Jump to content

GPO's ziehen nicht mehr....!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

nachdem unser W2K3-Server über ein Jahr wunderbar gefunzt hat, ziehen plötzlich bestimmte GPO's nicht mehr.

 

DCDIAG passiert alle tests, bis auf diesen:

 

An Error Event occured. EventID: 0x40011006

Time Generated: 02/16/2007 08:20:39

(Event String could not be retrieved)

An Error Event occured. EventID: 0x40011006

Time Generated: 02/16/2007 08:50:39

(Event String could not be retrieved)

 

Ich würde ja einen DNS Fehler vermuten, aber den DNS habe ich seit 1,5 Jahren nicht angefasst...?

 

Einzige echte Änderung (Zeitnah zum Auftreten des Fehlers) ist die Installation von DeviceLock (cooles Tool übrigens).

 

Die Loopbackverarbeitung ist mit 'Zusammenführen' aktiviert und die GPO's sind so gestrickt, daß es bei den Parametern keine Überschneidungen gibt.

Und wie gesagt: ein Jahr fehlerfrei.

 

Irgendwelche Ideen?

 

MfG,

 

Sascha

 

Edit1:

Habe in den Ereignissen des DNS eine Fehlermeldung gefunden:

'Der DNS-Server konnte die Aufzählung der Verzeichnisdienste der Zone "aaaaaa.bbbbb.xy" nicht vollständig durchführen.

 

Fehlercode 4004.

 

Das sagt mir nichts...

 

Wer weiss Rat?

 

Edit2:

 

Korrektur: die GPO's ziehen, aber er findet keine GPO's mehr.

ADDIAG sagt: No GPO's found.

Wie kann das sein?

Link zu diesem Kommentar

Hallo zusammen...

 

Also verstehen tu ichs nicht.....

Folgendes: offensichtlich sind die Computereinträge im AD irgendwie korrupt.

Wenn ich einen Rechner neu im AD eintrage/in der Domäne anmelde dann kommen die

GPO's wieder.

 

Da es recht viele Rechner sind, stellt sich die Frage, ob es eine möglichkeit gibt, die ca. 250 Rechner vom Server aus zu 'reassignen'?

 

Mit bestem Dank im voraus,

Sascha

Link zu diesem Kommentar

Hallo.

 

Vielen Dank für die Antwort und das Interessante Script..:o)

Leider bin ich nur jeden 2. Tag anwesend...

Deshalb immer wieder delay, sorry

 

Ich habe jetzt auf ein paar Rechnern erst mal mit netdom auf der shell ebene getestet.

 

Erst mit

'netdom remove <rechner> /Domain<Domäne> etc...' den Rechner entfernt und dann von Hand im AD gelöscht.

Dann mit

'netdom add <rechner> /Domain:<Domäne> etc...' den Rechner wieder angemeldet

und dann mit

'netdom join <rechner> /Domain:<Domäne> etc...' den Rechner in die Domäne geholt.

 

Bei einem Rechner ging es, bei zwei anderen nicht...:o(

 

Der Rechner, der ging, bezieht per DHCP Adressen, die andern sind fix konfiguriert.

 

Ich vermute witerhin DNS als Ursache. Siehe unten.

192.168.0.1 ist ein IPCOP, der als DNSCACHE läuft. Ihn habe ich als nächsthöheren DNS Server angegeben. Das lief auch mehr als ein Jahr. Ich bin kein super DNS hacker.

 

Frage: kann ich den kram gefahrlos auf *.local setzen?

 

Der relevante netdiag /v output:

 

 

PASS - All the DNS entries for DC are registered on DNS server '192.168.20.250' and other DCs also have some of the names registered.

Check the DNS registration for DCs entries on DNS server '192.168.0.1'

Query for DC DNS entry schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.Standardname-des-ersten-Standorts._sites.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.pdc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.gc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.Standardname-des-ersten-Standorts._sites.gc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _ldap._tcp.ef258bf0-a448-44e2-bb91-85916795be0d.domains._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry gc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry 4fbeda99-ce23-4713-8650-57cd83abad07._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _kerberos._tcp.dc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

DNS Error code: DNS_ERROR_RCODE_NAME_ERROR (Name does not exist on DNS server)

Query for DC DNS entry _kerberos._tcp.Standardname-des-ersten-Standorts._sites.dc._msdcs.schule-xxxx.<DOMAIN>. on DNS server 192.168.0.1 failed.

 

 

Bin für jede Antwort dankbar!!

 

Sascha

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...