sarekhl
Goto Top

Fehler in bisher funktionierenden Gruppenrichtlinien

Hallo zusammen,

auf mehreren Servern (2008 R2) von voneinander unabhängigen Domänen habe ich plötzlich einen Fehler in der Anzeige oder Bearbeitung von Gruppenrichtlinien:

Die in der Eigenschaft "$(string.SiteDiscoveryEnableWMI)" aufgeführte Ressource displayName konnte nicht gefunden werden.
Datei C:\Windows\PolicyDefinitions\inetres.admx, Zeile 33446, Spalte 235


Hat jemand eine Ahnung, was da passiert ist? Irgendein Microsoft-Update, dass da was zerschossen hat oder alte Funktionalitäten deaktiviert hat?


Danke im Voraus,
Sarek \\//_

Content-ID: 283133

Url: https://administrator.de/forum/fehler-in-bisher-funktionierenden-gruppenrichtlinien-283133.html

Ausgedruckt am: 22.12.2024 um 22:12 Uhr

emeriks
Lösung emeriks 17.09.2015, aktualisiert am 23.09.2015 um 08:49:44 Uhr
Goto Top
Hi,
der Feehler entsteht beim Bearbeiten der GPO? Also nicht im Ereignislog?
Falls ja: Bearbeitest Du die GPO immer von ein und demselben Client aus? Oder gehst Du immer auf die DC's?
Falls ersteres: Das Problem liegt nur auf diesem Client. Du könntest die genannte "inetres.admx" von einem der DC's kopieren.
Falls letzteres: Da würde ich auch die Update vermuten.

Schon mal was von Central Store für Administrative Vorlagen gehört?

E.
114757
114757 17.09.2015 aktualisiert um 09:51:41 Uhr
Goto Top
Das liegt meist an fehlenden oder zur admx unpassenden ADML-Files im PolicyDefinition Ordner, kamen in letzter Zeit öfter Threads dazu, könnte als unter Umständen auch ein IE-Update schuld sein wenn es die inetres.admx betrifft:

Wie @emeriks schon sagt ist ein CentralStore für die Policies die zuverlässigere Lösung.

Gruß jodel32
beejay
Lösung beejay 17.09.2015, aktualisiert am 23.09.2015 um 08:49:25 Uhr
Goto Top
Hi Sarek,

ich bin heute auf das gleiche Problem gestoßen. Es liegt vermutlich, wie schon erwähnt, an nicht zueinander passenden .admx und .adml-Dateien. Ich habe mich jetzt an den anderen Threads bedient und folgende (bei mir funktionierende) Lösung erarbeitet:
- Download eines zusammenpassenden Sets der beiden Dateien (Administrative Templates for Internet Explorer): http://www.microsoft.com/en-us/download/details.aspx?id=40905
- Ersetzen der drei Dateien durch die aus dem heruntergeladenen .zip:
-- C:\Windows\PolicyDefinitions\InetRes.admx
-- C:\Windows\PolicyDefinitions\en-US\InetRes.adml
-- C:\Windows\PolicyDefinitions\de.DE\InetRes.adml

Ich musste dazu natürlich den Besitzer der jeweiligen Dateien von trustedInstaller auf den aktuellen Admin-Benutzer setzen.

Ich hoffe, das hilft auch in Deinem Fall, falls Du es bisher nicht selbst hinbekommen hast =)

Gruß, Björn
SarekHL
SarekHL 17.09.2015 um 23:00:37 Uhr
Goto Top
Zitat von @beejay:

ich bin heute auf das gleiche Problem gestoßen. Es liegt vermutlich, wie schon erwähnt, an nicht zueinander passenden .admx und .adml-Dateien. Ich habe mich jetzt an den anderen Threads bedient und folgende (bei mir funktionierende) Lösung erarbeitet:

Danke für die ausführliche Beschreibung des Lösungsweges. Ich werde es testens, sobald ich das kann. Leider habe ich auf die betreffenden Server keinen VPN-Zugriff.
PierreU
PierreU 20.09.2015 um 01:34:40 Uhr
Goto Top
Hi Björn,

danke für deinen TIP haben das gleiche Problem vermutlich seit dem letzten Windows Update (vor 1 Woche ca.).
Haben diesen Fehler heute aber auch nur durch einen Zufall gesehen.

