Ich habe eine Windows Server 2012 R2-Domäne.
Gestern funktionierte das Netzwerklaufwerk eines Computers (unter Windows 10 Pro) nicht mehr.
Nach weiteren Untersuchungen ( gpresult /h
) scheinen ALLE Gruppenrichtlinienobjekte mit dem Grund fehlzuschlagen Inaccessible, Empty, or Disabled
.
Ich habe bestätigt, dass alle Gruppenrichtlinienobjekte noch vorhanden und auf (redundanten und lokalen) Domänencontrollern aktiviert sind. Darüber hinaus gibt es 20 andere Computer in derselben Domäne und demselben LAN, die absolut problemlos sind.
Es gibt jedoch einen anderen Computer, den ich getestet habe und der das gleiche Problem aufweist! Heißt das, das Problem liegt bei den Servern?
gpresult /r
meldet, dass ein Client Gruppenrichtlinienobjekte von lokalem DC1 und der andere von DC2 erhält. Es ist also kein Problem in Bezug auf einen bestimmten DC.
gpupdate /force
Behoben nichts (obwohl behauptet wurde, dass Richtlinien angewendet wurden).
Ich habe versucht, die Registrierungseinträge für lokale Richtlinien zu löschen (siehe /superuser/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -do ) und Neustart - das gleiche Problem.
Ich habe diese Support-Seite von Microsoft ( https://support.microsoft.com/en-us/kb/2976965 ) gefunden, sie gilt jedoch nur für Windows 7 oder frühere Clients.
Alle meine Computer (sowohl Server als auch Client) sind 64-Bit-Versionen und werden vollständig aktualisiert. Ich habe sie alle neu gestartet, nur um sicherzugehen.
Antworten:
Überprüfen Sie die joeqwerty Link Patch zu .
Es gibt das wichtige Detail:
Bekannte Probleme
MS16-072 ändert den Sicherheitskontext, mit dem Benutzergruppenrichtlinien abgerufen werden. Diese konstruktionsbedingte Verhaltensänderung schützt die Computer der Kunden vor einer Sicherheitslücke. Vor der Installation von MS16-072 wurden Benutzergruppenrichtlinien mithilfe des Sicherheitskontexts des Benutzers abgerufen. Nach der Installation von MS16-072 werden Benutzergruppenrichtlinien im Sicherheitskontext des Computers abgerufen. Dieses Problem betrifft die folgenden KB-Artikel:
Symptome
Alle Benutzergruppenrichtlinien, einschließlich derer, die für Benutzerkonten oder Sicherheitsgruppen oder beides sicherheitsgefiltert wurden, können möglicherweise nicht auf Computer angewendet werden, die einer Domäne angehören.
Ursache
Dieses Problem kann auftreten, wenn dem Gruppenrichtlinienobjekt die Leseberechtigungen für die Gruppe der authentifizierten Benutzer fehlen oder wenn Sie die Sicherheitsfilterung verwenden und Leseberechtigungen für die Gruppe der Domänencomputer fehlen.
Auflösung
Verwenden Sie die Gruppenrichtlinien-Verwaltungskonsole (GPMC.MSC) und führen Sie einen der folgenden Schritte aus, um dieses Problem zu beheben:
- Fügen Sie die Gruppe Authentifizierte Benutzer mit Leseberechtigungen für das Gruppenrichtlinienobjekt (Group Policy Object, GPO) hinzu.
- Wenn Sie die Sicherheitsfilterung verwenden, fügen Sie die Gruppe Domänencomputer mit Leseberechtigung hinzu.
Siehe diesen Link Bereitstellen von MS16-072, der alles erklärt und Skript zum Reparieren der betroffenen Gruppenrichtlinienobjekte bietet. Das Skript fügt allen Gruppenrichtlinienobjekten, die keine Berechtigung für authentifizierte Benutzer haben, Leseberechtigungen für authentifizierte Benutzer hinzu.
Wenn Sie lieber die Leseberechtigung für Domänencomputer festlegen (wie ich) als für authentifizierte Benutzer, ändern Sie dies einfach
0 {$appliedgroup = "Authenticated Users"}
in0 {$appliedgroup = "Domain Computers"}
quelle