Memecahkan masalah aplikasi kebijakan grup

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 250842 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini menjelaskan prosedur pemecahan masalah untuk pemrosesan pada Windows 2000 komputer klien Kebijakan Grup. Ini mungkin termasuk pengaturan kebijakan tidak benar atau tidak lengkap atau kurangnya kebijakan aplikasi ke komputer atau pengguna.

Sebelum Anda menggunakan langkah-langkah dalam artikel ini, Anda harus terbiasa dengan informasi yang terkandung dalam artikel Basis Pengetahuan Microsoft berikut:
216357 Mengidentifikasi ekstensi klien Kebijakan Grup
228460 Lokasi ADM (Template administratif) file pada Windows 2000
216358 Pemecahan masalah perilaku ekstensi klien Kebijakan Grup

INFORMASI LEBIH LANJUT

  1. Mengaktifkan debug verbose logging pada komputer klien Windows 2000 menggunakan petunjuk yang diuraikan dalam artikel Basis Pengetahuan Microsoft berikut:
    221833 Cara mengaktifkan debug lingkungan pengguna log in ritel membangun Windows 2000
    File log (Userenv.log) yang dihasilkan di map Winnt\Debug\UserMode dan biasanya menunjuk ke akar penyebab kegagalan umum untuk menghitung daftar objek kebijakan grup (GPO) yang berlaku untuk pengguna. Informasi minimal tentang status setiap kebijakan grup ekstensi (DLL yang melakukan jenis tertentu kebijakan aplikasi, seperti keamanan, pengarahan map, dan sebagainya) menerapkan kebijakan juga tercatat pada berkas Userenv.log, tetapi untuk verbose informasi tentang setiap ekstensi, ada pengaturan lain untuk mengaktifkan logging tertentu ke komponen (dijelaskan nanti dalam artikel ini).
  2. Memverifikasi konektivitas dan resolusi DNS. Jika konektivitas ke kontroler domain yang menyebabkan masalah, debug log biasanya mendeteksi masalah dan catatan lokasi tertentu dalam Active Directory dan pada jaringan berbagi di mana Windows 2000 berusaha untuk mendapatkan akses ke data.

    Utilitas mendukung Windows 2000, Dcdiag.exe dan Netdiag.exe, yang digunakan untuk menguji konektivitas jaringan dan resolusi DNS. Dcdiag.exe digunakan untuk menguji pengontrol Domain, dan Netdiag.exe digunakan untuk menguji workstation dan server. Untuk menjalankan Dcdiag.exe, ketik dcdiag/v pada prompt perintah pada kontroler domain. Untuk menjalankan Netdiag.exe, ketik Netdiag/v pada prompt perintah pada workstation atau anggota server.

    Untuk informasi lebih lanjut tentang Dcdiag.exe dan Netdiag.exe, lihat Windows 2000 mendukung alat bantuan, atau klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
    265706 DCDiag dan NetDiag pada Windows 2000 memfasilitasi bergabung dan DC penciptaan
  3. Verifikasi bahwa kebijakan grup harus diterapkan untuk klien. Windows 2000 menentukan jenis kebijakan untuk menerapkan, apakah itu turun-tingkat kebijakan (Ntconfig.pol pada Microsoft Windows NT 4.0) atau kebijakan grup, berdasarkan lokasi komputer dan pengguna account.
  4. Menggunakan Gpresult.exe dari Kit sumber daya Microsoft Windows 2000. Membayar perhatian khusus untuk memesan GPO diterapkan. Jika pengaturan yang sama yang ditentukan dalam beberapa GPO, yang diaplikasikan kemudian dalam proses (lebih rendah dalam file log) berwibawa dan menimpa pengaturan di GPO lebih tinggi dalam daftar.
  5. Gunakan Gpotool.exe untuk menentukan apakah ada inkonsistensi antara Active Directory dan SYSVOL versi GPO sama di pengontrol domain rekan. Informasi ini dapat membantu Anda menentukan jika replikasi latensi yang menyebabkan klien Windows 2000 untuk tidak menerima kebijakan yang tepat. Jika Anda pikir ini kasus, menggunakan Replmon.exe dan Repadmin.exe (keduanya dari suite alat dukungan Windows 2000) untuk menentukan replikasi mitra untuk kontroler domain yang klien digunakan sebagai sumber untuk kebijakan grup dan menentukan jika replikasi yang berhasil.
  6. Verifikasi dalam Userenv.log file bahwa dibedakan nama (DN) komputer/pengguna yang ditentukan. Jika Windows 2000 tidak menentukan DN, itu benar tidak dapat mengurai Active Directory untuk menentukan yang GPO untuk berlaku untuk pengguna atau komputer.
  7. Melihat Userenv.log file. Entri untuk setiap GPO yang dievaluasi tercatat dalam file ini. Menentukan jika setiap GPO menjadi dilompati karena pengguna tidak memiliki izin yang tepat pada GPO (pengguna harus memiliki izin membaca dan menerapkan kebijakan grup).
  8. Menentukan apakah loopback pengolahan berlaku. Hal ini menyebabkan komponen pengguna GPO yang berlaku untuk komputer akan diterapkan kepada pengguna. Untuk menentukan, mencari baris dalam file Userenv.log yang tampak seperti contoh berikut:
    USERENV(e8.128) 15:46:17:234 ProcessGPOs: Calling GetGPOInfo for normal policy mode
    						
    CATATAN: Dalam contoh ini, kebijakan normal pemrosesan aturan berlaku.
  9. Jika komputer klien yang menjalankan Layanan Terminal, jenis tertentu kebijakan (khusus aplikasi penyebaran) menonaktifkan tugas aplikasi.
  10. Jika penyebaran aplikasi tidak bekerja, melakukan tindakan berikut:

