juckie
Goto Top

Gruppenrichtlinie - Administrative Vorlage - Fehler bei der Analyse

Hallo an alle,

ich erhalte, vermutlich durch das Einspielen eines Updates auf unserem DC beim Öffnen der Gruppenrichtlinien folgenden Fehler:

Bei der Analyse ist ein Fehler aufgetreten.

Die in der Eigenschaft "$(string.BlockImmersiveBrowser)" aufgeführte Ressource displayName konnte nicht gefunden werden.   

Datei C:\Windows\PolicyDefinitions\inetres.admx Zeile 34666, Spalte 250.

Die in der Datei besagte Stelle schaut dann so aus:

    policy name="BlockImmersiveBrowser" class="Machine" displayName="$(string.BlockImmersiveBrowser)" explainText="$(string.IE_ExplainBlockImmersiveBrowser)" key="Software\Policies\Microsoft\Internet Explorer\Main" valueName="BlockImmersiveBrowser"  
      parentCategory ref="InternetExplorer"   
      supportedOn ref="SUPPORTED_IE10WIN8"   
      enabledValue
        decimal value="1"   
      enabledValue
      disabledValue
        decimal value="0"   
      disabledValue
    policy

Was muss ich hier tun, damit diese Fehlermeldung nicht mehr angezeigt wird?

Bei dem DC handelt es sich um einen Windows Server 2008 R2.

Vielen Dank für eure Hilfe


Gruß

Juckie

Content-ID: 281225

Url: https://administrator.de/contentid/281225

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

Dirmhirn
Lösung Dirmhirn 26.08.2015, aktualisiert am 28.08.2015 um 09:30:20 Uhr
Goto Top
Hi Juckie,

habt ihr die Sprachdatei vll nicht aktualisiert? inetres.adml
ist in Unterordner en-US, de-DE, ... zmdest die englische sollte vorhanden sein.

sg Dirm
BBfreak
Lösung BBfreak 26.08.2015, aktualisiert am 28.08.2015 um 09:30:22 Uhr
Goto Top
Hallo,

ich glaub die admx ist auf den Clients eine andere als auf dem Server.

Gruß
BBfreak
Dirmhirn
Lösung Dirmhirn 26.08.2015, aktualisiert am 28.08.2015 um 09:30:23 Uhr
Goto Top
btw. habt ihr einen zentralen policy store?
https://support.microsoft.com/en-us/kb/929841
damit kannst du auch genauer steuern, welche ADMX Dateien greifen.

sg Dirm
Juckie
Juckie 26.08.2015 um 14:32:34 Uhr
Goto Top
Hallo,

ein zentrales Policy Store haben wir nicht. Die Policies befinden sich auf jedem Domäncontroller in dem Verzeichnis C:\Windows\PolicyDefintions.

Was mir aufgefallen ist, dass die inetres.admx ein anderes Datum der letzten Änderung (17.06.2015) aufweist, als die besagte adml-Datei in dem Ordner en-US (25.06.2015) bzw. in dem Ordner de-DE (27.11.2014). Wir benutzen ein deutsches Windows, falls das wichtig wäre.

Wo bekomme ich eine aktuelle Version der inetres.adml her?

Vielen Dank für eure Hilfe!

Gruß

Juckie
BBfreak
Lösung BBfreak 26.08.2015, aktualisiert am 28.08.2015 um 09:30:18 Uhr
Goto Top
http://www.microsoft.com/en-us/download/details.aspx?id=40905

Die admx enthält die Einstellungen. Die kann man auf jedes System installieren. Die ADML (L für Language) sind die passenden Sprachdateien dafür. Also die Texte die bei den GPOs immer dabei stehen als Info.

Wichtig ist, dass die admx-Datei die gleiche ist. Weil wenn Du ne Einstellung in einer neuen machst die auf einer alten noch nicht implementiert war, dann wird dein Client diese Eisntellung nicht verstehen. Das ist genau Deine Fehlermeldung btw.

Ich würd also eher die admx-Datei vom Server auf alle Clients verteilen.

Gruß
BBfreak
Dirmhirn
Lösung Dirmhirn 26.08.2015, aktualisiert am 28.08.2015 um 09:30:14 Uhr
Goto Top
Hi,

das sollte mit den Updates kommen... ist auf allen PCs die alte DE Version?
Kannst die Datei auch von einem Client kopieren, wenn auf dem die aktuelle IE Version installiert ist.

ein zentrales Policy Store haben wir nicht
dann leg den an. So hast du keine Probleme mehr, dass dir Updates reinpfuschen und du hast überall den gleichen Stand. Du musst halt ab und zu die aktualisierten ADMX & ADML Dateien dazu kopieren. Sind aber nicht sooo viele. Außerdem kannst du so zb am Client einen aktuelleren IE haben als am Server.

sg Dirm
Juckie
Juckie 26.08.2015 um 21:32:14 Uhr
Goto Top
Hi,

und jetzt noch eine ganz doofe Frage: Wie kann ich eine vorhandene .adml Datei durch eine andere ersetzen? Beim Versuch eine vorhandene .adml Datei durch eine andere zu ersetzen, erhalte ich die Fehlermeldung, dass ich zur Durchführung dieses Vorgangs keine Berechitungen habe (Domänen-Admin).

