Como identificar objectos de política de grupo no Active Directory e do SYSVOL

Traduções de Artigos Traduções de Artigos
Artigo: 216359 - Ver produtos para os quais este artigo se aplica.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Quando estiverem a resolver problemas da aplicação da política de grupo, poderá ser necessário validar que os objectos adequados são no Active Directory e que a estrutura do ficheiro está correcta em SYSVOL em cada controlador de domínio no qual o objecto de política de grupo (GPO) é replicada.

Uma peça chave das informações este processo é o único identificador global (GUID) associados ao GPO. Este artigo aborda a identificar um GPO com o respectivo GUID.

Determinar o GUID de um GPO utilizando as propriedades do GPO

  1. Utilizando a ferramenta administrativa "Utilizadores computadores do Active Directory e" ou "Active Directory Sites e serviços", clique Propriedades no menu de contexto de um domínio, site ou objecto de unidade organizacional no Active Directory.
  2. Clique no separador Política de grupo, clique no GPO e, em seguida, clique em Propriedades. O campo de Nome exclusivo contém o GUID do GPO seleccionado. Repare também o campo de domínio. Isto é onde está armazenada a GPI, apesar de pode ser utilizado (ligado ao) por outros domínios.

Identificar a estrutura de GPO com o ficheiro no volume do sistema

  1. Num controlador de domínio no domínio identificado acima, determine a unidade que hospeda o volume de sistema (SYSVOL).
  2. Utilizando o Explorador do Windows, abra a pasta SYSVOL.
  3. As pastas seguintes existirem: domínio, teste, áreas de teste e SYSVOL. Mude para a pasta SYSVOL.
  4. Deve existir uma pasta com o nome do domínio que o controlador de domínio local é um membro de. Mude para a pasta seguinte:
    Path to Sysvol\Sysvol\ DomainName \Policies.
    Deve existir uma pasta para cada GPO criado no domínio, cada identificado pelo respectivo GUID.
  5. Abra a pasta identificada pelo GUID do GPO que anotou na secção anterior deste artigo.
Nota: A política de grupo estrutura no volume do sistema contém um ficheiro GPT.ini que contém informações de versão (do GPO) e outros dados opcionais. Além disso, a política baseada no ficheiro é dividida em pastas do computador e utilizador com a política apropriada para cada. Uma pasta Adm também poderá estar presente quando as políticas de software (modelos administrativos) estão a ser utilizadas.


Sem acesso a propriedades de um determinado GPO, o administrador pode utilizar outros métodos de atingir ou o GUID para um GPO conhecido ou o nome amigável de um GPO do qual o administrador tem o GUID associado.

Identificar o GPO no Active Directory utilizando Search.vbs

Search.vbs é um script do Microsoft Visual Basic que está incluído no ficheiro Support\Tools\Support.cab no CD-ROM de revenda do Windows 2000. Pode utilizar este script para efectuar uma procura LDAP contra o Active Directory e qualquer apresentação ou os resultados para um ficheiro de texto de saída.

Para resolver um nome de GPO para um GUID, escreva
cscript search.vbs "LDAP: / / dc = mydomain, dc = com"/C:"&(objectClass=groupPolicyContainer)(displayName=Default Domain Policy)" /P:name /S:SubTree
onde mydomain e com é o nome de domínio correcto.

A saída apresenta foram encontrados objectos quantas (deve haver apenas um neste caso--um GPO específico) e apresenta o valor para o atributo de nome para cada objecto encontrado. Por exemplo:
Terminou a consulta.
Foi encontrado 1 objectos.
nome 1 = {31B2F340-016 D 11 D 2-945F-00C04FB984F9}
Para resolver um GUID para nome de um GPO, escreva
cscript search.vbs "LDAP: / / dc = mydomain, dc = com" /C:"&(objectClass=groupPolicyContainer)(name={31B2F340-016D-11D2-945F-00C04FB984F9}) " /P:displayName /S:SubTree
substituir mydomain e com o nome de domínio correcto e substituindo 31B2F340-016D-11D2-945F-00C04FB984F9 GUID adequado.

A saída apresenta foram encontrados objectos quantas (deve haver apenas um neste caso--um GPO específico) e apresenta o valor para o atributo DisplayName (o nome amigável visto no Ferramentas administrativas) para cada objecto encontrado. Por exemplo:
Terminou a consulta. Foi encontrado 1 objectos. displayName 1 = política predefinida de domínio

Identificar o GPO no Active Directory utilizando o Ldp.exe

Nota: Ldp.exe é um utilitário do Resource Kit utilizado para visualizar e modificar objectos e os respectivos atributos no Active Directory. Outros utilitários podem ser utilizados para efectuar o mesmo resultado.
  1. Execute o Ldp.exe a partir da pasta Support\Reskit\Netmgmt\Dstool no revenda do CD-ROM do Windows 2000.
  2. No menu de ligação, clique em ligar.
  3. Escreva o nome do servidor, verifique se a definição da porta é definida para 389, clique para desmarcar a caixa de verificação connectionless e, em seguida, clique em OK. Depois de concluída a ligação, específicas do servidor dados são apresentadas no painel da direita.
  4. No menu de ligação, clique em BIND. Escreva o nome de utilizador, palavra-passe e nome de domínio (no formato DNS) nas caixas apropriadas (poderá ter de seleccionar a caixa de verificação de domínio) e, em seguida, clique em OK. Se o enlace é efectuada com êxito, deverá receber uma mensagem semelhante à "autenticados como dn: 'YourUserID'" no painel da direita.
  5. No menu Procurar, clique em Procurar.
  6. Na caixa Base DN, escreva
    dc = mydomain, dc = com
    substituindo mydomain e com o nome de domínio adequado.
  7. Na caixa filtro, escreva
    (&(objectClass=groupPolicyContainer)(name={31B2F340-016D-11D2-945F-00C04FB984F9}))
    substituir 31B2F340-016D-11D2-945F-00C04FB984F9 com o GUID adequado se tiver o GUID e está a procurar o nome amigável do GPO.

    Ou, escreva
    (&(objectClass=groupPolicyContainer)(displayName=Default Domain Policy))
    substituir a Default Domain Policy com o nome de GPO adequado se tiver o nome amigável e necessita para resolver o GUID.
  8. Na moldura de âmbito, clique em subárvore.
  9. Clique em Opções. Na caixa atributos, escreva displayName se tiver o GUID e está a procurar o nome amigável ou escreva o nome se tiver o nome de GPO e necessita para resolver o GUID.
  10. Aceitar todas as outras predefinições, clique em OK e, em seguida, clique em Executar. Depois de concluir a consulta, o nome distinto (DN) do objecto encontrado (deve haver apenas um neste caso) e o valor do atributo solicitado na consulta são apresentados no painel da direita.

Propriedades

Artigo: 216359 - Última revisão: 30 de outubro de 2006 - Revisão: 2.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbenv kbhowtomaster KB216359 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 216359

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com