getr0ffen
Goto Top

Fehlermeldung bei Anpassung von adml Dateien unter SBS2008 für Windows 10 in Domäne

Hallo zusammen,

ich bin heute zum ersten Mal auf ein Problem gestoßen beim Anpassen eines Windows Server Standard FE. Ich bereite den Server zum Einbinden neuer Windows 10 Geräte für ein Domänennetzwerk vor. Vorhanden ist nur ein DC.

Zunächst führe ich den Download der Administrative Templates für Windows 10 und Build 1511 durch. Installiere beide nach MS Vorgabe. Die Administrative Templates sind im Anschluss im folgenden Verzeichnis zu finden: C:\Program Files (x86)\Microsoft Group Policy\<Version> in den Templates sind alle Sprachen enthalten. Nicht benötigte lösche ich (EN-US und DE-DE lasse ich erhalten). Jetzt sichere ich den Ordner C:\Windows\PolicyDefinitions. Passe jetzt die Berechtigungen des Ordners an, inkl. Unterordner und kopiere nacheinander den Inhalt beider Ordner Windows 10 und Windows 10 Build 1511\ PolicyDefinitions in C:\Windows\PolicyDefinitions.

So, wenn ich jetzt eine Windows 10 GPO unter der Verwaltung anlege und diese bearbeiten möchte kommt folgende Meldung (es kommen 15 Meldungen mit unterschiedlichen .adml Dateien):

gpo_fehler


Diese Fehlermeldung erscheint jetzt auch bei allen schon vorhandenen GPO´s, sprich alle alten GPO´s in der Verwaltung. Wenn ich die Sicherung zurückspiele, gibt es keine Fehlermeldung. Ich habe es jetzt 2x versucht. NAch jedem kopieren der neuen Templates kommen die Meldungen.

Habe bisher das Ganze nur auf einem 2008R2er und ca. 10 Server 2012R2ern durchgeführt. Jeweils ohne Probleme

Gibt es hier speziell beim Windows Server Standard FE ein Problem. Ich kann so nichts finden.

Gruß

Content-ID: 308031

Url: https://administrator.de/contentid/308031

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

129813
129813 23.06.2016 aktualisiert um 17:59:50 Uhr
Goto Top
Hi,
replacing the old templates on the SBS ist not a good idea. It's best practice to use a Central Store for administrative templates in the SYSVOL instead to maintain consistency throughout the domain.

Regards
geTr0ffEn
geTr0ffEn 23.06.2016 aktualisiert um 18:12:19 Uhr
Goto Top
Ist das sicher, dass die Templates nicht kopiert und ersetzt werden können? In dem Hinweis geht's um .adm Dateien, die älteren.

Es gibt einige nicht gute Ideen.

Gruß
chrisiweber
Lösung chrisiweber 23.06.2016 um 19:38:58 Uhr
Goto Top
hi,

1. runterladen
2. Anleitung befolgen.
3. fertig

LG
129813
129813 23.06.2016 aktualisiert um 20:10:34 Uhr
Goto Top
Zitat von @geTr0ffEn:
Ist das sicher, dass die Templates nicht kopiert und ersetzt werden können? In dem Hinweis geht's um .adm Dateien, die älteren.
No, you have to read it completely, my friend! The central store is still the same, ist does not matter if there are lying adm or admx. If the GPMC sees templates inside the PolicyDefinitions folder on SYSVOL it uses this as source. If you work on another server or client you don't have to repeat importing the templates because they are now accessible from everywhere in the domain. Like i said this is the preferred method using those templates.
Another good point is that you can now use every gpedit.msc on the clients and have up to date templates because, like i said, now the group policy editor uses the SYSVOL folder for it's source of templates.

Es gibt einige nicht gute Ideen.
What do you mean with that ???

I think you should first take some time to RTFM ....
How to create and manage the Central Store for Group Policy Administrative Templates in Windows

Reading is the first step to success!
geTr0ffEn
geTr0ffEn 24.06.2016 um 09:33:51 Uhr
Goto Top
Hi,

danke erst mal für die Infos.

Der Central Store ist doch nur zu nutzen, wenn es mind. 2 DC´s in der Domäne gibt.

Ich habe bisher auch nur mit dem PolicyDefinitions unter Systemroot beim Server 2008R2 und 2012R2 gearbeitet.
Ich möchte nur ungern am Produktivsystem herumtesten.

