• Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik krijg de laatste 4 dagen de volgende meldingen in de application eventlog van onze eerste DC.


Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=bedrijf,DC=local. The file must be present at the location <\\bedrijf.local\sysvol\b-net.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Access is denied. ). Group Policy processing aborted.



Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.


Er staan wel 100 meldingen in, allemaal hetzelfde. Elke 10-15 min.

Kan iemand mij vertellen waar dit vandaan komt? Via google ben ik deze melding hoofdzakelijk tegen gekomen op clients en niet op de server.

- Geen dns issue's op deze server
- Geen andere meldingen in de eventlogs
- nslookup werkt prima voor zowel intern als extern (ook reverse)
- Statische ip instellingen kloppen
- gpo's worden nog steeds netjes toegepast op onze clients
- netdiag op de betreffende server geeft allemaal passed (geen meldingen dus!)
- gpupdate geeft deze melding in de eventviewer, melding is dus niet afkomstig van een andere server

Kortom, behalve een melding in de eventlog kan ik niet terug vinden waar dit vandaan komt. Iemand een idee en of suggestie?

[ Voor 15% gewijzigd door Workaholic op 18-06-2008 10:18 ]

Mijn V&A


  • LuckY
  • Registratie: December 2007
  • Niet online
It's a long shot ....

Ik had op me thuis server ook problemen met mijn GPO's gaf ook error's in de Eventlog.
En MS dacht ook aan DNS issue's maar die stonden ook goed.
Toen kwam ik na uren google tegen dat het aan de processor lag .

Dat win 2k3 moeite heeft met een AMD dual/quad.
Ik weet niet of je een AMD in je server heb zitten of niet..

zoals ik zei its a long shot....

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Controleer eens of de gpt.ini file op die locatie staat, niet corrupt is (mij wel eens gebeurd door een bokkende GPMC), en of de rechten goed staan.

De melding is duidelijk, er is iets aan de hand met die file. Als de group policy's onlangs niet gewijzigd zijn, kan de file eenvoudig gerestored worden en lijkt me dat de snelste oplossing.

[ Voor 3% gewijzigd door Question Mark op 18-06-2008 11:01 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Question Mark schreef op woensdag 18 juni 2008 @ 11:01:
Controleer eens of de gpt.ini file op die locatie staat, niet corrupt is (mij wel eens gebeurd door een bokkende GPMC), en of de rechten goed staan.

De melding is duidelijk, er is iets aan de hand met die file. Als de group policy's onlangs niet gewijzigd zijn, kan de file eenvoudig gerestored worden en lijkt me dat de snelste oplossing.
Vergeten te zeggen dat ik dat al had nagekeken.

File staat op die locatie en de rechten staan nog goed. Tenminste.. system kan er bij en authenticated users heben read & execute permissions. Moet er nog een bepaalde permissie bij voor de GPO's? Ik heb dit iig niet aangepast, dus lijkt me sterk dat het een rechten probleem is.

Corrupt? Kan het bestand gewoon openen en er staan drie regels tekst in.

Restoren? Via een system state backup bedoel je?

[ Voor 13% gewijzigd door Workaholic op 18-06-2008 11:24 ]

Mijn V&A


  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Is de betreffende policy nog wel te editten via de GPMC? De rechten op deze file horen dezelfde te zijn als die voor de betrefffende policy zijn ingesteld.

.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • 2bmws
  • Registratie: Maart 2005
  • Laatst online: 16-07-2025
System - Full control
Ondernemings Domaincontrollers - Read & Execute
Geverifierde gebruikers - Read & Execute
Admins - Full Control
user groep - Read & Execute

Zo staan de rechten bij mij

Time is an illusion, Lunchtime doubly so


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Question Mark schreef op woensdag 18 juni 2008 @ 11:38:
Is de betreffende policy nog wel te editten via de GPMC? De rechten op deze file horen dezelfde te zijn als die voor de betrefffende policy zijn ingesteld.

.
Ouch.. blijkt dat dit de default domain policy is. Deze is overigens gewoon te editen.

Ik weet ook zeker dat hij werkt omdat de password policies hierin staat (ik weet dat dit niet zo netjes is en eigenlijk in een aparte policy thuis hoort)

[ Voor 17% gewijzigd door Workaholic op 18-06-2008 12:42 ]

Mijn V&A


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Hier hetzelfde gehad. De gpt.ini was toch corrupt al leek het niet zo.
Blij dat ik al mijn gpo's m.b.v. GP editor gebackupt had. ;)

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Heb een backup even terug gezet in een vmware machine.

Het lijkt er op dat deze error al langer voorkomt. Mooi balen dus. Staat namelijk ook in de back-up.

Zijn er nog andere zaken die niet goed kunnen zijn? Het lijkt me sterk dat hij zo lang al corrupt is?

edit : alt92, thanks ga ik dat even proberen op een vmware machine (niet in productie dus)

[ Voor 92% gewijzigd door Workaholic op 18-06-2008 13:26 ]

Mijn V&A


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

[google=dcgpofix]

Use with care.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1