mt11341
-
Gesamte Inhalte
9 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von mt11341
-
-
Hallo,
welche Benutzerrechte (in den GPO´s) muss ein Benutzer haben, um auf Netzwerkressourcen zugreifen zu dürfen?
Ich erhalte immer die Fehlermeldung:
Auf \\Domain\Freigabe kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über berechtigungen verfügen.
Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.
Was ist mit Anmeldetyp genau gemeint?
-
Hier mal noch das Ergebnis von dcdiag (Was bedeuten die Fehler?):
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Standort\SERVERINTERFLEX
Starting test: Connectivity
......................... SERVERINTERFLEX passed test Connectivity
Doing primary tests
Testing server: Standort\SERVERINTERFLEX
Starting test: Replications
[GATEWAY-BANK] DsBindWithSpnEx() failed with error 5,
Zugriff verweigert.
......................... SERVERINTERFLEX passed test Replications
Starting test: NCSecDesc
[sERVERINTERFLEX] LDAP bind failed with error 1323,
Das Kennwort kann nicht aktualisiert werden. Der Wert, der fr das aktuelle Kennwort angegeben wurde, ist falsch..
......................... SERVERINTERFLEX failed test NCSecDesc
Starting test: NetLogons
......................... SERVERINTERFLEX passed test NetLogons
Starting test: Advertising
......................... SERVERINTERFLEX passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVERINTERFLEX passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVERINTERFLEX passed test RidManager
Starting test: MachineAccount
......................... SERVERINTERFLEX passed test MachineAccount
Starting test: Services
......................... SERVERINTERFLEX passed test Services
Starting test: ObjectsReplicated
......................... SERVERINTERFLEX passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVERINTERFLEX passed test frssysvol
Starting test: frsevent
......................... SERVERINTERFLEX passed test frsevent
Starting test: kccevent
......................... SERVERINTERFLEX passed test kccevent
Starting test: systemlog
......................... SERVERINTERFLEX passed test systemlog
Starting test: VerifyReferences
......................... SERVERINTERFLEX passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : verwaltung
Starting test: CrossRefValidation
......................... verwaltung passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... verwaltung passed test CheckSDRefDom
Running enterprise tests on : verwaltung.kr.local
Starting test: Intersite
......................... verwaltung.kr.local passed test Intersite
Starting test: FsmoCheck
......................... verwaltung.kr.local passed test FsmoCheck
-
Hallo,
wenn ich es richtig verstanden habe, wird mittels dcgpofix eigentlich nur die Datei gpttmpl.inf neu beschrieben. Dies kann man auch von Hand machen.
Aber die "neue" gpttmpl.inf findet keine Anwendung, da gpupdate nicht funktioniert.
Wie kann ich das "neue" GPO zwingen, das es angewendet wird (gpupdate funktioniert ja nicht)?:confused:
-
Die ACL sind ok.
Über C:\WINDOWS\SYSVOL kann ich zugreifen, aber über \\domain.local\SYSVOL erhalte ich die Fehlermeldung:
Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.
Ich vermute, in dem GPO der DDCP wurden die "Lokalen Richtlinien/Benutzerrechte" eingeschränkt. Denn hier wurde auch etwas geändert.
Welche Einstellung könnte dafür verantwortlich sein, dass dieses Vereichnis nicht erreicht wird?
Die Replikation läuft natürlich auch nicht.
Gruß
MT
-
Das eventlog sagte folgendes:
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=verwaltung,DC=kr,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\verwaltung.kr.local\sysvol\verwaltung.kr.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie
----
und danach:
---
Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
-
Ich vermute, die Administratoren wurden durch eine Verweigerung ausgesperrt.
Gibt es eine Möglichkeit, die GPO wieder zu ändern?
-
Ich habe beides versucht. Remote wie lokal funktioniert es nicht
Eventlog ist ganz normal.
-
Hallo zusammen,
ich kann die Default Domain Policy und Default Domain Controllers Policy nicht mehr öffnen, obwohl ich als Admin angemeldet bin.
Möchte ich das GPO bearbeiten, erscheint folgende Fehlermeldung:
Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.
Es wurden wohl in der DDP Einstellungen an diesen Punkten vorgenommen:
Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien/Zuweisen von Benutzerrechten
Wie kann ich die GPO wieder bearbeiten?
Was bedeutet "angeforderter Anmeldetyp"?
Ich bin ratlos und hoffe auf eure Unterstützung. Besten Dank im Voraus.
Berechtigung für Netzwerkressource?
in Windows Server Forum
Geschrieben
Hallo,
es passiert zumindest bei der Gruppe der Administratoren. Daher gehe ich davon aus, dass an den GPO´s etwas geändert wurde.
Bestes Beispiel:
\\domain.local\SYSVOL
Die Administratoren haben kein Zugriff. Auch die DC´s haben hier Probleme mit der Replikation. User aus der Gruppe "Benutzer" können darauf zugreifen :confused:.
Eventlog weist auch auf ein Problem mit den Zugriffsrecten hin:
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts cn={31B2F340-016D-11D2-945F-00C04FB984F9},cn=policies,cn=system,DC=domain,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.
Daher bin ich auf die Idee gekommen, dass hier ein Problem mit Benutzerrechten aus der GPO kommt.