As definições de política de grupo são removidas no Windows XP no arranque ou durante o tempo de execução

Traduções de Artigos Traduções de Artigos
Artigo: 929624 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

No Microsoft Windows XP depois de atribuir uma definição de política de grupo a um computador utilizando um objecto de política de grupo (GPO, Group Policy Object), a definição pode ser removida intermitentemente. Também poderá detectar o problema no arranque.

As definições são removidas, apesar de não alterou a política e, apesar de não removeu o computador do âmbito do GPO. Quando este problema ocorre, o evento seguinte poderá ser registado no registo do sistema no computador cliente:


Tipo de evento: erro
Origem do evento: Kerberos
Categoria do evento: nenhum
ID do evento: 7
Data: date
Tempo: time
Utilizador: N/d
Computador: computer_name
Descrição: O subsistema kerberos encontrou uma falha de verificação de PAC. Isto indica que o PAC do cliente computer_name no realm realm_name tinha um PAC que não conseguiu verificar ou foi modificado. Contacte o administrador de sistema.

Quando cria um Netlogon.log nos computadores que estão a ter este problema, pode encontrar as seguintes linhas no ficheiro Netlogon.log:


[INÍCIO DE SESSÃO] <domain>SamLogon: Início de sessão genérico de <domínio> \(null) do pacote: Kerberos (nulo) introduzido
[INÍCIO DE SESSÃO] <domain>SamLogon: Início de sessão genérico de <domínio> \(null) do pacote: Kerberos (nulo) devolve 0xC000005E

Podem existir outros erros, mas erro 0xC000005E (STATUS_NO_LOGON_SERVERS) é um provável.
Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
109626Activar registo de depuração para o serviço de início de sessão de rede


Se activar o registo de depuração ambiente do utilizador, é registada uma entrada semelhante à seguinte no ficheiro Userenv.log:


Para todas as políticas afectadas:
<domain>Procura ProcessGPO: < Cn = < política guid >, cn = políticas, cn = system, DC = < domínio >>
ProcessGPO: Computador não tem acesso para o GPO e por isso, não será aplicada.
...
CheckForGPOsToRemove: O GPO < nome do gpo, group policy OBJECT > deverá ser removido
GetDeletedGPOList: concluída.

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
221833Como activar o registo de revenda de depuração do ambiente de utilizador versões do Windows


Dependendo do tipo de definição, poderão ser registadas várias outras mensagens no registo ou no registo de eventos. As seguintes extensões são afectadas:
  • Implementação de aplicações

    O evento seguinte poderá ser registado no registo de aplicações no computador cliente:


    Tipo de evento: Information
    Origem do evento: Gestão de aplicação
    Categoria do evento: Nenhum
    ID do evento: 303
    Data: date
    Tempo: time
    Utilizador: SYSTEM
    Computador: computer_name
    Descrição: A remoção de atribuição de aplicação application_name da política GPO_name teve êxito.

  • Política de grupo de segurança

    O ficheiro Winlogon.log tem demasiadas entradas semelhantes à seguinte:


    Anule valor de política de grupo não definido definição security setting foi reposto com êxito e removido.

    Existirá uma linha por definição no ficheiro .inf política de grupo para os vários grupos de definições de política de segurança.

    Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    245422Como activar o registo para o cliente a configuração de segurança de processamento no Windows 2000
  • Modelos de definições/administrativo de política de registo.

    O Userenv.log terão linhas remover definições de política. Por exemplo:


    ParseRegistryFile: Introduzir com < C:\Documents and Settings\All Users\ntuser.pol >.
    DeleteRegistryValue: eliminados
    Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoMSAppLogo5ChannelNotify
    DeleteRegistryValue: Explorer\Download\RunInvalidSignatures Software\Policies\Microsoft\Internet eliminados
    DeleteRegistryValue: Software\Policies\Microsoft\Internet eliminados
    Explorer\Infodelivery\Restrictions\NoJITSetup
    DeleteRegistryValue: Software\Policies\Microsoft\Internet eliminados
    Explorer\Infodelivery\Restrictions\NoUpdateCheck

Estes são os exemplos mais comuns que tiver definições em falta. Poderá detectar problemas semelhantes com scripts de arranque.

Causa

Este problema ocorre quando um erro de validação de Kerberos privilégios atributo certificados (PAC) durante o início de sessão faz com que o computador está fora do âmbito para todos os objectos de política de grupo. Por conseguinte, todas as aplicações atribuídas ficam não geridas e são desinstaladas. O erro de validação de Kerberos PAC poderá ocorrer devido a erros de rede transitório.

Resolução

Esta correcção faz com que o início de sessão falhar completamente e não funcionar com um token vazio. Isto acciona o motor de política de grupo para parar a política de processamento e não é executado com um token vazio. Isto pode causar actualizações da política chegar a computadores membros mais lentamente do que o esperado. No entanto, as definições de política já não são removidas.

Informações sobre a correcção

Está disponível a partir da Microsoft uma correcção suportada. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção "denominada transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não for apresentado, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft ou para criar um pedido serviço separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para a qual a correcção está disponível. Se não vir o idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para aplicar esta correcção, tem de ter Microsoft Windows XP Service Pack 2 (SP2) instalado. Para obter mais informações sobre como obter o Windows XP SP2, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
322389Como obter o Windows XP service pack mais recente

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta correcção não substitui quaisquer outras correcções.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário no item Data e hora no painel de controlo.
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Kerberos.dll 5.1.2600.3048298,49611 De Dezembro de 200613: 58x 86

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Para obter mais informações sobre a terminologia utilizada para descrever actualizações de software, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
824684Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

Propriedades

Artigo: 929624 - Última revisão: 13 de novembro de 2007 - Revisão: 3.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Tablet PC Edition
Palavras-chave: 
kbmt kbautohotfix kbgpo kbkerberos kbfix kbhotfixserver kbqfe kbpubtypekc KB929624 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 929624

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com