Gruß
129813
129813 24.06.2016 aktualisiert um 09:45:59 Uhr
Goto Top
Zitat von @geTr0ffEn:
Der Central Store ist doch nur zu nutzen, wenn es mind. 2 DC´s in der Domäne gibt.
That's wrong, you have not read the links above and my explanation...
You gain advantages all over your domain if you often change stations to administer the domain also your clients because their gpedit.msc can use this store for displaying the settings.
Ich möchte nur ungern am Produktivsystem herumtesten.
Because of that preparation and reading is the key to success! "Hope" has never been the best partner in IT-Environments, otherwise you should ask yourself if you are really the right guy to administer a domain.
geTr0ffEn
geTr0ffEn 24.06.2016 aktualisiert um 12:37:26 Uhr
Goto Top
Hi,

leider brachte die Anleitung keinen Erfolg, siehe Foto, richtiger Pfad ist ja erkennbar:

gpo_fehler2

Noch irgendeine Idee? Ist jetzt eine der anderen Fehlermeldungen, die vom Text her vorher auch so erschien, nur halt unter C:/Windows/PolicyDefinitions

Gruß
129813
129813 24.06.2016 aktualisiert um 12:43:29 Uhr
Goto Top
Then you ar not copying all *.adml to the correct language folder or the wrong (old) versions
geTr0ffEn
geTr0ffEn 24.06.2016 aktualisiert um 12:56:16 Uhr
Goto Top
No,

that´s sure.

Habe zusätzlich explizit auf die fehlerhaften Dateien geachtet, Sauber kopiert.
129813
129813 24.06.2016 aktualisiert um 13:11:30 Uhr
Goto Top
Have a look at:
https://www.infrastrukturhelden.de/microsoft-infrastruktur/microsoft-win ...

Die Fehlermeldung „Die in der Eigenschaft „$(string.SUPPORTED_Vista_through_Win7)“ aufgeführte Ressource displayName konnte nicht gefunden werden.“ … „PreviousVersions.admx, Zeile 11, Spalte 111“ stammt leider aus der deutschen Übersetzung. Zum Lösen, fügen Sie bitte in der Datei „PreviousVersions.adml“ im Verzeichnis „de-DE“ zwischen der Zeile 56 und 57 die folgende Zeile ein:

<string id="SUPPORTED_Vista_through_Win7">Windows Vista durch Windows 7 unterstützt</string>

Das löst das zweite Problem.

This line is definitely already included in the current Windows 10 templates !! I have checked this...
So you must have downloaded an older version of the templates or not replaced the adml file.

EDIT: Also checked this on a vm with an sbs2011 installation, works without any problems, so you are doing something wrong, sorry.
geTr0ffEn
geTr0ffEn 24.06.2016 aktualisiert um 13:28:39 Uhr
Goto Top
Und du bist dir sicher, dass ich jede Datei die einen Fehler wirft, dort jeweils zwischen den Fehlerzeilen die Info einfügen soll?

Wenn man sich unten die Antworten durchliest, geht es sehr oft schief.


Ich denke, dass es eher ein Problem wegen des Windows Server Standard FE, bzw. Server 2008 ist. und kein R2er.

Hilfreich wären auch Infos, wenn jemand schon mal ein praktisches Problem mit dieser Situation hat. Nur Verlinkungen zuzusenden bringt nicht viel. Ist nicht böse gemeint, zumal es auch nie exakt die Meldungen sind die ich hier als Screenshot aufzeige.

"EDIT: Also checked this on a vm with an sbs2011 installation, works without any problems, so you are doing something wrong, sorry."

!!!!!!!!!!! Windows Server Standard FE, bzw. Server 2008
129813
129813 24.06.2016 aktualisiert um 19:12:07 Uhr
Goto Top
Zitat von @geTr0ffEn:

Und du bist dir sicher, dass ich jede Datei die einen Fehler wirft, dort jeweils zwischen den Fehlerzeilen die Info einfügen soll?
No this is only for this specific file
Wenn man sich unten die Antworten durchliest, geht es sehr oft schief.
Not here. It's no Problem to revert, and by the way these adml files have only translations inside, so no functional content which could lead to errors.
Ich denke, dass es eher ein Problem wegen des Windows Server Standard FE, bzw. Server 2008 ist. und kein R2er.
What ist Windows Server FE??

"EDIT: Also checked this on a vm with an sbs2011 installation, works without any problems, so you are doing something wrong, sorry."

!!!!!!!!!!! Windows Server Standard FE, bzw. Server 2008
OK my fault. But i have tested it now also with an old SBS2008 (VM) => same positive result => no error.
geTr0ffEn
geTr0ffEn 27.06.2016 um 20:46:41 Uhr
Goto Top
Nein,

es funktioniert einfach nicht. Nur theoretische Kenntnisse bringen nicht weiter.

Ich benötige tatsächliche praktische Infos.

Gruß
rene1207
rene1207 27.07.2016 um 20:53:38 Uhr
Goto Top
Hi,

ich hatte das gleiche Problem, bei einem Server 2008 ohne R2 funktioniert das nicht.

Ich habe das über Windows RSAT gelöste, das Tool gibt es bei Microsoft zum download.

Remoteserver-Verwaltungstools für Windows 10

Ich habe es auf einen Win10 Client in meiner Domäne installiert über Verwaltung in der Systemsteuerung kann man dann die Gruppenrichtlinienverwaltung aufrufen und die GPOs ohne Fehlermeldung bearbeiten. face-smile

Gruss René