Kleine Sektflaschen Hochzeit
Hallo, bin nur mäßig vertraut mit GPO, mein Problem (W2K3 mit XP-Clients): die GPO werden beim einen PC des Benutzers ordnungsgemäß angewendet (Ergebnis geprüft mit gpresult), meldet sich der Benutzer am anderen PC an, so werden einige Richtlinien nicht angewendet, -> Filterung Zugriff verweigert Sicherheit. Im Beispiel "Druckerbenachrichtigung abschalten" Die Sicherheitsfilterung greift auf "authentifizierte Benutzer". Was mir noch auffällt, daß der andere, problematische, "gleiche Benutzer" in mehr Sicherheitsgruppen Mitglied ist, als der funktionierende Benutzer/PC, sowohl im Ergebnis bei Computereinstellungen, als auch bei Benutzereinstellungen. Beispiel bei Benutzereinstellungen: SBS Report Users, Web Workplace Users, Domänen-Admins Gibt es die Möglichkeit irgendwelche Caches o. Gpresult zugriff verweigert. ä. zu löschen, oder einen Reset der Gruppenrichtlinien lokal, ich will nicht unbedingt neu installieren. Wo könnte ich sonst noch nachschauen? Gruß Andreas
Lauch86 Lt. Junior Grade Ersteller dieses Themas #3 Dann bekomme ich diese Meldung: Das Interessante ist, dass dies nur die Rechner in der OU "EEK" betrifft. Die Clients in "EE" haben dieses Problem nicht, dort ziehen aber die exakt selben Richtlinien (lediglich mit minimal anderer Konfiguration, wie z. B. andere User in die lokale Admingruppe etc. ). RSoP wird nicht durch eine GPO abgeschaltet. Hier hat es keinerlei Anpassungen gegeben in den letzten Monaten. #5 Hab ich schon. Hab ein Script gefunden, welches nicht weiter beschrieben ist. So wie ich das sehe wird das Repository damit gelöscht und zurückgesetzt. Windows10 in der Domäne; "Zugriff wird verweigert" mit Domain Admin, aber nicht Local Admin - 0 Antworten. Bei Neuanmeldung dann natürlich neu geschrieben und erstellt. Danach funktioniert es auch wieder so halbwegs: Die angewandten GPOs werden wieder angezeigt aber nicht die Gruppenzugehörigkeiten. Die GPOs hatten auf dem Client auch keinen Effekt. Ich habe den PC dann testweise aus der Domäne genommen und wieder hinzugefügt. Allerdings taucht er bis jetzt nicht in der Domäne auf.
Ich bin jetzt ein Stück weiter, habe aber leider immer noch das Problem mit Zugriff verweigert wenn ich gpresult ausführe. Ich habe folgendes gemacht: cd /d%windir%\system32. regsvr32 /n /I cd wbem. GPO wird nicht angewendet bei Filterung auf Administratoren Gruppe - Active Directory Forum - MCSEboard.de. mofcomp gpupdate /force wobei ich immer eine Fehlermeldung bei regsvr bekommen habe mit Fehlercode: 0x80041002 und noch folgendes habe ich danach gemacht:%SYSTEMDRIVE% CD%windir%\system32\wbem Regsvr32 /s wmiprvse /regserver Nun kommt der Fehler Zugriff verweigert nicht direkt nach dem Ausführen des Befehls, sondern erst nachdem er die RSOP-Daten auslesen möchte. Wenn ich das übrigens auf diesem Server (bei allen anderen funktioniert es) mit einem anderen Benutzer als dem Administrator mache, bekomme ich die Fehlermeldung: "Benutzer DOMÄNE\User hat keine RSOP-Daten" Der Benutzer ist auch Dom-Admin und Admin Ich hoffe, dass mir noch jemand weiterhelfen kann Grüße drichie
Da muss noch mal schauen. Das Script: net stop winmgmt pause c: cd c:\windows\system32\wbem rd /S /Q repository regsvr32 /s%systemroot%\system32\ mofcomp for /f%%s in ('dir /b /s *') do regsvr32 /s%%s for /f%%s in ('dir /b *') do mofcomp%%s mofcomp -n:root\cimv2\applications\exchange Was mich nur total wundert ist, dass dieses Problem nur eine Hand voll Windows 7 User der gleichen OU haben. Windows 10 User haben es nicht und auch andere User mit Windows 7 in anderen OUs haben es nicht.