    1. Mengaktifkan logging Penginstal Windows menggunakan petunjuk di artikel Basis Pengetahuan Microsoft berikut:
      223300 Cara mengaktifkan Windows Installer login pada Windows 2000
    2. Mengaktifkan aplikasi manajemen kebijakan pengolahan menggunakan petunjuk di artikel Basis Pengetahuan Microsoft berikut:
      246509 Pemecahan masalah penyebarluasan program dengan menggunakan verbose logging
    Log ini dapat menunjukkan klien yang tidak dapat menemukan jalan instalasi yang ditentukan untuk program yang ingin Anda instal.
  11. Tidak semua jenis kebijakan diterapkan selama refresh latar belakang kebijakan grup. Untuk memaksa kembali semua jenis kebijakan, Anda harus me-restart komputer atau pengguna harus log off dan login lagi, tergantung pada apakah mesin kebijakan atau kebijakan pengguna sedang diterapkan, masing-masing.

Jika Anda perlu menghubungi layanan dukungan produk Microsoft

Jika Anda perlu menghubungi layanan dukungan produk Microsoft, penting untuk menyediakan informasi berikut untuk dukungan profesional:
  • Userenv.log file dari Winnt\Debug\UserMode folder.
  • "Gpresult.exe/s" output diarahkan ke file teks (berjalan di komputer klien Windows 2000).
  • "Gpotool.exe / verbose" output diarahkan ke file (berjalan di pengontrol domain Windows 2000).
  • "Netdiag.exe/v/l" output, yang akan menghasilkan sebuah file bernama Netdiag.log (berjalan di komputer klien Windows 2000).
Jika Anda tahu jenis kebijakan atau GPO tertentu yang tidak sedang diterapkan, informasi tambahan berikut ini juga membantu (tergantung pada jenis kebijakan):

Jika kebijakan keamanan tidak bekerja

Menentukan GUID GPO yang tidak bekerja, menggunakan langkah-langkah pada artikel Basis Pengetahuan Microsoft berikut:
216359 Bagaimana mengidentifikasi objek kebijakan grup dalam Active Directory dan SYSVOL
Ingat bahwa untuk sebagian besar pengaturan keamanan, pengaturan prioritas tertinggi pemerintahan dan tidak kumulatif. Cari berkas Gpttmpl.inf yang ditemukan di folder SYSVOL yang sesuai di bawah Machine\Microsoft\Windows NT\SecEdit. Ini adalah file yang memiliki pengaturan keamanan yang diterapkan oleh kebijakan grup untuk GPO tertentu.

Jika kebijakan registri/perangkat lunak tidak bekerja

  1. Menentukan GUID GPO yang tidak bekerja, menggunakan langkah-langkah yang dijelaskan dalam artikel Basis Pengetahuan Microsoft berikut:
    216359 Bagaimana mengidentifikasi objek kebijakan grup dalam Active Directory dan SYSVOL
  2. Cari berkas Registry.pol di map mesin atau pengguna dalam folder GPO sesuai SYSVOL.

Jika aplikasi manajemen kebijakan tidak bekerja

  1. Mengaktifkan logging Penginstal Windows menggunakan petunjuk di artikel Basis Pengetahuan Microsoft berikut:
    223300 Cara mengaktifkan Windows Installer login pada Windows 2000
  2. Mengaktifkan aplikasi manajemen kebijakan processing, menggunakan petunjuk di artikel Basis Pengetahuan Microsoft berikut:
    246509 Pemecahan masalah penyebarluasan program dengan menggunakan verbose logging
    CATATAN: Review berkas log aplikasi manajemen kebijakan mesin pertama untuk menentukan jika program yang akan diinstal sedang ditetapkan dan diserahkan ke Windows Installer. Berkas log Installer berisi sejarah prosedur instalasi yang terjadi selama instalasi program.

Jika skrip Logon/Logoff/Startup/Shutdown kebijakan tidak bekerja

Menggunakan Gpresult output, menentukan yang GPO script dikonfigurasi untuk menjalankan dan menentukan GUID setiap GPO menggunakan langkah-langkah pada artikel Basis Pengetahuan Microsoft berikut:
216359 Bagaimana mengidentifikasi objek kebijakan grup dalam Active Directory dan SYSVOL
Cari folder script untuk masing-masing GPO di SYSVOL dan memverifikasi bahwa skrip yang dikonfigurasi untuk menjalankan telah direplikasi ke kontroler domain yang digunakan sebagai sumber untuk kebijakan.

Jika Folder Redirection kebijakan tidak bekerja

Menggunakan Gpresult output, menentukan GPO mana (jika ada) memiliki kebijakan pengarahan map. Apakah kebijakan di tempat yang harus mempengaruhi pengguna tetapi folder tidak sedang dialihkan, sangat mungkin GPO tidak dapat diterapkan karena pengguna tidak memiliki izin yang tepat pada GPO.

Jika GPO dinonaktifkan atau dihapus tetapi pengarahan map masih berlaku setelah refresh kebijakan, lakukan langkah-langkah berikut (jika GPO masih tersedia):
  1. Buka GPO.
  2. Klik kanan folder yang dialihkan, dan kemudian klik Properti.
  3. Pada Tataan tab, mengidentifikasi apakah Kembali folder diarahkan ke setelan sebelumnya opsi yang dipilih.

Properti

ID Artikel: 250842 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Kata kunci: 
kbenv kbinfo kbmt KB250842 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:250842

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com