Gruppenrichtlinien und DNS-Server
Hallo in die Runde,
stolpere heute über ein extrem seltsames Verhalten und komm nicht wirklich weiter, kurze Erläuterung:
Angefangen hat alles recht harmlos, bei einem User wurden Netzlaufwerke, die über eine GPO kommen, nicht zugewiesen.
Mittels manuellem Verbinden hat es geklappt, also Lese und Schreibrechte waren gesetzt, Test auf gpupdate /force und ich erhielt eine Fehlermeldung. (Die besagte kommt gleich)
Also bin ich auf einen von drei Domaincontrollern, und hab hier ebenfalls gpupdate /force gemacht, gleiches Problem.
Der Fehler kommt in das Event-Log so an:
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.local\SysVol\domain.local\Policies\{40E7ACCC-D73B-4421-A2AC-5F2499BBBB1A}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
Protokollname: System
Quelle: GroupPolicy (MS)
Ereignis-ID: 1058
Der Domaincontroller ist auf Windows Server 2012, die anderen beiden nur auf Windows Server 2008 (jeweils kein R2)
Nun hab ich mehrere Tests durchgeführt und auch die DNS-Auflösung im Verdacht gehabt, entsprechend die Eintragungen in der Netzwerkkarte geprüft und korrigiert.
Aktuell hab ich nun das Gateway 192.168.4.253 und als DNS-Server 192.168.4.1 (ist zwar Loopback aber auf Position 1, da die anderen DNS-Server nach einer Umstellung entfallen sollen) und einen alten DNS-Server 192.168.4.31.
Wenn ich nun dcdiag /test:dns durchführe erhalte ich auf dem Domaincontroller keine Fehlermeldung und die Test laufen sauber durch.
Pinge ich in das Internet, erhalte ich reguläre Auflösungen - sieht soweit gut aus, also wollte ich mich dem Problem 1058 wieder weiter beschäftigen, das immernoch auftritt, und hab den Browser gestartet (auf dem DC) dort konnte die Suchseite noch geöffnet werden, aber jeder weiterführende Seite, läuft dann wieder ins Nirwana.
Also Prüfung auf DNS-Server - Überwachung gemacht, hier schlagen die beiden Tests generell FEHL.
Hab dann verschiedene Eintragungen in der NEtzwerkkarte geprüft, aber immer das selbe Ergebnis. Zwischendurch auch ipconfig /flushdns durchgeführt um nicht Ballast mit zuschleifen, auch kein positives Ergebnis.
Durch die Änderungen am DNS und Netzwerk hab ich den Fehler 4015 erledigt, jetzt ist es nur noch die 1058 - die sich nicht lösen lässt.
Nächster Ansatz war, die Gruppenrichtlinie MMC zu öffnen - dort in der Gesamtstruktur die Ermittlung durchzuführen. Hier erhalte ich wieder einen Hinweis:
Der Basisdomänencontroller wird noch mit alt-DC angegeben (hab das schonmal umstellen wollen, hat aber scheinbar nicht funktioniert)
Der neue DC steht mit Fragezeichen davor und dem Hinweis, das eine Replikation momentan ausgeführt wird (die wird aber ständig irgendwie ausgeführt)
der dritte DC hat einen Haken und wird als Synchron deklariert.
Jetzt ist die Frage, wie kann ich den Replikationsstatus prüfen und ggbfls. bereinigen - schätzungsweise löst sich damit dann auch der 1058er Fehler.
Vielleicht hat jemand eine Idee oder einen Ansatz (oder weiss was ich gerade konsequent überseh)
Fazit:
Fehler 1058 - Gruppenrichtlinie wird nicht angewendet, evtl. Replikationsfehler
DNS-Server rekursive Anfragen aus der Überwachung schlagen fehl.
stolpere heute über ein extrem seltsames Verhalten und komm nicht wirklich weiter, kurze Erläuterung:
Angefangen hat alles recht harmlos, bei einem User wurden Netzlaufwerke, die über eine GPO kommen, nicht zugewiesen.
Mittels manuellem Verbinden hat es geklappt, also Lese und Schreibrechte waren gesetzt, Test auf gpupdate /force und ich erhielt eine Fehlermeldung. (Die besagte kommt gleich)
Also bin ich auf einen von drei Domaincontrollern, und hab hier ebenfalls gpupdate /force gemacht, gleiches Problem.
Der Fehler kommt in das Event-Log so an:
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\domain.local\SysVol\domain.local\Policies\{40E7ACCC-D73B-4421-A2AC-5F2499BBBB1A}\gpt.ini" von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontroller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
Protokollname: System
Quelle: GroupPolicy (MS)
Ereignis-ID: 1058
Der Domaincontroller ist auf Windows Server 2012, die anderen beiden nur auf Windows Server 2008 (jeweils kein R2)
Nun hab ich mehrere Tests durchgeführt und auch die DNS-Auflösung im Verdacht gehabt, entsprechend die Eintragungen in der Netzwerkkarte geprüft und korrigiert.
Aktuell hab ich nun das Gateway 192.168.4.253 und als DNS-Server 192.168.4.1 (ist zwar Loopback aber auf Position 1, da die anderen DNS-Server nach einer Umstellung entfallen sollen) und einen alten DNS-Server 192.168.4.31.
Wenn ich nun dcdiag /test:dns durchführe erhalte ich auf dem Domaincontroller keine Fehlermeldung und die Test laufen sauber durch.
Pinge ich in das Internet, erhalte ich reguläre Auflösungen - sieht soweit gut aus, also wollte ich mich dem Problem 1058 wieder weiter beschäftigen, das immernoch auftritt, und hab den Browser gestartet (auf dem DC) dort konnte die Suchseite noch geöffnet werden, aber jeder weiterführende Seite, läuft dann wieder ins Nirwana.
Also Prüfung auf DNS-Server - Überwachung gemacht, hier schlagen die beiden Tests generell FEHL.
Hab dann verschiedene Eintragungen in der NEtzwerkkarte geprüft, aber immer das selbe Ergebnis. Zwischendurch auch ipconfig /flushdns durchgeführt um nicht Ballast mit zuschleifen, auch kein positives Ergebnis.
Durch die Änderungen am DNS und Netzwerk hab ich den Fehler 4015 erledigt, jetzt ist es nur noch die 1058 - die sich nicht lösen lässt.
Nächster Ansatz war, die Gruppenrichtlinie MMC zu öffnen - dort in der Gesamtstruktur die Ermittlung durchzuführen. Hier erhalte ich wieder einen Hinweis:
Der Basisdomänencontroller wird noch mit alt-DC angegeben (hab das schonmal umstellen wollen, hat aber scheinbar nicht funktioniert)
Der neue DC steht mit Fragezeichen davor und dem Hinweis, das eine Replikation momentan ausgeführt wird (die wird aber ständig irgendwie ausgeführt)
der dritte DC hat einen Haken und wird als Synchron deklariert.
Jetzt ist die Frage, wie kann ich den Replikationsstatus prüfen und ggbfls. bereinigen - schätzungsweise löst sich damit dann auch der 1058er Fehler.
Vielleicht hat jemand eine Idee oder einen Ansatz (oder weiss was ich gerade konsequent überseh)
Fazit:
Fehler 1058 - Gruppenrichtlinie wird nicht angewendet, evtl. Replikationsfehler
DNS-Server rekursive Anfragen aus der Überwachung schlagen fehl.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 240595
Url: https://administrator.de/contentid/240595
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
7 Kommentare
Neuester Kommentar
Ich hatte auch so eine Fehlermeldung. Wenn ich mich richtig erinnere war die Berechtigung darauf falsch gesetzt. War das eine Computerrichtlinie? Falls ja, bei mir z.B. war von den Gruppenrichtlinien alles her richtig, aber auf der MSI war die Berechtigung nicht gesetzt. Somit konnte sie nicht übernommen werden.
Hoffe das gibt dir einen Anhaltspunkt.
Hoffe das gibt dir einen Anhaltspunkt.