Userenv ошибок и событий после применения групповой политики для компьютеров, работающих под управлением Windows Server 2003, Windows XP или Windows 2000

Переводы статьи Переводы статьи
Код статьи: 887303 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

Если групповая политика применяется к компьютерам в сети, могут возникнуть одна или несколько ошибок и событий. Для определения причины проблемы, необходимо устранить конфигурацию компьютеров в сети. Выполните следующие действия для устранения причины проблемы.
  1. Просмотрите свойства сети на серверы и клиентские компьютеры и настройки DNS.
  2. Проверка блока сообщений сервера, подписи параметров на клиентских компьютерах.
  3. Убедитесь, что запущена служба поддержки NetBIOS TCP/IP, служба сетевого входа в систему и служба удаленного вызова процедур (RPC) на всех компьютерах.
  4. Убедитесь, что включен распределенной файловой системы (DFS) на всех компьютерах.
  5. Просмотрите содержимое и разрешения для папки Sysvol.
  6. Убедитесь, что обход перекрестной проверки права предоставляются необходимые группы.
  7. Убедитесь, что контроллеры домена, не в состоянии переполнения журнала.
  8. Запустить dfsutil /PurgeMupCache команда.

Проблема

Возникают на один или несколько из следующих симптомов компьютер под управлением Microsoft Windows Server 2003, Microsoft Windows XP или Microsoft Windows 2000:
  • Параметры групповой политики не применяются к компьютеры.
  • Репликация групповой политики не выполняется между контроллеры домена в сети.
  • Не удается открыть оснастки групповой политики. Например вы не удается открыть оснастки политики безопасности контроллера домена или домена Безопасность оснастки политики.
  • При попытке открыть оснастку групповой политики появляется одно следующие сообщения об ошибке:
    Не удалось открыть группу Объект политики. Вы не имеете достаточных прав.
    Подробности: учетная запись не имеет прав для входа с данной рабочей станции.
    У вас нет разрешения на выполнение этой операции.
    Подробности: Отказано в доступе.
    Не удалось открыть Объект групповой политики. Вы не имеете достаточных прав.
    Подробности: Не удается найти указанный путь.
  • Если при попытке доступа к общим файлам на любом контроллере домена сообщение об ошибке. Это происходит даже в том случае, если вы вошли в систему сервер и обратиться к локальному общему ресурсу. В частности такая ситуация может влияет на доступ к общей папке Sysvol контроллера домена.
  • При попытке доступа к общей папке, можно ли несколько раз запрос на ввод пароля.
  • При попытке доступа к общей папке, появляется сообщение об ошибке сообщение об ошибке, похожее на одно из следующих сообщений об ошибке:
    \\Имя_сервера\Имя_папкине доступен. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Обратитесь к администратору этого сервера, чтобы узнать, если вы имеете доступ разрешения.
    Учетная запись не имеет прав для входа с данной рабочей станции.
    \\Имя_сервера\Имя_папкине доступен.
    Учетная запись не имеет прав для регистрации из этого станция.
    Сетевой путь не найден.
Если просмотреть журнал приложений в окне просмотра событий в Windows XP или Windows Server 2003 содержатся события, подобные приведенному ниже события:
Тип события: ошибка
Источник события: Userenv
Категория события: нет
КОД события: 1058
Дата: Дата
Время: Время
Пользователь: Имя_пользователя
Компьютер: Имя_компьютера
Описание: Не удалось получить доступ файл gpt.ini для объекта групповой Политики CN = {31B2F340-016 D-11 D 2-945F-00C04FB984F9}, CN = политик, CN = System, DC =имя_доменаDC = com . Файл должен находиться в месте<>имя_домена.com\sysvol\имя_домена.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >. (Функция Error_Message). Групповая политика Обработка прекращена. Дополнительные сведения содержатся в разделе Центр справки и поддержки в http://support.Microsoft.com.
Сообщение об ошибке, которое появляется в Функция Error_Message местозаполнитель в 1058 код события может быть любой из следующих сообщений об ошибке:
  • Сетевой путь не найден.
  • Отказано в доступе.
  • Сведения о конфигурации не удалось Прочитайте с контроллера домена, либо потому, что компьютер будет недоступен, либо доступ был запрещен.
Тип события: ошибка
Источник события: Userenv
Категория события: нет
КОД события: 1030
Дата: Дата
Время: Время
Пользователь: Имя_пользователя
Компьютер: Имя_компьютера
Описание: Не удалось запросить список объектов групповой политики. Сообщение, описывающее причину Это было помещено в журнал обработчиком политики. Дополнительные сведения содержатся в справке Центр поддержки по адресу http://support.microsoft.com.
Как правило Если События с Кодами 1030 и 1058 событие с кодом возникают, они регистрируются клиентскими компьютерами и Рядовые серверы при запуске компьютера. Контроллеры домена записывать события каждые пять минут.

При просмотре журнала приложений в окне просмотра событий компьютер под управлением Windows 2000, содержатся события, подобные приведенному ниже события:
Тип события: ошибка
Источник события: Userenv
Категория события: нет
КОД события: 1000
Дата: Дата
Время: Время
Пользователя: NT AUTHORITY\SYSTEM
Компьютер: Имя_компьютера
Описание: Не удалось получить доступ сведения в реестре в \\имя_домена.com\sysvol\имя_домена.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F 9}\Machine\registry.pol (Код_ошибки).
Код ошибки, который появляется в Код_ошибки местозаполнитель в событие с кодом 1000 может быть любым следующие коды ошибок:
  • 5
  • 51
  • 53
  • 1231
  • 1240
  • 1722

Причина

Эти проблемы возникают, если компьютеры, которые в сети не удается подключиться к определенным объектам групповой политики. В частности эти объекты являются в папках Sysvol на контроллерах домена в сети.

