Jump to content

GPO Fehler? Computerkonfiguration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe folgendes Problem:

 

Habe einen WSUS 3.0 auf S2k3 in einem vorhandenem SBS2003 Netz installiert, nachdem ich nun den WSUS per GPO den Clients bekannt geben wollte, wurden die Einstellungen nicht übernommen.

 

Nachdem ich dann einen Richtlinienergebnisssatz auf einem der clients durchgeführt habe, wurde bei der Computerkonfiguration ein roter kreis mit weissem kreuz angezeigt. Im Klartext es werden keine Einstellungen der Computerkonfiguration übernommen.

 

Ich habe mir schon alle vorhandenen GPOs angeschaut aber nicht besonderes oder merkwürdiges feststellen können.

 

Benutzerkonfigurationseinstellungen werden übernommen. Hat jemand eine Idee woran dies liegen könnte?

 

PS. es ist nicht nur bei WSUS einstellungen die clients übernehmen generell keine Computerkonfigurationen. Neu gestartet wurden die Clients selbstverständlich

 

GPUpdate und GPUpdate /force hat auch nichts gebracht. Wäre für Tipps sehr dankbar

 

mfg

 

Mike

Link zu diesem Kommentar

Nein leider war es das nicht, Sie befinden sich zwar in einer Standard OU vom SBS aber nicht in der "Computer OU" was ja auch nicht wirklich eine OU ist.

 

Firmenname/Computers/SBSComputers

 

diese OU wird standardmäßig angelegt, ich habe auch schon eine neue erstellt und testweise PC und User reinkopiert... bringt nix

 

Edit:

 

Folgendefehlermeldung habe ich gefunden

 

Ereigniskennung: 1054

Quelle: Userenv

Typ: Fehler

Beschreibung:

Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.) Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

 

DNS ist am Client korrekt eingestellt! gibt es da bekannt fehler?

 

EDIT2:

 

Wenn der DHCP aus ist gehts obwohl die gleichen Daten benutzt werden.

Also mit Statischer IP gehts, DHCP nicht. jemand damit schon erfahrung gesammelt? oder Ideen

 

mfg

Link zu diesem Kommentar

also und wieder was neues.

 

Es liegt daran das der DHCP anscheinend zu langsam antwortet lt. eines Englischen Forums. Problem ist das Sie auch keine Lösung hatten ;)

 

Ausserdem erscheint mir das unglaubwürdig :P zumindest ein wenig, wenn das lease 8 Tage beträgt warum sollte er dann den DC nicht erreichen? die IP wird ja vor der Anmeldung vergeben.

Falls es doch am DHCP liegt wäre es schön wenn der Client auf den DHCP warten muss. Geht sowas?

 

Ich hatte mir auch überlegt ob es an Zwischengespeicherten Profilen liegen kann? Wenn man die deaktiviert sollte der Client sich ja nur anmelden können wenn der DC vorhanden ist oder?

 

oder einfach mal einen Dedizierten DHCP nutzen?

Link zu diesem Kommentar
Ausserdem erscheint mir das unglaubwürdig :P zumindest ein wenig, wenn das lease 8 Tage beträgt warum sollte er dann den DC nicht erreichen? die IP wird ja vor der Anmeldung vergeben.

Wenn aber die IP bei der Anmeldung (noch) nicht vergeben ist, bekommt der Client u.U. eine APIPA-Adresse (169.254.x.x/16). Damit erreicht er den DC mit SIcherheit nicht. Alle 5 Minuten wird ein weiterer Versuch unternommen, einen DHCP zu erreichen, wenn der also dann das nächste mal da ist, bekommt der Client seine IP-Konfiguration.

Frage: Gibt der DHCP in den Optionen ein Standardgateway mit?

 

 

Falls es doch am DHCP liegt wäre es schön wenn der Client auf den DHCP warten muss. Geht sowas?

Ja, per GPO. Siehe Artikel hier: Description of the Windows XP Professional Fast Logon Optimization feature

Allerdings betrifft das nur die Benutzeranmeldung. Die Computerrichtlinie wird nach Erhalt der Lease erst irgendwann zwischen nach ein bis zwei Stunden abgerufen (Hintergrundaktualisierung).

 

Ich hatte mir auch überlegt ob es an Zwischengespeicherten Profilen liegen kann? Wenn man die deaktiviert sollte der Client sich ja nur anmelden können wenn der DC vorhanden ist oder?

