Παρουσιάζονται σφάλματα UserEnv και συμβάντα καταγράφονται μετά την εφαρμογή της πολιτικής ομάδας για υπολογιστές που εκτελούν Windows Server 2003, Windows XP ή Windows 2000

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 887303 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Σε αυτήν τη σελίδα

Περίληψη

Εάν η πολιτική ομάδας εφαρμόζεται σε υπολογιστές του δικτύου σας, ενδέχεται να αντιμετωπίσετε ένα ή περισσότερα σφάλματα και συμβάντα. Για να προσδιορίσετε την αιτία του ζητήματος, πρέπει να αντιμετωπίσετε τη ρύθμιση παραμέτρων των υπολογιστών του δικτύου σας. Ακολουθήστε τα εξής βήματα για να αντιμετωπίσετε την αιτία του ζητήματος:
  1. Εξετάστε τις ρυθμίσεις DNS και τις ιδιότητες δικτύου για τους διακομιστές και υπολογιστές-πελάτες.
  2. Εξετάστε το μπλοκ μηνυμάτων διακομιστή υπογραφή ρυθμίσεων σε υπολογιστές-πελάτες.
  3. Βεβαιωθείτε ότι έχουν ξεκινήσει σε όλους τους υπολογιστές της υπηρεσίας TCP/IP NetBIOS Helper, η υπηρεσία Net Logon και την υπηρεσία κλήσης απομακρυσμένης διαδικασίας (RPC).
  4. Βεβαιωθείτε ότι το σύστημα κατανεμημένων αρχείων (DFS) είναι ενεργοποιημένη σε όλους τους υπολογιστές.
  5. Εξετάστε τα περιεχόμενα και τα δικαιώματα του φακέλου Sysvol.
  6. Βεβαιωθείτε ότι η Παράκαμψη ελέγχου διέλευσης δικαίωμα παραχωρείται στις απαιτούμενες ομάδες.
  7. Βεβαιωθείτε ότι οι ελεγκτές τομέα δεν βρίσκονται σε κατάσταση αναδίπλωσης εγγραφών.
  8. Εκτελέστε το Dfsutil /purgemupcache η εντολή.

Συμπτώματα

Αντιμετωπίζετε ένα ή περισσότερα από τα ακόλουθα συμπτώματα σε έναν υπολογιστή που εκτελεί Microsoft Windows Server 2003, Microsoft Windows XP ή Microsoft Windows 2000:
  • Οι ρυθμίσεις πολιτικής ομάδας δεν εφαρμόζεται για το υπολογιστές.
  • Αναπαραγωγή της πολιτικής ομάδας δεν ολοκληρωθεί μεταξύ της Οι ελεγκτές τομέα του δικτύου.
  • Δεν μπορείτε να ανοίξετε τα συμπληρωματικά προγράμματα πολιτικής ομάδας. Για παράδειγμα, μπορείτε δεν είναι δυνατό το άνοιγμα του συμπληρωματικού προγράμματος Πολιτική ασφαλείας ελεγκτή τομέα ή στον τομέα Πολιτική συμπληρωματικό ασφαλείας.
  • Εάν προσπαθήσετε να ανοίξετε ένα συμπληρωματικό πρόγραμμα Πολιτική ομάδας, λαμβάνετε ένα από τα ακόλουθα μηνύματα λάθους:
    Απέτυχε το άνοιγμα της ομάδας Το αντικείμενο πολιτικής. Ίσως δεν έχετε τα κατάλληλα δικαιώματα.
    Λεπτομέρειες: το λογαριασμός δεν έχει εξουσιοδότηση για σύνδεση από αυτόν το σταθμό.
    Δεν έχετε δικαιώματα για να εκτελέσετε αυτήν τη λειτουργία.
    Λεπτομέρειες: Δεν επιτρέπεται η πρόσβαση.
    Απέτυχε το άνοιγμα το αντικείμενο πολιτικής ομάδας. Ίσως δεν έχετε τα κατάλληλα δικαιώματα.
    Λεπτομέρειες: Το σύστημα δεν είναι δυνατό να εντοπίσει την καθορισμένη διαδρομή.
  • Εάν προσπαθήσετε να αποκτήσετε πρόσβαση σε κοινόχρηστα αρχεία σε οποιονδήποτε ελεγκτή τομέα λαμβάνετε ένα μήνυμα σφάλματος. Αυτό το σύμπτωμα παρουσιάζεται ακόμα και αν είστε συνδεδεμένοι ο διακομιστής και προσπαθούν να αποκτήσουν πρόσβαση σε ένα τοπικό κοινόχρηστο στοιχείο. Συγκεκριμένα, αυτό το σύμπτωμα ενδέχεται επηρεάζουν την πρόσβαση στο κοινόχρηστο στοιχείο Sysvol του ελεγκτή τομέα.
  • Εάν προσπαθήσετε να αποκτήσετε πρόσβαση σε ένα κοινόχρηστο αρχείο, οι επανειλημμένα σας ζητείται κωδικός πρόσβασης.
  • Εάν προσπαθήσετε να αποκτήσετε πρόσβαση σε ένα κοινόχρηστο αρχείο, λαμβάνετε ένα μήνυμα λάθους το μήνυμα που μοιάζει με ένα από τα ακόλουθα μηνύματα λάθους:
    \\Όνομα_διακομιστή\Όνομα κοινόχρηστου στοιχείουδεν είναι δυνατή η πρόσβαση. Ίσως δεν έχετε δικαίωμα να χρησιμοποιήσει αυτόν τον πόρο δικτύου. Επικοινωνήστε με το διαχειριστή του διακομιστή για να μάθετε εάν έχετε πρόσβαση τα δικαιώματα.
    Ο λογαριασμός δεν είναι εξουσιοδοτημένος για σύνδεση από αυτόν το σταθμό.
    \\Όνομα_διακομιστή\Όνομα κοινόχρηστου στοιχείουδεν είναι δυνατή η πρόσβαση.
    Ο λογαριασμός δεν είναι εξουσιοδοτημένος για σύνδεση από αυτό σταθμός.
    Η διαδρομή δικτύου δεν βρέθηκε.
Εάν προβάλετε το αρχείο καταγραφής εφαρμογής της προβολής συμβάντων των Windows XP ή Windows Server 2003, μπορείτε να δείτε συμβάντα παρόμοια με το ακόλουθο συμβάντα:
Τύπος συμβάντος: σφάλμα
Προέλευση συμβάντος: Userenv
Κατηγορία συμβάντος: καμία
Το Αναγνωριστικό συμβάντος: 1058
Ημερομηνία: Ημερομηνία
Ώρα: Ώρα
Χρήστης: Όνομα_χρήστη
Υπολογιστή: Όνομα_υπολογιστή
Περιγραφή: Τα Windows δεν είναι δυνατό να αποκτήσουν πρόσβαση στο αρχείο gpt.ini για το αντικείμενο πολιτικής ΟΜΆΔΑΣ CN = {31B2F340-016 D-11 D 2-945F-00C04FB984F9}, CN = πολιτικές, CN = System, DC =όνομα_τομέαDC = com . Το αρχείο πρέπει να βρίσκεται στη θέση<>όνομα_τομέα.com\sysvol\όνομα_τομέα.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >. (Error_Message). Πολιτική ομάδας η επεξεργασία ματαιώθηκε. Για περισσότερες πληροφορίες, ανατρέξτε στο Κέντρο Βοήθειας και υποστήριξης στο http://support.Microsoft.com.
Το μήνυμα λάθους που εμφανίζεται στο του Error_Message μπορεί να είναι το σύμβολο κράτησης θέσης στο συμβάν 1058 Αναγνωριστικό οποιοδήποτε από τα ακόλουθα μηνύματα λάθους:
  • Η διαδρομή δικτύου δεν βρέθηκε.
  • Δεν επιτρέπεται η πρόσβαση.
  • Πληροφορίες ρύθμισης παραμέτρων δεν ήταν η ανάγνωση από τον ελεγκτή τομέα, είτε επειδή δεν είναι διαθέσιμη, το μηχάνημα ή να επιτρέπεται η πρόσβαση.
Τύπος συμβάντος: σφάλμα
Προέλευση συμβάντος: Userenv
Κατηγορία συμβάντος: καμία
Το Αναγνωριστικό συμβάντος: 1030
Ημερομηνία: Ημερομηνία
Ώρα: Ώρα
Χρήστης: Όνομα_χρήστη
Υπολογιστή: Όνομα_υπολογιστή
Περιγραφή: Τα Windows δεν είναι δυνατό να ερωτήματος για τη λίστα των αντικειμένων πολιτικής ομάδας. Ένα μήνυμα που περιγράφει το λόγο καταγράφηκε προηγούμενα από το μηχανισμό πολιτικής. Για περισσότερες πληροφορίες, ανατρέξτε στη Βοήθεια και υποστήριξης στο http://support.microsoft.com.
Συνήθως, εάν Το Αναγνωριστικό συμβάντος 1058 και 1030 Αναγνωριστικό συμβάντος προκύψει, καταγράφονται από υπολογιστές-πελάτες και διακομιστές μέλη κατά την εκκίνηση του υπολογιστή. Οι ελεγκτές τομέα καταγραφής αυτά τα συμβάντα κάθε πέντε λεπτά.

Εάν προβάλετε την εφαρμογή καταγραφής στην προβολή συμβάντων έναν υπολογιστή που βασίζεται στα Windows 2000, δείτε συμβάντα παρόμοια με το ακόλουθο συμβάντα:
Τύπος συμβάντος: σφάλμα
Προέλευση συμβάντος: Userenv
Κατηγορία συμβάντος: καμία
Το Αναγνωριστικό συμβάντος: 1000
Ημερομηνία: Ημερομηνία
Ώρα: Ώρα
Χρήστης: NT AUTHORITY\SYSTEM
Υπολογιστή: Όνομα_υπολογιστή
Περιγραφή: Τα Windows δεν είναι δυνατό να αποκτήσουν πρόσβαση πληροφορίες μητρώου στο \\όνομα_τομέα.com\sysvol\όνομα_τομέα.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F 9}\Machine\registry.pol με)Κωδικός_σφάλματος).
Ο κωδικός σφάλματος που εμφανίζεται στο του Κωδικός_σφάλματος σύμβολο κράτησης θέσης στο Αναγνωριστικό συμβάντος 1000 μπορεί να είναι οποιαδήποτε από τους ακόλουθους κωδικούς σφάλματος:
  • 5
  • 51
  • 53
  • Κωστή
  • 1240
  • 1722

Αιτία

Αυτά τα ζητήματα παρουσιάζονται αν οι υπολογιστές που βρίσκονται στο δίκτυό σας δεν είναι δυνατή η σύνδεση με ορισμένα αντικείμενα πολιτικής ομάδας. Συγκεκριμένα, αυτά τα αντικείμενα είναι στους φακέλους Sysvol σε ελεγκτές τομέα του δικτύου σας.

