[W2003S] Kan geen grouppolicy rechtstreeks openen

Pagina: 1
Acties:

  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
Als ik in de AD de eigenschappen van een OU opvraag en ik ga naar het Tabblad Gouppolicy, dan krijg ik de volgende foutmelding bij het openen van de grouppolicy:

------
Group Policy Error

Failed to open the Group Policy Object. You may not have appropriate rights

Details:
The parameter is incorrect
------

Het zelfde krijg ik ook bij het openen van de Default Domain Policy en Default Domain Controller Policy


Vervolgens opent hij de Group Policy Object Editor en dan staat er een rood kruis en de Group Policy wordt dus niet weergegeven, als ik dan op properties klik, krijg ik een IE error? op het bestandje mmcndmgr.dll

zo dus:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror.gif


* In eerste instantie dacht ik dat het een rechtenprobleem was:

1. Ik ben ingelogd als administrator
2. die is lid van "Enterprice Admins" & "Group Policy Creator Owners"
3. als ik de eigenschappen opvraag van het group policy object staan de rechten ook goed, ik heb "Full Controll"
4. Als ik via de mmc de grouppolicy editor open, en ik blader dan in "domein.local" dan zie ik dus gewoon de AD structuur en kan ik de grouppolicy objecten gewoon openen. Het is dus geen DNS/rechten probleem, anders kon ik hier ook niet zo makkelijk door het domein bladeren en wél gewoon de grouppolicy objecten openen.

* Ik denk, misschien zijn de bestanden Group Policy Object Editor beschadigd:
1. ik heb een backup gemaakt van de bestaande .dll & .msc en de originele van de windows cd teruggezet.
2. dit bood geen soelaas, ik heb de oude weer teruggezet.
3. ik heb ook het origineel "mmcndmgr.dll" teruggezet (van die foutmelding op het plaatje boven) heeft ook niet geholpen.

* Ik denk, misschien ligt het probleem bij de security settings van IE:
1. ik heb alle standaard instellingen van IE gerestored, en de cookies, temp inetfiles en historie leeggehaald, dit helpt ook niet.


* Tot Slot
1. Ik heb op GoT nog iets over de Bindings van de netwerkkaarten gevonden, heb ik ook nog goed gezet, helpt ook niet.


Ik heb gezocht op GoT, Google, Microsoft nergens kan ik een oplossing vinden, heeft iemand nog een idee, want ik zit echt met me handen in het haar??

[ Voor 1% gewijzigd door elevator op 14-09-2004 20:50 ]

mijn T.net systeemspecspagina


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Krijg je dat voor alle OU's of enkel voor eentje? :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-04 13:07

mutsje

Certified Prutser

is het een upgrade of clean install? Staan de rechten goed in je sysvol\sysvol etc. Krijg je eventid meldingen kun je deze posten?

  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
elevator schreef op 14 september 2004 @ 15:50:
Krijg je dat voor alle OU's of enkel voor eentje? :)
Bij allemaal, ik heb zelfs een nieuwe aangemaakt om te testen, hetzelfde verhaaltje.
mutsje schreef op 14 september 2004 @ 15:58:
is het een upgrade of clean install? Staan de rechten goed in je sysvol\sysvol etc. Krijg je eventid meldingen kun je deze posten?
Het is een clean install van ongeveer 2 weken


ik krijg eerst deze:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror1.gif

en daarna deze dus, helaas geen eventID:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror.gif

De rechten voor de sysvol staan ook goed:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror2.gif

Evenals bij de share eigenschappen, daar heeft de administrator ook volledige rechten (ik heb ook gecontroleerd of ze goed worden doorgegeven naar onderen, dit is ook het geval)

* Ik kan de sysvol ook via de DNSnaam goed bereiken, dus "\\servernaam.domein.local\SYSVOL\etc..." vandaar lijkt het me ook geen rechtenissue.