Muss ich hierzu erst noch ein Dienst beenden?

Gruß

Juckie
Dirmhirn
Lösung Dirmhirn 27.08.2015, aktualisiert am 28.08.2015 um 09:30:12 Uhr
Goto Top
bei mir hat nur TrustedInstaller Schreibzugriff. Das kannst du gaaanz einfach herausfinden imdem du dir die Dateirechte ansiehst face-wink
Ich kann mir als Domain-Admin die Rechte holen, aber sollte ich das...

Central Policy Store ... oder du wirst halt weiter herum wurschteln müssen.

das sieht nach der Originaldatei aus, du musst aber die aktuelle nehmen.

sg Dirm
BBfreak
Lösung BBfreak 27.08.2015, aktualisiert am 28.08.2015 um 09:30:11 Uhr
Goto Top
Besitzrechte der DAtei übernehmen, dann Schreibrechte geben. Dann kannst du Die Datei auch austauschen.
Juckie
Juckie 27.08.2015 aktualisiert um 15:50:04 Uhr
Goto Top
Hallo,

den zentralen Policy Store habe ich nun eingerichtet. Die Fehlermeldung auf dem DC ist nun auch weg. Wie kriege ich nun die ganzen Server und Clients dazu, dass diese die Policies aus dem SYSVOL Verzeichnis ziehen?

Mit gpupdate /force haut das nicht hin. Stehe etwas auf dem Schlauch. Kann mir jemand helfen?

Vielen Dank

Gruß
Dirmhirn
Lösung Dirmhirn 27.08.2015, aktualisiert am 28.08.2015 um 09:30:10 Uhr
Goto Top
Hi,

wenn du eine GPO editierst und dann hier schaust Computer Conf > Policies > Administrative Templates: Policy definitions (ADMX) retrieved from the central store.

Das sollte jede group policy managament console finden. Die Clients ziehen sie dann sowieso von dort.

sg Dirm
Juckie
Juckie 27.08.2015 um 19:27:27 Uhr
Goto Top
Hi,

kann ich eigentlich den Ordner c:\windows\PolicyDefinitions auf den Servern und Clients löschen oder welche Auswirkungen hat der Ordner noch

Gruß

Juckie
BBfreak
Lösung BBfreak 28.08.2015 aktualisiert um 09:30:07 Uhr
Goto Top
NEIN! Einfach nein!
Juckie
Juckie 28.08.2015 um 09:30:01 Uhr
Goto Top
Hi,

ok, alles klar. Danke für deine Hilfe.

Gruß

Juckie
mesiah
mesiah 31.08.2015 um 11:40:57 Uhr
Goto Top
Hallo Dirm,

wenn ich nun die Datei inetres.adml(wie o.g. von micorsoft heruntergeladen) erstmal händisch austausche, bekomme ich die gleiche Fehrlemeldung. Die Dateí ist vom KB2841134\de-de\inetres.adml vom 02.08.2014, wohin gegen im englisch sprachigen Verzeichnis auf dem User Rechner die Datei vom 25.06.2015 ist. Sobald ich diese engl. Datei in das de-deu Verzeichnis kopiere, ist der Fehler verschwunden. Wo ist das Problem?

Danke im Voraus

Haydar
BBfreak
BBfreak 31.08.2015 um 11:55:45 Uhr
Goto Top
Hallo Hayday,

die admx-Datei beinhaltet die eigentlichen Einstellungen. Die adml-Dateien behinhaltet die Beschreibungen dazu in der spezifischen Sprache.

Du hast eine admx-Datei mit, sagen wir 1000 Werten, und eine englische adml-Datei die die passenden 1000 Beschreibungen dazu hat.

Nun nimmst Du aber eine deutsche-adml Datei die älter ist und nur 950 Beschreibungen hat. Damit kann er beim öffnen der admx-Datei mit 1000 Werten nichts anfangen.

Wenn Du jetzt die Englische adml-Datei in den deutschen Ordner packst, wird Dir gpedit.msc bei den Internet-Explorer-Einstellungen alle Beschreibungen auf Englisch anzeigen. Die 1000 Werte haben da 1000 Einträge und er liest nun halt die Englischen Texte.

Ich hab die passende de-de dafür da. ICh schick Sie Dir per PM.

Gruß
BBfreak
mesiah
mesiah 31.08.2015 um 12:35:45 Uhr
Goto Top
Hallo BBfreak,

danke hat geklappt, jedenfalls wenn ich es local austausche. Ich habe einen zentralen GPO Store wie folgt:
\\neads002\SYSVOL\<domainname>\Policies\PolicyDefinitions. Den Ordner PolicyDefinitions habe ich von C:\windows kopiert un in das o.g. Verzeichnis eingefügt. Natürlich sind die neuen admx und adml Dateien von die auch drin. Aber die PC's ziehen nicht diese neuen Dateien.
Was kann da schief gehen?

