Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst GPO Event ID 1058 und 1030 - Zugriff verweigert

Mitglied: vBurak

vBurak (Level 2) - Jetzt verbinden

26.10.2012 um 19:40 Uhr, 19595 Aufrufe, 1 Kommentar

Hallo,

ich hab ein Problem beim Kunden bzgl. GPO. Folgende Struktur ist vorhanden:

- Windows Server 2008 R1 Standard x86 als DC, DNS, DHCP, File, Print (ich weis nicht gerade ideal ^^)
- Windows XP Pro SP3 x86
- Windows 7 SP1 x86

Beim XP Client und beim Win7 Client kommt in der Ereignisanzeige regelmäßig Event ID 1058 und 1030.

Hier ist die Fehlermeldung beim Win7 Client Event ID 1058:

Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.

Unter Details steht als ErrorCode die _5_ da und Meldung ist "Zugriff verweigert"

Beim Windows XP Client ist genau das selbe Problem.

Ich habe mich jetzt mal mehr auf den Win7 Client fokussiert und geguckt ob ich da zum laufen bekomme. gpupdate /force erbringt das selbe Ergebnis.

Einige Punkte die ich abgehakt habe nach mehrfacher Internet Recherche:

- Zugriff auf \\server\sysvol funktioniert, sowie auf die gpt.ini Datei ebenfalls vom DomainController, Windows 7 Client, WinXP Client. Ebenfalls funktioniert der Zugriff auf \\domain.local, Unterordner von sysvol und auf die jeweilige gpt.ini Datei

- Namensauflösung funktioniert meines Erachtens

- DFS Client und DFS Server ist überall DEAKTIVIERT. Ich weis aber nicht so ganz warum der aktiviert sein sollte. Vielleicht wird der erst automatisch aktiviert wenn mehrere Domain Controller in einem Netz sind? Das ist hier nicht der Fall!

- SMB Signing hab ich nach "Best-Practice" wie hier beschrieben ( http://blog.dikmenoglu.de/Zugriff+Auf+Die+GPOs+Verweigert.aspx ) durchgeführt. Am Server habe ich die Richtlinie eingestellt und die beiden Dienste neugestartet. Beim Client und beim Server habe ich in der Registry nachgeschaut wie die Werte sind und es entsprechen den angegeben Werten. Es hat allerdings nichts gebracht! Ich weis nicht ob ein Neustart an dieser Stelle helfen sollte. Beide Dienste wurden wie gesagt neugestartet.

- Zeitsychronisierung ist auch korrekt eingestellt.

- Berechtigung auf gpt.ini Datei ist für Authentifizierte Benutzer eingestellt, so dass diese User Lesen können. (habe daran nichts geändert, war so eingestellt)

Im Moment weis ich nciht mehr was ich machen soll. Das ist ziemlich nervend, da dieser Fehler ja eigentlich nicht auftreteten sollte.


Hat jemand eine Idee was ich da noch machen kann?

Gruß,
Burak
Mitglied: vBurak
27.10.2012 um 11:53 Uhr
Hallo,

ich habe es jetzt am nächsten Tag lösen können und bin erstaunt das es echt an dieser "Kleinigkeit" lag.

Ich habe die ganze Zeit nur nach der NTFS-Berechtigung auf die Datei gpt.ini geschaut. Nachdem ich GPO Result mal debuggt habe und auf die Meldung " Couldn't find the group policy template file.... error 0x5" kam, habe ich im Technet Forum ein Thema mit dem selben Problem gefunden (http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/507 ...).

Der Ordner sysvol hatte bei mir unter Freigabe-Berechtigung nur Domänen-Benutzer mit Lese-Berechtigung und Domänen-Administrator mit Voll-Zugriff drin. Da normalerweise ja unter Freigabeberechtigung immer Jeder drin sein sollte und der Rest per NTFS-Berechtigung gesteuert wird, habe ich Jeder hinzugefügt mit Lese-Berechtigung. Ganz untem in dem Thread sagt ein User auch "Everyone is required". Nun ja, anschließend gpupdate /force ausprobiert und siehe da: ES FUNKTIONIERT!

Bin wirklich sehr froh das ich es jetzt lösen konnte. Das Problem war wohl schon ne ganze Zeit vorhanden....

Wie dem auch sei: Freigabe-Berechitgung mit "Jeder" auf Lese-Zugriff war die Lösung bei mir! Vielleicht hilft es dem einem oder anderen ja auch.

Gruß,
Burak
Bitte warten ..
Ähnliche Inhalte
Windows 7

Event ID 1030 bei Installation (MSI) über eine Aufgabe (verteilt via GPO) Windows 7

Frage von exirexWindows 73 Kommentare

Hallo Zusammen, bei uns in der Firma machen wir gerade ein Update einer Software zum bearbeiten und erstellen von ...

Windows Server

GPO Zugriff verweigert 0x80070005

gelöst Frage von xbast1xWindows Server29 Kommentare

Hallo zusammen, seit unsere Daten auf dem Netz inkl. Freigaben auf ein neues Storage übertragen wurden erhalten alle Clients ...

Windows Server

Event ID 78

Frage von rocco61Windows Server1 Kommentar

Guten Morgen zusammen, habe auf dem Server 2012 R2 eine sidebyside Fehlermeldung, event id 78. Bei eventid.net werde ich ...

Windows Server

Event ID 10016

gelöst Frage von Data61Windows Server2 Kommentare

Hallo zusammen, habe seit einigen Tagen die Event ID 10016 im Protokoll auf dem 2012 r2 Server. Microsoft schreibt ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 TagInternet4 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 1 TagWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 2 TagenSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell24 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte19 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Microsoft
Übertragung von MS Volumenlizenzen
Frage von SherlockineMicrosoft18 Kommentare

Ich bin Angestellte in einer kleinen 10-köpfigen IT-Firma, die Netzwerklösungen, Telefonielösungen und Ähnliches anbietet. Im Sommer hatten wir einen ...