Event ID 1000, 1001 é Regsitrado a Cada 5 Minutos no Log de Eventos de Aplicação

Traduções deste artigo Traduções deste artigo
ID do artigo: 290647 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sintomas

Políticas de Grupo não são replicadas entre controladores de domínio; portanto, os usuários não recebem Políticas de Grupo para computadores. Event ID 1000,1001 pode ser registrado no Log de Aplicação a cada cinco minutos com as seguintes informações:
Tipo: Erro
Evento ID: 1000
Origem: Userenv
Categoria: Nenhuma
Usuário: NT AUTHORITY\SYSTEM

Descrição: O Windows não pode acessar as informações do registro em \\domínio\sysvol\domínio\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol com (5).

Tipo: Erro
Evento ID: 1001
Origem: SceCli
Categoria: Nenhuma
Usuário: N/A

Descrição: Política de segurança não pode ser propagada. Impossível acessar o modelo. Código de erro =3. \\domínio\sysvol\domínio\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.

Tipo: Erro
Evento ID: 1000
Origem: Userenv
Categoria: Nenhuma
Usuário: NT AUTHORITY\SYSTEM

Descrição: A extensão do lado do cliente da Política de Grupo de Segurança passou as flags (17) e retornou um código de status de falha (3).

Causa

Esse problema pode ocorrer se você atribuir permissões incorretas à pasta %SystemRoot%\Winnt\Sysvol ou quando você atribui grupos incorretos para Ignorar Verificação Completa de Direitos do Usuário. Além disso, se as permissões de compartilhamento da pasta sysvol são muito restritivas, o problema irá ocorrer.

Resolução

Para solucionar esse problema:
  1. Configure as permissões de segurança de pasta. Para fazer isto:
    1. No Windows Explorer, clique com o botão direito do mouse na pasta %SystemRoot%\Winnt\Sysvol, e depois clique em Propriedades.
    2. Na guia Segurança, limpe a caixa de diálogo Permitir que permissões herdadas do pai se propaguem para este objeto, e então certifique-se de que as configurações de segurança se pareçam com as seguintes:
      Administradores: Controle Total
      Usuários Autenticados: Ler, Ler & Executar, e Listar o Conteúdo da Pasta
      Criador Proprietário: Nada selecionado
      Operadores do Servidor: Ler, Ler & Executar, e Listar o Conteúdo da Pasta
      Sistema: Controle Total
    3. Clique em OK.
    4. Clique com o botão direito do mouse na pasta %SystemRoot%\Winnt\Sysvol\Sysvol, em seguida clique em Propriedades.
    5. Na guia Segurança, selecione a caixa de verificação Permitir que as permissões heradas do pai se propaguem para este objeto, e então clique em OK.
    6. Clique com o botão direito do mouse na pasta %SystemRoot%\Winnt\Sysvol\Sysvol\domínio:, e depois clique em Propriedades.
    7. Na guia Segurança, selecione a caixa de verificação Permitir que as permissões heradas do pai se propaguem para este objeto, e então clique em OK.
    8. Clique com o botão direito do mouse na pasta %SystemRoot%\Winnt\Sysvol\Sysvol\domínio\Policies pasta, e então clique em Propriedades.
    9. Na guia Segurança, limpe a caixa de diálogo Permitir que permissões herdadas do pai se propaguem para este objeto, e então certifique-se de que as configurações de segurança se pareçam com as seguintes:
      Administradores: Controle Total
      Usuários Autenticados: Ler, Ler & Executar, e Listar o Conteúdo da Pasta
      Proprietário Criador: Nada selecionado
      Proprietário Criador da Política de Grupo: Ler, Ler & Executar, Listar os Conteúdos da Pasta, Modificar e Gravar
      Operadores do Servidor: Ler, Ler & Executar, e Listar o Conteúdo da Pasta
      Sistema: Controle Total
    10. Clique em OK.
    11. Para cada arquivo ou pasta localizada na pasta %SystemRoot%\Winnt\Sysvol\Sysvol\domínio \Policies, dê um clique com o botão direito do mouse, e então clique em Propriedades. Na guia Segurança, selecione a caixa de verificação Permitir que as permissões heradas do pai se propaguem para este objeto, e então clique em OK.
  2. Abra Usuários e Computadores do Active Directory. Clique em Iniciar, clique em Programas, e então clique em Ferramentas Administrativas.
  3. Expanda Usuários e Computadores do Active Directory e depois expanda o nome do domínio.
  4. Dê um clique com o botão direito do mouse em Controladores de Domínio, e então clique em Propriedades.
  5. Na guia Política de Grupo, clique em Política de Controladores de Domínio Padrão, e então clique em Editar.
  6. Expanda as pastas:
    Configuração do Computador
    Configurações do Windows
    Configurações de Segurança
    Políticas Locais
  7. Clique em Atribuições de Direitos de Usuários, e então dê um duplo-clique em Ignorar a Verificação Completa. As seguintes configurações padrões devem estar presentes:
    Usuários Autenticados
    Todos
    Administradores
    Para adicionar esses grupos se não estiverem presentes, clique em Adicionar, e então clique em Procurar.
  8. Num prompt de comando, digite:
    secedit /refreshpolicy machine_policy /enforce

  9. Verifique se as permissões de compartilhamento da pasta sysvol estão configuradas corretamente.

    As permissões de Compartilhamento Padrão são:
    Administradores = Controle Total
    Usuários Autenticaos = Controle Total
    Todos = Ler
NOTA: Se os passos acima não resolverem o problema, ou você estiver tendo problemas para acessar a Política Global, verifique as Ligações no servidor para se certificar que o Adaptador Interno está em primeiro na ordem da lista de Ligações. Para verificar a ordem das ligações, siga estes passos:

  1. Dê um clique com o botão direito do mouse em Meus Locais de Rede, e escolha Propriedades.
  2. Clique no menu Avançado e escolha Configurações Avançadas.
  3. Sob Conexões, certifique-se que o adaptador interno está listado em primeiro lugar. Se não estiver, use as setas para movê-lo para o topo da lista.

Mais Informações

Para obter informações adicionais, clique nos números abaixo para ver os artigos na Base de Dados de Conhecimento da Microsoft:
271213 Event ID 1000 and 1001 Repeat Every 5 Minutes in the Event Log
259398 SceCli Event ID 1001 and UserEnv Event ID 1000 When Dfs Client Is Disabled
285923 Error Messages Every 5 Minutes Report Events 1000, 1001, and 13508, Citing Replication Trouble
258296 Unbinding File and Printer Sharing from Primary Network Adapter in Multihomed Domain Controller Causes Policy Problems on the Domain Controller

Propriedades

ID do artigo: 290647 - Última revisão: quinta-feira, 27 de fevereiro de 2003 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kberrmsg kbprb KB290647

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com