วิธีการระบุวัตถุนโยบายกลุ่มใน Active Directory และ SYSVOL

การแปลบทความ การแปลบทความ
หมายเลขบทความ (Article ID): 216359 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้
หมายเหตุ
บทความนี้สามารถใช้ได้กับ Windows 2000การสนับสนุนสำหรับสิ้นสุดของ Windows 2000 ในเดือน 13 กรกฎาคม 2010กระบวนการศูนย์โซลูชัน windows 2000 สิ้นสุดของบริการเป็นจุดเริ่มต้นสำหรับการวางแผนเชิงกลยุทธ์การย้ายข้อมูลระบบของคุณจาก Windows 2000 สำหรับข้อมูลเพิ่มเติมให้ดูนโยบาย Lifecycle ฝ่ายสนับสนุนของ Microsoft.
หมายเหตุ
บทความนี้สามารถใช้ได้กับ Windows 2000การสนับสนุนสำหรับสิ้นสุดของ Windows 2000 ในเดือน 13 กรกฎาคม 2010กระบวนการศูนย์โซลูชัน windows 2000 สิ้นสุดของบริการเป็นจุดเริ่มต้นสำหรับการวางแผนเชิงกลยุทธ์การย้ายข้อมูลระบบของคุณจาก Windows 2000 สำหรับข้อมูลเพิ่มเติมให้ดูนโยบาย Lifecycle ฝ่ายสนับสนุนของ Microsoft.
ขยายทั้งหมด | ยุบทั้งหมด

เนื้อหาบนหน้านี้

สรุป

เมื่อคุณกำลังแก้ไขปัญหาโปรแกรมประยุกต์ของนโยบายกลุ่มได้ คุณอาจจำเป็นเพื่อตรวจสอบว่า วัตถุที่เหมาะสมใน Active Directory และโครงสร้างของแฟ้มให้ถูกต้องใน SYSVOL บนตัวควบคุมโดเมนแต่ละ Group Policy Object (GPO) ถูกจำลองแบบ

ส่วนที่สำคัญของข้อมูลที่อยู่ในกระบวนการนี้คือ ทั้งระบบไม่ซ้ำตัวบ่งชี้ (GUID) เกี่ยวข้องกับการวัตถุนโยบายกลุ่ม บทความนี้กล่าวถึงในการระบุวัตถุนโยบายกลุ่มที่ มี GUID ของ

การกำหนด GUID ของวัตถุนโยบายกลุ่มที่ใช้คุณสมบัติของวัตถุนโยบายกลุ่มนี้

  1. ใช้เครื่องมือบริหาร "Active Directory ผู้ใช้และคอมพิวเตอร์" หรือ "ใช้งานไดเรกทอรีของไซต์และบริการ" คลิกคุณสมบัติบนเมนูบริบทของโดเมน ไซต์ หรือวัตถุหน่วยองค์กรใน Active Directory
  2. คลิกการนโยบายกลุ่มแท็บ คลิ GPO และคลิกคุณสมบัติ. กระบวนการชื่อที่ไม่ซ้ำกันฟิลด์ประกอบด้วย GUID ของวัตถุนโยบายกลุ่มที่เลือก นอกจากนี้ โปรดสังเกตโดเมนเขตข้อมูล: นี่คือที่เก็บแบบ GPI ถึงแม้ว่าคุณอาจใช้ (เชื่อมโยงกับ) โดยโดเมนอื่น

การระบุโครงแบบโดยใช้แฟ้ม GPO สร้างบนไดรฟ์ข้อมูลของระบบ

  1. ในตัวควบคุมโดเมนในโดเมนที่ระบุไว้ข้างต้น กำหนดว่าไดรฟ์ใดเป็นโฮสต์ให้ไดรฟ์ข้อมูลระบบ (Sysvol)
  2. ใช้ Windows Explorer เปิดโฟลเดอร์ Sysvol
  3. การมีอยู่ในโฟลเดอร์ต่อไปนี้: โดเมน Staging พื้นที่ Staging และ Sysvol การเปลี่ยนแปลงไปยังโฟลเดอร์ Sysvol
  4. โฟลเดอร์ที่ มีชื่อของโดเมนที่ตัวควบคุมโดเมนโลคัลเป็นสมาชิกของควรมีอยู่ เปลี่ยนแปลงไปยังโฟลเดอร์ต่อไปนี้:
    เส้นทางไปยัง Sysvol\Sysvol\DomainName\Policies
    โฟลเดอร์สำหรับแต่ละวัตถุนโยบายกลุ่มที่สร้างขึ้นในโดเมน แต่ละที่ถูกระบุ ด้วย GUID ของ ควรมีอยู่
  5. เปิดโฟลเดอร์ที่มีระบุ GUID ของวัตถุนโยบายกลุ่มที่คุณบันทึกไว้ในส่วนก่อนหน้าของบทความนี้
หมายเหตุ:: ในโครงสร้างนโยบายกลุ่มที่อยู่บนไดรฟ์ข้อมูลระบบประกอบด้วยแฟ้ม Gpt.ini ที่ประกอบด้วยข้อมูลรุ่น (GPO) และข้อมูลอื่น ๆ ที่ไม่จำเป็น ใช้งานไม่นอกจากนี้ นโยบายใช้แฟ้มไม่ได้ลงในโฟลเดอร์เครื่องจักรและผู้ใช้กับนโยบายที่เหมาะสมสำหรับแต่ละงาน โฟลเดอร์ที่ Adm ยังอาจปรากฏขึ้นเมื่อมีการใช้นโยบายซอฟต์แวร์ (แม่แบบผู้ดูแล)


ไม่ มีการเข้าถึงคุณสมบัติของวัตถุนโยบายกลุ่มที่กำหนด ผู้ดูแลระบบสามารถใช้วิธีการอื่น ๆ ของ attaining GUID ที่สำหรับวัตถุนโยบายกลุ่มที่รู้จักหรือชื่อที่เรียกง่ายของวัตถุนโยบายกลุ่มที่ซึ่งผู้ดูแลที่มี GUID ที่เกี่ยวข้อง

การระบุวัตถุนโยบายกลุ่มใน Active Directory ที่ใช้ Search.vbs

Search.vbs เป็นสคริปต์ Microsoft Visual Basic ที่รวมอยู่ในแฟ้ม Support\Tools\Support.cab บนซีดีรอมของค้าปลีกที่ Windows 2000 คุณสามารถใช้สคริปต์นี้เพื่อทำการค้นหา LDAP ไดเรกทอรีที่ใช้งานอยู่และแสดงผลอย่างใดอย่างหนึ่ง หรือการแสดงผลผลลัพธ์ไปยังแฟ้มข้อความ

เมื่อต้องการแก้ไขชื่อ GPO ไป GUID พิมพ์
cscript search.vbs " LDAP: / / dc =mydomain, dc =com" /C:"&(objectClass=groupPolicyContainer) (displayName =นโยบายโดเมนที่เริ่มต้น) " /P:name /S:SubTree
โดย:mydomainและcomชื่อโดเมนที่ถูกต้อง

ผลผลิตแสดงจำนวนวัตถุพบ (ควรมีเพียงหนึ่งในกรณีนี้--วัตถุนโยบายกลุ่มที่เฉพาะเจาะจง) และแสดงค่าของแอตทริบิวต์ของชื่อสำหรับแต่ละวัตถุที่พบ ตัวอย่าง::
แบบสอบถามที่เสร็จสิ้นแล้ว
พบวัตถุที่ 1
ชื่อ 1 = {31B2F340-016 D 11 D 2-945F-00C04FB984F9 }
เมื่อต้องการแก้ไข GUID ที่มีชื่อของ GPO พิมพ์
cscript search.vbs " LDAP: / / dc =mydomain, dc =com" /C:"&(objectClass=groupPolicyContainer) (ชื่อ ={31b2f340-016 d 11 ว 2-945f-00c04fb984f9}) "/P:displayName /S:SubTree
แทนที่mydomainและcomมีข้อความถูกต้องชื่อโดเมนและแทนที่31b2f340-016 d 11 ว 2-945f-00c04fb984f9ด้วย GUID ที่เหมาะสม

ผลผลิตแสดงจำนวนวัตถุพบ (ควรมีเพียงหนึ่งในกรณีนี้--วัตถุนโยบายกลุ่มที่เฉพาะเจาะจง) และแสดงค่าของแอตทริบิวต์ DisplayName (ชื่อที่เรียกง่ายดูได้ในเครื่องมือการจัดการ) สำหรับแต่ละวัตถุที่พบ ตัวอย่าง::
แบบสอบถามที่เสร็จสิ้นแล้ว พบวัตถุที่ 1 displayName 1 =นโยบายโดเมนที่เริ่มต้น

การระบุวัตถุนโยบายกลุ่มใน Active Directory ที่ใช้ Ldp.exe

หมายเหตุ:: Ldp.exe คือ โปรแกรมอรรถประโยชน์ Kit ทรัพยากรที่ใช้ในการดู และปรับเปลี่ยนวัตถุและแอตทริบิวต์ของตนเองในแบบ Active Directory โปรแกรมอรรถประโยชน์อื่น ๆ ที่สามารถใช้เพื่อทำให้สำเร็จผลลัพธ์เดียวกัน
  1. เรียกใช้ Ldp.exe จากโฟลเดอร์ Support\Reskit\Netmgmt\Dstool บนวางจำหน่าย Windows 2000 CD-ROM
  2. ในการเชื่อมต่อเมนู คลิกเชื่อมต่อ.
  3. พิมพ์ชื่อเซิร์ฟเวอร์ การตรวจสอบว่า การพอร์ตมีการตั้งค่าการตั้งค่าการ 389 คลิกเพื่อยกเลิกการconnectionlessกล่องกาเครื่องหมาย และจากนั้น คลิกตกลง. เมื่อการเชื่อมต่อเสร็จสมบูรณ์ ข้อมูลเฉพาะตัวของการเซิร์ฟเวอร์ถูกแสดงในบานหน้าต่างด้านขวา
  4. ในการเชื่อมต่อเมนู คลิกผูก. พิมพ์ชื่อผู้ใช้ รหัสผ่าน และชื่อโดเมน (ในรูปแบบของ DNS) ในกล่องเหมาะสม (คุณอาจจำเป็นต้องเลือกนั้นโดเมนกล่องกาเครื่องหมาย), แล้ว คลิกตกลง. ถ้าการรวมไม่เสร็จเรียบร้อยแล้ว คุณควรได้รับข้อความคล้ายกับ "การรับรองความถูกต้องเป็น dn: 'YourUserID' " ในบานหน้าต่างด้านขวา
  5. ในการเรียกดูเมนู คลิกค้นหา.
  6. ในการฐาน DNกล่อง ชนิด
    dc =mydomain,dc=com
    replacingmydomainและcomwith the appropriate domain name.
  7. ในการตัวกรองกล่อง ชนิด
    (&(objectClass=groupPolicyContainer)(name={31B2F340-016D-11D2-945F-00C04FB984F9}))
    replacing31B2F340-016D-11D2-945F-00C04FB984F9with the appropriate GUID if you have the GUID and are looking for the friendly name of the GPO.

    หรือ ชนิด
    (&(objectClass=groupPolicyContainer)(displayName=นโยบายโดเมนเริ่มต้น))
    replacingนโยบายโดเมนเริ่มต้นwith the appropriate GPO name if you have the friendly name and need to resolve the GUID.
  8. ในการScopeframe, clickSubtree.
  9. คลิกตัวเลือก. ในการแอตทริบิวต์กล่อง ชนิดdisplayNameif you have the GUID and are looking for the friendly name, or typeชื่อ:if you have the GPO name and need to resolve the GUID.
  10. Accept all other defaults, clickตกลงแล้ว คลิกเรียกใช้. After the query completes, the Distinguished Name (DN) of the object found (there should be only one in this case) and the value of the attribute requested in the query are displayed in the right pane.

คุณสมบัติ

หมายเลขบทความ (Article ID): 216359 - รีวิวครั้งสุดท้าย: 8 มกราคม 2554 - Revision: 4.0
ใช้กับ
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Keywords: 
kbenv kbhowtomaster kbmt KB216359 KbMtth
แปลโดยคอมพิวเตอร์
ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ
ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:216359

ให้ข้อเสนอแนะ

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com