Como identificar GPOs no Active Directory e SYSVOL

Traduções deste artigo Traduções deste artigo
ID do artigo: 216359 - Exibir os produtos aos quais esse artigo se aplica.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Quando você estiver solucionando problemas de aplicativo de uma diretiva de grupo, pode ser necessário validar objetos apropriados estão no Active Directory e a estrutura do arquivo está correta no SYSVOL em cada controlador de domínio no qual o GPO (objeto de diretiva de grupo) é replicado.

Uma informação chave neste processo é o identificador exclusivo (GUID) associados ao GPO. Este artigo discute identificando um GPO com seu GUID.

Determinar o GUID de um GPO usando propriedades do GPO

  1. Usando a ferramenta administrativa "Usuários e computadores do Active Directory" ou "Active Directory Sites and Services", clique em Propriedades no menu de contexto de um domínio, site ou objeto de unidade organizacional no Active Directory.
  2. Clique na guia Diretiva de grupo, clique no GPO e clique em Propriedades. O campo Nome exclusiva contém o GUID do GPO selecionado. Observe também o campo do domínio. É onde o GPI está armazenado, mesmo que ele pode ser usado (vinculado a) por outros domínios.

Identificando a estrutura de GPO baseados em arquivos no volume de sistema

  1. Em um controlador de domínio no domínio identificado acima, determine a unidade que hospeda o volume do sistema (SYSVOL).
  2. Usando o Windows Explorer, abra a pasta SYSVOL.
  3. As seguintes pastas existem: Domain, staging, Staging Areas e SYSVOL. Alterar a pasta SYSVOL.
  4. Deve existir uma pasta com o nome do domínio que o controlador de domínio local é um membro de. Alterar para a seguinte pasta:
    Path to Sysvol\Sysvol\ DomainName \Policies.
    Deve existir uma pasta para cada GPO criado no domínio, cada um identificado por seu GUID.
  5. Abra a pasta identificada pelo GUID do GPO que você gravou na seção anterior deste artigo.
Observação: estrutura de diretiva de grupo no volume do sistema contém um arquivo Gpt.ini contém informações de versão (do GPO) e outros dados opcionais. Além disso, a diretiva baseada em arquivo é dividida em pastas Machine e User com a diretiva apropriada para cada. Uma pasta de ADM também pode estar presente quando diretivas de software (modelos administrativos) estão sendo usadas.


Sem acesso a propriedades de um determinado GPO, o administrador pode usar outros métodos de Obtendo o GUID para um GPO conhecido ou o nome amigável de um GPO do qual o administrador tem a GUID associada.

Identificando o GPO no Active Directory usando Search.vbs

Search.vbs é um script do Microsoft Visual Basic que está incluído no arquivo Support\Tools\Support.cab no CD-ROM de varejo do Windows 2000. Você pode usar esse script para executar uma pesquisa LDAP contra o Active Directory e qualquer exibição ou os resultados para um arquivo de texto de saída.

Para resolver um nome de GPO para um GUID, digite
cscript search.vbs "LDAP: / / dc = mydomain, dc = com"/C:"&(objectClass=groupPolicyContainer)(displayName=Default Domain Policy)" /P:name /S:SubTree
onde mydomain e com é o nome de domínio correto.

A saída exibe quantos objetos foram encontrados (deve haver apenas um nesse caso--um GPO específico) e apresenta o valor para o atributo Name para cada objeto encontrado. Por exemplo:
Concluída a consulta.
Encontrado 1 objetos.
nome 1 = {31B2F340-D-11D2-945F-00C04FB984F9}
Para resolver um GUID para o nome de um GPO, digite
cscript search.vbs "LDAP: / / dc = mydomain, dc = com" /C:"&(objectClass=groupPolicyContainer)(name={31B2F340-016D-11D2-945F-00C04FB984F9}) " /P:displayName /S:SubTree
substituindo mydomain e com o nome de domínio correto e substituindo 31B2F340-016D-11D2-945F-00C04FB984F9 com o GUID apropriado.

A saída exibe quantos objetos foram encontrados (deve haver apenas um nesse caso--um GPO específico) e apresenta o valor para o atributo DisplayName (o nome amigável visto em Ferramentas administrativas) para cada objeto encontrado. Por exemplo:
Concluída a consulta. Encontrado 1 objetos. 1 displayName = Default Domain Policy

Identificando o GPO no Active Directory usando LDP.exe

Observação: LDP.exe é um utilitário do Resource Kit usado para exibir e modificar objetos e seus atributos no Active Directory. Outros utilitários podem ser usados para realizar o mesmo resultado.
  1. Execute o LDP.exe a partir da pasta Support\Reskit\Netmgmt\Dstool no varejo do CD ROM Windows 2000.
  2. No menu conexão, clique em conectar.
  3. Digite o nome do servidor, verifique se a configuração da porta está definida como 389, clique para desmarcar a caixa de seleção Connectionless e clique em OK. Depois que a conexão for concluída, os dados específicos do servidor são exibidos no painel à direita.
  4. No menu conexão, clique em BIND. Digite o nome de usuário, senha e nome de domínio (no formato DNS) nas caixas apropriadas (talvez seja necessário selecionar a caixa de seleção de domínio) e clique em OK. Se a ligação for bem-sucedida, você deve receber uma mensagem semelhante a "autenticado como dn: 'YourUserID'" no painel à direita.
  5. No menu Browse, clique em Pesquisar.
  6. Na caixa Base DN, digite
    dc = mydomain, dc = com
    substituindo mydomain e com o nome de domínio apropriado.
  7. Na caixa filtro, digite
    (&(objectClass=groupPolicyContainer)(name={31B2F340-016D-11D2-945F-00C04FB984F9}))
    substituindo 31B2F340-016D-11D2-945F-00C04FB984F9 com o GUID apropriado se você tiver o GUID e olhando para o nome amigável do GPO.

    Ou, digite
    (&(objectClass=groupPolicyContainer)(displayName=Default Domain Policy))
    substituindo Default Domain Policy com o nome do GPO apropriado se você tiver o nome amigável e precisa resolver a GUID.
  8. No quadro Scope, clique em subárvore.
  9. Clique em Opções. Na caixa de atributos, digite displayName se você tiver o GUID e olhando para o nome amigável ou digite o nome se você tiver o nome do GPO e precisa resolver a GUID.
  10. Aceitar todos os padrões, clique em OK e clique em Executar. Após concluir a consulta, o nome distinto (DN) do objeto encontrado (deve haver apenas um nesse caso) e o valor do atributo solicitado na consulta são exibidos no painel à direita.

Propriedades

ID do artigo: 216359 - Última revisão: segunda-feira, 30 de outubro de 2006 - Revisão: 2.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbenv kbhowtomaster KB216359 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 216359

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com