September 2017 - 21:59

Ich habe das mal mit zwei Benutzern auf verschiedenen Clients ausprobiert

 

User 1: Domain Admin Rechte

 

User 2: Normaler Benutzer

 

Der User 1 erhält die Laufwerksbuchstaben. User 2 nicht. Dateien auf dem Laufwerk J:\ können beide (Change Berechtigung auf dem Laufwerk)

 

Habe User 2 zum Test auch mal die Domain Admin Rechte gegeben. User 2 kriegt auf keine sichtbare Laufwerksverknüpfung.



#4 NorbertFe

NorbertFe

    Expert Member

  • 30.794 Beiträge

 

Geschrieben 28. September 2017 - 22:07

Ich hab ja nicht nach Dom-Admin gefragt, sondern nach lokalen Admins auf den PCs. ;)

Make something i***-proof and they will build a better i***.


#5 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 28. September 2017 - 22:21

Nein, weder User 1 noch User 2 sind Mitglied der lokalen Administratoren Gruppe



#6 NorbertFe

NorbertFe

    Expert Member

  • 30.794 Beiträge

 

Geschrieben 28. September 2017 - 22:24

Wenn er domänenadmin ist wäre User 1 das aber. Warum wählst du Laufwerk einblenden? Das sollte doch unnötig sein. Ansonsten fällt mir erstmal nix weiter ein. Ist mir noch nicht untergekommen in der Form.

Make something i***-proof and they will build a better i***.


#7 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 28. September 2017 - 22:51

Ich hab schon so viel mit den Rechten rumprobiert....

 

Klar ist der User als Domain Admin auch Mitglied der lokalen Administratoren Gruppe. Aber es spielt im Endeffekt keine Rolle. Es ändert sich nichts.

 

 

Habe noch folgendes herausgefunden. Werde dem morgen noch nachgehen. Wenn die GPO natürlich nicht aktualisiert wird, kann ich noch viel daran ohne Erfolg rumschrauben...

 

 

C:\WINDOWS\system32>gpupdate /force
Die Richtlinie wird aktualisiert...
 
Die Computerrichtlinie konnte nicht erfolgreich aktualisiert werden. Folgende Probleme sind aufgetreten:
 
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.com\SysVol\domain.com\Policies\{416E36B8-81EA-419C-A109-E24D2EE9599C}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
B) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
Die Benutzerrichtlinie konnte nicht erfolgreich aktualisiert werden. Folgende Probleme sind aufgetreten:
 
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.com\SysVol\domain.com\Policies\{0A38CC56-0803-4DA1-AEF5-99892C5D4495}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
B) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
 
Lesen Sie zur Fehlerdiagnose das Ereignisprotokoll, oder führen Sie den Befehl "GPRESULT /H GPReport.html" aus, um auf Informationen über Gruppenrichtlinienergebnisse zuzugreifen.


#8 testperson

testperson

    Board Veteran

  • 4.580 Beiträge

 

Geschrieben 29. September 2017 - 06:18

Hi,

 

was findet sich denn alles bei einem "gpresult /h gpo.html" der beiden User? Nicht das User 2 noch irgendwelche Laufwerke ausgeblendet bekommt.

 

Gruß

Jan


  • chrismue gefällt das
Good morning, that's a nice TNETENNBA!

#9 daabm

daabm

    Expert Member

  • 2.111 Beiträge

 

Geschrieben 30. September 2017 - 20:18   Lösung

Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.com\SysVol\domain.com\Policies\{416E36B8-81EA-419C-A109-E24D2EE9599C}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich.


Das wäre jetzt der richtige Zeitpunkt, die Sysvol-Replikation zu reparieren :-) Stichwort D2/D4 - wenn Du mehr Infos brauchst, melde Dich gern noch mal.
Und nein, keine der in der Meldung angegebenen Ursachen ist relevant - Sysvol repliziert nicht mehr, das mußt Du beheben.
  • mba gefällt das

Greetings/Grüße, Martin

Mal ein gutes Buch über GPOs lesen? Oder ein kleines, aber feines Blog darüber?

Und wenn mir die IT mal auf die Nerven geht - coke bottle design refreshment (-:


#10 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 02. Oktober 2017 - 21:00

OK, das habe ich jetzt wirklich noch nie gemacht. Habe nun einige Dokus angeschaut. Aber irgendwie habe ich das noch nicht ganz kapiert. Ein Tip wäre hilfreich.

 

Danke



#11 NorbertFe

NorbertFe

    Expert Member

  • 30.794 Beiträge

 

Geschrieben 02. Oktober 2017 - 21:13

Hi,
Und welche "einige Dokus" hast du angeschaut? Die MS KB Artikel sind eigentlich ausreichen, damit man das vernünftig abarbeiten kann.

Bye
Norbert

Bearbeitet von NorbertFe, 02. Oktober 2017 - 21:14.

Make something i***-proof and they will build a better i***.


#12 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 02. Oktober 2017 - 21:54

Einige. Schlussendlich erscheint mir diese hier am besten geeignet für den Tipp von daabm

 

https://support.micr...chronization-fo

 

 

Lese gerade was das mit D2 / D4 auf sich hat.


Bearbeitet von schubo, 02. Oktober 2017 - 21:54.


#13 NorbertFe

NorbertFe

    Expert Member

  • 30.794 Beiträge

 

Geschrieben 02. Oktober 2017 - 22:33

Die paßt auch. Also dann viel Erfolg.

Make something i***-proof and they will build a better i***.


#14 Dr.Melzer

Dr.Melzer

    Moderator

  • 26.261 Beiträge

 

Geschrieben 03. Oktober 2017 - 10:16

Einige. Schlussendlich erscheint mir diese hier am besten geeignet für den Tipp von daabm

 

https://support.micr...chronization-fo

 

 

Lese gerade was das mit D2 / D4 auf sich hat.

Super.

 

Wenn du dazu dann noch Detail- oder Verständnisfragen hast helfen wir dir gerne weiter. :-)


Never argue with an idíot, they drag you down to their level and beat you with experience!

#15 schubo

schubo

    Newbie

  • 21 Beiträge

 

Geschrieben 03. Oktober 2017 - 18:43

Vielen Dank. Die AD Controller haben sich wieder lieb und reden miteinander. Auch die Clients kriegen wieder aktuelle GPOs.

 

:thumb1: