Hallo!
Es besteht ein merkwürdiges Problem mit den GPOs, wenn man mit der Sicherheitsfilterung auf Computer beschränkt.
gpupdate auf NB1 ergibt:
Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Versuch, die Datei “\mydomain\sysvol\mydomain\Policies{13221ED5-AE48-4A5C-A6DB-54B7EB49E777}\gpt.ini” von einem Domänencontroller zu lesen, war nicht erfolgreich. Die Gruppenrichtlinieneinstellungen dürfen nicht angewendet werden, bis dieses Ereignis behoben ist. Dies ist möglicherweise ein vorübergehendes Problem, das mindestens eine der folgenden Ursachen haben kann: …
Dieser Ordner hat diese eigentlich passende Rechte:
user::rwx
user:NB-M$:r-x
user:NB1$:r-x
user:NB2$:r-x
user:Administrator:rwx
user:5015:r-x
user:5035:rwx
group::rwx
group:Domain\040Admins:rwx
group:Enterprise\040Domain\040Controllers:r-x
group:System:rwx
group:Enterprise\040Admins:rwx
mask::rwx
Der Fehler lässt sich nur mit samba-tool ntacl sysvolreset beheben.
Es umgeht die Sicherheitsfilterrung und setzt auch:
group:Authenticated\040Users:r-x
Das kann doch so nicht richtig sein. Oder liegt der Fehler eher bei gpupdate, weil dieses die Anfrage nicht als Computerkonto durchführt?