Jump to content

Dicker Fehler in GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben folgenden Fehler beim Spielen mit den GPO verursacht.

Und zwar haben wir eine Domainübergreifende Standart GPO definiert, was selbst das Konto des Admins miteinschließt - nun haben wir keine Rechte mehr am Domaincontroller (Windows 2003 Server) zu administrieren. Die komplette Verwaltungskonsole MMC ist nicht mehr verfügbar... AD auch nicht mehr und in die Richtlinenverwaltung kommen wir auch nicht mehr rein.

 

Gibt´s nen Trick ?? Oder gnadenlos New Install ???

 

--- wir dachten schon dcpromo und die Domaine neu aufzusetzen. Würde das als letzten Strohhalm funktionieren ?

Link zu diesem Kommentar

Hy

 

also versucht mal folgendes, meldet euch lokal am DC als Administrator an und löscht diese GPO, danach die Replikation über AD abwarten und schon funktioniert des wahrscheinlich wieder. Sollte dies mit lokaler Admin Anmeldung aus welchen Gründen auch immer nicht funktionieren, Linux Crack für Admin Saugen und ab gehts

 

Kleiner Tipp.: Experiemente am besten und Testumgebungen machen und mit Images. Erspart Ärger

 

mfg

 

CooAce

Link zu diesem Kommentar

moin,

 

@CoolAce:

1) den machst du mir vor, wie du dich lokal an nem dc anmeldest

2) wie soll das ändern des adminpassworts beim beheben des problems helfen?

 

 

zum problem:

 

imho sieht es schlecht aus, um es vorsichtig auszudrücken.

 

hast du eventuell noch einen domänenadmin / orgadmin mit passwort im tresor zu liegen?

 

wenn nicht, dann sehe ich dunkelschwarz.

 

aber vielleicht kennt ja noch jemand eine lösung, deshalb

 

*pushup*

Link zu diesem Kommentar

Die einzigen beiden Möglichkeiten, die ich sehe (habe ich aber selber noch nicht getestet!):

Erweiterte Startoption -> Verzeichnisdienstwiederherstellung

Anmelden als Administrator (müßte das Kennwort sein, dass zur Verzeichnisdienstwiederherstellung bei der Installation der Domäne verwendet wurde.

In den Sysvol-Ordner wechseln, und den Ordner der GPO verschieben ... Das dürfte zwar Fehlermeldungen beim nächsten Neustart/Anmeldung hageln, aber vielleicht ist es zumindest so möglich, wieder an den Domänencontroller "heranzukommen".

Eine andere Möglichkeit wäre, den Systemstatus aus dem letzten Backup zurückzusichern SYSVOL und AD-DB. Alle Änderungen in der AD seit dem letzten Backup wären dann allerdings futsch. Aber vielleicht immer noch besser als Neuinstallation.

Link zu diesem Kommentar

Oder Versuch es doch mal so rum.

 

Mit der der GPMC oder auch mit der normalen Anzeige suchst du dir den Schlüssel oder eindeutige Kennung der Policy heraus. Bei der GPMC findest du sie unter "Details". In den Sysvol Verzeichnissen auf den Controllern müsste es einen Ordner mit genau dieser Kennung geben. Jetzt kannst du mit dem Verzeichnisdienst Wiederherstellungsmodus auf den Controllern den Ordner beispielsweise Verschieben oder so.

 

Gruss

 

P.S.: Oder wenn du im Wiederherstellungs- Modus bist, vielleicht ein authoritative restore machen?? Wäre ein Versuch wert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...