Решение

Важные Этот раздел, метод или задача содержит действия, о том, как внести изменения в реестр. Тем не менее при неправильном изменении реестра, могут возникнуть серьезные проблемы. Таким образом Убедитесь, что внимательно выполните следующие действия. Для дополнительной защиты резервную копию реестра перед внесением изменений. Затем при возникновении неполадок можно восстановить реестр. Для получения дополнительных сведений о том, как резервное копирование и восстановление реестра щелкните следующий номер статьи базы знаний Майкрософт:
322756 Резервное копирование и восстановление реестра Windows


Для решения этой проблемы необходимо устранить Конфигурация сети для сужения причину проблемы, а затем Исправьте конфигурацию. Устранение возможных причин данной проблемы выполните следующие действия.

Первый этап: Проверьте настройки DNS и сетевых свойств на серверах и клиентских компьютерах

В окне свойств подключения по локальной сети, клиент Microsoft Сети необходимо включить на всех серверах и клиентских компьютерах. Файл и На всех доменов должно быть включено совместное использование принтера для сетей Майкрософт контроллеры.

Кроме того каждый компьютер в сети необходимо использовать DNS серверы, которые могут разрешить записи SRV и имена для активного каталога узлов Когда компьютер входит в лесу. Как правило распространенные ошибки конфигурации для клиентских компьютеров для использования DNS-серверы, принадлежащие к Интернету Поставщик услуг (ISP).

На всех компьютерах, которые вошли в Ошибок Userenv, просмотрите свойства сети и настройки DNS. Кроме того, Эти проверки на всех контроллерах домена, независимо от их журнал Userenv ошибки.

Чтобы проверить параметры DNS и сетевых свойств в Windows Компьютеры под управлением XP в сети, выполните следующие действия.
  1. Нажмите кнопку Начало, а затем нажмите кнопкуПанель управления.
  2. Если панель управления имеет значение к виду по категориям, нажмите кнопкуПереключитесь к классическому виду.
  3. Дважды щелкните значок Сетевые подключения, Щелкните правой кнопкой мыши Подключение по локальной сети, а затем нажмите кнопкуСвойства.
  4. На Общие Вкладка, выберитеКлиент для сетей Microsoft флажок.
  5. Нажмите кнопку Протокол Интернета (TCP/IP), и Нажмите кнопку Свойства.
  6. Если Использовать следующие адреса DNS-серверовЭто флажок установлен, убедитесь, что IP-адресов для основного и дополнительного DNS-серверы являются IP-адресов DNS-серверов, которые могут разрешить SRV-записи и имен узлов в службе каталогов Active Directory. В частности, не следует использовать компьютер DNS-серверы, принадлежащие к поставщику услуг Интернета. Адреса DNS-серверов, не исправления, введите правильный DNS-серверов в IP-адресаПредпочитаемый DNS-сервер и Альтернативный DNS-серверполя.
  7. Нажмите кнопку Дополнительно, а затем нажмите кнопкуDNS Вкладка.
  8. Выберите Зарегистрировать данное подключение адреса в DNS Установите флажок и нажмите кнопку ОК три раз.
  9. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd, а затем нажмите кнопку ОК.
  10. Тип ipconfig/flushdns, а затем Нажмите клавишу ВВОД. Тип ipconfig/registerdns, а затем нажмите клавишу ВВОД.
  11. Перезагрузите компьютер, чтобы изменения вступили в эффект.
Чтобы проверить параметры DNS и сетевых свойств в Windows 2000 компьютеров в сети, выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пунктПараметры, а затем нажмите кнопку Элемент управления «».
  2. Дважды щелкните значок Сети и удаленного доступа Подключения.
  3. Щелкните правой кнопкой мыши Подключение по локальной сети, и Нажмите кнопку Свойства.
  4. На Общие Вкладка, выберитеКлиент для сетей Microsoft флажок.
  5. Если компьютер является контроллером домена, нажмите кнопку для выбораФайлам и принтерам сетей Microsoft флажок.

    Примечание Многосетевые серверы удаленного доступа и Интернета Безопасность и Acceleration (ISA) Server на серверах можно отключить файл и общий доступ К принтерам для сетей Майкрософт для сетевого адаптера который подключен к Интернету. Тем не менее клиент Microsoft для сетей компонент должен быть включен для всех серверных сетевых адаптеров.
  6. Нажмите кнопку Протокол Интернета (TCP/IP), а затем Нажмите кнопку Свойства.
  7. Если Использовать следующие адреса DNS-серверовЭто флажок установлен, убедитесь, что IP-адресов для основного и дополнительного DNS-серверы являются IP-адресов DNS-серверов, которые могут разрешить SRV-записи и имен узлов в службе каталогов Active Directory. В частности, не следует использовать компьютер DNS-серверы, принадлежащие к поставщику услуг Интернета. Адреса DNS-серверов, не исправления, введите правильный DNS-серверов в IP-адресаПредпочитаемый DNS-сервер и Альтернативный DNS-серверполя.
  8. Нажмите кнопку Дополнительно, а затем нажмите кнопкуDNS Вкладка.
  9. Выберите Зарегистрировать данное подключение адреса в DNS Установите флажок и нажмите кнопку ОК три раз.
  10. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  11. Тип ipconfig/flushdns, а затем Нажмите клавишу ВВОД. Тип ipconfig/registerdns, а затем нажмите клавишу ВВОД.
  12. Перезагрузите компьютер.
Чтобы проверить параметры DNS и сети на сервере Windows 2003, на компьютерах в сети, выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пункт Элемент управления «», а затем дважды щелкните значок Сетевые подключения.
  2. Щелкните правой кнопкой мыши подключение по локальной сети и нажмите кнопкуСвойства.
  3. На Общие Вкладка, выберитеКлиент для сетей Microsoft флажок.
  4. Если компьютер является контроллером домена, нажмите кнопку для выбораФайлам и принтерам сетей Microsoft флажок.

    Примечание Многосетевые серверы удаленного доступа и на базе ISA Server серверы, можно отключить файлам и принтерам сетей Microsoft компонент для сетевого адаптера, подключенного к Интернету. Тем не менее, Клиент для сетей Майкрософт должна быть включена для всех сетевые адаптеры сервера.
  5. Нажмите кнопку Протокол Интернета (TCP/IP), а затем Нажмите кнопку Свойства.
  6. Если Использовать следующие адреса DNS-серверовЭто флажок установлен, убедитесь, что IP-адресов для основного и дополнительного DNS-серверы являются IP-адресов DNS-серверов, которые могут разрешить SRV-записи и имен узлов в службе каталогов Active Directory. В частности, не следует использовать компьютер DNS-серверы, принадлежащие к поставщику услуг Интернета. Адреса DNS-серверов, не исправления, введите правильный DNS-серверов в IP-адресаПредпочитаемый DNS-сервер и Альтернативный DNS-серверполя.
  7. Нажмите кнопку Дополнительно, а затем нажмите кнопкуDNS Вкладка.
  8. Выберите Зарегистрировать данное подключение адреса в DNS Установите флажок и нажмите кнопку ОК три раз.
  9. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd, а затем нажмите кнопку ОК.
  10. Тип ipconfig/flushdns, а затем Нажмите клавишу ВВОД. Тип ipconfig/registerdns, а затем нажмите клавишу ВВОД.
  11. Перезагрузите компьютер, чтобы изменения вступили в эффект.
Если клиентские компьютеры в сети настроены на получение их IP-адреса автоматически, убедитесь, что компьютер, на котором запущен Служба DHCP назначает IP-адреса DNS-серверов, которые могут разрешить SRV записей и имен узлов в службе каталогов Active Directory.

Чтобы определить, какие IP адреса компьютера по DNS, выполните следующие действия.
  1. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  2. Тип ipconfig/all, а затем нажмите клавишу ВВОД.
  3. Найдите записи DNS, перечисленные на экран.
Если компьютеры, которые настроены на получение IP-адресов автоматически, не используя правильный DNS-серверы, ознакомьтесь с документацией по DHCP-сервер для получения сведений о настройке параметров серверов DNS. Кроме того, убедитесь, что каждый компьютер может разрешить IP-адрес домен. Для этого введите Сообщение об ошибке «Проверка связи Your_Domain_Name.Your_Domain_Rootв командной строке и нажмите клавишу ВВОД. Впишите NSLookup Your_Domain_Name.Your_Domain_Root, и нажмите клавишу ВВОД.

Примечание Ожидается, что это имя узла будет разрешить IP-адрес один из контроллеров домена в сети. Если компьютер не удается разрешить Это имя, или если имя разрешается в неправильный IP-адрес, убедитесь, что содержит допустимые зоны прямого просмотра для домена (то же как родительский элемент папка) Записи узла (A).

Чтобы убедиться, что вперед содержит допустимые зоны просмотра для домена (то же как родительский элемент папка) Записи ресурсов (A) на компьютере под управлением Windows 2000, выполните следующие действия:
  1. На контроллере домена, на котором выполняется DNS нажмите кнопкуНачало, выберите пункт Программы, выберите пунктАдминистрирование, а затем нажмите кнопку DNS.
  2. Разверните узелYour_Server_Name, разверните узелЗоны прямого просмотра, а затем щелкните зону прямого просмотра для вашего домена.
  3. Искать (аналогично родительской папки) Узла (A) записи.
  4. Если (аналогично родительской папки) Узла (A) запись отсутствует, выполните следующие действия для ее создания:
    1. На Действие меню, нажмите кнопку Новый Узел.
    2. В IP-адрес поле ввода IP- адрес локального сетевого адаптера и контроллер домена.
    3. Выберите Создание связанного указатель Запись (PTR) Установите флажок и нажмите кнопку Добавление узла.
    4. При получении следующего сообщения нажмите кнопку Да:
      (то же как родительский элемент папка) не является допустимым именем узла. Вы уверены, что нужно добавить это запись?
  5. Дважды щелкните значок (аналогично родительской папки)Запись узла (A).
  6. Убедитесь, что в списке правильный IP-адресIP-адрес поле.
  7. Если указанный IP-адрес в IP-адрес Это поле недопустимо, введите правильный IP-адрес в IP-адрес поле и нажмите кнопку ОК.
  8. Кроме того, можно удалить (то же как родительский элемент папка) Запись узла (A, содержащую IP-адрес, который не является допустимым). Для удаления (аналогично родительской папки) Запись узла (A), щелкните его правой кнопкой мыши и выберите команду Удалить.
  9. Если сервер DNS является контроллером домена, который также является Сервер маршрутизации и удаленного доступа следующие базы знаний Майкрософт статья:
    292822 Назовите подключением и разрешением проблем на сервер маршрутизации и удаленного доступа, установлена служба DNS или WINS
  10. На всех компьютерах, где можно добавлять удалять или изменять DNS записи, тип ipconfig/flushdns в командной строке и нажмите клавишу ВВОД.
Убедитесь, что для домена зоны прямого просмотра содержит допустимый (аналогично родительской папки) Записи узла (A) Windows Server 2003, на компьютере, выполните следующие действия.
  1. На контроллере домена, на котором выполняется DNS нажмите кнопкуНачало, выберите пункт Администрирование, и Нажмите кнопку DNS.
  2. Разверните узелYour_Server_Name, разверните узелЗоны прямого просмотра, а затем щелкните зону прямого просмотра для вашего домена.
  3. Искать (аналогично родительской папки) Узел (A) записи.
  4. Если (аналогично родительской папки) Узла (A) запись отсутствует, выполните следующие действия для ее создания:
    1. На Действие меню, нажмите кнопку Новый Узла (A).
    2. В IP-адрес поле ввода IP- адрес локального сетевого адаптера и контроллер домена.
    3. Выберите Создание связанного указатель Запись (PTR) Установите флажок и нажмите кнопку Добавление узла.
    4. При получении следующего сообщения нажмите кнопку Да:
      (то же как родительский элемент папка) не является допустимым именем узла. Вы уверены, что нужно добавить это запись?
  5. Дважды щелкните значок (аналогично родительской папки)Запись узла (A).
  6. Убедитесь, что в списке правильный IP-адресIP-адрес поле.
  7. Если IP-адрес IP-адрес поле не поддерживается, введите правильный IP-адрес в IP-адресполе, а затем нажмите кнопку ОК.
  8. Кроме того, можно удалить (то же как родительский элемент папка) Запись узла (A, содержащую IP-адрес, который не является) является допустимым. Чтобы удалить запись узла (A), щелкните правой кнопкой мыши (то же как родительский элемент папка), а затем нажмите кнопку Удалить.
  9. Если сервер DNS является контроллером домена, который также является Сервер маршрутизации и удаленного доступа следующие базы знаний Майкрософт статья:
    292822 Назовите подключением и разрешением проблем на сервер маршрутизации и удаленного доступа, установлена служба DNS или WINS
  10. На всех компьютерах, где можно добавлять удалять или изменять DNS записи, тип ipconfig/flushdns в командной строке и нажмите клавишу ВВОД.

Шаг 2: проверка подписи параметров на клиентских компьютерах и рядовых серверов Server Message Block

Блок SMB (Server Message) определяют параметры подписывания ли компьютеры в сети цифровую подпись. Если подписывание SMB параметры настроены правильно, клиентские компьютеры или член серверы, не сможет подключаться к контроллерам домена.

Для пример, подписывание SMB может потребоваться контроллеров домена, но подписывание SMB отключен на клиентских компьютерах. Если проблема вызвана групповой политики Невозможно применить правильно. Таким образом клиентские компьютеры входа пользователя окружения (Userenv) ошибок в журнале приложений.
В некоторых случаях SMB подписи параметров службы сервера и службы рабочей станции в домен контроллер может конфликтовать друг с другом.

Например использование подписи SMB может Отключить контроллер домена службы рабочей станции, но SMB подписи является необходимые для службы сервера контроллера домена. В этом случае вы не удается открыть одно или несколько общих файлов локального контроллера домена, если вы являетесь вход сервер. Кроме того не удается открыть оснастки групповой политики, если Вы вошли на сервер. Для получения дополнительных сведений о как устранить эту проблему на контроллере домена, выберите одну из следующих номер статьи базы знаний Майкрософт:
839499При отключении подписывания SMB для службы рабочей станции или сервера на контроллере домена не удается открыть общие файлы или оснастки групповой политики
Если ошибка групповой политики происходит только на клиенте компьютеры и рядовых серверов или определить, что статья 839499 выполняет относится к вашей ситуации, продолжить устранение проблемы.

По по умолчанию, подписывание SMB включено, но не является обязательным для связи клиента на клиентские компьютеры и рядовые серверы под управлением Windows XP, Windows 2000 или Windows Server 2003. Рекомендуется использовать настройки по умолчанию так как на клиентских компьютерах можно использовать подписывание SMB, когда это возможно, но будет по-прежнему взаимодействовать с серверами, которые имеют подписи SMB отключено.

Для Настройка клиентских компьютеров и рядовые серверы таким образом, использование подписи SMB включено, но не требуется, необходимо изменить значения некоторые записи реестра. Чтобы внести изменения в реестр на клиентских компьютерах, выполните следующие действия:
  1. Нажмите кнопку Начало, нажмите кнопку Запустить, TYPE regedit В диалоговом окне Открыть поле, а затем Нажмите кнопку ОК.
  2. Откройте следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  3. В правой области щелкните правой кнопкой мышиEnableSecuritySignature, а затем нажмите кнопкуИзменить.
  4. В Значение данных поле типа0, а затем нажмите кнопку ОК.
  5. Щелкните правой кнопкой мыши RequireSecuritySignature, и Нажмите кнопку Изменить.
  6. В Значение данных поле типа0, а затем нажмите кнопку ОК.
  7. Откройте следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters
  8. В правой области щелкните правой кнопкой мышиEnableSecuritySignature, а затем нажмите кнопкуИзменить.
  9. В Значение данных поле типа1, а затем нажмите кнопку ОК.
  10. Щелкните правой кнопкой мыши RequireSecuritySignature, и Нажмите кнопку Изменить.
  11. В Значение данных поле типа0, а затем нажмите кнопку ОК.
После изменения значения реестра перезапустите сервер и Службы рабочей станции. Не перезагружать компьютеры, так как это может привести к группе позволяют применять политики и параметры групповой политики могут настраивать конфликтующие значения еще раз.

После изменения значения реестра и перезапустите Рабочих станций и серверов служб на подвергшемся нападению, выполните следующие действия.
  1. Просмотр параметров групповой политики для объекта групповой Политики или объектов групповой политики, Примените к учетным записям уязвимых компьютеров.
  2. Убедитесь, что групповая политика не конфликтуют с Обязательные параметры реестра.
  3. Для просмотра политики с помощью редактора объектов групповой политики параметры в следующей папке:
    Компьютера/Конфигурация Windows Параметры/безопасности параметры/локальные политики/параметры безопасности
На компьютере под управлением Windows Server 2003, SMB подписывание групповой политики параметры имеют следующие имена:
  • Сервер сети Microsoft: использовать цифровую подпись (всегда)
  • Сервер сети Microsoft: использовать цифровую подпись (if клиент соглашается)
  • Клиент сети Microsoft: использовать цифровую подпись (всегда)
  • Клиент сети Microsoft: использовать цифровую подпись (if отказе)
На компьютере под управлением Windows 2000 Server SMB подписывание групповой политики параметры имеют следующие имена:
  • Использовать цифровую подпись (всегда) связи сервера
  • Использовать цифровую подпись связи сервера (если возможно)
  • Использовать цифровую подпись клиента (всегда)
  • Использовать цифровую подпись клиента (если возможно)
Как правило настроенные параметры групповой политики подписывания SMB как «Не задан». Если задать параметры групповой политики подписывания SMB Убедитесь, что понять, как параметры могут повлиять на подключение к сети. Для получения дополнительных сведения о подписывания SMB, щелкните следующий номер статьи номер статьи базы знаний Майкрософт:
823659Клиент, службу и проблемы с совместимостью программ, которые могут возникнуть при изменении параметров безопасности и назначений прав пользователя
Если изменить параметры объекта групповой Политики в домене контроллер под управлением Windows 2000 Server, выполните следующие действия.
  1. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  2. Тип secedit/refreshpolicy machine_policy / enforce, а затем нажмите клавишу ВВОД.
  3. Перезагрузка компьютера.
  4. Перепроверить подписывание SMB в реестре значения на клиентские компьютеры, чтобы убедиться, что они не изменялся неожиданно.
Если изменить параметры объекта групповой Политики на контроллере домена под управлением Windows Server 2003, выполните следующие действия:
  1. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  2. Тип GPUpdate /Force, а затем нажмите клавишу ВВОД.
  3. Перезагрузка компьютера.
  4. Перепроверить подписывание SMB в реестре значения на клиентские компьютеры, чтобы убедиться, что они не изменялся неожиданно.
Если неожиданное изменение в реестре значения подписывания SMB После перезагрузки на клиентских компьютерах, используйте один из следующих методов для Просмотр примененных параметрах политики, применяемые для клиентского компьютера:
  • На компьютере под управлением Windows XP с помощью результирующей Политики оснастки MMC (Rsop.msc). Для получения дополнительных сведений о результирующей Политики, Microsoft «Результирующая политика» веб-узла по адресу:
    http://TechNet.Microsoft.com/en-us/library/cc775741 (WS.10) .aspx
  • В Windows 2000 используйте средство командной строки Gpresult.exe для Анализ результатов групповой политики. Чтобы сделать это, выполните следующие действия.
    1. Установка Gpresult.exe из ресурсов Windows 2000 Комплект.

      Кроме того можно загрузить Gpresult.exe из следующих Корпорация Майкрософт "Gpresult.exe: результаты групповой политики» веб-узла:
      http://support.Microsoft.com/kb/927229
    2. В командной строке введите: Gpresult /scope Компьютер, а затем нажмите клавишу ВВОД.
    3. В разделе применяются объекты групповой политики Вывод, следует иметь в виду объекты групповой политики, применяемых к учетной записи компьютера.
    4. Сравнение объектов групповой политики, применяемых к учетная запись компьютера, имеющего параметры политики в домене подписывания SMB контроллер для этих объектов групповой политики.

Третий шаг: убедитесь в том, что на всех компьютерах запущена служба модуля поддержки NetBIOS TCP/IP

Все компьютеры в сети необходимо запустить модуль поддержки NetBIOS TCP/IP служба.

Чтобы убедиться, что запущена служба поддержки NetBIOS TCP/IP на компьютере под управлением Windows XP выполните следующие действия:
  1. Нажмите кнопку Начало, а затем нажмите кнопкуПанель управления.
  2. Если панель управления имеет вид по категориям, нажмите кнопку Коммутатор в классический вид.
  3. Дважды щелкните значок Администрирование.
  4. Дважды щелкните значок Службы.
  5. В Службы ВыберитеМодуль поддержки NetBIOS TCP/IP. Убедитесь, что значение в полеСостояние столбец Запущена. Убедитесь, что значение в поле Тип запуска столбецАвтоматический. Если Состояние илиТип запуска значения не заданы правильно, выполните следующие действия:
    1. Щелкните правой кнопкой мыши Модуль поддержки NetBIOS TCP/IP, и выберите команду Свойства.
    2. В Тип запуска Выберите Автоматический.
    3. В Состояние службы область, если Служба не запущена, нажмите кнопку Начало.
    4. Нажмите кнопку ОК.
Чтобы убедиться, что служба модуля поддержки NetBIOS TCP/IP под Windows Server 2003, на компьютере, выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пунктАдминистрирование, а затем нажмите кнопкуСлужбы.
  2. В Службы ВыберитеМодуль поддержки NetBIOS TCP/IP. Убедитесь, что значение в полеСостояние столбец Запущена. Убедитесь, что значение в поле Тип запуска столбецАвтоматический. Если Состояние илиТип запуска значения не заданы правильно, выполните следующие действия:
    1. Щелкните правой кнопкой мыши Модуль поддержки NetBIOS TCP/IP, и выберите команду Свойства.
    2. В Тип запуска Выберите Автоматический.
    3. В Состояние службы область, если Служба не запущена, нажмите кнопку Начало.
    4. Нажмите кнопку ОК.
Чтобы убедиться, что служба модуля поддержки NetBIOS TCP/IP под Компьютер под управлением Windows 2000, выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пунктПрограммы, выберите пункт Администрирование, и Нажмите кнопку Службы.
  2. В Службы ВыберитеСлужба поддержки TCP/IP NetBIOS. Убедитесь, что значение в полеСостояние столбец Запущена. Убедитесь, что значение в поле Тип запуска столбецАвтоматический. Если Состояние илиТип запуска значения не заданы правильно, выполните следующие действия:
    1. Щелкните правой кнопкой мыши Модуль поддержки NetBIOS TCP/IP Служба, а затем нажмите кнопку Свойства.
    2. В Тип запуска Выберите Автоматический.
    3. В Состояние службы область, если Служба не запущена, нажмите кнопку Начало.
    4. Нажмите кнопку ОК.
Кроме того убедитесь, что не отключить один или несколько необходимые системные службы с помощью объектов групповой политики. Просмотреть их параметры политики с помощью редактора объектов групповой политики на компьютере" Папка параметров/системные службы настройки и безопасности Конфигурация Windows».

В Windows Server 2003 и Windows XP можно использовать результирующий набор Политики MMC оснастки (Rsop.msc), чтобы проверить все применяются параметры политики применяется к компьютеру. Для этого нажмите кнопку Начало, нажмите кнопку Запустить, тип RSoP.msc В диалоговом окне Открыть поле, а затем нажмите кнопку ОК.

На Windows 2000, используйте средство командной строки Gpresult.exe проверить группу Результаты политики. Чтобы сделать это, выполните следующие действия.
  1. Установите Gpresult.exe из Windows 2000 Resource Kit.

    Кроме того чтобы загрузить Gpresult.exe посетите веб- Корпорация Майкрософт "Gpresult.exe: результаты групповой политики» веб-узла:
    http://support.Microsoft.com/kb/927229
  2. В командной строке введите: Gpresult /scope Компьютер, а затем нажмите клавишу ВВОД.
  3. В разделе выходных данных, применяются объекты групповой политики Обратите внимание, объекты групповой политики, применяемых к учетной записи компьютера.
  4. Сравнение объектов групповой политики, применяемых к учетная запись компьютера с помощью параметров политики на контроллере домена подписывания SMB для этих объектов групповой политики.
Примечание Если служба поддержки NetBIOS TCP/IP отключена на многие настольные компьютеры, можно использовать следующий пример сценария Microsoft Visual Basic для Служба модуля поддержки NetBIOS TCP/IP на всех компьютерах в организации подразделение (OU), в то же время.

Корпорация Майкрософт предлагает примеры программного кода только для иллюстрации без гарантии или подразумеваемых. Это включает, но не ограничиваясь Чтобы подразумеваемые гарантии товарности или пригодности для определенной Цель. В данной статье предполагается, что вы знакомы с программированием язык, рассчитаны и с помощью средств, которые используются для создания и отладки. Сотрудники службы поддержки корпорации Майкрософт могут объяснить функциональные возможности конкретной процедуры, но они не изменит их Примеры расширения его функциональности или удовлетворения ваших особые требования.
Set objDictionary = CreateObject("Scripting.Dictionary") 
i = 0 
Set objOU = GetObject("LDAP://OU=Computers, OU=OUName, OU=OUName, DC=OUName, 
DC=OUName,DC=CompanyName, 
DC=com") 
objOU.Filter = Array("Computer") 
For Each objComputer In objOU 
        objDictionary.Add i, objComputer.CN 
        i = i + 1 
Next 
For Each objItem In objDictionary 
        strComputer = objDictionary.Item(objItem) 
        Set objWMIService = 
GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & strComputer & 
"\root\cimv2")

        Set colServices = objWMIService.ExecQuery _ 
                ("Select * from Win32_Service where Name = 'LmHosts'") 
        For Each objService In colServices 
                If objService.StartMode = "Disabled" Then 
                        objService.Change( , , , , "Automatic") 
                End If 
        Next 
Next 

Четвертый шаг: убедитесь в том, что на всех компьютерах включена распределенной файловой системы (DFS)

Все контроллеры домена должны работать распределенной файловой системы службы, поскольку том DFS — это общий ресурс Sysvol. Кроме того клиент DFS должна быть включена в реестр на всех компьютерах.

Чтобы убедиться, что запущена служба распределенной файловой системы ОС Windows Server 2003 контроллеры домена, выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пунктАдминистрирование, а затем нажмите кнопкуСлужбы.
  2. В Службы ВыберитеРаспределенная файловая система служба. Убедитесь, что значение в поле очередь Состояние столбец Запущена. Убедитесь, что значение в поле Тип запуска столбецАвтоматический. Если Состояние илиТип запуска значения не заданы правильно, выполните следующие действия:
    1. Щелкните правой кнопкой мыши Распределенная файловая система, и выберите команду Свойства.
    2. В Тип запуска Выберите Автоматический.
    3. В Состояние службы область, если Служба не запущена, нажмите кнопку Начало.
    4. Нажмите кнопку ОК.
Чтобы убедиться, что Распределенная файловая системаслужба запущена на контроллерах домена под управлением Windows 2000 Server, выполните следующие действия:
  1. Нажмите кнопку Начало, выберите пунктПрограммы, выберите пункт Администрирование, и Нажмите кнопку Службы.
  2. В Службы ВыберитеРаспределенная файловая система служба. Убедитесь, что значение в поле очередь Состояние столбец Запущена. Убедитесь, что значение в поле Тип запуска столбецАвтоматический. Если Состояние илиТип запуска значения не заданы правильно, выполните следующие действия:
    1. Щелкните правой кнопкой мыши Распределенная файловая система, и выберите команду Свойства.
    2. В Тип запуска Выберите Автоматический.
    3. В Состояние службы область, если Служба не запущена, нажмите кнопку Начало.
    4. Нажмите кнопку ОК.
Для получения дополнительных сведения по этой теме, щелкните следующий номер статьи для просмотра в статье базы знаний Майкрософт:
834649Клиентских компьютерах регистрируются события с Кодами 1030 и 1058 при DFS не запущена на контроллере домена под управлением Windows 2000
Чтобы убедиться, что клиент распределенной файловой системы включен на всех клиентских компьютерах, выполните следующие действия:
  1. Нажмите кнопку Начало, нажмите кнопку Запустить, TYPE regedit В диалоговом окне Открыть поле, а затем Нажмите кнопку ОК.
  2. Разверните следующий раздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup
  3. Нажмите кнопку Mup, а затем в правой части окна Найдите параметр DWORD с именем DisableDFS.
  4. Если DisableDFS элемент существует и значение данных 1, дважды щелкните значок DisableDFS. В очередь Значение данных поле типа 0, а затем Нажмите кнопку ОК. Если значение параметра DisableDFS уже0, или, если DisableDFS записи не существует, не выполнять изменений.
  5. Закройте редактор реестра.
  6. Если вы изменили DisableDFS значение данных Перезагрузите компьютер.
Для получения дополнительных сведений по этой теме щелкните следующий номер статьи в Microsoft Knowledge Base:
314494Групповые политики применяются не так, как ожидалось; "Событий 1058» и «Идентификатор события 1030» ошибок в журнале приложений

Пятый шаг: исследование содержимого и разрешений папки Sysvol

По умолчанию папка Sysvol находится в % systemroot % папка. Объекты групповой политики домена, содержимое папки Sysvol Общие папки Netlogon и SYSVOL и репликация файлов службы размещения (FRS) папка.

