Jump to content

mt11341

Members
  • Gesamte Inhalte

    9
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von mt11341

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hallo, es passiert zumindest bei der Gruppe der Administratoren. Daher gehe ich davon aus, dass an den GPO´s etwas geändert wurde. Bestes Beispiel: \\domain.local\SYSVOL Die Administratoren haben kein Zugriff. Auch die DC´s haben hier Probleme mit der Replikation. User aus der Gruppe "Benutzer" können darauf zugreifen :confused:. Eventlog weist auch auf ein Problem mit den Zugriffsrecten hin: Auf die Datei gpt.ini des Gruppenrichtlinienobjekts cn={31B2F340-016D-11D2-945F-00C04FB984F9},cn=policies,cn=system,DC=domain,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. Daher bin ich auf die Idee gekommen, dass hier ein Problem mit Benutzerrechten aus der GPO kommt.
  2. Hallo, welche Benutzerrechte (in den GPO´s) muss ein Benutzer haben, um auf Netzwerkressourcen zugreifen zu dürfen? Ich erhalte immer die Fehlermeldung: Auf \\Domain\Freigabe kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über berechtigungen verfügen. Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. Was ist mit Anmeldetyp genau gemeint?
  3. Hier mal noch das Ergebnis von dcdiag (Was bedeuten die Fehler?): Domain Controller Diagnosis Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Standort\SERVERINTERFLEX Starting test: Connectivity ......................... SERVERINTERFLEX passed test Connectivity Doing primary tests Testing server: Standort\SERVERINTERFLEX Starting test: Replications [GATEWAY-BANK] DsBindWithSpnEx() failed with error 5, Zugriff verweigert. ......................... SERVERINTERFLEX passed test Replications Starting test: NCSecDesc [sERVERINTERFLEX] LDAP bind failed with error 1323, Das Kennwort kann nicht aktualisiert werden. Der Wert, der fr das aktuelle Kennwort angegeben wurde, ist falsch.. ......................... SERVERINTERFLEX failed test NCSecDesc Starting test: NetLogons ......................... SERVERINTERFLEX passed test NetLogons Starting test: Advertising ......................... SERVERINTERFLEX passed test Advertising Starting test: KnowsOfRoleHolders ......................... SERVERINTERFLEX passed test KnowsOfRoleHolders Starting test: RidManager ......................... SERVERINTERFLEX passed test RidManager Starting test: MachineAccount ......................... SERVERINTERFLEX passed test MachineAccount Starting test: Services ......................... SERVERINTERFLEX passed test Services Starting test: ObjectsReplicated ......................... SERVERINTERFLEX passed test ObjectsReplicated Starting test: frssysvol ......................... SERVERINTERFLEX passed test frssysvol Starting test: frsevent ......................... SERVERINTERFLEX passed test frsevent Starting test: kccevent ......................... SERVERINTERFLEX passed test kccevent Starting test: systemlog ......................... SERVERINTERFLEX passed test systemlog Starting test: VerifyReferences ......................... SERVERINTERFLEX passed test VerifyReferences Running partition tests on : ForestDnsZones Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Running partition tests on : Schema Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Running partition tests on : Configuration Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Running partition tests on : verwaltung Starting test: CrossRefValidation ......................... verwaltung passed test CrossRefValidation Starting test: CheckSDRefDom ......................... verwaltung passed test CheckSDRefDom Running enterprise tests on : verwaltung.kr.local Starting test: Intersite ......................... verwaltung.kr.local passed test Intersite Starting test: FsmoCheck ......................... verwaltung.kr.local passed test FsmoCheck
  4. Hallo, wenn ich es richtig verstanden habe, wird mittels dcgpofix eigentlich nur die Datei gpttmpl.inf neu beschrieben. Dies kann man auch von Hand machen. Aber die "neue" gpttmpl.inf findet keine Anwendung, da gpupdate nicht funktioniert. Wie kann ich das "neue" GPO zwingen, das es angewendet wird (gpupdate funktioniert ja nicht)?:confused:
  5. Die ACL sind ok. Über C:\WINDOWS\SYSVOL kann ich zugreifen, aber über \\domain.local\SYSVOL erhalte ich die Fehlermeldung: Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. Ich vermute, in dem GPO der DDCP wurden die "Lokalen Richtlinien/Benutzerrechte" eingeschränkt. Denn hier wurde auch etwas geändert. Welche Einstellung könnte dafür verantwortlich sein, dass dieses Vereichnis nicht erreicht wird? Die Replikation läuft natürlich auch nicht. Gruß MT
  6. Das eventlog sagte folgendes: Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=verwaltung,DC=kr,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\verwaltung.kr.local\sysvol\verwaltung.kr.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie ---- und danach: --- Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
  7. Ich vermute, die Administratoren wurden durch eine Verweigerung ausgesperrt. Gibt es eine Möglichkeit, die GPO wieder zu ändern?
  8. Ich habe beides versucht. Remote wie lokal funktioniert es nicht Eventlog ist ganz normal.
  9. Hallo zusammen, ich kann die Default Domain Policy und Default Domain Controllers Policy nicht mehr öffnen, obwohl ich als Admin angemeldet bin. Möchte ich das GPO bearbeiten, erscheint folgende Fehlermeldung: Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. Es wurden wohl in der DDP Einstellungen an diesen Punkten vorgenommen: Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien/Zuweisen von Benutzerrechten Wie kann ich die GPO wieder bearbeiten? Was bedeutet "angeforderter Anmeldetyp"? Ich bin ratlos und hoffe auf eure Unterstützung. Besten Dank im Voraus.
×
×
  • Neu erstellen...