Jump to content

mt11341

Members
  • Gesamte Inhalte

    9
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mt11341

  1. Hallo,

     

    es passiert zumindest bei der Gruppe der Administratoren. Daher gehe ich davon aus, dass an den GPO´s etwas geändert wurde.

     

    Bestes Beispiel:

    \\domain.local\SYSVOL

    Die Administratoren haben kein Zugriff. Auch die DC´s haben hier Probleme mit der Replikation. User aus der Gruppe "Benutzer" können darauf zugreifen :confused:.

     

    Eventlog weist auch auf ein Problem mit den Zugriffsrecten hin:

     

    Auf die Datei gpt.ini des Gruppenrichtlinienobjekts cn={31B2F340-016D-11D2-945F-00C04FB984F9},cn=policies,cn=system,DC=domain,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

     

    Daher bin ich auf die Idee gekommen, dass hier ein Problem mit Benutzerrechten aus der GPO kommt.

  2. Hallo,

     

    welche Benutzerrechte (in den GPO´s) muss ein Benutzer haben, um auf Netzwerkressourcen zugreifen zu dürfen?

     

    Ich erhalte immer die Fehlermeldung:

     

    Auf \\Domain\Freigabe kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über berechtigungen verfügen.

     

    Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

     

    Was ist mit Anmeldetyp genau gemeint?

  3. Hier mal noch das Ergebnis von dcdiag (Was bedeuten die Fehler?):

     

    Domain Controller Diagnosis

     

    Performing initial setup:

    Done gathering initial info.

     

    Doing initial required tests

     

    Testing server: Standort\SERVERINTERFLEX

    Starting test: Connectivity

    ......................... SERVERINTERFLEX passed test Connectivity

     

    Doing primary tests

     

    Testing server: Standort\SERVERINTERFLEX

    Starting test: Replications

    [GATEWAY-BANK] DsBindWithSpnEx() failed with error 5,

    Zugriff verweigert.

    ......................... SERVERINTERFLEX passed test Replications

    Starting test: NCSecDesc

    [sERVERINTERFLEX] LDAP bind failed with error 1323,

    Das Kennwort kann nicht aktualisiert werden. Der Wert, der fr das aktuelle Kennwort angegeben wurde, ist falsch..

    ......................... SERVERINTERFLEX failed test NCSecDesc

    Starting test: NetLogons

    ......................... SERVERINTERFLEX passed test NetLogons

    Starting test: Advertising

    ......................... SERVERINTERFLEX passed test Advertising

    Starting test: KnowsOfRoleHolders

    ......................... SERVERINTERFLEX passed test KnowsOfRoleHolders

    Starting test: RidManager

    ......................... SERVERINTERFLEX passed test RidManager

    Starting test: MachineAccount

    ......................... SERVERINTERFLEX passed test MachineAccount

    Starting test: Services

    ......................... SERVERINTERFLEX passed test Services

    Starting test: ObjectsReplicated

    ......................... SERVERINTERFLEX passed test ObjectsReplicated

    Starting test: frssysvol

    ......................... SERVERINTERFLEX passed test frssysvol

    Starting test: frsevent

    ......................... SERVERINTERFLEX passed test frsevent

    Starting test: kccevent

    ......................... SERVERINTERFLEX passed test kccevent

    Starting test: systemlog

    ......................... SERVERINTERFLEX passed test systemlog

    Starting test: VerifyReferences

    ......................... SERVERINTERFLEX passed test VerifyReferences

     

    Running partition tests on : ForestDnsZones

    Starting test: CrossRefValidation

    ......................... ForestDnsZones passed test CrossRefValidation

    Starting test: CheckSDRefDom

    ......................... ForestDnsZones passed test CheckSDRefDom

     

    Running partition tests on : DomainDnsZones

    Starting test: CrossRefValidation

    ......................... DomainDnsZones passed test CrossRefValidation

    Starting test: CheckSDRefDom

    ......................... DomainDnsZones passed test CheckSDRefDom

     

    Running partition tests on : Schema

    Starting test: CrossRefValidation

    ......................... Schema passed test CrossRefValidation

    Starting test: CheckSDRefDom

    ......................... Schema passed test CheckSDRefDom

     

    Running partition tests on : Configuration

    Starting test: CrossRefValidation

    ......................... Configuration passed test CrossRefValidation

    Starting test: CheckSDRefDom

    ......................... Configuration passed test CheckSDRefDom

     

    Running partition tests on : verwaltung

    Starting test: CrossRefValidation

    ......................... verwaltung passed test CrossRefValidation

    Starting test: CheckSDRefDom

    ......................... verwaltung passed test CheckSDRefDom

     

    Running enterprise tests on : verwaltung.kr.local

    Starting test: Intersite

    ......................... verwaltung.kr.local passed test Intersite

    Starting test: FsmoCheck

    ......................... verwaltung.kr.local passed test FsmoCheck

  4. Die ACL sind ok.

     

    Über C:\WINDOWS\SYSVOL kann ich zugreifen, aber über \\domain.local\SYSVOL erhalte ich die Fehlermeldung:

     

    Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

     

     

     

    Ich vermute, in dem GPO der DDCP wurden die "Lokalen Richtlinien/Benutzerrechte" eingeschränkt. Denn hier wurde auch etwas geändert.

    Welche Einstellung könnte dafür verantwortlich sein, dass dieses Vereichnis nicht erreicht wird?

    Die Replikation läuft natürlich auch nicht.

     

    Gruß

    MT

  5. Das eventlog sagte folgendes:

     

    Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=verwaltung,DC=kr,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\verwaltung.kr.local\sysvol\verwaltung.kr.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie

     

    ----

    und danach:

    ---

    Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

  6. Hallo zusammen,

     

    ich kann die Default Domain Policy und Default Domain Controllers Policy nicht mehr öffnen, obwohl ich als Admin angemeldet bin.

    Möchte ich das GPO bearbeiten, erscheint folgende Fehlermeldung:

     

    Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

     

    Es wurden wohl in der DDP Einstellungen an diesen Punkten vorgenommen:

    Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien/Zuweisen von Benutzerrechten

     

    Wie kann ich die GPO wieder bearbeiten?

    Was bedeutet "angeforderter Anmeldetyp"?

    Ich bin ratlos und hoffe auf eure Unterstützung. Besten Dank im Voraus.

×
×
  • Neu erstellen...