Если разрешения для общей папки Sysvol или Sysvol являются слишком строгими групповой политики не могут быть применены правильно и вызвать пользователя ошибки окружения (Userenv). Кроме того, ошибок Userenv наблюдается Общий ресурс Sysvol или объектов групповой политики отсутствуют.
Чтобы убедиться, что Общий ресурс SYSVOL доступна, запуск net share команды в командной строке на каждый контроллер домена. Для этого Это, выполните следующие действия:
  1. Нажмите кнопку Начало, нажмите кнопку Запустить, TYPE cmd В диалоговом окне Открыть поле, а затем Нажмите кнопку ОК.
  2. Тип net share, а затем нажмите клавишу ВВОД.
  3. Найдите SYSVOL иNETLOGON в списке папок.
Если отсутствует одно или несколько общих папок Sysvol или Netlogon контроллеры домена, необходимо Устранение причины неполадок. Для получения дополнительных сведения об устранении неполадок с отсутствующими Sysvol и Netlogon общие файлы В Windows 2000 Server щелкните следующий номер статьи в в Microsoft Knowledge Base:
257338Устранение неполадок отсутствующие общих папок SYSVOL и NETLOGON на контроллерах домена Windows 2000
Для получения дополнительных сведений о восстановлении общий ресурс Sysvol в Windows Server 2003 щелкните следующий номер статьи номер статьи базы знаний Майкрософт:
315457Перестройка дерева SYSVOL и его содержимое в домене
После того как вы убедитесь в том, что общий ресурс Sysvol доступен, убедитесь, что папка Sysvol, общий ресурс Sysvol и корень настроены папку тома, содержащего папку Sysvol правильные разрешения. Для получения дополнительных сведений о разрешениях, которые являются требуется общий ресурс Sysvol и Папка Sysvol, щелкните следующую статью номер статьи базы знаний Майкрософт:
290647Событие с кодом 1000 или 1001 регистрируется каждые пять минут в журнале событий приложений
Кроме того в системе Windows 2000 Server «все» группы должно быть предоставлено разрешение Полный доступ в корневой папке тома содержащий папку Sysvol. В системе Windows Server 2003 группа «все» должно быть предоставлено разрешение специальные чтения & Execute "эту папку только"domain\Users группы должны быть предоставлены следующие стандартные разрешения:
  • Чтение & выполнение
  • Список содержимого папки
  • Чтение
Кроме того в Windows Server 2003, группа domain\Users необходимо иметь следующие специальные разрешения:
  • Разрешение Execute & чтения в этой папке, вложенным папкам службы и файлы.
  • Создать папку / разрешение на добавление данных к» этой папки и вложенные папки."
  • Создание файлов / запись данных разрешений для подпапок" только."
После проверки разрешений Sysvol, убедитесь, что Папка SYSVOL содержит необходимые объекты групповой политики. Для поиска необходимые объекты групповой политики с помощью программы программа Gpotool.exe из окон 2000 или Windows Server 2003 Resource Kit.

Чтобы загрузить Windows Программа Gpotool.exe server 2000 программы, обратитесь на следующий "программа Gpotool.exe: Групповой политике средства проверки"веб-узел:
http://support.Microsoft.com/kb/927229
Чтобы загрузить средства Windows Server 2003 Resource Kit, посетите Следующий узел Web «Windows Server 2003 Resource Kit Tools» корпорации Майкрософт:
http://www.Microsoft.com/downloads/details.aspx?FamilyId=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
При запуске программы программа Gpotool.exe без дополнительных параметров сканирования для всех объектов групповой политики на все контроллеры домена в домене. Если включить /checkacl коммутатор, средство также проверит список управления доступом (ACL) для Sysvol. За более подробной используйте при запуске программы программа Gpotool.exe / verbose коммутатор.

Кроме того, можно вручную убедиться, отдельный объект групповой Политики в папке SYSVOL. Например если описание в Userenv 1058 события содержит имя объекта групповой Политики, можно вручную проверить отдельный объект групповой Политики в папке SYSVOL. Для этого убедитесь, что он содержит папки пользователя, компьютера папку и файл Gpt.ini. Чтобы вручную Проверка отдельных объекта групповой Политики в папке SYSVOL, выполните следующие действия:
  1. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  2. Тип в Времяинтерактивные/далее: cmd.exe, а затем нажмите клавишу ВВОД, гдеВремя позже, чем настоящее время 1 или 2 минут и записывается в 24-часовом формате. Например 3 минуты после 13:00 будет 13: 03 в 24-часовом формате.
  3. В то время, указанное в предыдущей команде новый Откроется окно командной строки. Тип NET use j: \\domainname.com\sysvol\domainname.com\Policies\ {ИДЕНТИФИКАТОР GUID}, а затем нажмите клавишу ВВОД, где ИДЕНТИФИКАТОР GUID является Идентификатор GUID объекта GPO, который находится в описании событий Userenv. Например если Описание событий Userenv 1058:, "файл должен располагаться по Расположение<>Имя_домена.com\sysvol\Имя_домена.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >, "— это идентификатор GUID, который используется в команде 31B2F340-016 D-11 D 2-945F-00C04FB984F9.
  4. Тип dir j:\*.*, а затем нажмите клавишу ВВОД.
  5. Убедитесь, что папка пользователя папка MACHINE и Gpt.ini файл, перечислены в папке списка я диска. Если какой-либо из этих отсутствуют файлы и папки, компьютеры в сети, скорее всего, для входа Userenv ошибок в журнале приложений.
Если отсутствуют один или несколько объектов групповой политики в Sysvol папки, запустите Windows 2003 по умолчанию групповой политики восстановления средства сервера (Программа Dcgpofix.exe), или средство восстановления Windows 2000 по умолчанию групповой политики (Recreatedefpol.exe), для повторного создания объектов групповой политики по умолчанию.