Fehler beim öffnen bzw. bearbeiten einer vorhanden GPO:
Administrative Vorlage: Bei der Analyse ist ein Fehler aufgetreten.
Datei: C:\Windows\PolicyDefinitions\InetRes.admx

*gelöst DANKE!

Um dir meinen Dank auszusprechen, habe ich mich extra hier angemeldet face-smile
lg
Pierre
beejay
beejay 21.09.2015 um 15:07:10 Uhr
Goto Top
Das ehrt mich sehr, vielen Dank für deine Rückmeldung!
Endlich hab ich auch mal was sinnvolles zur Internetcommunity beigetragen =)
Andre.Heisig
Andre.Heisig 22.09.2015, aktualisiert am 23.09.2015 um 08:49:18 Uhr
Goto Top
Zitat von @beejay:

ich bin heute auf das gleiche Problem gestoßen. Es liegt vermutlich, wie schon erwähnt, an nicht zueinander passenden .admx und .adml-Dateien. Ich habe mich jetzt an den anderen Threads bedient und folgende (bei mir funktionierende) Lösung erarbeitet:
- Download eines zusammenpassenden Sets der beiden Dateien (Administrative Templates for Internet Explorer): http://www.microsoft.com/en-us/download/details.aspx?id=40905
- Ersetzen der drei Dateien durch die aus dem heruntergeladenen .zip:
-- C:\Windows\PolicyDefinitions\InetRes.admx
-- C:\Windows\PolicyDefinitions\en-US\InetRes.adml
-- C:\Windows\PolicyDefinitions\de.DE\InetRes.adml

Ich musste dazu natürlich den Besitzer der jeweiligen Dateien von trustedInstaller auf den aktuellen Admin-Benutzer setzen.


Auch von mir ein "Danke!" für die Dokumentation der Lösung. Gleiches Problem auf diversen 2008 R2, erste Maschine erfolgreich gefixt.
SarekHL
SarekHL 23.09.2015 um 08:49:06 Uhr
Goto Top
- Download eines zusammenpassenden Sets der beiden Dateien (Administrative Templates for Internet Explorer): http://www.microsoft.com/en-us/download/details.aspx?id=40905
- Ersetzen der drei Dateien durch die aus dem heruntergeladenen .zip:
-- C:\Windows\PolicyDefinitions\InetRes.admx
-- C:\Windows\PolicyDefinitions\en-US\InetRes.adml
-- C:\Windows\PolicyDefinitions\de.DE\InetRes.adml

So, nun auch von mir ein DANKE und ein "zur Lösung beigetragen". Ich konnte es gestern abend ausprobieren, und es hat geklappt face-smile
mexx
mexx 24.09.2015 um 10:42:32 Uhr
Goto Top
Nachdem ich den Weg gegangen bin, bekomme ich nun in der Gruppenrichtlinienverwaltung die Meldung:

Richtliniendefinitionen (ADMX-Dateien) wurden aus dem lokalen Computer abgerufen

Was hat das zu bedeuten?
114757
114757 24.09.2015 aktualisiert um 10:49:05 Uhr
Goto Top
Zitat von @mexx:
Nachdem ich den Weg gegangen bin, bekomme ich nun in der Gruppenrichtlinienverwaltung die Meldung:
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem lokalen Computer abgerufen
Was hat das zu bedeuten?
Die Files in den "Central Policy Store" kopieren ...
http://www.gruppenrichtlinien.de/artikel/central-store-fuer-administrat ...

