"Sicherheitsrichtlinien werden übernommen" - teilw. 10min lang

  • hallo!


    DNS und WINS sind konfiguriert und funktionieren


    ExBPA meldet folgendes:

    Zitat


    15:31:10.778: This is an unexpected token. The expected token is 'NAME'. Line 7,
    position 251.
    15:31:14.079: The configuration file F:\Programme\ExBPA\de\ExBPA.config.xml coul
    d not be loaded because it has an invalid signature.


    und startet nicht mal :(


    der zeitgeberdienst läuft (es haben auch alle clients die server-zeit), doch interessehalber hab ich mal am server netdiag.exe gestartet (wie im microsoft-artikel vorgeschlagen), das meldet dass kein default gateway eingetragen ist (stimmt aber nicht!)


    wieder mal:
    sehr seltsam, das.


    seltsam ist auch, dass das problem nur bei manchen win2kpro-clients auftritt, nicht aber bei winXPpro-clients...


    jedenfalls besten Dank so weit!

  • Nobby
    Jau, habe ich schon einige Male beobachtet. NT-Administratoren sind historisch bedingt nicht sensibilisiert für Zeitsynchronisierung. Wenn doch, dann nutzen sie einen eigenen NTP-Server [sprich einen Member-Server oder DC mit Funkwecker ;-)] und AT-Jobs/Geplante Tasks auf den Clients. Sobald dann das AD etabliert ist und die Clients dahin migriert sind, sollten die vorherigen Jobs/schedules sofort deaktiviert werden, sonst kann es Probleme geben. Besonders schick ist die Variante mit einem weiteren NTP-Client auf Servern, gerne auf in-place aktualisierten DCs. Ist schön zu beobachten, wenn DCs mit LSA-Fehlern nicht mehr im AD authentifiziert werden. :P

    bis neulich...

    • Offizieller Beitrag

    Hi,


    hast du denn mal einen der W2K-Clients mit Problem aus der
    Domäne genommen und wieder hinzugefügt?


    Tritt der Fehler danach immer noch auf, liegt das an der Client-Installation/Konfiguration.


    Hatte mal so einen ähnlichen Fehler, nach Neuinstallation
    vom W2K lief der Client einwandfrei.



    Ansonsten habe keine Idee mehr.
    :-x

    • Offizieller Beitrag

    Hallo überprüfe doch mal folgende Artikel:


    221105 FRS Polling of the AD May Delay DFS or SYSVOL Replication for 10 Minutes or More
    http://support.microsoft.com/d…aspx?scid=kb;EN-US;221105


    272279 How to Troubleshoot the File Replication Service and the Distributed File System
    http://support.microsoft.com/d…aspx?scid=kb;EN-US;272279



    ist allerdings für W2k

  • also: wenn ich den client aus der domäne nehme und wieder hinzufüge, dann ändert das nichts. und das übertragen der sicherheitsrichtlinien dauert auch auf neu aufgesetzten rechnern so lange....


    GPupdate gibts meines wissens nur bei XP (wir verwenden w2kSP4), und ein secedit /refreshpolicy /enforce für user_policy und machine_policy führt beim nächsten neustart zu genau diesem problem


    ich glaube mittlerweile, dass da was mit den GPOs nicht stimmt, denn wenn ich hier zB beim Internet Explorer die Titelleiste per GPO ändern will, dann macht er das nicht, obwohl die Verknüpfungen usw. stimmen...
    weiss jemand wie man die default GPOs nötigenfalls reparieren kann, falls ich da mal unabsichtlich was uncooles anstelle?


    ein anderes problem, das bei uns noch auftritt, ist dass die profilspeicherung nicht ordentlich funktioniert, ich glaube aber dass das nur an evtl falsch verteilten berechtigungen liegt und mit dem hier besprochenen problem nichts zu tun hat...