Server 2012 ADS - Gruppenrichtlinienreplikation funktioniert nicht
Server 2012 Standard (DC, DNS, DHCP)
Server 2012 Standard (DC, DNS, DHCP & Exchange 2013)
Hallo zusammen.
Ich habe 2 Server (siehe Vorwort) mit Windows Server 2012 Standard.
Beide sind DC.
Nun bekam ich zunächst immer einen Fehler, wenn ich eine Gruppenrichtlinie erstellt habe und dann mit gpupdate /force die Richtlinien aktualisieren wollte.
Es kommt folgende Meldung:
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\MEINEDOMAENE.de\SysVol\MEINEDOMAENE.de\Policies\{5D141174-1A69-4CC-940C-DDC90C9E9567}\gpt.ini" von einem Domänencontroller zu lesen, war nicht
rfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden,
bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Pr
blem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontr
ller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
Beim Aufruf des Pfads \\MEINEDOMAENE.de\SysVol\MEINEDOMAENE.de\Policies\... stellte ich fest, dass die entsprechenden Ordner fehlen.
Auf Server1 sind die Pfade da, auf Server2 nicht (siehe Screenshot)
Woran kann das nun liegen? Wenn ich auf dem Server in der Gruppenrichtlinienverwaltung - Status auf "jetzt ermitteln" klicke, kommt die Meldung SYSVOL "Zugriff nicht möglich".
Was nun?
Hoffe ihr könnt mir helfen.
Danke und Grüße
Server 2012 Standard (DC, DNS, DHCP & Exchange 2013)
Hallo zusammen.
Ich habe 2 Server (siehe Vorwort) mit Windows Server 2012 Standard.
Beide sind DC.
Nun bekam ich zunächst immer einen Fehler, wenn ich eine Gruppenrichtlinie erstellt habe und dann mit gpupdate /force die Richtlinien aktualisieren wollte.
Es kommt folgende Meldung:
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei "\\MEINEDOMAENE.de\SysVol\MEINEDOMAENE.de\Policies\{5D141174-1A69-4CC-940C-DDC90C9E9567}\gpt.ini" von einem Domänencontroller zu lesen, war nicht
rfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden,
bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Pr
blem, das mindestens eine der folgenden Ursachen haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen Domänencontr
ller erstellte Datei hat nicht auf dem aktuellen Domänencontroller repliziert).
Beim Aufruf des Pfads \\MEINEDOMAENE.de\SysVol\MEINEDOMAENE.de\Policies\... stellte ich fest, dass die entsprechenden Ordner fehlen.
Auf Server1 sind die Pfade da, auf Server2 nicht (siehe Screenshot)
Woran kann das nun liegen? Wenn ich auf dem Server in der Gruppenrichtlinienverwaltung - Status auf "jetzt ermitteln" klicke, kommt die Meldung SYSVOL "Zugriff nicht möglich".
Was nun?
Hoffe ihr könnt mir helfen.
Danke und Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 205952
Url: https://administrator.de/contentid/205952
Ausgedruckt am: 05.11.2024 um 00:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo PhobosX,
das SysVol-Verzeichniss muss sich automatisch bei der Replikation der Server mitsyncronisieren.
Starte mal repadmin /showreps >rep.txt und schau in die rep.txt Datei was die ausgibt. Scheinbar funktioniert die Replikation da nicht. Solltest Du damit nicht alleine weiterkommen, poste den Inhalt mal hier.
Gruß
BBfreak
das SysVol-Verzeichniss muss sich automatisch bei der Replikation der Server mitsyncronisieren.
Starte mal repadmin /showreps >rep.txt und schau in die rep.txt Datei was die ausgibt. Scheinbar funktioniert die Replikation da nicht. Solltest Du damit nicht alleine weiterkommen, poste den Inhalt mal hier.
Gruß
BBfreak
Ich geh davon aus, dass die Sysvol-Ordner immernoch unterschiedlich sind.
Test1:
Check der Replikation inkl. Outbound Replikation
repadmin /showrepl /verbose /repsto
Noch ausführlicherer Check der Replikation:
dcdiag /test:replications /v
die Replikation scheint ja bis letzten Monat noch geklappt zu haben. Kannste dir Firewall-Ports anschauen ob was geblockt wurde? Steht irgendwas in der Ereignissanzeige?
Habt ihr an den Standort-Einträgen was geändert? Replikationsintervall? Bridge-Head-Server definiert/entfernt? Das findet man alles unter "Domänen Standort und Dienste"
Test1:
Check der Replikation inkl. Outbound Replikation
repadmin /showrepl /verbose /repsto
Noch ausführlicherer Check der Replikation:
dcdiag /test:replications /v
die Replikation scheint ja bis letzten Monat noch geklappt zu haben. Kannste dir Firewall-Ports anschauen ob was geblockt wurde? Steht irgendwas in der Ereignissanzeige?
Habt ihr an den Standort-Einträgen was geändert? Replikationsintervall? Bridge-Head-Server definiert/entfernt? Das findet man alles unter "Domänen Standort und Dienste"
Steht irgendwas in der Ereignissanzeige?
Da würde ich aber als erstes mal reinschauen ob dort etwas mit DFS, DFSR, Replication, Sysvol angezeigt wird.
Ah, aber das ist der beste Hinweis bisher. Das Problem haben schon einige gehabt und im internet beschrieben.
http://howdoicomputer.com/2013/02/technical-stuffsysvol-dfs-replication ...
Vorgehensweise:
Mach Dir auf London eine Kopie vom Sysvol als Backup.
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid=”B4A015E2-xxxx-xxxx-89FB-806E6F6E6963″ call ResumeReplication
die Guid findest du auch in der von Dir oben erwähnten Error-Meldung.
Danach wieder logs-Kontrollieren und berichten. Das bekommste heute noch gefixed. ;)
http://howdoicomputer.com/2013/02/technical-stuffsysvol-dfs-replication ...
Vorgehensweise:
Mach Dir auf London eine Kopie vom Sysvol als Backup.
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid=”B4A015E2-xxxx-xxxx-89FB-806E6F6E6963″ call ResumeReplication
die Guid findest du auch in der von Dir oben erwähnten Error-Meldung.
Danach wieder logs-Kontrollieren und berichten. Das bekommste heute noch gefixed. ;)
Ich weiß ja nicht, ob du noch mehr Ordner zwischen den Unternehmen replizierst, aber das SysVol-Verzeichnis sollte recht schnell gehen, da es nur Text enthält.
sollte da nun in den nächsten 5Min nichts passieren, würd ich nochmals:
dcdiag /test:replications /v
starten und anschauen was er nun meldet. Andere Leute haben das Problem mit regestry Änderungen behoben und die replication dort manuell auf restore gestellt und somit den sync neu angestoßen...
sollte da nun in den nächsten 5Min nichts passieren, würd ich nochmals:
dcdiag /test:replications /v
starten und anschauen was er nun meldet. Andere Leute haben das Problem mit regestry Änderungen behoben und die replication dort manuell auf restore gestellt und somit den sync neu angestoßen...