Share via


groepsbeleid voorbereiding wordt niet uitgevoerd wanneer u automatisch een bestaand domein voorbereidt voor Windows Server 2012 R2

In dit artikel wordt een probleem beschreven dat groepsbeleid voorbereiding niet wordt uitgevoerd wanneer u automatisch een bestaand domein voorbereidt.

Van toepassing op: Windows Server 2012 R2
Origineel KB-nummer: 2737129

Symptomen

Wanneer u automatisch een bestaand domein voor Windows Server 2012 R2 voorbereidt met behulp van Serverbeheer of de Install-AddsDomainController cmdlet Windows PowerShell, wordt groepsbeleid voorbereiding niet uitgevoerd. Bovendien wordt de volgende uitvoer kort weergegeven wanneer u Install-AddsDomainController:

Adprep heeft de forestbrede informatie bijgewerkt.
Adprep heeft de domeinbrede informatie bijgewerkt.

Voor de nieuwe functionaliteit voor het plannen van meerdere domeinen voor groepsbeleid, DE RSOP-planningsmodus, moeten machtigingen voor het bestandssysteem en Active Directory Domain Services worden bijgewerkt voor bestaande GPO's (groepsbeleid Objects).

Opmerking

Deze uitvoer is niet zichtbaar wanneer u Active Directory Domain Services (AD DS) installeert met behulp van Serverbeheer en de uitvoer wordt niet vastgelegd.

Oorzaak

Dit gedrag is inherent aan het ontwerp van het product. De geautomatiseerde mogelijkheden voor het voorbereiden van externe domeinen die zijn toegevoegd in Windows Server 2012, veranderen niet het gedrag van de groepsbeleid voorbereiding (Gpprep) dat in eerdere besturingssystemen is opgetreden.

Gpprep voegt functionaliteit voor planning tussen domeinen toe voor de planningsmodus groepsbeleid en resultant set of policy (RSoP). Hiervoor moet het bestandssysteem in SYSVOL- en Active Directory-machtigingen worden bijgewerkt voor bestaande groepsbeleidsregels. Als de omgeving al aangepaste of gedelegeerde machtigingen bevat die handmatig zijn ingesteld door beheerders, activeert Gpprep replicatie van alle groepsbeleid bestanden in SYSVOL en kan RSOP-functionaliteit worden geweigerd aan gedelegeerde gebruikers totdat hun machtigingen opnieuw zijn gemaakt door beheerders.

Oplossing

Domeinbeheerders moeten handmatig worden uitgevoerd adprep.exe /domainprep /gpprep , net als in Windows Server 2003, Windows Server 2008 en Windows Server 2008 R2.

Meer informatie

Beheerders moeten Gpprep slechts één keer uitvoeren in de geschiedenis van een domein. Ze moeten Gpprep niet elke keer uitvoeren wanneer er een upgrade plaatsvindt. Gpprep is geïntroduceerd in Windows Server 2003.

Het hulpprogramma Adprep.exe is opgenomen in de Windows Server 2012 media op \support\adprep. Deze versie van Adprep.exe biedt ondersteuning voor voorbereiding op afstand en hoeft niet te worden uitgevoerd op de rol Infrastructure Master Operations Master (ook wel flexibele single-masterbewerkingen of FSMO genoemd), zoals in eerdere serverbesturingssystemen.

Zie Uw infrastructuur voorbereiden voor upgrade voor meer informatie over verouderde Adprep.exe-opdrachten.