Jump to content

kein öffnen der GPO (DDP) als Admin möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich kann die Default Domain Policy und Default Domain Controllers Policy nicht mehr öffnen, obwohl ich als Admin angemeldet bin.

Möchte ich das GPO bearbeiten, erscheint folgende Fehlermeldung:

 

Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

 

Es wurden wohl in der DDP Einstellungen an diesen Punkten vorgenommen:

Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien/Zuweisen von Benutzerrechten

 

Wie kann ich die GPO wieder bearbeiten?

Was bedeutet "angeforderter Anmeldetyp"?

Ich bin ratlos und hoffe auf eure Unterstützung. Besten Dank im Voraus.

Link zu diesem Kommentar

Das eventlog sagte folgendes:

 

Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=verwaltung,DC=kr,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\verwaltung.kr.local\sysvol\verwaltung.kr.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie

 

----

und danach:

---

Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Link zu diesem Kommentar

Die ACL sind ok.

 

Über C:\WINDOWS\SYSVOL kann ich zugreifen, aber über \\domain.local\SYSVOL erhalte ich die Fehlermeldung:

 

Anmeldung fehlgeschlagen: Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

 

 

 

Ich vermute, in dem GPO der DDCP wurden die "Lokalen Richtlinien/Benutzerrechte" eingeschränkt. Denn hier wurde auch etwas geändert.

Welche Einstellung könnte dafür verantwortlich sein, dass dieses Vereichnis nicht erreicht wird?

Die Replikation läuft natürlich auch nicht.

 

Gruß

MT

Link zu diesem Kommentar

Hallo,

 

wenn ich es richtig verstanden habe, wird mittels dcgpofix eigentlich nur die Datei gpttmpl.inf neu beschrieben. Dies kann man auch von Hand machen.

Aber die "neue" gpttmpl.inf findet keine Anwendung, da gpupdate nicht funktioniert.

Wie kann ich das "neue" GPO zwingen, das es angewendet wird (gpupdate funktioniert ja nicht)?:confused:

Link zu diesem Kommentar

Hier mal noch das Ergebnis von dcdiag (Was bedeuten die Fehler?):

 

Domain Controller Diagnosis

 

Performing initial setup:

Done gathering initial info.

 

Doing initial required tests

 

Testing server: Standort\SERVERINTERFLEX

Starting test: Connectivity

......................... SERVERINTERFLEX passed test Connectivity

 

Doing primary tests

 

Testing server: Standort\SERVERINTERFLEX

Starting test: Replications

[GATEWAY-BANK] DsBindWithSpnEx() failed with error 5,

Zugriff verweigert.

......................... SERVERINTERFLEX passed test Replications

Starting test: NCSecDesc

[sERVERINTERFLEX] LDAP bind failed with error 1323,

Das Kennwort kann nicht aktualisiert werden. Der Wert, der fr das aktuelle Kennwort angegeben wurde, ist falsch..

......................... SERVERINTERFLEX failed test NCSecDesc

Starting test: NetLogons

......................... SERVERINTERFLEX passed test NetLogons

Starting test: Advertising

......................... SERVERINTERFLEX passed test Advertising

Starting test: KnowsOfRoleHolders

......................... SERVERINTERFLEX passed test KnowsOfRoleHolders

Starting test: RidManager

......................... SERVERINTERFLEX passed test RidManager

Starting test: MachineAccount

......................... SERVERINTERFLEX passed test MachineAccount

Starting test: Services

......................... SERVERINTERFLEX passed test Services

Starting test: ObjectsReplicated

......................... SERVERINTERFLEX passed test ObjectsReplicated

Starting test: frssysvol

......................... SERVERINTERFLEX passed test frssysvol

Starting test: frsevent

......................... SERVERINTERFLEX passed test frsevent

Starting test: kccevent

......................... SERVERINTERFLEX passed test kccevent

Starting test: systemlog

......................... SERVERINTERFLEX passed test systemlog

Starting test: VerifyReferences

......................... SERVERINTERFLEX passed test VerifyReferences

 

Running partition tests on : ForestDnsZones

Starting test: CrossRefValidation

......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... ForestDnsZones passed test CheckSDRefDom

 

Running partition tests on : DomainDnsZones

Starting test: CrossRefValidation

......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... DomainDnsZones passed test CheckSDRefDom

 

Running partition tests on : Schema

Starting test: CrossRefValidation

......................... Schema passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Schema passed test CheckSDRefDom

 

Running partition tests on : Configuration

Starting test: CrossRefValidation

......................... Configuration passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Configuration passed test CheckSDRefDom

 

Running partition tests on : verwaltung

Starting test: CrossRefValidation

......................... verwaltung passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... verwaltung passed test CheckSDRefDom

 

Running enterprise tests on : verwaltung.kr.local

Starting test: Intersite

......................... verwaltung.kr.local passed test Intersite

Starting test: FsmoCheck

......................... verwaltung.kr.local passed test FsmoCheck

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...