Jump to content

kein Zugriff auf \\domain.de\sysvol


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi IT pros,

 

 

ich habe ein delikates Problem bei dem ich etwas Unterstützung gebrauchen könnte.

 

Situation:

 

Firmennetzwerk mit 3 DC`s an 3 Standorten.

Von den Clients im Netzwerk ist der SYSVOL und NETLOGON Zugriff möglich, GPO`s werden ordnungsgemäß verteilt soweit alles gut.

 

Ich habe nun mehr oder weniger durch Zufall beim Updaten einer Citrix Maschine festgestellt, das diese nach dem wieder einbinden in der entsprechenden OU keine GPO`s mehr zugewiesen bekommt. Ein Blick in die Events hat mir dan den userenv 1058 Fehler offenbart.

 

Ereignistyp: Fehler
Ereignisquelle: Userenv
Ereigniskategorie: Keine
Ereigniskennung: 1058
Datum: 01.04.2004
Zeit: 12:56:33
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: SERVER
Beschreibung:
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=test-domain,DC=de kann nicht zugegriffen werden. Die Datei muss im Pfad <\\test-domain.de\sysvol\test-domain.de\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

 

Das komische daran ist, das ich etwa über \\domain01\sysvol Zugriff habe aber nicht über \\domain.de\sysvol

 

Diverse Workarounds mit NTFRS habe ich schon durchgespielt aber leider ohne erfolg. Ein Rechtethema würd ich fast ausschließen denn sonst wäre ja der Zugriff von den Clients aus auch nicht möglich.

Da nun alle DC`s davon betroffen sind, denke ich das ich eine Rebuild Lösung für SYSVOL brauche. Wen wer von euch eine Lösung hierfür kennt würde ich mich über Tips freuen.

 

Grüße

Poseudon

Geschrieben

Ist in der Registry bei allen DC`s deaktiviert

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters\requiresecuritysignature=0

 

Und bei den Clients? Ein generelles deaktivieren wird IMHO nicht empfohlen, ordentlich konfiguriert sollte es sein.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...