Gruß jodel32
mexx
mexx 24.09.2015 um 10:53:40 Uhr
Goto Top
Verliere ich damit nicht meine ganzen Einstellungen die ich per GPO für den IE gesetzt habe?
114757
114757 24.09.2015 aktualisiert um 10:58:30 Uhr
Goto Top
Zitat von @mexx:
Verliere ich damit nicht meine ganzen Einstellungen die ich per GPO für den IE gesetzt habe?
Nein, halte dich an die Anleitung im Link.
mexx
mexx 28.09.2015 um 11:01:41 Uhr
Goto Top
In der Anleitung wird verlangt, dass ich die Datei in den Ordner PolicyDefinitions unter %logonserver%\sysvol\%userdnsdomain%\policies\ kopiere. Diesen Ordner habe ich jedoch nicht. Weder per Freigabe noch direkt im lokalen Verzeichnis des Domaincontrolers.
114757
114757 28.09.2015, aktualisiert am 29.09.2015 um 09:48:44 Uhr
Goto Top
Den musst du erstellen face-wink und die Variablen werden natürlich aufgelöst und sind nicht so zu schreiben ...
Aufgelöst sieht es dann bspw. so aus: \\meine.dom\SYSVOL\meine.dom\policies
Direkt auf dem DC ist es meist der Pfad C:\Windows\SYSVOL\meine.dom\policies "wenn" sysvol nicht auf einer anderen Partition abgelegt wurde.:
Dort hinein gehört der PolicyDefinitions-Ordner !
mexx
mexx 29.09.2015 um 09:20:31 Uhr
Goto Top
Ich verstehe nicht, warum ich den Ordner erstellen muss. PolicyDefinitions scheint ja nun ein Vorlagenordner für die GPOs zu sein. Der existiert unter C:\Windows\PolicyDefinitions auf den Domeincontroller. Da liegen auch die InetRes.* drin. Unter C:\Windows\SYSVOL\sysvol\MyDomain\Policies liegen die konfigurierten Policies. Da jetzt einen Vorlagenordner erstellen, macht irgendwie keinen Sinn.
114757
114757 29.09.2015 aktualisiert um 10:06:05 Uhr
Goto Top
. Da liegen auch die InetRes.* drin. Unter C:\Windows\SYSVOL\sysvol\MyDomain\Policies liegen die konfigurierten Policies. Da jetzt einen Vorlagenordner erstellen, macht irgendwie keinen Sinn.
Mal wieder ein klassischer Fall von Link nur oberflächlich gelesen !
Du willst doch einen CentralStore für die Policies entablieren, deswegen gehören die Templates in den SYSVOL Ordner, weil dieser auf alle DCs repliziert wird und so alle Server dann die gleichen Templates nutzen(was man damit ja erreichen will), weil die GPMC diesen Ordner bevorzugt behandelt und benutzt, so einfach ist das ganze !!!!
mexx
mexx 29.09.2015 um 10:09:04 Uhr
Goto Top
Ich habe Dich schon verstanden, aber eben das will ich nicht. Ich will den Zustand vor den fehlerhaften update. Da brauchte ich auch keinen CentralStore. Die Replizierung zw. beiden Domaincontrollern reichte. Nun habe ich das Update wieder deinstalliert und bekomme die Meldung, dass die ADMX aus den lokalen Speicher gezogen wird. Jetzt einen CentralStore zu etablieren, obwohl das vorher nicht notwendig war, erschließt sich mir nicht.
114757
114757 29.09.2015 aktualisiert um 10:18:07 Uhr
Goto Top
Zitat von @mexx:
Jetzt einen CentralStore zu etablieren, obwohl das vorher nicht notwendig war, erschließt sich mir nicht.
Damit gehst du aber solchen Problemen wie dieser Thread mal wieder beweist aus dem Weg. Der unzuverlässigen Benutzung der lokalen Templates. Ein CentralStore bietet Konsistenz und Zuverlässigkeit, und du hast selber die Kontrolle was darin geändert werden soll und was nicht, und nicht MS.
mexx
mexx 29.09.2015 um 10:28:20 Uhr
Goto Top
Die Vorteile und denn Sinn habe ich schon verstanden. Am Ende wird es auch dazu kommen, dass ich einen CentralStore einsetzte, aber ich versuche immer noch das Problem zu verstehen, warum der Gruppenrichtlinieneditor sagt, er lädt die ADMX-Datei aus den lokalen Speicher.
114757
114757 29.09.2015 aktualisiert um 13:49:32 Uhr
Goto Top
Zitat von @mexx:
aber ich versuche immer noch das Problem zu verstehen, warum der Gruppenrichtlinieneditor sagt, er lädt die ADMX-Datei aus den lokalen Speicher.
Wenn die GPMC eine Variable innerhalb einer ADMX in einem Template des Central Store nicht findet versucht er es lokal (sozusagen als Backup). Vermutlich hast du die entsprechenden Sprachdateien (adml) nicht mit rüberkopiert.
uLmi
uLmi 06.10.2015 um 15:23:25 Uhr
Goto Top
Zitat von @beejay:

