Идентификация объектов групповой политики в Active Directory и SYSVOL

Переводы статьи Переводы статьи
Код статьи: 216359 - Vizualiza?i produsele pentru care se aplic? acest articol.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Развернуть все | Свернуть все

В этой статье

Аннотация

При устранении неполадок приложений групповой политики может потребоваться проверить, что соответствующие объекты в Active Directory и файловой структуры правильности в SYSVOL на каждом контроллере домена, на котором реплицирована объект групповой политики (GPO).

Важной информации в этом процессе является глобальный уникальный идентификатор (GUID) связанные с этим объектом GPO. В этой статье обсуждаются определение объекта групповой Политики с помощью его идентификатора GUID.

Определение GUID объекта групповой Политики с помощью свойств объекта групповой Политики

  1. С помощью средства администрирования «Active Directory пользователи и компьютеры» или «Службы Active Directory сайты и», нажмите кнопку Свойства в контекстном меню, домена, сайта или подразделения объекта в Active Directory.
  2. Нажмите кнопку Групповая политика вкладки, выберите объект групповой Политики и нажмите кнопку Свойства. В Уникальное имя поле содержит GUID выбранного объекта групповой Политики. Также обратите внимание, Домен поле. Это место хранения GPI, несмотря на то, что он может использоваться (связано с) с другими доменами.

Определение структуры объекта групповой Политики на основе файла на системном томе

  1. На контроллере домена в домене, указанные выше, определите, какой диск содержит системного тома (Sysvol).
  2. В проводнике Windows откройте папку Sysvol.
  3. Существуют следующие папки: домен, промежуточного хранения, промежуточной области и Sysvol. Перейдите к папке Sysvol.
  4. Папка с именем домена, контроллер домена должен существовать. Изменение в следующую папку:
    Путь к Sysvol\Sysvol\Имя_домена\Policies.
    Папки для каждого объекта групповой Политики, созданного в домене, идентифицированные по идентификатору GUID должен существовать.
  5. Откройте папку с GUID объекта GPO, записанный в предыдущем разделе данной статьи.
Примечание: Структура Групповая политика на системном томе содержит файл Gpt.ini, содержащий сведения о версии (GPO) и другие необязательные данные. Кроме того политики на основе файла разбивается на папок компьютера и пользователя с помощью соответствующей политики для каждого. Папка Adm могут присутствовать при использовании политики (административные шаблоны).


Без доступа к свойствам данного объекта групповой Политики администратор может использовать другие методы достижение при работе идентификатор GUID для известного объекта групповой Политики или понятное имя объекта групповой Политики, из которых администратор имеет связанный идентификатор GUID.

Идентификация объекта групповой Политики в Active Directory, используя Search.vbs

Search.vbs — это сценарий Microsoft Visual Basic, который включается в файл Support\Tools\Support.cab на розничном компакт-диска Windows 2000. Этот сценарий можно использовать для выполнения LDAP-поиска от Active Directory и либо отображения и вывода результатов в текстовый файл.

Чтобы разрешить имя объекта групповой Политики в GUID, введите
Cscript search.vbs «LDAP: / / dc =Mydomain, dc =COM"/C:"&(objectClass=groupPolicyContainer) (displayName = политика домена по умолчанию) "/P:name /S:SubTree
В данной команде Mydomain и COM это правильное имя домена.

Выходные данные отображает количество объектов найдено (должно быть только один в данном случае--указанного объекта групповой Политики) и предоставляет значение для атрибута Name для каждого объекта, найденного. Например:
Завершен запрос.
Найдено 1 объектов.
Имя 1 = {31B2F340-016 D-11 D 2-945F-00C04FB984F9}
Для разрешения идентификатора GUID имя объекта групповой Политики, введите
Cscript search.vbs «LDAP: / / dc =Mydomain, dc =COM"/C:"&(objectClass=groupPolicyContainer) (имя = {31B2F340-016 D-11 D 2-945F-00C04FB984F9}) "/P:displayName /S:SubTree
Замена Mydomain и COM с правильным именем домена и замена 31B2F340-016 D-11 D 2-945F-00C04FB984F9 с соответствующим идентификатором GUID.

Выходные данные отображает количество объектов найдено (должно быть только один в данном случае--указанного объекта групповой Политики) и предоставляет значение для атрибута отображаемое имя (псевдоним в Администрирование) для каждого объекта найден. Например:
Завершен запрос. Найдено 1 объектов. отображаемое имя 1 = политика домена по умолчанию

Идентификация объекта групповой Политики в Active Directory с помощью программы Ldp.exe

ПРИМЕЧАНИЕ: Ldp.exe — это программа Resource Kit позволяет просматривать и изменять объекты и их атрибуты в Active Directory. Для получения того же результата можно использовать другие программы.
  1. Запуск программы Ldp.exe из папки Support\Reskit\Netmgmt\Dstool на розничной продажи компакт-диска Windows 2000.
  2. На Подключение меню, нажмите кнопку Подключение.
  3. Введите имя сервера, убедитесь, что Порт принимает значение 389, снимите флажок Без установления соединения Установите флажок и нажмите кнопку ОК. После завершения подключения данных для определенного сервера отображается в правой области.
  4. На Подключение меню, нажмите кнопку Привязка. В соответствующих полях введите имя пользователя, пароль и имя домена (в формате DNS) (необходимо выбрать Домен флажок), а затем нажмите кнопку ОК. Если привязка выполнена успешно, должно появиться сообщение, аналогичное "проверку подлинности как различающееся имя: «youruserid»» в правой области.
  5. На Обзор меню, нажмите кнопку Поиск.
  6. В Базовый DN поле типа
    ,DC=Mydomain, dc =COM
    Замена Mydomain и COM имя соответствующего домена.
  7. В Фильтр поле типа
    (&(objectClass=groupPolicyContainer) (имя = {31B2F340-016 D-11 D 2-945F-00C04FB984F9}))
    Замена 31B2F340-016 D-11 D 2-945F-00C04FB984F9 с соответствующим идентификатором GUID, если идентификатор GUID и ищете понятное имя объекта групповой Политики.

    Или введите
    (&(objectClass=groupPolicyContainer)(displayName=Политика домена по умолчанию))
    Замена Политика домена по умолчанию соответствующий объект групповой Политики имя при наличии понятное имя и необходимость разрешения идентификатора GUID.
  8. В Область действия кадра, нажмите кнопку Поддерево.
  9. Нажмите кнопку Параметры. В Атрибуты поле типа отображаемое имя Если идентификатор GUID и найти понятное имя или тип ИМЯ Если имя объекта групповой Политики и необходимость разрешения идентификатора GUID.
  10. Примите все другие параметры по умолчанию, нажмите кнопку ОК и выберите команду Запустить. После завершения запроса, различающееся имя (DN) объекта, найденного (должно быть только один в данном случае), а значение атрибута, указаны в запросе отображаются в правой области.

Свойства

Код статьи: 216359 - Последний отзыв: 4 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Ключевые слова: 
kbenv kbhowtomaster kbmt KB216359 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:216359

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com