Das System wartet vor dem nächsten Startvorgang oder der nächsten Benutzeranmeldung darauf, dass die Gruppenrichtlinienverarbeitung vollständig abgeschlossen ist. Dies kann zu einem langsamen Start und zu einer niedrigen Startleistung führen. " "gpupdate" bzw. "gpupdate /logoff" hat den gleichen Effekt nur ohne Neustartaufforderung. Eine Neuanmeldung hilft nicht. Bei "gpresult -r" erscheint die Meldung "Zugriff verweigert", was auch schon mal mindestens ungewöhnlich ist, das wird nicht explizit gesperrt. Führe ich "rsop" aus erscheint folgende Meldung: Ungültiger Namespace Das Interessante ist, dass dies nur die Rechner in einer bestimmten OU betrifft. Die Clients in einer anderen OU haben dieses Problem nicht, dort ziehen aber die exakt selben Richtlinien (lediglich mit minimal anderer Konfiguration, wie z. B. andere User in die lokale Admingruppe etc. ). Gpresult zugriff verweigert auf. Nach längerem googlen habe ich ein nicht näher definiertes Script gefunden. So wie ich das sehe wird das Repository damit gelöscht und zurückgesetzt.
Das Objekt bleibt "versteckt". In keiner MMC Konsole wird das Objekt noch angezeigt. Wir können die Berechtigungen weder in der GPMC noch per ADSI Edit korrigieren. Wir sehen das Objekt in meinem Fall nur noch im SYSVOL. Um die Berechtigungen zu korrigieren benötigen wir auf jeden Fall die GUID der GPO. Nur über diese ist das Objekt noch zu indentifizieren. Die Lösung: die gute Eingabeaufforderung mit dem Befehl. Was spricht gegen set-gppermission in der Powershell? Es spricht dagegen, das es mit der Powershell nicht korrigierbar ist. Die Powershell Commandlets der Gruppenrichtlinien sind zwingend auf die GPMC angewiesen. Sie sprechen nicht nativ mit dem AD sondern über die GPMC mit den Objekten. Wie wir soeben festgestellt haben "sieht" die GPMC das Objekt nicht. Es ist praktisch nicht vorhanden und deswegen scheitert die Powershell mit der Korrektur, da die Schnittstelle das Objekt nicht findet. Die Powershell können wir nur benutzen solange wir noch LESE Rechte haben und die GPMC das Objekt anzeigt.
Discussion: gpresult - FEHLER: Zugriff verweigert (zu alt für eine Antwort) Habe auf 3 von 5 Terminalservern (Windows 2003 R2) das Problem dass bei gpresult immer die Meldung "Fehler: Zugriff verweigert" angezeigt wird. Über die Gruppenrichtlinienverwaltung kann ich mir auch keine Gruppenrichtlinienergebnisse dieser Server erstellen lassen da auch hier der Zugriff verweigert wird. Im Ereignisprotokoll sind keine Einträge hierzu zu finden. Gruppenrichtlinien werden aber ordnungsgemäß verarbeitet. Kenn jemand dieses Problem? Gruss Tino Post by Fuss Tino Habe auf 3 von 5 Terminalservern (Windows 2003 R2) das Problem dass bei gpresult immer die Meldung "Fehler: Zugriff verweigert" angezeigt wird. Kenn jemand dieses Problem? Gruss Tino Hi, wie sieht den der Zugriff auf die Richtlinien aus? Wie filterst du denn die Richtlinie? Falls die Authentifizierten Benutzer die Richtlinie nicht lesen dürfen, kann es sein das davon das Problem kommt. Gruß Frank Hi, Post by Fuss Tino Habe auf 3 von 5 Terminalservern (Windows 2003 R2) das Problem dass bei gpresult immer die Meldung "Fehler: Zugriff verweigert" angezeigt wird.