Windows Server 2008 Terminalserver Event 1058 - Gruppenrichtlinie kann nicht geladen werden
Hallo Gruppe,
bei einem Kunden taucht ff. Probleme auf.
- Die Anmeldung an einem W2K8 Terminalserver dauert sehr lange
- Im Ereignislog taucht der Fehler 1058, Quelle Gruppenrichtlinie auf. Die Benutzerrichtlinien der sich anmeldende User können nicht geladen werden.
Ich habe versucht per gpupdate ein Update der GPls zu erzwingen und erhalte ebenfalls Fehlermeldungen:
Im Ereignislog steht ff.
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die
Datei
"\\domaene.local\sysvol\domaene.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini"
von einem Domänencontroller zu lesen, war nicht erfolgreich. Die
Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis
dieses Ereignis behoben ist. Dies ist möglicherweise ein
vorübergehendes Problem, das mindestens eine der folgenden Ursachen
haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen
Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen
Domänencontroller erstellte Datei hat nicht auf dem aktuellen
Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
Es wird kein DFS eingesetzt.
Im Netz gibt es zwei Domänencontroler 1x W2K und 1x W2K8 auf denen jeweils ein DNS-Server läuft.
Der DNS auf dem W2K8 holt sich die Infos beim W2K, der ist sozusagen Chef im Ring.
Ich habe den Verdacht, daß es am DNS liegt. Ich weiss es gibt/gab ein Tool um das Active Directory gerade auch im Hinblick auf die notwendigen DNS-Einträge zu testen, wie immer wenn man es braucht, bloß nicht mehr welches.
Es war entweder in den Supporttools oder im Resourcekit enthalten.
Gibt es das auch für Windows Server 2008?
Wie heisst es unter Windows Server 2000?
Danke für Eure Hilfe,
Gruesse
Georg
bei einem Kunden taucht ff. Probleme auf.
- Die Anmeldung an einem W2K8 Terminalserver dauert sehr lange
- Im Ereignislog taucht der Fehler 1058, Quelle Gruppenrichtlinie auf. Die Benutzerrichtlinien der sich anmeldende User können nicht geladen werden.
Ich habe versucht per gpupdate ein Update der GPls zu erzwingen und erhalte ebenfalls Fehlermeldungen:
Im Ereignislog steht ff.
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die
Datei
"\\domaene.local\sysvol\domaene.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini"
von einem Domänencontroller zu lesen, war nicht erfolgreich. Die
Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis
dieses Ereignis behoben ist. Dies ist möglicherweise ein
vorübergehendes Problem, das mindestens eine der folgenden Ursachen
haben kann:
a) Namensauflösung/Netzwerkverbindung mit dem aktuellen
Domänencontroller.
b) Wartezeit des Dateireplikationsdienstes (eine auf einem anderen
Domänencontroller erstellte Datei hat nicht auf dem aktuellen
Domänencontroller repliziert).
c) Der DFS-Client (Distributed File System) wurde deaktiviert.
Es wird kein DFS eingesetzt.
Im Netz gibt es zwei Domänencontroler 1x W2K und 1x W2K8 auf denen jeweils ein DNS-Server läuft.
Der DNS auf dem W2K8 holt sich die Infos beim W2K, der ist sozusagen Chef im Ring.
Ich habe den Verdacht, daß es am DNS liegt. Ich weiss es gibt/gab ein Tool um das Active Directory gerade auch im Hinblick auf die notwendigen DNS-Einträge zu testen, wie immer wenn man es braucht, bloß nicht mehr welches.
Es war entweder in den Supporttools oder im Resourcekit enthalten.
Gibt es das auch für Windows Server 2008?
Wie heisst es unter Windows Server 2000?
Danke für Eure Hilfe,
Gruesse
Georg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 123868
Url: https://administrator.de/contentid/123868
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo Georg,
ich schätze mal, du meinst dcdiag oder netdiag.
Ist denn an beiden Servern das SYSVOL vorhanden? Klappt die Replikation?
Das genannte Problem könnte ebenfalls an fehlerhaften bzw. unterschiedlichen SMB-Signing-Einstellungen liegen. Diese am Besten nach Best Practice konfigurieren. http://www.gruppenrichtlinien.de/index.html?/HowTo/SMB_Signing.htm
Der DFS-Client muss natürlich ebenfalls gestartet sein, da man fast sagen könnte, dass die SYSVOL-Replikation nur ein verkapptes DFS (nicht DFS-R) ist. Ist nicht wirklich so, nutzt aber dieselbe Technik.
Treten denn sonst keine weiteren Fehler auf (Verzeichnisdienst, Dateireplikationsdienst)?
ich schätze mal, du meinst dcdiag oder netdiag.
Ist denn an beiden Servern das SYSVOL vorhanden? Klappt die Replikation?
Das genannte Problem könnte ebenfalls an fehlerhaften bzw. unterschiedlichen SMB-Signing-Einstellungen liegen. Diese am Besten nach Best Practice konfigurieren. http://www.gruppenrichtlinien.de/index.html?/HowTo/SMB_Signing.htm
Der DFS-Client muss natürlich ebenfalls gestartet sein, da man fast sagen könnte, dass die SYSVOL-Replikation nur ein verkapptes DFS (nicht DFS-R) ist. Ist nicht wirklich so, nutzt aber dieselbe Technik.
Treten denn sonst keine weiteren Fehler auf (Verzeichnisdienst, Dateireplikationsdienst)?
Moin,
ich hätte sonst noch DNSLint im Angebot:
http://support.microsoft.com/kb/321045
Bei dem Versionssprung würde ich ggf. wenn möglich auch die Domänen- bzw. Gesamtstrukturfunktionsebene überprüfen.
Gruß
Woulverin
ich hätte sonst noch DNSLint im Angebot:
http://support.microsoft.com/kb/321045
Bei dem Versionssprung würde ich ggf. wenn möglich auch die Domänen- bzw. Gesamtstrukturfunktionsebene überprüfen.
Gruß
Woulverin