User7070 10 Geschrieben 7. Mai 2007 Melden Geschrieben 7. Mai 2007 Hallo zusammen, nachdem ich hier alle Artikel zu den oben genannten Fehlern gelesen habe, stelle ich trotzdem folgende Frage: Nach einer Migration von Windows 2000 Server SP4 zu 2 x Windows Server 2003 SP2 habe ich jetzt den Effekt, dass der erste DC (Server 2003) nicht mehr auf die GPT.ini zugreifen kann (Zugriff verweigert). Am Freitag wurde alle DCs ausgeschaltet und umgebaut, damit der alte Windows 2000 DC abgeschaltet werden. Sonst funktioniert alles problemlos - auf dem zweiten DC werden die Gruppenrichtlinen ordnungsgemäß ausgeführt. FSMO Rollen sind verschoben worden. DCDiag und NetDiag haben keine Fehlermeldung ausgespuckt. Ideen, wie der Fehler auf dem ersten DC behoben werden kann? User7070
phoenixcp 10 Geschrieben 8. Mai 2007 Melden Geschrieben 8. Mai 2007 Schau doch mal hier nach der bei dir angegebenen Fehlerquelle für den jeweiligen Fehler: EventID.Net => für den 1030er EventID.Net => für den 1058er Vielleicht helfen dir die Bemerkungen und Kommentare dort weiter.
groszmann 10 Geschrieben 8. Mai 2007 Melden Geschrieben 8. Mai 2007 Hallo, damit habe ich auch schon viel Freude gehabt. Schau Dir mal auf allen beteiligten Servern die Einstellungen zur digitalen Signierung und Verschlüsselung an. Die müssen überall aktiviert sein und übereinstimmen. Am besten gibt man das per GPO domänenweit vor. Start -> Programme -> Verwaltung -> Lokale Sicherheitsrichtlinie : Sicherheitseinstellungen -> Sicherheitsoptionen Hier die folgenden Einstellungen prüfen: Domänenmitglied: Daten des sicheren Kanals digital signieren (wenn möglich) Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln (wenn möglich) Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer) Microsoft Netzwerk (Client): Kommunikation digital signieren (immer) Microsoft Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) Microsoft Netzwerk (Server): Kommunikation digital signieren (immer) Microsoft Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) Gruß Hans
User7070 10 Geschrieben 8. Mai 2007 Autor Melden Geschrieben 8. Mai 2007 Dieser Befehl hat auf dem betroffenen DC geholfen: dfsutil /PurgeMupCache
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden