Jump to content

Kein Zugriff mehr auf Sicherheitsrichlinien auf Win2K3-DC


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen!

 

Ich habe folgendes Problem: Wenn ich auf einem Win2K3-DC in die Sicherheitsrichtlinie für Domänen oder auch Domänencontroller gehen möchte bekomme ich folgende Meldung:

 

Das Gruppenrichtlinienobjekt konnte nicht geöffnet werden. Möglicherweise verfügen Sie nicht über die erforderlichen Rechte.

 

Details:

Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.

 

Es erscheinen keinerlei Meldungen im Ereignisprotokoll.

 

Für mich sieht das nach DNS-Problem aus, aber ich wüsste nicht, wo da ein Fehler sein soll. Der DC ist sein eigener und einziger DNS-Server, eine Reverse-Lookupzone ist eingerichtet, die Einträge erscheinen für mich korrekt.

 

Nun habe ich bereits im Board gesucht und daher verschiedene Ansätze mit Registryeinträgen versucht, konnte das Problem aber nicht lösen.

 

Hat noch jemand einen Tip?

 

EDIT:

Der Server hat zwei Netzwerkkarten und auch zwei verschiedene IP-Adressen. Beide stehen im DNS. Ich habe nun bereits versucht die Bindung der Adressen an den DNS auf die IP für die Domäne zu beschränken, aber das brachte auch keine Besserung.

 

EDIT2:

Ich habe auch in den erweitereten Einstellungen der Netzwerkverbindungen die Reihenfolge der Netzwerkverbindungen so geändert, dass die Verbindung für die Domäne an erster Stelle kommt, aber das hat auch nichts gebracht.

Link zu diesem Kommentar

Hi CoolAce!

 

Danke für die Antwort. Nein, Netdiag hatte ich ganz verdrängt. Nur dessen Ausgabe verwirrt mich:

DNS test . . . . . . . . . . . . . : Passed

[WARNING] Cannot find a primary authoritative DNS server for the name

'<Server>.<Domäne>.'. [ERROR_TIMEOUT]

The name '<Server>.<Domäne>.' may not be registered in DNS.

PASS - All the DNS entries for DC are registered on DNS server '<IP-Adresse>' and other DCs also have some of the names registered.

 

Also zunächst mal ist klar, dass da ein Problem herrscht. Zwei Dinge verwirren mich:

1.) Woher kommt der Punkt hinter dem Domänennamen? Oder muss der da sein?

2.) Warum sagt er dann, das alle DCs registriert sind?

 

Test DCs gab es da nicht, das ist eine Kundenumgebung. Also zumindest in den letzten 2,5 Jahren gab es da keine Test DCs.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...