Bericht 'Machtigingen voor dit groepsbeleidsobject in de map SYSVOL zijn inconsistent met die in Active Directory' wanneer u GMC uitvoert

Dit artikel biedt een oplossing voor een machtigingsprobleem dat optreedt wanneer u groepsbeleid Beheerconsole uitvoert in een Windows 2008- of Windows Server 2003-domein.

Van toepassing op: Windows Server 2012 R2
Origineel KB-nummer: 2838154

Symptomen

Wanneer u groepsbeleid Beheerconsole (GPMC) uitvoert in een Windows Server 2008- of Windows Server 2003-domein en vervolgens Standaarddomeinbeleid of Standaardbeleid voor domeincontrollers selecteert, ontvangt u een van de volgende berichten:

  • De machtigingen voor dit groepsbeleidsobject in de map SYSVOL zijn inconsistent met die in Active Directory. Het wordt aanbevolen om deze machtigingen consistent te laten zijn. Als u de machtigingen in SYSVOL wilt wijzigen in die in Active Directory, klikt u op OK.

    U ontvangt dit bericht als u over de machtigingen beschikt om de beveiliging op de groepsbeleid Objecten (GPO's) te wijzigen.

  • De machtigingen voor dit groepsbeleidsobject in de map SYSVOL zijn inconsistent met die in Active Directory. Het wordt aanbevolen om deze machtigingen consistent te laten zijn. Neem contact op met een beheerder die rechten heeft om de beveiliging van dit groepsbeleidsobject te wijzigen.

    U ontvangt dit bericht als u niet over de machtigingen beschikt om de beveiliging van de groepsbeleid Objecten (GPO's) te wijzigen.

Oorzaak

Dit probleem doet zich voor om een van de volgende redenen:

  • De toegangsbeheerlijst (ACL) op het sysvol-gedeelte van het groepsbeleid-object is ingesteld op het overnemen van machtigingen van de bovenliggende map.
  • De speciale machtiging (object Lijst) is ingesteld voor de groep Geverifieerde gebruikers. De groep Geverifieerde gebruikers ontbreekt echter op het tabblad Delegering van het groepsbeleid-object.

Oplossing

Als u machtigingen hebt om de beveiliging van de standaard GPO's te wijzigen, selecteert u OK als reactie op het bericht dat wordt vermeld in de sectie Symptomen . Met deze actie worden de ACL's op het sysvol-gedeelte van het groepsbeleid-object gewijzigd en worden ze consistent gemaakt met de ACL's in het Active Directory-onderdeel. In deze situatie verwijdert groepsbeleid het overnamekenmerk in de map Sysvol.

Als u het bericht nog steeds ontvangt, volgt u deze stappen:

  1. Zorg ervoor dat u het meest recente servicepack voor het systeem uitvoert. Zie voor meer informatie:

  2. Controleer of de machtiging List-object is ingesteld voor de groep Geverifieerde gebruikers en of de groep Geverifieerde gebruikers ontbreekt op het tabblad Delegatie van het groepsbeleid-object.

    Controleer of de groep Geverifieerde gebruikers ontbreekt.

    Controleer of de machtiging List-object is ingesteld voor de groep Geverifieerde gebruikers.

Als aan deze voorwaarden wordt voldaan, voert u een van de volgende acties uit:

  1. Selecteer Standaardinstellingen herstellen om de standaardmachtigingen opnieuw in te stellen.
  2. Verwijder de groep Geverifieerde gebruikers met de machtiging List-object (niet aanbevolen).