Nein, dann wird man mit der lokal zwischengespeicherten Kopie des lokal vorhandenen Profils angemeldet.

 

grizzly999

Link zu diesem Kommentar

Vielen dank für deine Antwort,

 

aber der client hat eine richtige IP, weil ich mich per RDP an dem client anmelde und wenn der Client eine APIPA hätte könnte ich ja nicht per RDP Connecten.

 

Ja der Standard DHCP ist der auch angegeben (Japan-Plastik-Router) :P

 

Man kann doch aber das lokale anmelden unterbinden wenn die domäne nicht erreichbar ist, das habe ich schon erlebt. D.h. der Client kann sich nur anmelden wenn der DC verfügbar ist.

 

weiss jemand wie so ein Anmeldevorgang abläuft? Also was er alles abfragt und in welcher Reihenfolge und welche Ausfallschritte passieren falls etwas nicht verfügbar ist?, gibt es da ein diagramm?

Link zu diesem Kommentar
  • 4 Wochen später...
Nein leider war es das nicht, Sie befinden sich zwar in einer Standard OU vom SBS aber nicht in der "Computer OU" was ja auch nicht wirklich eine OU ist.

 

Firmenname/Computers/SBSComputers

 

diese OU wird standardmäßig angelegt, ich habe auch schon eine neue erstellt und testweise PC und User reinkopiert... bringt nix

 

Edit:

 

Folgendefehlermeldung habe ich gefunden

 

Ereigniskennung: 1054

Quelle: Userenv

Typ: Fehler

Beschreibung:

Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.) Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

 

DNS ist am Client korrekt eingestellt! gibt es da bekannt fehler?

 

EDIT2:

 

Wenn der DHCP aus ist gehts obwohl die gleichen Daten benutzt werden.

Also mit Statischer IP gehts, DHCP nicht. jemand damit schon erfahrung gesammelt? oder Ideen

 

mfg

 

Ich habe derzeit ein aehnliches Problem , gleiche ID , Quelle und Fehlermeldung,

es sieht so aus als ob es an der Netzwerkkarte (Onboard Marvel Yukon) liegt.

Das Problem tritt ebenfalls mit 2 anderen (PCI)Karten auf.

Einer 3com - 3cr990b-97 und ein billig Modell.

Allen diesen Karten ist gemeinsam das sie nicht direkt von XPSP2 unterstuetzt

werden , es muessen zusaetzliche Treiber Installiert werden.

 

Wenn ich eine aeltere 3com Karte(PCI) einbaue die von XPSP2 direkt erkannt

wird verwschwindet das Problem.

 

Die zusaetzlich installierten Treiber sind jeweils auf dem aktuellen Stand dessen

was man auf den Seiten der Hersteller an Treibern findet.

 

Das Problem zeigt sich unter anderem dadurch das der Rechner viel zu

schnell bootet.

Die Richtlinien:

Computerconfiguration/Administrative Vorlagen/System/Anmeldung/

Beim Neustart des Computers und beim Neustart des Rechners immer auf

das Netzwerk warten

 

und

Computerconfiguration/Administrative Vorlagen/System/Scripts

Anmeldescript gleichzeitig Ausfuehren

 

werden nicht angewendet.

Andere Richtlinien wie z.b Verzeichnissfreigaben werden allerdings korrekt ausgefuehrt.

Benutzer koennen sich aber trotz der Fehlermeldung an den Rechnern

Anmelden.

Allerdings verursacht das ganze einigen Aerger mit diverser Software.

 

mfg

Stefan:wq

Link zu diesem Kommentar

SIS 900 Chipsätze haben dieses Problem auch. Ist ein Treiber von SIS installiert (Karte meldet sich mit SIS 900 based ...), tritt dieser Fehler auf und beim Start werden keine Computerrichtlinien übernommen. Nimmt man aber den Windows Treiber (meldet sich mit SIS 900 basierter ...), klappt alles reibungslos. In diesem Fall also ein Treiberfehler ...

Deine Computerkonten sind evtl. noch in der Standard Computer OU, dort werden keine GPO´s übernommen, dafür musst du eine extra OU Anlegen, in die du deine Computer verschiebst.

Dann werden Sie auch deine Einstellungen übernehmen.

Dort kann man keine GPOs linken, angewendet werden übergeordnete Richtlinien natürlich schon ... ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...