Προτεινόμενη αντιμετώπιση

Σημαντικό Αυτή η ενότητα, μέθοδος ή εργασία περιέχει βήματα που σας καθοδηγούν να τροποποιήσετε το μητρώο. Ωστόσο, ενδέχεται να προκύψουν σοβαρά προβλήματα εάν δεν τροποποιήσετε σωστά το μητρώο. Επομένως, βεβαιωθείτε ότι ακολουθείτε προσεκτικά αυτά τα βήματα. Για επιπλέον προστασία, αντίγραφο ασφαλείας του μητρώου πριν το τροποποιήσετε. Στη συνέχεια, μπορείτε να επαναφέρετε το μητρώο εάν προκύψει κάποιο πρόβλημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
322756 Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows


Για να επιλύσετε αυτό το ζήτημα, πρέπει να αντιμετωπίσετε το ρύθμιση των παραμέτρων του δικτύου σας για να περιορίσετε την αιτία του ζητήματος, και στη συνέχεια Διορθώστε τη ρύθμιση παραμέτρων. Για να αντιμετωπίσετε την πιθανή αιτία αυτού του ζητήματος, Ακολουθήστε τα εξής βήματα:

Ένα βήμα: εξετάζει τις ρυθμίσεις DNS και ιδιότητες για τους διακομιστές και υπολογιστές-πελάτες δικτύου

Στις ιδιότητες σύνδεσης τοπικού δικτύου, πρόγραμμα-πελάτης για το Microsoft Δίκτυα πρέπει να είναι ενεργοποιημένη σε όλους τους διακομιστές και υπολογιστές-πελάτες. Το αρχείο και Κοινή χρήση εκτυπωτών για δίκτυα Microsoft στοιχείο πρέπει να είναι ενεργοποιημένη σε όλα τα τομέα ελεγκτές.

Επιπλέον, κάθε υπολογιστή του δικτύου πρέπει να χρησιμοποιήσετε DNS διακομιστές που μπορεί να επιλύσει τις εγγραφές SRV και φιλοξενούν ονόματα για την υπηρεσία καταλόγου Active Directory σύμπλεγμα δομών όπου ο υπολογιστής είναι μέλος. Συνήθως, ένα κοινό σφάλμα ρύθμισης παραμέτρων για υπολογιστές-πελάτες να χρησιμοποιούν διακομιστές DNS που ανήκουν σε σας στο Internet υπηρεσία παροχής (ISP).

Στους υπολογιστές που έχουν συνδεθεί το Σφάλματα UserEnv, εξετάστε τις ρυθμίσεις DNS και τις ιδιότητες δικτύου. Επιπλέον, Ελέγξτε αυτές τις ρυθμίσεις σε όλους τους ελεγκτές τομέα, συνδέονται Userenv ή όχι σφάλματα.

Για να επαληθεύσετε τις ρυθμίσεις DNS και ιδιότητες στο Windows δικτύου Υπολογιστές που βασίζονται στα XP στο δίκτυό σας, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, και στη συνέχεια κάντε κλικ στο κουμπίΠίνακας ελέγχου.
  2. Εάν ο πίνακας ελέγχου ορίζεται σε προβολή κατηγοριών, κάντε κλικ στο κουμπίΑλλαγή σε κλασική προβολή.
  3. Κάντε διπλό κλικ Συνδέσεις δικτύου, Κάντε δεξιό κλικ Τοπική σύνδεση, και στη συνέχεια κάντε κλικ στο κουμπίΙδιότητες.
  4. Από το Γενικά καρτέλα, κάντε κλικ για να επιλέξετε τοΠρόγραμμα-πελάτης για δίκτυα της Microsoft το πλαίσιο ελέγχου.
  5. Κάντε κλικ στο κουμπί Πρωτόκολλο Internet (TCP/IP), και στη συνέχεια, κάντε κλικ στο κουμπί Ιδιότητες.
  6. Εάν Χρήση των παρακάτω διευθύνσεων διακομιστή DNSείναι επιλεγμένο, βεβαιωθείτε ότι οι διευθύνσεις IP για την προτιμώμενη και την εναλλακτική Διακομιστές DNS, οι διευθύνσεις IP των διακομιστών DNS που μπορεί να επιλύσει τις εγγραφές SRV και τα ονόματα κεντρικού υπολογιστή στην υπηρεσία καταλόγου Active Directory. Συγκεκριμένα, ο υπολογιστής πρέπει να χρησιμοποιήσετε το Διακομιστές DNS που ανήκουν στην υπηρεσία παροχής Internet. Εάν δεν είναι οι διευθύνσεις διακομιστή DNS διόρθωση, πληκτρολογήστε τις διευθύνσεις IP των διακομιστών DNS σωστά στο τουΠροτιμώμενο διακομιστή DNS και Εναλλακτικό διακομιστή DNSπλαίσια.
  7. Κάντε κλικ στο κουμπί Για προχωρημένους, και στη συνέχεια επιλέξτε τοDNS στην καρτέλα.
  8. Κάντε κλικ για να επιλέξετε το Η καταχώρηση της σύνδεσης διευθύνσεις DNS το πλαίσιο ελέγχου και στη συνέχεια κάντε κλικ στο κουμπί OK τρία ώρες.
  9. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  10. Τύπος ipconfig/flushdns, και στη συνέχεια πιέστε το πλήκτρο ENTER. Τύπος ipconfig /registerdns, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  11. Κάντε επανεκκίνηση του υπολογιστή για να εφαρμοστούν οι αλλαγές σας εφέ.
Για να επαληθεύσετε τις ρυθμίσεις DNS και ιδιότητες στο Windows δικτύου 2000 υπολογιστές στο δίκτυό σας, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΡυθμίσεις, και στη συνέχεια κάντε κλικ στο κουμπί Στοιχείο ελέγχου Πίνακας.
  2. Κάντε διπλό κλικ Δικτύου και δικτύου μέσω τηλεφώνου Συνδέσεις.
  3. Κάντε δεξιό κλικ Τοπική σύνδεση, και στη συνέχεια, κάντε κλικ στο κουμπί Ιδιότητες.
  4. Από το Γενικά καρτέλα, κάντε κλικ για να επιλέξετε τοΠρόγραμμα-πελάτης για δίκτυα της Microsoft το πλαίσιο ελέγχου.
  5. Εάν ο υπολογιστής είναι ελεγκτής τομέα, κάντε κλικ για να επιλέξετε τοΤο αρχείο και κοινή χρήση εκτυπωτών για δίκτυα της Microsoft το πλαίσιο ελέγχου.

    Σημείωση Σε διακομιστές απομακρυσμένης πρόσβασης υποστήριξη_πολλών_δικτύων και Internet της Microsoft Ασφάλεια και Acceleration (ISA) διακομιστές βασίζονται σε διακομιστή, μπορείτε να απενεργοποιήσετε το αρχείο κοινή χρήση και εκτυπωτών για δίκτυα Microsoft στοιχείο για τον προσαρμογέα δικτύου που είναι συνδεδεμένος στο Internet. Ωστόσο, δίκτυα υπολογιστή-πελάτη της Microsoft το στοιχείο πρέπει να είναι ενεργοποιημένη για προσαρμογείς δικτύου του διακομιστή.
  6. Κάντε κλικ στο κουμπί Πρωτόκολλο Internet (TCP/IP), και στη συνέχεια Κάντε κλικ στο κουμπί Ιδιότητες.
  7. Εάν Χρήση των παρακάτω διευθύνσεων διακομιστή DNSείναι επιλεγμένο, βεβαιωθείτε ότι οι διευθύνσεις IP για την προτιμώμενη και την εναλλακτική Διακομιστές DNS, οι διευθύνσεις IP των διακομιστών DNS που μπορεί να επιλύσει τις εγγραφές SRV και τα ονόματα κεντρικού υπολογιστή στην υπηρεσία καταλόγου Active Directory. Συγκεκριμένα, ο υπολογιστής πρέπει να χρησιμοποιήσετε το Διακομιστές DNS που ανήκουν στην υπηρεσία παροχής Internet. Εάν δεν είναι οι διευθύνσεις διακομιστή DNS διόρθωση, πληκτρολογήστε τις διευθύνσεις IP των διακομιστών DNS σωστά στο τουΠροτιμώμενο διακομιστή DNS και Εναλλακτικό διακομιστή DNSπλαίσια.
  8. Κάντε κλικ στο κουμπί Για προχωρημένους, και στη συνέχεια επιλέξτε τοDNS στην καρτέλα.
  9. Κάντε κλικ για να επιλέξετε το Η καταχώρηση της σύνδεσης διευθύνσεις DNS το πλαίσιο ελέγχου και στη συνέχεια κάντε κλικ στο κουμπί OK τρία ώρες.
  10. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  11. Τύπος ipconfig/flushdns, και στη συνέχεια πιέστε το πλήκτρο ENTER. Τύπος ipconfig /registerdns, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  12. Κάντε επανεκκίνηση του υπολογιστή.
Για να επαληθεύσετε τις ρυθμίσεις DNS και ιδιότητες στο διακομιστή Windows δικτύου 2003 υπολογιστές στο δίκτυό σας, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογή Στοιχείο ελέγχου Πίνακας, και στη συνέχεια κάντε διπλό κλικ Συνδέσεις δικτύου.
  2. Κάντε δεξιό κλικ στη σύνδεση τοπικού δικτύου και στη συνέχεια κάντε κλικ στο κουμπίΙδιότητες.
  3. Από το Γενικά καρτέλα, κάντε κλικ για να επιλέξετε τοΠρόγραμμα-πελάτης για δίκτυα της Microsoft το πλαίσιο ελέγχου.
  4. Εάν ο υπολογιστής είναι ελεγκτής τομέα, κάντε κλικ για να επιλέξετε τοΤο αρχείο και κοινή χρήση εκτυπωτών για δίκτυα της Microsoft το πλαίσιο ελέγχου.

    Σημείωση Σε διακομιστές απομακρυσμένης πρόσβασης υποστήριξη_πολλών_δικτύων και με βάση το ISA Server διακομιστές, μπορείτε να απενεργοποιήσετε το αρχείο και κοινή χρήση εκτυπωτών για δίκτυα της Microsoft το στοιχείο στον προσαρμογέα δικτύου που είναι συνδεδεμένος στο Internet. Ωστόσο, το πρόγραμμα-πελάτης για δίκτυα της Microsoft στοιχείο πρέπει να είναι ενεργοποιημένη για όλα τα προσαρμογείς δικτύου του διακομιστή.
  5. Κάντε κλικ στο κουμπί Πρωτόκολλο Internet (TCP/IP), και στη συνέχεια Κάντε κλικ στο κουμπί Ιδιότητες.
  6. Εάν Χρήση των παρακάτω διευθύνσεων διακομιστή DNSείναι επιλεγμένο, βεβαιωθείτε ότι οι διευθύνσεις IP για την προτιμώμενη και την εναλλακτική Διακομιστές DNS, οι διευθύνσεις IP των διακομιστών DNS που μπορεί να επιλύσει τις εγγραφές SRV και τα ονόματα κεντρικού υπολογιστή στην υπηρεσία καταλόγου Active Directory. Συγκεκριμένα, ο υπολογιστής πρέπει να χρησιμοποιήσετε το Διακομιστές DNS που ανήκουν στην υπηρεσία παροχής Internet. Εάν δεν είναι οι διευθύνσεις διακομιστή DNS διόρθωση, πληκτρολογήστε τις διευθύνσεις IP των διακομιστών DNS σωστά στο τουΠροτιμώμενο διακομιστή DNS και Εναλλακτικό διακομιστή DNSπλαίσια.
  7. Κάντε κλικ στο κουμπί Για προχωρημένους, και στη συνέχεια επιλέξτε τοDNS στην καρτέλα.
  8. Κάντε κλικ για να επιλέξετε το Η καταχώρηση της σύνδεσης διευθύνσεις DNS το πλαίσιο ελέγχου και στη συνέχεια κάντε κλικ στο κουμπί OK τρία ώρες.
  9. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  10. Τύπος ipconfig/flushdns, και στη συνέχεια πιέστε το πλήκτρο ENTER. Τύπος ipconfig /registerdns, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  11. Κάντε επανεκκίνηση του υπολογιστή για να εφαρμοστούν οι αλλαγές σας εφέ.
Εάν οι υπολογιστές-πελάτες του δικτύου σας έχουν ρυθμιστεί για να αποκτήσετε διευθύνσεις IP αυτόματα, βεβαιωθείτε ότι ο υπολογιστής που εκτελεί η υπηρεσία DHCP εκχωρεί διευθύνσεις IP των διακομιστών DNS που να επιλύσετε SRV εγγραφές και ονόματα κεντρικού υπολογιστή στην υπηρεσία καταλόγου Active Directory.

Για να προσδιορίσετε ποια IP διευθύνσεις χρησιμοποιεί έναν υπολογιστή για το DNS, ακολουθήστε τα εξής βήματα:
  1. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  2. Τύπος ipconfig/all, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  3. Σημειώστε τις καταχωρήσεις DNS που παρατίθενται στον το οθόνη.
Εάν οι υπολογιστές που έχουν ρυθμιστεί για να αποκτήσετε διευθύνσεις IP Οι αυτόματα δεν χρησιμοποιεί το σωστό διακομιστές DNS, προβάλετε την τεκμηρίωση για ο διακομιστής DHCP για πληροφορίες σχετικά με τον τρόπο ρύθμισης παραμέτρων της επιλογής τους διακομιστές DNS. Επιπλέον, βεβαιωθείτε ότι κάθε υπολογιστής μπορεί να επιλύσει τη διεύθυνση IP του τομέα. Για να το κάνετε αυτό, πληκτρολογήστε ping Your_Domain_Name.Your_Domain_Rootσε μια γραμμή εντολών και κατόπιν πιέστε το πλήκτρο ENTER. Εναλλακτικά, πληκτρολογήστε το Nslookup Your_Domain_Name.Your_Domain_Root, και, στη συνέχεια, πιέστε το πλήκτρο ENTER.

Σημείωση Αναμένεται ότι θα επιλύσει αυτό το όνομα κεντρικού υπολογιστή στη διεύθυνση IP έναν από τους ελεγκτές τομέα του δικτύου. Εάν ο υπολογιστής δεν μπορεί να επιλύσει Αυτό το όνομα ή εάν το όνομα αναλύεται σε εσφαλμένη διεύθυνση IP, βεβαιωθείτε ότι το περιέχει έγκυρη ζώνη προοδευτικής έρευνας για τον τομέα (το ίδιο με το γονικό φάκελος) Εγγραφές κεντρικού υπολογιστή (A).

Για να βεβαιωθείτε ότι η προώθηση περιέχει έγκυρη ζώνη αναζήτησης για τον τομέα (το ίδιο με το γονικό φάκελος) Εγγραφές κεντρικού υπολογιστή (A) σε έναν υπολογιστή που βασίζεται στα Windows 2000, ακολουθήστε τα παρακάτω αυτά τα βήματα:
  1. Σε έναν ελεγκτή τομέα που εκτελεί την υπηρεσία DNS, κάντε κλικ στο κουμπίΈναρξη, έπειτα στην επιλογή Προγράμματα, έπειτα στην επιλογήΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπί DNS.
  2. Αναπτύξτε το στοιχείοYour_Server_Name, αναπτύξτε το στοιχείοForward Lookup Zones, και στη συνέχεια κάντε κλικ στη ζώνη προοδευτικής έρευνας για τον τομέα σας.
  3. Αναζήτηση για (ίδιο με το γονικό φάκελο) Κεντρικός υπολογιστής (A) εγγραφές.
  4. Εάν ένα (ίδιο με το γονικό φάκελο) Κεντρικός υπολογιστής (A) εγγραφή δεν υπάρχει, ακολουθήστε τα εξής βήματα για να δημιουργήσετε ένα:
    1. Από το Ενέργεια μενού, κάντε κλικ στο κουμπί Νέα Κεντρικός υπολογιστής.
    2. Με το Διεύθυνση IP Πληκτρολογήστε το IP διεύθυνση προσαρμογέα τοπικού δικτύου του ελεγκτή τομέα.
    3. Κάντε κλικ για να επιλέξετε το Δημιουργία συσχετισμένο δείκτη Εγγραφή (PTR) το πλαίσιο ελέγχου και στη συνέχεια κάντε κλικ στο κουμπί Προσθήκη κεντρικού υπολογιστή.
    4. Όταν λάβετε το ακόλουθο μήνυμα, κάντε κλικ στο κουμπί Ναι:
      (το ίδιο με το γονικό φάκελος) δεν είναι ένα έγκυρο όνομα κεντρικού υπολογιστή. Είστε βέβαιοι ότι θέλετε να προσθέσετε αυτό εγγραφή;
  5. Κάντε διπλό κλικ το (ίδιο με το γονικό φάκελο)Εγγραφή κεντρικού υπολογιστή (A).
  6. Βεβαιωθείτε ότι παρατίθεται τη σωστή διεύθυνση IP στο τουΔιεύθυνση IP πλαίσιο.
  7. Εάν η διεύθυνση IP του Διεύθυνση IP το πλαίσιο είναι δεν είναι έγκυρη, πληκτρολογήστε τη σωστή διεύθυνση IP στο του Διεύθυνση IP πλαίσιο, και, στη συνέχεια, κάντε κλικ στο κουμπί OK.
  8. Εναλλακτικά, μπορείτε να διαγράψετε το (το ίδιο με το γονικό φάκελος) Κεντρικού (Α) εγγραφή που περιέχει μια διεύθυνση IP που δεν είναι έγκυρη. Για να διαγράψετε το (ίδιο με το γονικό φάκελο) Φιλοξενία εγγραφή (Α), Κάντε δεξιό κλικ και στη συνέχεια κάντε κλικ στο κουμπί Διαγραφή.
  9. Εάν ο διακομιστής DNS είναι ελεγκτής τομέα που είναι επίσης ένα Διακομιστής δρομολόγησης και απομακρυσμένης πρόσβασης, προβάλετε την ακόλουθη Γνωσιακής Βάσης της Microsoft άρθρο:
    292822 Όνομα ανάλυση και ζητήματα σύνδεσης σε ένα διακομιστή δρομολόγησης και απομακρυσμένης πρόσβασης που είναι επίσης γνωστός ως DNS ή WINS
  10. Σε όλους τους υπολογιστές όπου μπορείτε να προσθέσετε, διαγράψετε ή τροποποιήσετε DNS εγγραφές, τύπος ipconfig/flushdns στη γραμμή εντολών, και, στη συνέχεια, πιέστε το πλήκτρο ENTER.
Για να βεβαιωθείτε ότι ζώνη προοδευτικής έρευνας για τον τομέα περιέχει έγκυρη (ίδιο με το γονικό φάκελο) Εγγραφές κεντρικού υπολογιστή (A) σε μια Windows Server 2003 με τον υπολογιστή, ακολουθήστε τα εξής βήματα:
  1. Σε έναν ελεγκτή τομέα που εκτελεί την υπηρεσία DNS, κάντε κλικ στο κουμπίΈναρξη, έπειτα στην επιλογή Εργαλεία διαχείρισης, και στη συνέχεια, κάντε κλικ στο κουμπί DNS.
  2. Αναπτύξτε το στοιχείοYour_Server_Name, αναπτύξτε το στοιχείοForward Lookup Zones, και στη συνέχεια κάντε κλικ στη ζώνη προοδευτικής έρευνας για τον τομέα σας.
  3. Αναζητήστε το (ίδιο με το γονικό φάκελο) Κεντρικός υπολογιστής (Α) εγγραφή.
  4. Εάν το (ίδιο με το γονικό φάκελο) Κεντρικός υπολογιστής (A) εγγραφή δεν υπάρχει, ακολουθήστε τα εξής βήματα για να δημιουργήσετε ένα:
    1. Από το Ενέργεια μενού, κάντε κλικ στο κουμπί Νέα Κεντρικός υπολογιστής (A).
    2. Με το Διεύθυνση IP Πληκτρολογήστε το IP διεύθυνση προσαρμογέα τοπικού δικτύου του ελεγκτή τομέα.
    3. Κάντε κλικ για να επιλέξετε το Δημιουργία συσχετισμένο δείκτη Εγγραφή (PTR) το πλαίσιο ελέγχου και στη συνέχεια κάντε κλικ στο κουμπί Προσθήκη κεντρικού υπολογιστή.
    4. Όταν λάβετε το ακόλουθο μήνυμα, κάντε κλικ στο κουμπί Ναι:
      (το ίδιο με το γονικό φάκελος) δεν είναι ένα έγκυρο όνομα κεντρικού υπολογιστή. Είστε βέβαιοι ότι θέλετε να προσθέσετε αυτό εγγραφή;
  5. Κάντε διπλό κλικ το (ίδιο με το γονικό φάκελο)Εγγραφή κεντρικού υπολογιστή (A).
  6. Βεβαιωθείτε ότι παρατίθεται τη σωστή διεύθυνση IP στο τουΔιεύθυνση IP πλαίσιο.
  7. Εάν η διεύθυνση IP του Διεύθυνση IP πλαίσιο δεν είναι έγκυρο, πληκτρολογήστε τη σωστή διεύθυνση IP στο του Διεύθυνση IPπλαίσιο και στη συνέχεια κάντε κλικ OK.
  8. Εναλλακτικά, μπορείτε να διαγράψετε το (το ίδιο με το γονικό φάκελος) Κεντρικού υπολογιστή (Α) εγγραφή που περιέχει τη διεύθυνση IP που δεν είναι είναι έγκυρη. Για να διαγράψετε την εγγραφή κεντρικού υπολογιστή (A), κάντε δεξιό κλικ (το ίδιο με το γονικό φάκελος), και στη συνέχεια κάντε κλικ στο κουμπί Διαγραφή.
  9. Εάν ο διακομιστής DNS είναι ελεγκτής τομέα που είναι επίσης ένα Διακομιστής δρομολόγησης και απομακρυσμένης πρόσβασης, προβάλετε την ακόλουθη Γνωσιακής Βάσης της Microsoft άρθρο:
    292822 Όνομα ανάλυση και ζητήματα σύνδεσης σε ένα διακομιστή δρομολόγησης και απομακρυσμένης πρόσβασης που είναι επίσης γνωστός ως DNS ή WINS
  10. Σε όλους τους υπολογιστές όπου μπορείτε να προσθέσετε, διαγράψετε ή τροποποιήσετε DNS εγγραφές, τύπος ipconfig/flushdns στη γραμμή εντολών, και, στη συνέχεια, πιέστε το πλήκτρο ENTER.

