GPO wird übernommen, existiert aber garnicht mehr !?

  • #1
D

datarOOter

Bekanntes Mitglied
Themenersteller
Dabei seit
23.02.2002
Beiträge
241
Reaktionspunkte
0
Hallo allerseits !
Nach einer längeren Zeit brauch doch mal wieder den Beistand der Community.

Ich habe hier 3 Server, ein PDC ein Fileserver und einer Firewall.
Firewall lass ich mal außen weg läuft mitlerweile unter Linux. :)

Mein Problem ist, dass ich einen Crash hatte, und mit Mühe und Not das komplette AD in forensischer Kleinstarbeit wieder herstellen konnte. Hatte halt mit den üblichen Problemen bei soetwas zu kämpfen: Falsche DNS Einträge, der GC war nicht wirklich einem Server zugeordnet, und im LDAP gab es auch noch diverse Unstimmigkeiten. Nach dem ich also das meiste via Commandline Tools wieder hinbekommen habe, ich wieder Benutzer korrekt anlegen kann usw., habe ich nun das Problem, dass die Richtlinien auch alle wieder fein von den Rechnern übernommen werden - nur die falschen.
Bzw. nicht mehr existente.


Es gibt eine Richtlinie die zugeteilt ist via einer übergeordneten OU mit Vererbung:

cmp_software_multimediaraum-phoenix

Die Clients probieren aber diese hier zu übernehmen:

cmp_multimedia-tmp <- Die gibt es nur nicht mehr !

Also bekomme ich auf den Clients im Eventlog halt solche Geschichten:

Die Installation der Anwendung Bastian 4 Windows der Richtlinie cmp_multimedia-tmp ist fehlgeschlagen. Fehler: Die Installationsquelle für dieses Produkt ist nicht verfügbar. Stellen Sie sicher, dass die Quelle vorhanden ist und Sie Zugriff darauf haben. .

Klar !
Wie finde ich nun aber raus, an welcher Stelle der Mist hakt ?
Kann ich irgendwie verweiste Einträge im LDAP aufräumen ?

Ich weis das es Möglichkeiten gibt die GPO Geschichten zu debuggen mir fällt nur nicht mehr ein wie !

für jede Hilfe Dankbar
Gruß datarOOter
 
  • #2
Hallo,

Lass mal auf den betreffenden Maschinen ein gpresult unter der Kommandozeile laufen (falls es sich um XP Clients handelt).
Was auch sehr hilfreich bei der Suche nach Fehlern in Gruppentrichtlinien ist, ist die Group-Policy Management Console (GPMC), welche Du kostenlos bei Microsoft downloaden kannst.

Allerdings solltest Du uns natürlich noch sagen, unter welchem OS der Server läuft (2000 oder 2003)

Gruß
Sven
 
  • #3
My fault, sry & Danke für die Antwort.

Alles W2k Maschinen. Ich steh nicht auf gemischte Umgebungen :)
 
  • #4
RavensMetaller schrieb:
Lass mal auf den betreffenden Maschinen ein gpresult unter der Kommandozeile laufen (falls es sich um XP Clients handelt).
Was auch sehr hilfreich bei der Suche nach Fehlern in Gruppentrichtlinien ist, ist die Group-Policy Management Console (GPMC), welche Du kostenlos bei Microsoft downloaden kannst.

Aber ohne obenstehende Fragen zu beantworten kann ich dir _immer noch nicht_ helfen.

Gruß
Sven
 
  • #5
Hat sichnun geklärt.
Clients neu aufgesetz ...
Jetzt habe ich ein neues Problem.
Der GC hat mich verlassen.
Habe alle FSMO Roles auf einen verbleibenden Server übertragen. Angeblich ist auch alles Okay.
Nur wenn ich in das AD Snapin gehe, bekomme ich die Fehlermeldung das kein DC verfügbar ist. Wähle ich an dieser Stelle verfügbaren DC benutzen ist alles OK.
Es war ein tierischer Akt das Ding wieder an's rennen zu bekommen, so das ich zumindestens mal wieder User anlegen konnte. Jetzt hab ich nur keine Ahnung mehr wo ich noch suchen soll ...

Na mal sehen ...
 
  • #6
Hallo,

Entweder das AD manuell via ADSIedit bereinigen (die auf den alten DC verweisenden Einträge ändern, bzw. löschen) oder über ntdsutil. In letzerem Fall sollte sich das AD im Wiederherstellungsmodus befinden.

Gruß
Sven
 
Thema:

GPO wird übernommen, existiert aber garnicht mehr !?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.965
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben