Jump to content

SBS 2003 R1 / GPO / Computerkonfiguration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen MCSEboard,

ich habe folgendes Problem, wir haben uns einen SBS 2003 Server zugelegt und

 

möchten diesen nun als Domain-Controller verwenden.

 

Das Problem besteht darin, dass ich es nicht schaffe, dass die Computer ihre

 

GPO-Richtlinien übernehemen.

 

 

Ich bin wie folgt vorgegangen:

 

Zuerst habe ich alle Computer in folgende OU verschieben lassen:

 

MyBusiness -> Computers -> SBSComputers.

 

Danach habe ich dieser OU, mit einer Gruppenrichtlinie verknüpft und zwar,

 

war das die "Interaktive Anemeldung: Letzten Benutzernamen nicht anzeigen",

 

aus dem Kontext Computerkonfiguration.

 

Jedoch möchte kein Computer diese Richtlinie übernehmen, die User richtlinien

 

hingegen werden ohne jegliche Probleme übernommen.

 

 

Die DNS-Einträge sind in ordnung, an erster Stelle steht der SBS 2003 Server

 

und sonst sind auf den Clients keine weiteren DNS-Einträge vorhanden.

 

 

Hier noch einmal die Ausgabe von gpresult:

 

COMPUTEREINSTELLUNGEN

----------------------

CN=test-test-test-test,OU=SBSComputers,OU=Computers,OU=MyBusiness,DC=test,DC=test

Zeit der letzten Gruppenrichtlinienanwendung: 23.09.2009 at 08:02:29

Gruppenrichtlinie wurde angewendet von: test-test-test-test.test.test

Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

 

Angewendete Gruppenrichtlinienobjekte

--------------------------------------

Richtlinien der lokalen Gruppe

 

Der Computer ist Mitglied der folgenden Sicherheitsgruppen:

-----------------------------------------------------------

Administratoren

Jeder

Authentifizierte Benutzer

 

Und die rsop.msc:

 

Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgeführten Fehlers fehlgeschlagen.

Zugriff verweigert

 

Hinweis: Aufgrund einer allgemeinen Schutzverletzung wurde keine der Richtlinien der anderen Gruppenrichtlinienkomponenten verarbeitet. Daher sind keine Statusinformationen für die anderen Komponenten verfügbar.

 

Außerdem erhalte ich noch folgende Fehlermeldung, von der rsop.msc:

 

Administrative Vorlagen

Die aktuellen Versionen der ADM-Dateien sind nicht verfügbar. Das kann

durch nicht ausreichende Berechtigungen oder nicht verfügbare

Netzwerkressourcen verursacht worden sein. Die lokale Kopie dieser

ADM-Dateien wird verwendet.

 

Details

conf.adm

Standort - "\\test\admin$\System32\GroupPolicy\Adm\conf.adm"

Fehler - Zugriff verweigert

inetres.adm

Standort - "\\test\admin$\System32\GroupPolicy\Adm\inetres.adm"

Fehler - Zugriff verweigert

system.adm

Standort - "\\test\admin$\System32\GroupPolicy\Adm\system.adm"

Fehler - Zugriff verweigert

wmplayer.adm

Standort - "\\test\admin$\System32\GroupPolicy\Adm\wmplayer.adm"

Fehler - Zugriff verweigert

wuau.adm

Standort - "\\test\admin$\System32\GroupPolicy\Adm\wuau.adm"

Fehler - Zugriff verweigert

 

 

 

Vielleich haben Sie, ja einen Tipp für mich.

 

Freue mich auf Ihre Rückmeldungen.

 

 

 

Mit besten Grüßen

 

123

Link zu diesem Kommentar

Die Clients haben keinerleih Zugriff Schwierigkeiten, auf das Laufwerk SYSVOL und im

 

Ereignislog unter dem Kontext Verzeichnisdienst, sind auch keine Infomationen vorhanden,

 

welche kritisch sind.

 

Allerdings kann ich nicht vom Client auf folgenden Pfad zugreifen:

 

\\test\admin$\System32\GroupPolicy\Adm\

 

Ich weiß nicht, ob vielleicht darin das Problem besteht.

 

 

Beste Grüße

 

123

Link zu diesem Kommentar

was genau ist dein ziel???

 

Der Computer ist Mitglied der folgenden Sicherheitsgruppen:

-----------------------------------------------------------

Administratoren

Jeder

Authentifizierte Benutzer

 

 

Wenn ich mir das anschaue sieht das aus als wäre der computer nicht in der Domäne! Bzw. der Computer ist nicht in der Gruppe "Domänencomputer"... Vielleicht schauste da mal nach...

Link zu diesem Kommentar

Also laut AD Verwaltungsprogramm befindet sich der Computer nur in der Gruppe

 

"Domänencomputer", daher empfinde ich die Situation auch als so komisch.

 

Die Computer übernehmen garnicht die vorgeschriebenen Gruppen.

 

Obwohl die Computer alle, für die AD eingerichtet worden sind.

 

Und da komme ich, einfach nicht weiter.

 

 

Beste Grüße

 

123

Link zu diesem Kommentar
Die Computer wurden, selbstverständlich bevor ich die neue SBS2003 DC aufgesetzt habe, diese aus der alten DC wieder entfernt.

 

Die Computer wurden beim wieder einpflegen, in der neuen Domain wieder automatisch

 

angelegt. Ich habe die Computer lediglich, in eine neue OU verschoben.

Was genau heißt "wieder automatisch angelegt"? Sind die Clients der Domäne beigetreten oder wurden lediglich die Objekte im AD erzeugt?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...