Bagaimana mengidentifikasi objek kebijakan grup dalam Active Directory dan SYSVOL

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 216359 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Bila Anda troubleshooting penerapan kebijakan grup, mungkin perlu untuk memvalidasi bahwa benda-benda yang sesuai dalam Active Directory dan bahwa struktur file benar di SYSVOL pada setiap kontroler domain yang direplikasi objek kebijakan grup (GPO).

Bagian kunci dari informasi dalam proses ini adalah global Unique Identifier (GUID) terkait dengan GPO. Artikel ini membahas mengidentifikasi GPO dengan GUID nya.

Menentukan GUID GPO yang menggunakan sifat-sifat GPO

  1. Menggunakan alat administratif "Active Directory pengguna dan komputer" atau "Active Directory situs dan Services", klik Properti pada menu konteks dari domain, situs, atau unit organisasi objek di Active Directory.
  2. Klik Kebijakan Grup tab, klik GPO, dan kemudian klik Properti. The Nama unik lapangan berisi GUID GPO dipilih. Juga perhatikan Domain lapangan. Ini adalah di mana Internet disimpan, meskipun mungkin digunakan (berkaitan) dengan domain lainnya.

Mengidentifikasi struktur GPO berbasis File pada Volume sistem

  1. Pada kontroler domain di domain yang dijelaskan di atas, menentukan pengandar yang host volume sistem (Sysvol).
  2. Menggunakan Windows Explorer, buka Sysvol folder.
  3. Ada folder berikut: Domain, pementasan, Staging area, dan Sysvol. Mengubah ke Sysvol folder.
  4. Folder dengan nama domain yang kontroler domain lokal adalah anggota harus ada. Mengubah ke map berikut:
    Jalan menuju Sysvol\Sysvol\DomainName\Policies.
    Folder untuk setiap GPO yang dibuat di domain, masing-masing diidentifikasi oleh GUID, harus ada.
  5. Buka folder yang diidentifikasi oleh GUID GPO yang tercatat dalam bagian sebelumnya dari artikel ini.
Catatan: Struktur kebijakan grup pada volume sistem berisi berkas Gpt.ini yang berisi versi informasi (GPO) dan data lainnya opsional. Selain itu, kebijakan berbasis berkas rusak ke dalam mesin dan pengguna folder dengan kebijakan yang tepat untuk masing-masing. Folder Adm yang mungkin juga ada ketika perangkat lunak kebijakan (template administratif) sedang digunakan.


Tanpa akses ke properti GPO tertentu, administrator dapat menggunakan metode lain untuk mencapai baik GUID GPO dikenal atau nama ramah GPO yang administrator telah GUID terkait.

Mengidentifikasi GPO di Active Directory menggunakan Search.vbs

Search.VBS adalah Microsoft Visual Basic script yang disertakan dalam file Support\Tools\Support.cab pada CD-ROM eceran Windows 2000. Anda dapat menggunakan script ini untuk melakukan pencarian LDAP terhadap Active Directory dan layar baik atau output hasil ke file teks.

Untuk menyelesaikan nama GPO GUID, ketik
Cscript search.vbs "LDAP: / / dc =mydomain, dc =com"/C:"&(objectClass=groupPolicyContainer) (displayName = Domain Default kebijakan) "/P:name /S:SubTree
di mana mydomain dan com adalah nama domain yang benar.

Output menampilkan berapa banyak objek yang ditemukan (harus ada hanya satu dalam kasus ini--GPO tertentu) dan menyajikan nilai untuk nama atribut untuk setiap objek yang ditemukan. Misalnya:
Selesai query.
Menemukan 1 objek.
nama 1 = {31B2F340-016D-11D2-945F-00C04FB984F9}
Untuk mengatasi GUID nama GPO, ketik
Cscript search.vbs "LDAP: / / dc =mydomain, dc =com"/C:"&(objectClass=groupPolicyContainer) (nama = {31B2F340-016D-11D2-945F-00C04FB984F9}) "/P:displayName /S:SubTree
menggantikan mydomain dan com dengan benar nama domain dan menggantikan 31B2F340-016D-11D2-945F-00C04FB984F9 dengan GUID sesuai.

Output menampilkan berapa banyak objek yang ditemukan (harus ada hanya satu dalam kasus ini--GPO tertentu) dan menyajikan nilai untuk DisplayName atribut (nama yang ramah melihat pada alat-alat administratif) untuk setiap objek yang ditemukan. Misalnya:
Selesai query. Menemukan 1 objek. displayName 1 = Default Domain kebijakan

Mengidentifikasi GPO di Active Directory menggunakan Ldp.exe

CATATAN: Ldp.exe adalah sebuah utilitas Resource Kit yang digunakan untuk melihat dan memodifikasi objek dan atribut mereka dalam Active Directory. Utilitas lain dapat digunakan untuk mencapai hasil yang sama.
  1. Jalankan Ldp.exe dari Support\Reskit\Netmgmt\Dstool folder pada ritel Windows 2000 CD-ROM.
  2. Pada Sambungan menu, klik Menghubungkan.
  3. Ketik nama server, pastikan pelabuhan pengaturan diatur ke 389, klik untuk mengosongkan Kita Periksa kotak, dan kemudian klik Oke. Setelah sambungan selesai, server-data spesifik ditampilkan dalam pane kanan.
  4. Pada Sambungan menu, klik Bind. Ketik nama pengguna, sandi dan nama domain (dalam DNS format) di kotak yang sesuai (Anda mungkin perlu untuk memilih Domain kotak centang), lalu klik Oke. Jika pengikatan berhasil, Anda harus menerima pesan yang mirip dengan "dikonfirmasi sebagai dn: 'YourUserID'" di sisi kanan.
  5. Pada People menu, klik Mencari.
  6. Dalam Basis DN kotak, jenis
    DC =mydomain, dc =com
    menggantikan mydomain dan com dengan nama domain yang sesuai.
  7. Dalam Penyaring kotak, jenis
    (&(objectClass=groupPolicyContainer) (nama = {31B2F340-016D-11D2-945F-00C04FB984F9}))
    menggantikan 31B2F340-016D-11D2-945F-00C04FB984F9 dengan GUID sesuai jika Anda memiliki GUID dan mencari nama ramah GPO.

    Atau, jenis
    (&(objectClass=groupPolicyContainer)(displayName=Kebijakan Domain default))
    menggantikan Kebijakan Domain default dengan tepat GPO nama jika Anda memiliki nama yang ramah dan perlu untuk menyelesaikan GUID.
  8. Dalam Ruang lingkup bingkai, klik Sub.
  9. Klik Opsi. Dalam Atribut kotak, jenis displayName Jika Anda memiliki GUID dan mencari nama ramah, atau jenis Nama Jika Anda memiliki nama GPO dan perlu untuk menyelesaikan GUID.
  10. Terima semua default, klik Oke kemudian klik Menjalankan. Setelah permintaan selesai, dibedakan nama (DN) dari objek yang ditemukan (harus ada hanya satu dalam kasus ini) dan nilai atribut yang diminta dalam permintaan ditampilkan dalam pane kanan.

Properti

ID Artikel: 216359 - Kajian Terakhir: 20 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Kata kunci: 
kbenv kbhowtomaster kbmt KB216359 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:216359

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com