Βήμα 2: εξετάζει το μπλοκ μηνυμάτων διακομιστή υπογραφή ρυθμίσεις στην υπολογιστές-πελάτες και διακομιστές μελών

Το μπλοκ μηνυμάτων διακομιστή (SMB) ρυθμίσεις της υπογραφής προσδιορίζουν αν το Οι υπολογιστές του δικτύου ψηφιακή υπογραφή για επικοινωνίες. Εάν η υπογραφή SMB παράμετροι δεν έχουν ρυθμιστεί σωστά, οι υπολογιστές-πελάτες ή το μέλος διακομιστές, ενδέχεται να μην μπορούν να συνδεθούν με ελεγκτές τομέα.

Για το παράδειγμα, η υπογραφή SMB ενδέχεται να απαιτείται από τους ελεγκτές τομέα αλλά η υπογραφή SMB μπορεί να απενεργοποιηθεί σε υπολογιστές-πελάτες. Εάν αυτό το ζήτημα προκύπτει, πολιτική ομάδας δεν μπορεί να εφαρμοστεί σωστά. Επομένως, οι υπολογιστές-πελάτες σύνδεσης χρήστη περιβάλλον (Userenv) σφάλματα στο αρχείο καταγραφής εφαρμογής.
Ορισμένες φορές, το SMB ρυθμίσεις υπογραφής για την υπηρεσία διακομιστή και την υπηρεσία σταθμού εργασίας σε τομέα ελεγκτής μπορεί να έρχονται σε διένεξη μεταξύ τους.

Για παράδειγμα, ίσως η υπογραφή SMB να απενεργοποιηθεί η υπογραφή είναι για την υπηρεσία σταθμού εργασίας στον ελεγκτή τομέα αλλά SMB απαιτείται για την υπηρεσία διακομιστή στον ελεγκτή τομέα. Σε αυτό το σενάριο, μπορείτε δεν είναι δυνατό να ανοίξετε ένα ή περισσότερα κοινόχρηστα στοιχεία του τοπικού αρχείου στον ελεγκτή τομέα εάν είστε είστε συνδεδεμένοι με το διακομιστή. Επιπλέον, δεν μπορείτε να ανοίξετε τα συμπληρωματικά πολιτικής ομάδας εάν είστε συνδεδεμένοι με το διακομιστή. Για περισσότερες πληροφορίες σχετικά με Πώς να αντιμετωπίσετε αυτό το ζήτημα σε έναν ελεγκτή τομέα, κάντε κλικ στα παρακάτω αριθμό άρθρου για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
839499Δεν μπορείτε να ανοίξετε κοινόχρηστα στοιχεία αρχείων ή συμπληρωματικά προγράμματα πολιτικής ομάδας όταν απενεργοποιήσετε την υπογραφή SMB για την υπηρεσία σταθμού εργασίας ή διακομιστή σε ελεγκτή τομέα
Εάν η πολιτική ομάδας σφάλματα παρουσιάζονται μόνο στον υπολογιστή-πελάτη υπολογιστές και διακομιστές μελών, ή εάν εξακριβώσετε ότι το άρθρο KB 839499 χωρίς δεν εφαρμόζεται στην περίπτωσή σας, συνεχίστε με την αντιμετώπιση του ζητήματος.

Από προεπιλογή, η υπογραφή SMB είναι ενεργοποιημένη αλλά δεν απαιτείται για υπολογιστή-πελάτη επικοινωνίας σε υπολογιστές-πελάτες και διακομιστές-μέλη που εκτελούν τα Windows XP, Windows 2000 ή Windows Server 2003. Σας συνιστούμε να χρησιμοποιήσετε την προεπιλεγμένη ρύθμιση παραμέτρων Επειδή οι υπολογιστές-πελάτες να χρησιμοποιήσετε την υπογραφή SMB όταν είναι δυνατό, αλλά θα εξακολουθεί να επικοινωνούν με διακομιστές που έχουν απενεργοποιηθεί η υπογραφή SMB.

Για να ρύθμιση παραμέτρων του υπολογιστές-πελάτες και διακομιστές μελών, έτσι ώστε η υπογραφή SMB είναι ενεργοποιημένη, αλλά δεν απαιτείται, πρέπει να αλλάξετε τις τιμές για ορισμένες καταχωρήσεις μητρώου. Για να κάνετε τις αλλαγές μητρώου στους υπολογιστές-πελάτες, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, κάντε κλικ στο κουμπί Εκτέλεση, Τύπος Regedit με το Άνοιγμα πλαίσιο, και στη συνέχεια Κάντε κλικ στο κουμπί OK.
  2. Αναπτύξτε το ακόλουθο δευτερεύον κλειδί μητρώου:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  3. Στο δεξιό τμήμα του παραθύρου, κάντε δεξιό κλικenablesecuritysignature, και στη συνέχεια κάντε κλικ στο κουμπίΤροποποίηση.
  4. Με το Η τιμή δεδομένων πλαίσιο, πληκτρολογήστε0, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  5. Κάντε δεξιό κλικ requiresecuritysignature, και στη συνέχεια, κάντε κλικ στο κουμπί Τροποποίηση.
  6. Με το Η τιμή δεδομένων πλαίσιο, πληκτρολογήστε0, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  7. Αναπτύξτε το ακόλουθο δευτερεύον κλειδί μητρώου:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters
  8. Στο δεξιό τμήμα του παραθύρου, κάντε δεξιό κλικenablesecuritysignature, και στη συνέχεια κάντε κλικ στο κουμπίΤροποποίηση.
  9. Με το Η τιμή δεδομένων πλαίσιο, πληκτρολογήστε1, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  10. Κάντε δεξιό κλικ requiresecuritysignature, και στη συνέχεια, κάντε κλικ στο κουμπί Τροποποίηση.
  11. Με το Η τιμή δεδομένων πλαίσιο, πληκτρολογήστε0, και στη συνέχεια κάντε κλικ στο κουμπί OK.
Αφού αλλάξετε τις τιμές μητρώου, κάντε επανεκκίνηση του διακομιστή και Υπηρεσίες σταθμού εργασίας. Επανεκκίνηση υπολογιστών, επειδή αυτό μπορεί να προκαλέσει ομάδας εφαρμογή πολιτικών και τις ρυθμίσεις πολιτικής ομάδας ρυθμίσετε σε διένεξη τιμές ξανά.

