Hallo Zhou,
danke für Deine Unterstützung und für Deine Frage. Folgendes ist passiert:
"Ich habe die Microsoft GPO Baselines (Windows Server 2022 Security Baseline) von einer englisch sprachigen Domäne exportiert und wollte dies jetzt auf eine deutschsprachige Domäne importieren.
Importiert hatte ich die Richtlinie auf einen englischsprachigen Memeberserver der deutschen Domäne. Vorher hatte ich noch die englischen ADML Dateien in den Zentralen GPO Store geladen.
Beim Import der GPO Einstellung kam dann die Meldung, dass die Sicherheitsprinzipale nicht erkannt werden. Daher habe ich mir eine Migrationstabelle für die GPO gebastelt. Hat er dann Anstandslos übernommen.
Dann habe ich die GPO auf englischsprachige Server angewendet. Und da kam es zu Problemen. Man konnte sich nun nicht mehr remote an den Servern anmelden. Ich bin dann lokal auf die Server und habe festgestellt, dass er die Sicherheitsprinzipale zum Teil entfernt aber keine neuen gesetzt hat.
Jetzt habe ich nochmal getestet was passiert wenn ich die Sicherheitsprinzipale, händisch in der GPO neu setzte (über AD Suche auswählen).
Als erstes habe ich die GPO wieder von einem englischsprachigen Server editiert und hatte das gleiche Fehlerbild. Dann hab ich die GPO von einem deutschsprachigen Server editiert (Prinzipale wieder händisch reingesetzt) und wieder auf einen englischsprachigen Server angewendet. Das hat funktioniert.
Problem bezieht sich also auf "Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten"
Jetzt benötigen wir Unterstützung um nicht wieder in diese Falle zu tappen. -> Bisher hatte ich die GPO Baseline nur auf die Member angewendet und noch nicht auf die deutschsprachigen Domänencontroller.
Im Endeffekt möchten wir schon gerne das die Server auf englisch bleiben können. Und ich würde auch gerne GPOs weiterhin von einem englischen Server editieren können, ohne mir über unterschiedliche Sprachen Gedanken machen zu müssen."
Kannst Du das Verhalten hier nachvollziehen? Falls ja, wie kann das Problem umgehen?
Danke im Voraus!
Beste Grüße,
Sohejl