Danke

Haydar
mesiah
mesiah 31.08.2015 um 13:01:21 Uhr
Goto Top
Hallo BBfreak,

danke hat geklappt, jedenfalls wenn ich es local austausche. Ich habe einen zentralen GPO Store wie folgt:
\\neads002\SYSVOL\<domainname>\Policies\PolicyDefinitions. Den Ordner PolicyDefinitions habe ich von C:\windows kopiert un in das o.g. Verzeichnis eingefügt. Natürlich sind die neuen admx und adml Dateien von die auch drin. Aber die PC's ziehen nicht diese neuen Dateien.
Was kann da schief gehen?

Danke
BBfreak
BBfreak 31.08.2015 um 13:50:55 Uhr
Goto Top
Huhu,

vermute: The Group Policy Object Editor automatically reads all ADMX files stored in the central store. When there is no central store, the Group Policy Object Editor reads the local versions of the ADMX files used by the local GPO on your Windows Vista administrative machine.

GLaube der läd sich die gar nicht sondern bindet die einfach ein. Sind die IE Einstellungen den nun in deutsch?
mesiah
mesiah 31.08.2015 aktualisiert um 18:02:14 Uhr
Goto Top
Ja, die IE Einstellungen sind Deutsch, ich habe ja die Dateien die Du mir zum Download zur Verfügung gestellt hast, ja manuell auf meinem PC kopiert. Das ging ja gut und ohne Fehlermeldungen.
Aber ich kann Sie eben nicht Verteilen, obwohl ich ein zentrales Storage habe
BBfreak
BBfreak 01.09.2015 um 08:51:50 Uhr
Goto Top
Was meinst Du mit Verteilen?

Im technet stand, dass die GPO automatisch im Storage nachschauen und die laden. Der kopiert die dann nicht lokal, sondern nimmt den Pfad vom Server.

Sprich: Die Fehler sollten bei den anderen CLients weg sein ohne, dass Sie die Datei lokal gespeichert haben. (Anmeldung mit Domain-User der in den Pfad lesend zugriff hat)
mesiah
mesiah 01.09.2015 um 15:25:40 Uhr
Goto Top
Das ist ja das Dillema,

die User sin Domänen User, und woher weiß ich, ob die Policy from centralen Storage tatsächlich gelinkt is

Gruß

Mesiah
Dirmhirn
Dirmhirn 01.09.2015 aktualisiert um 15:53:53 Uhr
Goto Top
geh auf einen Client starte eine cmd und gib "gpresult /h result.html" (ohne"") ein. Dann bekommst du eine HTML Datei. Die öffnen und in der steht dann "Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.".

Ist auch eine ganz praktische Art die GPOs zu dokumentieren - bzw habe ich noch keine bessere gefunden.

sg Dirm
mesiah
mesiah 01.09.2015 um 16:21:49 Uhr
Goto Top
Ok danke für den Tipp, ich kannte nur den gpresult /R und /Z. Ok diese werden auch abgerufen, aber es gibt eben dem User nicht die korrekte Datei mit, obwohl ich diese Datei in die Policydefinitions im zentralen Speicher kopiert habe

\\servername\SYSVOL\domäne\Policies\PolicyDefinitions
Dirmhirn
Dirmhirn 01.09.2015 um 17:11:26 Uhr
Goto Top
aber es gibt eben dem User nicht die korrekte Datei mit
welche Datei? Am DC hast du mit der gleichen Sprache (englisch deutsch?) keine Probleme? gpupdate mcht keine Probleme?
mesiah
mesiah 02.09.2015 um 11:17:33 Uhr
Goto Top
die inetres.admx und inetres.adml im de-deu Verzeichnis, ich habe diese Dateien von BBfreak bekommen, die habe ich dan in den Central Storage abgelegt, bzw ausgetauscht. Mein urspr. Problem war, dass ich eine Fehlermeldung wie am Anfang des Threads bekommen habe, nach dem letzten Windows update:


Bei der Analyse ist ein Fehler aufgetreten.
Die in der Eigenschaft "$(string.BlockImmersiveBrowser)" aufgeführte Ressource displayName konnte nicht gefunden werden.
Datei C:\Windows\PolicyDefinitions\inetres.admx Zeile 34666, Spalte 250.

Diesen Fehler bekomme ich, wenn ich auf dem Client PC, der in der Domäne ist auf die Lokale Sicherheitsrichtlinie klicke.
Dirmhirn
Dirmhirn 02.09.2015 um 13:21:02 Uhr
Goto Top
Lokale Sicherheitsrichtlinie
wozu lokale richtlinien in der Domain?? dann zieht er sich dort die daten wohl aus dem Lokalen Policy Store und dort sind verschiedene ADMX/ADML hinterlegt. sry aber deinen Haufen must du schon einmal selbst entmisten. Den prinzipiellen Lösungsweg zu dem Problem solltest du ja in diesem Thread gelernt haben...