Die Meldung "Berechtigungen für dieses Gruppenrichtlinienobjekt im SYSVOL-Ordner sind mit denen in Active Directory inkonsistent", wenn Sie gpMC ausführen

Dieser Artikel bietet eine Lösung für ein Berechtigungsproblem, das auftritt, wenn Sie Gruppenrichtlinie Management Console in einer Windows Server-Domäne ausführen.

Gilt für: Windows Server (alle unterstützten Versionen)
Ursprüngliche KB-Nummer: 2838154

Problembeschreibung

Wenn Sie Gruppenrichtlinie Management Console (GPMC) ausführen und dann entweder Standarddomänenrichtlinie oder Standarddomänencontrollerrichtlinie auswählen, erhalten Sie eine der folgenden Meldungen:

  • Die Berechtigungen für dieses Gruppenrichtlinienobjekt im Ordner SYSVOL sind mit denen in Active Directory inkonsistent. Es wird empfohlen, dass diese Berechtigungen konsistent sind. Klicken Sie auf OK, um die Berechtigungen in SYSVOL in die Berechtigungen in Active Directory zu ändern.

    Sie erhalten diese Meldung, wenn Sie über die Berechtigungen zum Ändern der Sicherheit für die Gruppenrichtlinie Objects (GPOs) verfügen.

  • Die Berechtigungen für dieses Gruppenrichtlinienobjekt im Ordner SYSVOL sind mit denen in Active Directory inkonsistent. Es wird empfohlen, dass diese Berechtigungen konsistent sind. Wenden Sie sich an einen Administrator, der über Rechte zum Ändern der Sicherheit für dieses Gruppenrichtlinienobjekt verfügt.

    Sie erhalten diese Meldung, wenn Sie nicht über die Berechtigungen zum Ändern der Sicherheit für die Gruppenrichtlinie Objects (GPOs) verfügen.

Ursache

Dieses Problem kann aus einem der folgenden Gründe auftreten:

  • Die Zugriffssteuerungsliste (Access Control List, ACL) für den Sysvol-Teil des Gruppenrichtlinie Object ist so festgelegt, dass Berechtigungen vom übergeordneten Ordner geerbt werden.
  • Die Berechtigung Special (List-Objekt) wird für die Gruppe Authentifizierte Benutzer festgelegt. Die Gruppe Authentifizierte Benutzer fehlt jedoch auf der Registerkarte Delegierung des Gruppenrichtlinie-Objekts.

Lösung

Wenn Sie über Berechtigungen zum Ändern der Sicherheit für die Standard-Gruppenrichtlinienobjekte verfügen , wählen Sie ok als Reaktion auf die Meldung aus, die im Abschnitt Symptome erwähnt wird. Diese Aktion ändert die ACLs im Sysvol-Teil des Gruppenrichtlinie Object und macht sie konsistent mit den ACLs in der Active Directory-Komponente. In diesem Fall entfernt Gruppenrichtlinie das Vererbungsattribut im Sysvol-Ordner.

Wenn Sie die Nachricht weiterhin erhalten, führen Sie die folgenden Schritte aus:

  1. Stellen Sie sicher, dass Sie das neueste Service Pack für das System ausführen. Weitere Informationen finden Sie unter:

  2. Überprüfen Sie, ob die List-Objektberechtigung für die Gruppe Authentifizierte Benutzer festgelegt ist und ob die Gruppe Authentifizierte Benutzer auf der Registerkarte Delegierung des Gruppenrichtlinie-Objekts fehlt.

    Überprüfen Sie, ob die Gruppe Authentifizierte Benutzer fehlt.

    Überprüfen Sie, ob die List-Objektberechtigung für die Gruppe Authentifizierte Benutzer festgelegt ist.

Wenn diese Bedingungen erfüllt sind, führen Sie eine der folgenden Aktionen aus:

  1. Wählen Sie Standardwerte wiederherstellen aus, um die Berechtigungen auf die Standardwerte zurückzusetzen.
  2. Entfernen Sie die Gruppe Authentifizierte Benutzer, die über die List-Objektberechtigung verfügt (nicht empfohlen).