Программа Dcgpofix.exe программа входит в состав Windows Server 2003. Для Дополнительные сведения о программе, программа Dcgpofix.exe, запуск dcgpofix /? команды в командной строке.

Для сведения о программе Recreatedefpol.exe, обратитесь на следующий По умолчанию групповой политики восстановления инструмент веб узел Windows 2000:
http://www.Microsoft.com/downloads/details.aspx?FamilyId=b5b685ae-b7dd-4bb5-ab2a-976d6873129d&displaylang=en
Убедитесь, что установлен рекомендуемый исключения, если при сканировании диск Sysvol с помощью антивирусного программного обеспечения. Сканирование с помощью антивирусного программного обеспечения могут Заблокируйте доступ к необходимым файлам, таким как файл Gpt.ini. Вы должны Эти исключения для всех антивирусных программ в режиме реального времени, запланированное и ручной настройки для поиска вирусов. Для Дополнительные сведения о рекомендуемых исключения при выполнении антивирусной программы на серверах под управлением Windows, щелкните следующий номер статьи для просмотра в статье базы знаний Майкрософт:
822158Рекомендации по использованию Windows 2000 или на контроллере домена Windows Server 2003 антивирусных

Шестой шаг: убедитесь в том, что обход перекрестной проверки права предоставляются необходимые группы

Обход перекрестной проверки право должно быть предоставлено следующие группы на контроллерах домена:
  • Администраторы
  • Пользователи, прошедшие проверку
  • «Все»
  • Пред-Windows 2000 доступ
Чтобы убедиться, что была правом обход перекрестной проверки предоставляются на контроллере домена под управлением Windows Server 2003 выполните следующие действия.
  1. Нажмите кнопку Начало, выберите пунктАдминистрирование, а затем нажмите кнопку Контроллер домена Политика безопасности.
  2. Разверните узел Локальные политики, а затем нажмите кнопкуНазначение прав пользователя.
  3. Дважды щелкните значок Обход перекрестной проверки.
  4. Выберите Эти политики определяют Параметры флажок.
  5. Убедитесь, что администраторы, пользователи, прошедшие проверку, Для этого перечислены всем пользователям и группам доступ, совместимый с пред-Windows 2000 параметр политики. Если какие-либо из этих групп отсутствуют, выполните следующие действия.
    1. Нажмите кнопку Добавление пользователя или группы.
    2. В Имена пользователей и групп поле типа отсутствует имя группы и нажмите кнопку ОК.
  6. Нажмите кнопку ОК Чтобы закрыть окно политики значение параметра.
  7. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  8. Тип GPUpdate /Force, а затем Нажмите клавишу ВВОД.
Чтобы убедиться, что была правом обход перекрестной проверки предоставляются на контроллере домена под управлением Windows 2000 Server, выполните следующие действия.
  1. Нажмите кнопку Начало, последовательно выберите команды программы,Администрирование, а затем нажмите кнопку Контроллер домена Политика безопасности.
  2. Разверните узел Параметры безопасности, разверните узелЛокальные политики, а затем нажмите кнопку Права пользователей Назначение.
  3. Дважды щелкните значок Обход перекрестной проверки.
  4. Выберите Эти политики определяют Параметры флажок.
  5. Убедитесь, что администраторы, пользователи, прошедшие проверку, Для этого перечислены всем пользователям и группам доступ, совместимый с пред-Windows 2000 параметр политики. Если любой из этих групп отсутствуют, выполните следующие действия.
    1. Нажмите кнопку Добавить.
    2. В Имена пользователей и групп поле типа отсутствует имя группы и нажмите кнопку ОК.
  6. Нажмите кнопку ОК Чтобы закрыть окно политики значение параметра.
  7. Запустите командную строку. Для этого нажмите кнопкуНачало, нажмите кнопку Запустить, типcmd В диалоговом окне Открыть поле, а затем нажмите кнопкуОК.
  8. Тип secedit/refreshpolicy machine_policy / enforce, а затем нажмите клавишу ВВОД.

Седьмой шаг: убедитесь, что контроллеры домена, не в состоянии перенос журнала

Чтобы увидеть, если контроллер домена находится в состоянии переполнения журнала, просмотр Файл журнала службы репликации в окне просмотра событий и искать NTFRS регистрируется событие с кодом 13568. Код события 13568 похож на следующий код события:

Тип события: предупреждение
Источник события: NtFrs
Категория события: нет
КОД события: 13568
Дата: ДАТА
Время: ВРЕМЯ
Пользователь: н/Д
Компьютер: Имя_сервера
Описание: Репликации файлов Служба обнаружила, что реплика «<1>» находится в JRNL_WRAP_ERROR. Имя набора репликации: путь к корню репликации «<1>»: «<2>» реплики том корня: "<3>"<b00></b00></3></2></1></1>

Если вход NTFRS событие с кодом 13568 контроллера домена обратитесь к следующей статье Microsoft Knowledge Base, для сведения об устранении ошибки переполнения журнала:
292438 Устранение неполадок, связанных с переполнением журнала в Sysvol и наборах репликации DFS

Восьмой шаг: выполнение команды Dfsutil /PurgeMupCache

Запустите программу Dfsutil.exe с / PurgeMupCache коммутатор для очистки локального DFS/MUP кэшированные данные. В Программа Dfsutil.exe состава средств поддержки Windows 2000 Server и Server 2003 служебных программ Windows. Для получения дополнительных сведений по этой теме обратитесь к следующей статье базы знаний Майкрософт:
842804Компьютер под управлением Windows Server 2003 перестает отвечать на запросы при выходе из ждущего режима, а в журнале приложений контроллера домена записываются события 1030 и 1058

Свойства

Код статьи: 887303 - Последний отзыв: 11 сентября 2011 г. - Revision: 5.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • операционная система Microsoft Windows 2000 Server
Ключевые слова: 
kbresolve kbwinservperf kbmgmtservices kbprb kbtshoot kbmt KB887303 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:887303

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com