Μετά την αλλαγή τιμών μητρώου και ξεκινήστε πάλι το Οι υπηρεσίες διακομιστή και σταθμού εργασίας σε υπολογιστές που επηρεάζονται, ακολουθήστε τα εξής βήματα:
  1. Προβολή των ρυθμίσεων πολιτικής ομάδας για το αντικείμενο πολιτικής ΟΜΆΔΑΣ ή το GPO που εφαρμογή των λογαριασμών υπολογιστή που επηρεάζεται.
  2. Βεβαιωθείτε ότι οι πολιτικές ομάδας δεν έρχονται σε διένεξη με το απαιτούμενες ρυθμίσεις μητρώου.
  3. Χρησιμοποιήστε τον Επεξεργαστή αντικειμένου πολιτικής ομάδας για να προβάλετε την πολιτική ρυθμίσεις στον παρακάτω φάκελο:
    Υπολογιστής ρύθμισης παραμέτρων των Windows ρυθμίσεις ασφαλείας/ρυθμίσεις/τοπικές πολιτικές/επιλογές ασφαλείας
Σε έναν υπολογιστή που εκτελεί Windows Server 2003, το SMB Πολιτική ομάδας υπογραφής ρυθμίσεις έχουν τα εξής ονόματα:
  • Διακομιστής δικτύου Microsoft: ψηφιακή υπογραφή για επικοινωνίες (πάντα)
  • Διακομιστής δικτύου Microsoft: ψηφιακή υπογραφή επικοινωνιών (αν υπολογιστής-πελάτης συμφωνεί)
  • Πρόγραμμα-πελάτης δικτύου Microsoft: ψηφιακή υπογραφή για επικοινωνίες (πάντα)
  • Πρόγραμμα-πελάτης δικτύου Microsoft: ψηφιακή υπογραφή επικοινωνιών (αν συμφωνεί ο διακομιστής)
Σε έναν υπολογιστή που εκτελεί Windows 2000 Server, το SMB Πολιτική ομάδας υπογραφής ρυθμίσεις έχουν τα εξής ονόματα:
  • Ψηφιακή υπογραφή κατά την επικοινωνία του διακομιστή (πάντα)
  • Ψηφιακή υπογραφή κατά την επικοινωνία του διακομιστή (όταν είναι δυνατό)
  • Ψηφιακή υπογραφή κατά την επικοινωνία υπολογιστή-πελάτη (πάντα)
  • Ψηφιακή υπογραφή για επικοινωνίες υπολογιστών-πελατών (όταν είναι δυνατό)
Συνήθως, ρυθμίζονται οι ρυθμίσεις πολιτικής ομάδας υπογραφής SMB ως "Δεν έχει οριστεί". Εάν καθορίσετε ρυθμίσεις πολιτικής ομάδας υπογραφής SMB, Βεβαιωθείτε ότι έχετε κατανοήσει πώς οι ρυθμίσεις ενδέχεται να επηρεάσουν τη σύνδεση δικτύου. Για περισσότερες πληροφορίες πληροφορίες σχετικά με ρυθμίσεις υπογραφής SMB, κάντε κλικ στον αριθμό του παρακάτω άρθρου Για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
823659Υπολογιστή-πελάτη, υπηρεσία και πρόγραμμα ασυμβατότητες που ενδέχεται να προκύψουν όταν τροποποιείτε ρυθμίσεις ασφαλείας και εκχωρήσεις δικαιωμάτων χρήστη
Εάν αλλάξετε τις ρυθμίσεις αντικειμένου πολιτικής ΟΜΆΔΑΣ σε τομέα ελεγκτής που εκτελεί Windows 2000 Server, ακολουθήστε τα εξής βήματα:
  1. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  2. Τύπος Secedit /refreshpolicy machine_policy / enforce, και στη συνέχεια πιέστε το πλήκτρο ENTER.
  3. Ξεκινήστε πάλι τους υπολογιστές-πελάτες που επηρεάζονται.
  4. Η υπογραφή SMB τιμών στο μητρώο σε ξανά το υπολογιστές-πελάτες για να βεβαιωθείτε ότι δεν άλλαξαν απροσδόκητα.
Εάν αλλάξετε τις ρυθμίσεις GPO σε έναν ελεγκτή τομέα που είναι εκτελεί Windows Server 2003, ακολουθήστε τα εξής βήματα:
  1. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  2. Τύπος gpupdate/force, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  3. Ξεκινήστε πάλι τους υπολογιστές-πελάτες που επηρεάζονται.
  4. Η υπογραφή SMB τιμών στο μητρώο σε ξανά το υπολογιστές-πελάτες για να βεβαιωθείτε ότι δεν άλλαξαν απροσδόκητα.
Εάν αλλάξετε απροσδόκητα τις τιμές υπογραφής SMB στο μητρώο μετά την επανεκκίνηση των υπολογιστών-πελατών, χρησιμοποιήστε μία από τις παρακάτω μεθόδους προβάλετε τις εφαρμοσμένες ρυθμίσεις πολιτικής που εφαρμόζονται σε έναν υπολογιστή-πελάτη:
  • Σε έναν υπολογιστή που βασίζεται στα Windows XP, χρησιμοποιήστε το Προκύπτον σύνολο Πολιτική-συμπληρωματικό πρόγραμμα MMC (Rsop.msc). Για περισσότερες πληροφορίες σχετικά με το Προκύπτον σύνολο Πολιτική, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web "Προκύπτον σύνολο πολιτικής":
    .aspx http://technet.Microsoft.com/en-us/library/cc775741 (WS.10)
  • Στα Windows 2000, χρησιμοποιήστε το εργαλείο γραμμής εντολών Gpresult.exe για Εξετάστε τα αποτελέσματα πολιτικής ομάδας. Ακολουθήστε τα εξής βήματα:
    1. Εγκατάσταση Gpresult.exe από τον πόρο των Windows 2000 Κιτ.

      Εναλλακτικά, μπορείτε να κάνετε λήψη Gpresult.exe από τα εξής Microsoft "Gpresult.exe: αποτελέσματα πολιτικής ομάδας" τοποθεσία Web:
      http://support.Microsoft.com/KB/927229
    2. Στη γραμμή εντολών, πληκτρολογήστε gpresult /scope υπολογιστή, και στη συνέχεια πιέστε το πλήκτρο ENTER.
    3. Στην ενότητα εφαρμογή αντικειμένων πολιτικής ομάδας από το Έξοδος, σημειώστε τα αντικείμενα πολιτικής ομάδας που εφαρμόζονται για το λογαριασμό υπολογιστή.
    4. Συγκρίνετε τα αντικείμενα πολιτικής ομάδας που εφαρμόζονται σε ο λογαριασμός υπολογιστή που έχει υπογραφή ρυθμίσεις πολιτικής στον τομέα SMB ελεγκτής για αυτά τα αντικείμενα πολιτικής ομάδας.

Βήμα 3: Βεβαιωθείτε ότι έχει ξεκινήσει η υπηρεσία Βοήθειας NetBIOS TCP/IP σε όλους τους υπολογιστές

Όλους τους υπολογιστές του δικτύου πρέπει να εκτελέσετε το βοηθητικό πρόγραμμα TCP/IP NetBIOS η υπηρεσία.

Για να βεβαιωθείτε ότι εκτελείται η υπηρεσία Βοήθειας TCP/IP NetBIOS σε έναν υπολογιστή που βασίζεται στα Windows XP, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, και στη συνέχεια κάντε κλικ στο κουμπίΠίνακας ελέγχου.
  2. Εάν ο πίνακας ελέγχου βρίσκεται σε προβολή κατηγοριών, κάντε κλικ στο κουμπί Διακόπτης σε κλασική προβολή.
  3. Κάντε διπλό κλικ Εργαλεία διαχείρισης.
  4. Κάντε διπλό κλικ Υπηρεσίες.
  5. Με το Υπηρεσίες λίστα, κάντε κλικ στο κουμπίTCP/IP NetBIOS Helper. Βεβαιωθείτε ότι η τιμή κάτω από τηνΚατάσταση η στήλη είναι Εκκίνηση. Βεβαιωθείτε ότι το η τιμή κάτω από την Τύπος εκκίνησης η στήλη είναιΑυτόματη. Εάν το Κατάσταση ή τοΤύπος εκκίνησης Οι τιμές δεν είναι σωστές, ακολουθήστε τα εξής βήματα:
    1. Κάντε δεξιό κλικ TCP/IP NetBIOS Helper, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.
    2. Με το Τύπος εκκίνησης λίστα, κάντε κλικ στο κουμπί Αυτόματη.
    3. Με το Κατάσταση υπηρεσίας περιοχή, εάν η η υπηρεσία δεν ξεκινήσει, κάντε κλικ στο Έναρξη.
    4. Κάντε κλικ στο κουμπί OK.
Για να βεβαιωθείτε ότι εκτελείται η υπηρεσία Βοήθειας NetBIOS TCP/IP ένα Windows Server 2003 με τον υπολογιστή, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπίΥπηρεσίες.
  2. Με το Υπηρεσίες λίστα, κάντε κλικ στο κουμπίTCP/IP NetBIOS Helper. Βεβαιωθείτε ότι η τιμή κάτω από τηνΚατάσταση η στήλη είναι Εκκίνηση. Βεβαιωθείτε ότι το η τιμή κάτω από την Τύπος εκκίνησης η στήλη είναιΑυτόματη. Εάν το Κατάσταση ή τοΤύπος εκκίνησης Οι τιμές δεν είναι σωστές, ακολουθήστε τα εξής βήματα:
    1. Κάντε δεξιό κλικ TCP/IP NetBIOS Helper, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.
    2. Με το Τύπος εκκίνησης λίστα, κάντε κλικ στο κουμπί Αυτόματη.
    3. Με το Κατάσταση υπηρεσίας περιοχή, εάν η η υπηρεσία δεν ξεκινήσει, κάντε κλικ στο Έναρξη.
    4. Κάντε κλικ στο κουμπί OK.
Για να βεβαιωθείτε ότι εκτελείται η υπηρεσία Βοήθειας NetBIOS TCP/IP ένα Υπολογιστή που βασίζεται στα Windows 2000, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΠρογράμματα, έπειτα στην επιλογή Εργαλεία διαχείρισης, και στη συνέχεια, κάντε κλικ στο κουμπί Υπηρεσίες.
  2. Με το Υπηρεσίες λίστα, κάντε κλικ στο κουμπίΥπηρεσία Βοήθειας TCP/IP NetBIOS. Βεβαιωθείτε ότι η τιμή κάτω από τηνΚατάσταση η στήλη είναι Εκκίνηση. Βεβαιωθείτε ότι το η τιμή κάτω από την Τύπος εκκίνησης η στήλη είναιΑυτόματη. Εάν το Κατάσταση ή τοΤύπος εκκίνησης Οι τιμές δεν είναι σωστές, ακολουθήστε τα εξής βήματα:
    1. Κάντε δεξιό κλικ TCP/IP NetBIOS Helper Υπηρεσία, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.
    2. Με το Τύπος εκκίνησης λίστα, κάντε κλικ στο κουμπί Αυτόματη.
    3. Με το Κατάσταση υπηρεσίας περιοχή, εάν η η υπηρεσία δεν ξεκινήσει, κάντε κλικ στο Έναρξη.
    4. Κάντε κλικ στο κουμπί OK.
Επιπλέον, βεβαιωθείτε ότι δεν έχουν απενεργοποιηθεί ένα ή περισσότερα υπηρεσίες συστήματος που απαιτείται χρησιμοποιώντας αντικείμενα πολιτικής ομάδας. Προβολή αυτές Οι ρυθμίσεις πολιτικής χρησιμοποιώντας τον Επεξεργαστή αντικειμένου πολιτικής ομάδας στον υπολογιστή" Φάκελος υπηρεσίες συστήματος/ρυθμίσεις ασφαλείας/ρύθμισης παραμέτρων των Windows".

Στον Windows Server 2003 και Windows XP, μπορείτε να χρησιμοποιήσετε το Προκύπτον σύνολο εφαρμογή των πολιτικής-συμπληρωματικό πρόγραμμα MMC (Rsop.msc) για να ελέγξετε όλες τις ρυθμίσεις πολιτικής που είναι εφαρμόζονται σε έναν υπολογιστή. Για να το κάνετε αυτό, κάντε κλικ στο κουμπί Έναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστε RSoP.msc με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικ OK.

Σε Τα Windows 2000, χρησιμοποιήστε το εργαλείο γραμμής εντολών Gpresult.exe για να εξετάσετε την ομάδα Αποτελέσματα πολιτικής. Ακολουθήστε τα εξής βήματα:
  1. Εγκατάσταση Gpresult.exe από το Windows 2000 Resource Kit.

    Εναλλακτικά, για να κάνετε λήψη Gpresult.exe, επισκεφθείτε την παρακάτω Microsoft "Gpresult.exe: αποτελέσματα πολιτικής ομάδας" τοποθεσία Web:
    http://support.Microsoft.com/KB/927229
  2. Στη γραμμή εντολών, πληκτρολογήστε gpresult /scope υπολογιστή, και στη συνέχεια πιέστε το πλήκτρο ENTER.
  3. Στην ενότητα εφαρμογή αντικειμένων πολιτικής ομάδας του αποτελέσματος, Σημειώστε τα αντικείμενα πολιτικής ομάδας που εφαρμόζονται για το λογαριασμό υπολογιστή.
  4. Συγκρίνετε τα αντικείμενα πολιτικής ομάδας που εφαρμόζονται για το λογαριασμός υπολογιστή με υπογραφή ρυθμίσεις πολιτικής στον ελεγκτή τομέα SMB για αυτά τα αντικείμενα πολιτικής ομάδας.
Σημείωση Εάν είναι απενεργοποιημένη η υπηρεσία Βοήθειας NetBIOS TCP/IP σε πολλά επιτραπέζιοι υπολογιστές, μπορείτε να χρησιμοποιήσετε το ακόλουθο δείγμα Microsoft Visual Basic script για εκκίνηση της υπηρεσίας TCP/IP NetBIOS Helper σε όλους τους υπολογιστές σε μια οργανική μονάδα (OU) ταυτόχρονα.

Η Microsoft παρέχει παραδείγματα προγραμματισμού μόνο για επεξήγηση, χωρίς καμία εγγύηση ρητή ή σιωπηρή. Αυτό περιλαμβάνει αλλά δεν περιορίζεται για τις σιωπηρές εγγυήσεις εμπορευσιμότητας ή καταλληλότητας για συγκεκριμένο Σκοπός. Αυτό το άρθρο προϋποθέτει ότι είστε εξοικειωμένοι με τον προγραμματισμό γλώσσα που είναι, καθώς και με τα εργαλεία που χρησιμοποιούνται για τη δημιουργία και για τον εντοπισμό σφαλμάτων διαδικασιών. Οι μηχανικοί υποστήριξης της Microsoft μπορούν να σας εξηγήσουν τη λειτουργικότητα μιας συγκεκριμένης διαδικασίας, αλλά δεν θα τροποποιήσουν αυτά Παραδείγματα για να παρέχουν πρόσθετη λειτουργικότητα, ούτε θα δημιουργήσουν διαδικασίες για την ικανοποίηση σας ειδικές απαιτήσεις.
Set objDictionary = CreateObject("Scripting.Dictionary") 
i = 0 
Set objOU = GetObject("LDAP://OU=Computers, OU=OUName, OU=OUName, DC=OUName, 
DC=OUName,DC=CompanyName, 
DC=com") 
objOU.Filter = Array("Computer") 
For Each objComputer In objOU 
        objDictionary.Add i, objComputer.CN 
        i = i + 1 
Next 
For Each objItem In objDictionary 
        strComputer = objDictionary.Item(objItem) 
        Set objWMIService = 
GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & strComputer & 
"\root\cimv2")

        Set colServices = objWMIService.ExecQuery _ 
                ("Select * from Win32_Service where Name = 'LmHosts'") 
        For Each objService In colServices 
                If objService.StartMode = "Disabled" Then 
                        objService.Change( , , , , "Automatic") 
                End If 
        Next 
Next 

Βήμα 4: Βεβαιωθείτε ότι το σύστημα κατανεμημένων αρχείων (DFS) είναι ενεργοποιημένη σε όλους τους υπολογιστές

Όλοι οι ελεγκτές τομέα πρέπει να εκτελέσετε το σύστημα κατανεμημένων αρχείων υπηρεσία επειδή του κοινόχρηστου στοιχείου Sysvol είναι ένας τόμος DFS. Επιπλέον, το πρόγραμμα-πελάτης DFS πρέπει να είναι ενεργοποιημένη στο μητρώο σε όλους τους υπολογιστές.

Για να βεβαιωθείτε ότι η υπηρεσία συστήματος κατανεμημένων αρχείων εκτελείται σε βασίζεται στον Windows Server 2003 Οι ελεγκτές τομέα, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπίΥπηρεσίες.
  2. Με το Υπηρεσίες λίστα, κάντε κλικ στο κουμπίΣύστημα κατανεμημένων αρχείων η υπηρεσία. Βεβαιωθείτε ότι η τιμή στην περιοχή το Κατάσταση η στήλη είναι Εκκίνηση. Βεβαιωθείτε ότι το η τιμή κάτω από την Τύπος εκκίνησης η στήλη είναιΑυτόματη. Εάν το Κατάσταση ή τοΤύπος εκκίνησης Οι τιμές δεν είναι σωστές, ακολουθήστε τα εξής βήματα:
    1. Κάντε δεξιό κλικ Σύστημα κατανεμημένων αρχείων, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.
    2. Με το Τύπος εκκίνησης λίστα, κάντε κλικ στο κουμπί Αυτόματη.
    3. Με το Κατάσταση υπηρεσίας περιοχή, εάν η η υπηρεσία δεν ξεκινήσει, κάντε κλικ στο Έναρξη.
    4. Κάντε κλικ στο κουμπί OK.
Για να βεβαιωθείτε ότι το Σύστημα κατανεμημένων αρχείωνη υπηρεσία εκτελείται σε ελεγκτές τομέα που βασίζεται στα Windows 2000 Server, ακολουθήστε αυτά τα βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΠρογράμματα, έπειτα στην επιλογή Εργαλεία διαχείρισης, και στη συνέχεια, κάντε κλικ στο κουμπί Υπηρεσίες.
  2. Με το Υπηρεσίες λίστα, κάντε κλικ στο κουμπίΣύστημα κατανεμημένων αρχείων η υπηρεσία. Βεβαιωθείτε ότι η τιμή στην περιοχή το Κατάσταση η στήλη είναι Εκκίνηση. Βεβαιωθείτε ότι το η τιμή κάτω από την Τύπος εκκίνησης η στήλη είναιΑυτόματη. Εάν το Κατάσταση ή τοΤύπος εκκίνησης Οι τιμές δεν είναι σωστές, ακολουθήστε τα εξής βήματα:
    1. Κάντε δεξιό κλικ Σύστημα κατανεμημένων αρχείων, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.
    2. Με το Τύπος εκκίνησης λίστα, κάντε κλικ στο κουμπί Αυτόματη.
    3. Με το Κατάσταση υπηρεσίας περιοχή, εάν η η υπηρεσία δεν ξεκινήσει, κάντε κλικ στο Έναρξη.
    4. Κάντε κλικ στο κουμπί OK.
Για περισσότερες πληροφορίες πληροφορίες σχετικά με ένα σχετικό θέμα, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
834649Υπολογιστές-πελάτες καταγράφουν Αναγνωριστικά συμβάντος 1030 και 1058, όταν δεν έχει ξεκινήσει DFS σε έναν ελεγκτή τομέα που βασίζεται στα Windows 2000
Για να βεβαιωθείτε ότι ο υπολογιστής-πελάτης κατανεμημένο σύστημα αρχείων είναι ενεργοποιημένη σε όλους τους υπολογιστές-πελάτες, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, κάντε κλικ στο κουμπί Εκτέλεση, Τύπος Regedit με το Άνοιγμα πλαίσιο, και στη συνέχεια Κάντε κλικ στο κουμπί OK.
  2. Αναπτύξτε το ακόλουθο δευτερεύον κλειδί:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup
  3. Κάντε κλικ στο κουμπί Το MUP, και στη συνέχεια, στο δεξιό τμήμα παραθύρου Αναζήτηση για μια καταχώρηση τιμής DWORD που ονομάζεται DisableDFS.
  4. Εάν το DisableDFS υπάρχει καταχώρηση και την δεδομένα τιμής είναι 1, κάντε διπλό κλικ DisableDFS. Στο το Η τιμή δεδομένων πλαίσιο, πληκτρολογήστε 0, και στη συνέχεια Κάντε κλικ στο κουμπί OK. Εάν τα δεδομένα τιμής DisableDFS είναι ήδη0, ή εάν το DisableDFS δεν υπάρχει καταχώρηση Μην κάνετε οποιαδήποτε αλλαγή.
  5. Κλείστε τον Επεξεργαστή μητρώου.
  6. Εάν αλλάξει το DisableDFS δεδομένα τιμής Κάντε επανεκκίνηση του υπολογιστή.
Για περισσότερες πληροφορίες για ένα σχετικό θέμα, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο στη Microsoft Knowledge Base:
314494Οι πολιτικές ομάδας δεν εφαρμόζονται με τον τρόπο που αναμένετε. "Αναγνωριστικό συμβάντος 1058" και "Event ID 1030" σφάλματα στο αρχείο καταγραφής εφαρμογής

Βήμα πέντε: εξετάζει τα περιεχόμενα και τα δικαιώματα του φακέλου Sysvol

Από προεπιλογή, βρίσκεται στο φάκελο Sysvol σε % systemroot % ο φάκελος. Ο φάκελος Sysvol περιέχει αντικείμενα πολιτικής ομάδας στον τομέα, το Κοινόχρηστα στοιχεία SYSVOL και Netlogon και αναπαραγωγή αρχείων service (FRS) ανασυγκρότησης ο φάκελος.

Εάν τα δικαιώματα στο φάκελο Sysvol ή το Sysvol από κοινού είναι πολύ περιοριστική ομάδα πολιτικές δεν εφαρμόζεται σωστά και προκαλούν χρήστη σφάλματα περιβάλλοντος (Userenv). Επιπλέον, ενδέχεται να παρουσιαστούν σφάλματα Userenv εάν το Λείπουν αντικείμενα πολιτικής ομάδας ή κοινόχρηστου στοιχείου SYSVOL.
Για να βεβαιωθείτε ότι το Κοινόχρηστου στοιχείου SYSVOL είναι διαθέσιμη, εκτελέστε το net share εντολή σε μια γραμμή εντολών σε κάθε ελεγκτή τομέα. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, κάντε κλικ στο κουμπί Εκτέλεση, Τύπος cmd με το Άνοιγμα πλαίσιο, και στη συνέχεια Κάντε κλικ στο κουμπί OK.
  2. Τύπος net share, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  3. Εντοπίστε SYSVOL καιNETLOGON στη λίστα φακέλων.
Εάν τα κοινόχρηστα στοιχεία Sysvol ή Netlogon που λείπουν από ένα ή περισσότερα ελεγκτές τομέα πρέπει να αντιμετωπίσετε την αιτία του προβλήματος. Για περισσότερες πληροφορίες πληροφορίες σχετικά με τον τρόπο αντιμετώπισης προβλημάτων που λείπουν Sysvol και Netlogon μερίδια σε Τα Windows 2000 Server, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο Γνωσιακή Βάση της Microsoft:
257338Αντιμετώπιση προβλημάτων λείπουν SYSVOL και NETLOGON μετοχές σε ελεγκτές τομέα των Windows 2000
Για περισσότερες πληροφορίες σχετικά με τον τρόπο επαναδημιουργίας το κοινόχρηστο στοιχείο Sysvol στον Windows Server 2003, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
315457Πώς να δημιουργήσετε εκ νέου τη δομή SYSVOL και το περιεχόμενό του σε έναν τομέα
Αφού βεβαιωθείτε ότι το κοινόχρηστο στοιχείο Sysvol είναι διαθέσιμη, βεβαιωθείτε ότι στο φάκελο Sysvol του κοινόχρηστου στοιχείου Sysvol και της ρίζας το φάκελο του τόμου που περιέχει το φάκελο Sysvol έχουν ρυθμιστεί με το σωστά δικαιώματα. Για περισσότερες πληροφορίες σχετικά με τα δικαιώματα που είναι απαιτείται από το κοινόχρηστο στοιχείο Sysvol και του φακέλου Sysvol, κάντε κλικ στο ακόλουθο άρθρο αριθμό, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
290647Το Αναγνωριστικό συμβάντος 1000, 1001 καταγράφεται στο αρχείο καταγραφής συμβάντων εφαρμογών κάθε πέντε λεπτά
Επιπλέον, στα Windows 2000 Server, "Everyone" ομάδα πρέπει να χορηγούνται δικαιώματα πλήρους ελέγχου στο φάκελο ρίζας του τόμου που περιέχει το φάκελο Sysvol. Στον Windows Server 2003, η ομάδα Everyone πρέπει να χορηγείται ειδική δικαιώματα ανάγνωσης & εκτέλεσης "αυτό το φάκελο μόνο"και πρέπει να παραχωρηθούν στην ομάδα domain\Users το ακόλουθο πρότυπο δικαιώματα:
  • Ανάγνωση & εκτέλεση
  • Λίστα περιεχομένων φακέλου
  • Ανάγνωση
Επιπλέον, στον Windows Server 2003, η ομάδα domain\Users πρέπει να έχετε τα ακόλουθα ειδικά δικαιώματα:
  • Δικαιώματα ανάγνωσης & εκτέλεσης "αυτόν το φάκελο, υποφακέλους και αρχεία."
  • Δημιουργία φακέλων / δικαίωμα προσάρτησης δεδομένων "αυτόν το φάκελο και οι υποφάκελοι."
  • Δημιουργία αρχείων / εγγραφή δεδομένων δικαιωμάτων σε υποφακέλους" μόνο."
Αφού επαληθεύσετε τα δικαιώματα Sysvol, βεβαιωθείτε ότι το Φάκελος SYSVOL περιέχει τα απαραίτητα αντικείμενα πολιτικής ομάδας. Για να αναζητήσετε το απαιτείται αντικείμενα πολιτικής ομάδας, χρησιμοποιήστε το πρόγραμμα το πρόγραμμα Gpotool.exe από τα Windows 2000 ή Windows Server 2003 Resource Kit.

Για να κάνετε λήψη των Windows Το πρόγραμμα διακομιστή 2000 Gpotool.exe πρόγραμμα, επισκεφθείτε την ακόλουθη Microsoft "το πρόγραμμα Gpotool.exe: Τοποθεσία Web ομάδας εργαλείο επαλήθευσης πολιτικής":
http://support.Microsoft.com/KB/927229
Για να κάνετε λήψη των εργαλείων του Windows Server 2003 Resource Kit, επισκεφθείτε την τοποθεσία "Windows Server 2003 Resource Kit Tools" της Microsoft στο Web:
http://www.Microsoft.com/downloads/details.aspx?FamilyId=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
Εάν εκτελέσετε το πρόγραμμα το πρόγραμμα Gpotool.exe χωρίς άλλες επιλογές, σαρώνει για όλα τα αντικείμενα πολιτικής ομάδας σε όλους τους ελεγκτές τομέα του τομέα. Εάν Μπορείτε να συμπεριλάβετε το /checkacl ο διακόπτης, το εργαλείο σαρώνει επίσης το Sysvol λίστα ελέγχου πρόσβασης (ACL). Για λεπτομερή εκτύπωση όταν εκτελείται το πρόγραμμα το πρόγραμμα Gpotool.exe, χρησιμοποιήστε το / λεπτομερούς εναλλαγή.

Εναλλακτικά, μπορείτε να επαληθεύσετε με μη αυτόματο τρόπο το μεμονωμένο αντικείμενο πολιτικής ΟΜΆΔΑΣ στο φάκελο SYSVOL. Για παράδειγμα, εάν η περιγραφή στο του Συμβάν Userenv 1058 παραθέτει το όνομα ενός αντικειμένου πολιτικής ΟΜΆΔΑΣ, μπορείτε να επαληθεύσετε με μη αυτόματο τρόπο αν το μεμονωμένο αντικείμενο πολιτικής ΟΜΆΔΑΣ στο φάκελο SYSVOL. Μπορείτε να το κάνετε αυτό, για να βεβαιωθείτε ότι περιέχει ένα φάκελο ΧΡΉΣΤΗ, ένα φάκελο του ΥΠΟΛΟΓΙΣΤΉ και ένα αρχείο Gpt.ini. Να με μη αυτόματο τρόπο Επιβεβαιώστε το μεμονωμένο αντικείμενο GPO στο φάκελο SYSVOL, ακολουθήστε τα εξής βήματα:
  1. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  2. Τύπος σε Ώρα/ αλληλεπιδραστική/Επόμενο: cmd.exe, και στη συνέχεια πιέστε το πλήκτρο ENTER, όπουΏρα είναι 1 ή 2 λεπτά αργότερα στιγμή, και είναι γραμμένο σε μορφή 24-ώρου. Για παράδειγμα, 3 λεπτά μετά την 1:00 μ.μ. θα ήταν 13: 03 σε μορφή 24-ώρου.
  3. Τη στιγμή που θα ορίσετε στην προηγούμενη εντολή, μια νέα Ανοίγει το παράθυρο γραμμής εντολών. Τύπος ια: net use \\domainname.com\sysvol\domainname.com\Policies\ {GUID}, και στη συνέχεια πιέστε το πλήκτρο ENTER, όπου GUID είναι το GUID του αντικειμένου πολιτικής ΟΜΆΔΑΣ που είναι η περιγραφή του συμβάντος Userenv. Για παράδειγμα, εάν η περιγραφή του συμβάντος Userenv 1058 αναφέρει, "το αρχείο πρέπει να βρίσκεται στη το θέση<>Όνομα_τομέα.com\sysvol\Όνομα_τομέα.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >, "είναι το GUID που θα χρησιμοποιήσετε στην εντολή 31B2F340-016 D-11 D 2-945F-00C04FB984F9.
  4. Τύπος dir j:\*.*, και στη συνέχεια πιέστε το πλήκτρο ΕΙΣΑΓΆΓΕΤΕ.
  5. Βεβαιωθείτε ότι ένα φάκελο ΧΡΉΣΤΗ, ένα φάκελο του ΥΠΟΛΟΓΙΣΤΉ και μια Gpt.ini αρχείο παρατίθενται στη λίστα φακέλων για το I δίσκου. Εάν ένα από αυτά λείπουν αρχεία και φακέλους, οι υπολογιστές του δικτύου είναι πιθανό να συνδεθείτε Σφάλματα UserEnv στο αρχείο καταγραφής εφαρμογής.
Εάν λείπουν ένα ή περισσότερα αντικείμενα πολιτικής ομάδας από το Sysvol φάκελο, εκτελέστε το Windows Server 2003 προεπιλεγμένη ομάδα πολιτικής επαναφοράς Utility (Dcgpofix.exe) ή το εργαλείο επαναφοράς των Windows 2000 προεπιλεγμένη ομάδα πολιτικής (Recreatedefpol.exe), για να δημιουργήσετε ξανά τα προεπιλεγμένα αντικείμενα πολιτικής ομάδας.

Το πρόγραμμα Dcgpofix.exe περιλαμβάνεται στο Windows Server 2003. Για πρόσθετες πληροφορίες σχετικά με το πρόγραμμα Dcgpofix.exe, εκτελέστε το dcgpofix /; εντολή στη γραμμή εντολών.

Για πληροφορίες σχετικά με το πρόγραμμα Recreatedefpol.exe, επισκεφθείτε την ακόλουθη Microsoft Τα Windows 2000 προεπιλεγμένη ομάδα πολιτικής επαναφοράς εργαλείο τοποθεσία στο Web:
http://www.Microsoft.com/downloads/details.aspx?FamilyId=b5b685ae-b7dd-4bb5-ab2a-976d6873129d&displaylang=en
Βεβαιωθείτε να ορίσετε τις προτεινόμενες εξαιρέσεις όταν πραγματοποιείτε σάρωση μονάδα Sysvol με λογισμικό προστασίας από ιούς. Σάρωση με λογισμικό προστασίας από ιούς μπορούν Αποκλεισμός της πρόσβασης τα απαιτούμενα αρχεία, όπως το αρχείο Gpt.ini. Πρέπει να Αυτές οι εξαιρέσεις για όλες τις ιούς σε πραγματικό χρόνο, προγραμματισμένες και μη αυτόματη ρύθμιση σαρώνει. Για περισσότερες πληροφορίες σχετικά με τις προτεινόμενες εξαιρέσεις κατά την εκτέλεση εντοπισμού ιών προγράμματα σε διακομιστές που βασίζονται στα Windows, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
822158Ιών συστάσεις στα Windows 2000 ή σε έναν ελεγκτή τομέα Windows Server 2003

Βήμα 6: Βεβαιωθείτε ότι η Παράκαμψη ελέγχου διέλευσης δικαίωμα παραχωρείται στις απαιτούμενες ομάδες

Η Παράκαμψη ελέγχου δικαίωμα αλλαγής πρέπει να χορηγείται για το παρακάτω ομάδες σε ελεγκτές τομέα:
  • Οι διαχειριστές
  • Οι χρήστες με έλεγχο ταυτότητας
  • Όλοι
  • Πρόσβαση συμβατή με το προγενέστερο των Windows 2000
Για να επαληθεύσετε ότι η Παράκαμψη ελέγχου διέλευσης δεξιά έχει χορηγείται σε έναν ελεγκτή τομέα που βασίζεται σε Windows Server 2003, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, έπειτα στην επιλογήΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπί Ελεγκτής τομέα Πολιτική ασφαλείας.
  2. Αναπτύξτε το στοιχείο Τοπικές πολιτικές, και στη συνέχεια κάντε κλικ στο κουμπίΕκχώρηση δικαιωμάτων χρήστη.
  3. Κάντε διπλό κλικ Παράκαμψη διέλευσης ελέγχου.
  4. Κάντε κλικ για να επιλέξετε το Ορισμός πολιτικής αυτών ρυθμίσεις το πλαίσιο ελέγχου.
  5. Βεβαιωθείτε ότι οι διαχειριστές εξουσιοδοτημένους χρήστες, Παρατίθενται όλα τα άτομα και ομάδες πρόσβασης συμβατό προγενέστερο των Windows 2000 για αυτό η ρύθμιση πολιτικής. Εάν λείπει οποιαδήποτε από αυτές τις ομάδες, ακολουθήστε τα εξής βήματα:
    1. Κάντε κλικ στο κουμπί Προσθήκη χρήστη ή ομάδας.
    2. Με το Ονόματα χρηστών και ομάδων πλαίσιο, πληκτρολογήστε το όνομα της ομάδας που λείπουν και στη συνέχεια κάντε κλικ OK.
  6. Κάντε κλικ στο κουμπί OK Για να κλείσετε την πολιτική ρύθμιση.
  7. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  8. Τύπος gpupdate/force, και στη συνέχεια πιέστε το πλήκτρο ENTER.
Για να επαληθεύσετε ότι η Παράκαμψη ελέγχου διέλευσης δεξιά έχει χορηγείται σε έναν ελεγκτή τομέα που βασίζεται στα Windows 2000 Server, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, επιλέξτε προγράμματα, μετά στην επιλογήΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπί Ελεγκτής τομέα Πολιτική ασφαλείας.
  2. Αναπτύξτε το στοιχείο Ρυθμίσεις ασφαλείας, αναπτύξτε το στοιχείοΤοπικές πολιτικές, και στη συνέχεια κάντε κλικ στο κουμπί Δικαιώματα χρήστη Ανάθεση.
  3. Κάντε διπλό κλικ Παράκαμψη διέλευσης ελέγχου.
  4. Κάντε κλικ για να επιλέξετε το Ορισμός πολιτικής αυτών ρυθμίσεις το πλαίσιο ελέγχου.
  5. Βεβαιωθείτε ότι οι διαχειριστές εξουσιοδοτημένους χρήστες, Παρατίθενται όλα τα άτομα και ομάδες πρόσβασης συμβατό προγενέστερο των Windows 2000 για αυτό η ρύθμιση πολιτικής. Εάν λείπει οποιαδήποτε από αυτές τις ομάδες, ακολουθήστε τα εξής βήματα:
    1. Κάντε κλικ στο κουμπί Προσθήκη.
    2. Με το Ονόματα χρηστών και ομάδων πλαίσιο, πληκτρολογήστε το όνομα της ομάδας που λείπουν και στη συνέχεια κάντε κλικ OK.
  6. Κάντε κλικ στο κουμπί OK Για να κλείσετε την πολιτική ρύθμιση.
  7. Ξεκινήστε μια γραμμή εντολών. Για να το κάνετε αυτό, κάντε κλικ στο κουμπίΈναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστεcmd με το Άνοιγμα πλαίσιο και στη συνέχεια κάντε κλικOK.
  8. Τύπος Secedit /refreshpolicy machine_policy / enforce, και στη συνέχεια πιέστε το πλήκτρο ENTER.

Βήμα 7: Βεβαιωθείτε ότι δεν είναι ελεγκτές τομέα σε κατάσταση αναδίπλωσης εγγραφών

Για να δείτε εάν ένας ελεγκτής τομέα είναι σε κατάσταση αναδίπλωσης εγγραφών, προβάλετε την Αρχείο καταγραφής της υπηρεσίας αναπαραγωγής της προβολής συμβάντων και αναζήτηση για το Αναγνωριστικό συμβάντος 13568. Το Αναγνωριστικό συμβάντος 13568 είναι παρόμοιο με το ακόλουθο Αναγνωριστικό συμβάντος:

Τύπος συμβάντος: προειδοποίηση
Προέλευση συμβάντος: NtFrs
Κατηγορία συμβάντος: καμία
Το Αναγνωριστικό συμβάντος: 13568
Ημερομηνία: ΗΜΕΡΟΜΗΝΊΑ
Ώρα: ΏΡΑ
Χρήστης: N/A
Υπολογιστή: Όνομα_διακομιστή
Περιγραφή: Η αναπαραγωγή αρχείου Η υπηρεσία εντόπισε ότι το σύνολο ρεπλικών "<1>" στο JRNL_WRAP_ERROR. Είναι το όνομα του συνόλου ρεπλικών: διαδρομή ρίζας "<1>" ρεπλίκα είναι: "<2>" ρεπλίκα ριζικό τόμο είναι: "<3>"<b00></b00></3></2></1></1>

Αν το Αναγνωριστικό συμβάντος 13568 είναι συνδεδεμένος ένα ελεγκτής τομέα, προβάλετε το ακόλουθο άρθρο της Γνωσιακής Βάσης της Microsoft για πληροφορίες σχετικά με τον τρόπο αντιμετώπισης σφαλμάτων αναδίπλωσης εγγραφών:
292438 Αντιμετώπιση προβλημάτων σφαλμάτων journal_wrap στα σύνολα ρεπλικών Sysvol και DFS

Βήμα 8: Εκτελέστε την εντολή /PurgeMupCache Dfsutil

Εκτελέστε το πρόγραμμα Dfsutil.exe με το / PurgeMupCache διακόπτης Εκκαθάριση τοπικής DFS/MUP προσωρινά αποθηκευμένες πληροφορίες. Το Πρόγραμμα Dfsutil.exe περιλαμβάνεται στα εργαλεία υποστήριξης των Windows 2000 Server και τα εργαλεία των Windows Server 2003 υποστήριξης. Για περισσότερες πληροφορίες για ένα σχετικό θέμα, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
το 842804Έναν υπολογιστή με Windows Server 2003 ενδέχεται να σταματήσει να ανταποκρίνεται όταν επανέλθει από κατάσταση αναμονής και τα συμβάντα 1030 και 1058 καταγράφονται στο αρχείο καταγραφής εφαρμογής ενός ελεγκτή τομέα

Ιδιότητες

Αναγν. άρθρου: 887303 - Τελευταία αναθεώρηση: Κυριακή, 11 Σεπτεμβρίου 2011 - Αναθεώρηση: 5.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
Λέξεις-κλειδιά: 
kbresolve kbwinservperf kbmgmtservices kbprb kbtshoot kbmt KB887303 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:887303

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com