[ Voor 10% gewijzigd door elevator op 14-09-2004 20:50 ]

mijn T.net systeemspecspagina


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
En als ik dus via MMC > Add Snap In > Group Policy Object Editor

naar bijv. de group-policy global blader, kan ik hem gewoon openen:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror3.gif

[ Voor 2% gewijzigd door elevator op 14-09-2004 20:51 ]

mijn T.net systeemspecspagina


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Probeer eens op je eigen PC (XP) het adminpack te installeren en dan op die manier te managen? :)

  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
elevator schreef op 14 september 2004 @ 20:51:
Probeer eens op je eigen PC (XP) het adminpack te installeren en dan op die manier te managen? :)
Das opzich nog wel een wijs idee ja, gaat nu alleen beetje lastig omdat ik via een VPN & Remote Desktop bezig ben.

Heb al geprobeerd via de VPN een verbinding te maken maar dat lukt niet.

Dan moet ik het de volgende keer proberen. Als ik het me goed kan herinneren waren er ook bepaalde tools die een soort van check op je ad uitvoeren om te kijken of alles in orde is. Weet iemand hoe dat ook alweer werkte?

mijn T.net systeemspecspagina


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
ik had vandaag ook shit met zon sbs2003 config, (zelfde errors overigens) na het weghalen van die ranzige policy's die SBS standaard meeinstalleerd was ik er grotendeels vanaf

default security template even inladen en het probleem was weg :)

mischien kan de TS dat ook eens proberen?

A wise man's life is based around fuck you


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
zwelgje schreef op 14 september 2004 @ 21:57:
ik had vandaag ook shit met zon sbs2003 config, (zelfde errors overigens) na het weghalen van die ranzige policy's die SBS standaard meeinstalleerd was ik er grotendeels vanaf

default security template even inladen en het probleem was weg :)

mischien kan de TS dat ook eens proberen?
Maar ik kan dus geen een policy op de normale manier openen hé, geneens de Domain Controller Security Policy & Domain Security Policy? Ik heb nog geeneens security templates ingeladen dus.

mijn T.net systeemspecspagina


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
RRX schreef op 14 september 2004 @ 22:03:
[...]


Maar ik kan dus geen een policy op de normale manier openen hé, geneens de Domain Controller Security Policy & Domain Security Policy? Ik heb nog geeneens security templates ingeladen dus.
kon ik ook niet (access denied)

mmc starten, dan add-in toevoegen, dan security templates/analysis en dan kiezen voor 'setup security' dan deed bij mij the trick

* Zwelgje snapt het ook niet, kheb al genoeg windows 2003 AD en sbs dozen neergezet, en soms heb je het probleem en soms niet :?

A wise man's life is based around fuck you


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
zwelgje schreef op 15 september 2004 @ 18:30:
[...]


kon ik ook niet (access denied)

mmc starten, dan add-in toevoegen, dan security templates/analysis en dan kiezen voor 'setup security' dan deed bij mij the trick

* Zwelgje snapt het ook niet, kheb al genoeg windows 2003 AD en sbs dozen neergezet, en soms heb je het probleem en soms niet :?
Daar ben ik inmiddels:

Afbeeldingslocatie: http://members.home.nl/raymondr/gpoerror4.gif

En dan? hoe reset ik het?

[ Voor 4% gewijzigd door RRX op 16-09-2004 00:05 ]

mijn T.net systeemspecspagina


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
Zwelgje, zou je misschien nog kunnen vertellen hoe ik het dan Reset?

PS. Ik heb ondertussen DIT ook nog geprobeerd. Maar dat is het ook niet, volgens die pagina moet het mapje voor de GP dan als een tekstbestand weergegeven worden, en dat is niet het geval.

mijn T.net systeemspecspagina


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://support.microsoft....816585&Product=winsvr2003

HOW TO: Apply Predefined Security Templates in Windows Server 2003

A wise man's life is based around fuck you


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 29-05-2025

RRX

@life-

Topicstarter
Oplossing gevonden:

code:
1
2
3
4
5
6
Check to see whether the path for "Default" under 
HKEY_CLASSES_ROOT\MSCFile\Shell\Open\Command is correct. This value should 
be a REG_EXPAND_SZ (not REG_SZ) and should have the value: 


 %SystemRoot%\system32\mmc.exe "%1" %*


En het werkt weer perfect. Ik denk ik meld het even, dan kan dit topic dicht en kan het in de archieven!

mijn T.net systeemspecspagina

Pagina: 1