Hi Sarek,

ich bin heute auf das gleiche Problem gestoßen. Es liegt vermutlich, wie schon erwähnt, an nicht zueinander passenden .admx und .adml-Dateien. Ich habe mich jetzt an den anderen Threads bedient und folgende (bei mir funktionierende) Lösung erarbeitet:
- Download eines zusammenpassenden Sets der beiden Dateien (Administrative Templates for Internet Explorer): http://www.microsoft.com/en-us/download/details.aspx?id=40905
- Ersetzen der drei Dateien durch die aus dem heruntergeladenen .zip:
-- C:\Windows\PolicyDefinitions\InetRes.admx
-- C:\Windows\PolicyDefinitions\en-US\InetRes.adml
-- C:\Windows\PolicyDefinitions\de.DE\InetRes.adml

Ich musste dazu natürlich den Besitzer der jeweiligen Dateien von trustedInstaller auf den aktuellen Admin-Benutzer setzen.

Ich hoffe, das hilft auch in Deinem Fall, falls Du es bisher nicht selbst hinbekommen hast =)

Gruß, Björn

Hallo Leute,

ich habe das Problem Domänen-weit auf allen Servern und Clients

ich bin der Anleitung von Beejay nachgegangen.
1. Runterladen der Zip-Datei und entpackt
2. die Daten folgende Orte kopiert:
- \\DC\sysvol\Domainl\Policies\PolicyDefinitions\inetres.admx
- \\DC\sysvol\Domainl\Policies\PolicyDefinitions\de-DE\inetres.adml
die alten Dateien vorher umbenannt (.bak)

ich wollte das Problem so zentral lösen. Aber es funktioniert nicht.
Kann jemand helfen ?
skeiner
skeiner 21.01.2016 um 12:06:02 Uhr
Goto Top
Hallo,
hab das unter Windows 7 so eingestellt, hat SOFORT funktioniert. Vielen Dank für den tollen Tip!!!
Gruß
Stefan
Influenza
Influenza 09.03.2016 um 20:34:38 Uhr
Goto Top
Danke schön für die Lösung (!)

Ich hatte dann vor dem Austausch jeweils eine Kopie gemacht. Danach den Besitz übernommen und dem angemeldeten Adminuser "Vollzugriff" auf die Datei gegeben.

Dann hat der Tausch funktioniert.

Gruß, influenza
Influenza
Influenza 09.03.2016 um 20:36:58 Uhr
Goto Top
Hast Du auch

\\DC\sysvol\Domainl\Policies\PolicyDefinitions\en-US\inetres.adml

getauscht?

Gruß, influenza
beejay
beejay 09.03.2016 um 23:14:56 Uhr
Goto Top
Kann man machen, muss man aber vermutlich nicht. Ist ja quasi nur die englische Beschreibungsdatei für die Gruppenrichtlinien. Schaden wird's nicht ;)