文章編號: 294257 - 上次校閱: 2007年3月2日 - 版次: 4.3

「 無法開啟群組原則物件 」 當您嘗試開啟網域系統管理員一個原則會出現錯誤訊息

在此頁中

全部展開 | 全部摺疊

徵狀

當您登入使用網域系統管理員的帳戶如果您嘗試開啟原則時,可能會顯示下列訊息:
無法存取 GPO-存取被拒。
當想開啟這個群組原則物件 (GPO) 的內容,您可能會收到下列錯誤訊息:
群組原則錯誤:

無法開啟群組原則物件。 您可能沒有適當的權限。

發生的原因

如果下列情況之一存在,就可能發生這個問題:
  • 網域系統管理員群組已經被拒絕存取 GPO。
  • 在主要網域控制站 (PDC) 操作主機 (也稱為彈性單一主機操作或 FSMO) 您的 Windows 2000 網域已關閉。

解決方案

如果要解決這個問題,請的使用方法。

網域系統管理員群組已經被拒絕存取 GPO

使用具有適當的權限給 GPO,還原權限的帳戶。 如果沒有其他帳戶有權限來還原 GPO 的權限,重設帳戶或已拒絕存取 GPO 的群組的使用權限。

您可以使用 DSACLS 工具所包含的 Windows 2000 支援工具和 Windows Server 2003,拒絕存取權限移除網域系統管理員群組中。 您必須知道 「 GPO,才能使用此工具之辨別的名稱 (也稱為 DN)。 使用包含在為 Windows 2000 支援工具及 Windows Server 2003,若要判斷 GPO 在 Active Directory 中的辨別的名稱的 [ADSIEdit.msc] 工具。

重設權限:
  1. 啟動 ADSIEdit.msc PDC 模擬器。

    注意 : 判定 PDC 模擬器操作主機角色擁有者,用滑鼠右鍵按一下網域名稱,在 [Active Directory 使用者及電腦嵌入式管理單元,按一下 [ 操作主機 ,然後按一下 [ PDC ] 索引標籤。
  2. 在 ADSIEdit 下, 按一下 網域 NC ,],然後再找出下列容器:
    Domain_Namecontainer\CN = System\CN = 原則容器
    右窗格清單全域通用識別在網域中的所有 GPO 的編號 (GUID)。
  3. 找出已限制,原則,並再記下的這個的物件辨別的名稱,例如:
    cn = {f5e14b83-0181年-437e-878 c-8d16cb945d68},cn = CN 的原則 = 系統,dc = jlc,dc = 通訊
    注意 : 的限制的原則會顯示 [記事本] 圖示 ; 其他原則] 資料夾中的圖示以顯示。
  4. 使用 DSACLS 拒絕存取權限已指派給網域系統管理員群組中移除。 使用下列語法:
    dsacls distinguished_name /R"domain_name \domain 管理員"
    例如:
    dsacls cn = {f5e14b83-0181年-437e-878 c-8d16cb945d68},cn = CN 的原則 = 系統,dc = jlc,dc = COM /R"JLC\Domain 系統管理員 」
  5. 使用 DSACLS 使用 /g 參數對網域授與存取系統管理員群組。 使用下列語法:
    dsacls distinguished_name /G domain_name \domain 管理員 」: GA
  6. 在 PDC 模擬器上, 啟動 Microsoft Windows 檔案總管],然後再瀏覽至 Winnt\Sysvol\Sysvol\ Domain_name \Policies 資料夾]。 受限制的 GPO 的 GUID 會列在此資料夾中。
  7. 上按一下滑鼠右鍵 GUID GPO 的並按 [ 內容 ,按一下 [ 安全性 ] 索引標籤後再給網域系統管理員群組完全控制,權限。
  8. 請檢查這個 GPO] 物件,如果要確認網域系統管理員也擁有這些資料夾的權限下子資料夾。
在您完成此的程序,如果您使用登入網域之後系統管理員 」 帳戶您可以開啟並編輯這個 GPO。

您的 Windows 2000 網域的 PDC 操作主機已關閉

解決此問題進行 PDC 操作主機,您的 Windows 2000 網域無法使用。

這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
關鍵字:?
kbmt kbprb KB294257 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:294257? (http://support.microsoft.com/kb/294257/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。
 

文章翻譯