Verarbeitung von Gruppenrichtlinien gestört W2k3
Hallo zusammen,
ich habe seit 2 Tagen mehrere Probleme mit einem meiner DC's.
In den Ereignislogs des DC's treten folgende Meldungen auf:
Quelle: UserEnv ID: 1058
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=xxx,DC=com kann nicht zugegriffen werden. Die Datei muss im Pfad <\\xxx\sysvol\xxx\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.
Quelle: UserEnv ID: 1030
Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.
Desweitern tauchen im netlogon.log folgende Fehler auf:
NlFindDomainByServerName failed <IP des betroffenen DC's>
<Domäne>: NetrLogonControl can't find the client structure of the domain <Domäne> specified.
Desweiteren kann ich über Gruppenrichtlinienverwaltung keine GPO's bearbeiten. Wenn ich das machen möchte, kommt folgende fehlermeldung:
Das Gruppenrichtlinienobjekt konnte nicht geöffnet werden. Möglicherweise verfügen Sie nicht über genügend Rechte.
Ich bin am DC als Domänenadmin angemeldet.
Wenn ich am betroffenen DC auf \\<domäne>\sysvol\<domäne> zugreifen möchte, erhalte ich die Fehlermeldung:
Die Konfigurationsinformationen konnten nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert.
NTFS Rechte von sysvol habe ich bereits mit einem anderen DC verglichen. Alles super.
Desweiteren wenn ich über nltest secure channel testen möchte, erhalte ich folgende Fehlermeldung:
nltest /SC_VERIFY:<domäne>
NetGetDCName failed: Status = 2453 0x995 NERR_DCNotFound
nltest /SC_QUERY:<domäne>
I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Die Fehler treten auf allen anderen DC's nicht auf. Hat jemand für mich eventuell einen Tip?
Bin momentan recht ratlos. Bei einigen Clients / Memberservern können die GPO's ebenfalls nicht aufgerufen werden.
Es handelt sich bei den Maschinen um Windows Server 2003 Std. ger SP2
Grüße
Florian
Der betroffene DC hält alle fsmo rollen.
Ein DCdiag gibt keinen Fehler aus. Netdiag nur einen der mir aber schon länger bekannt ist.
ich habe seit 2 Tagen mehrere Probleme mit einem meiner DC's.
In den Ereignislogs des DC's treten folgende Meldungen auf:
Quelle: UserEnv ID: 1058
Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=xxx,DC=com kann nicht zugegriffen werden. Die Datei muss im Pfad <\\xxx\sysvol\xxx\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.
Quelle: UserEnv ID: 1030
Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.
Desweitern tauchen im netlogon.log folgende Fehler auf:
NlFindDomainByServerName failed <IP des betroffenen DC's>
<Domäne>: NetrLogonControl can't find the client structure of the domain <Domäne> specified.
Desweiteren kann ich über Gruppenrichtlinienverwaltung keine GPO's bearbeiten. Wenn ich das machen möchte, kommt folgende fehlermeldung:
Das Gruppenrichtlinienobjekt konnte nicht geöffnet werden. Möglicherweise verfügen Sie nicht über genügend Rechte.
Ich bin am DC als Domänenadmin angemeldet.
Wenn ich am betroffenen DC auf \\<domäne>\sysvol\<domäne> zugreifen möchte, erhalte ich die Fehlermeldung:
Die Konfigurationsinformationen konnten nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert.
NTFS Rechte von sysvol habe ich bereits mit einem anderen DC verglichen. Alles super.
Desweiteren wenn ich über nltest secure channel testen möchte, erhalte ich folgende Fehlermeldung:
nltest /SC_VERIFY:<domäne>
NetGetDCName failed: Status = 2453 0x995 NERR_DCNotFound
nltest /SC_QUERY:<domäne>
I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Die Fehler treten auf allen anderen DC's nicht auf. Hat jemand für mich eventuell einen Tip?
Bin momentan recht ratlos. Bei einigen Clients / Memberservern können die GPO's ebenfalls nicht aufgerufen werden.
Es handelt sich bei den Maschinen um Windows Server 2003 Std. ger SP2
Grüße
Florian
Der betroffene DC hält alle fsmo rollen.
Ein DCdiag gibt keinen Fehler aus. Netdiag nur einen der mir aber schon länger bekannt ist.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 82984
Url: https://administrator.de/contentid/82984
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
1 Kommentar