As configurações de diretiva de grupo são removidas no Windows XP na inicialização ou durante o tempo de execução

Traduções deste artigo Traduções deste artigo
ID do artigo: 929624 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sintomas

No Microsoft Windows XP, após atribuir uma configuração de diretiva de grupo a um computador usando um objeto de diretiva de grupo (GPO), a configuração pode ser removida temporariamente. Você também pode enfrentar o problema na inicialização.

As configurações são removidas, mesmo que você não alterou a diretiva e mesmo que você não removeu o computador de escopo do GPO. Quando esse problema ocorre, o seguinte evento pode ser registrado no log do sistema no computador cliente:


Tipo de evento: erro
Origem do evento: Kerberos
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 7
Data: date
Tempo: time
Usuário: N/d
Computador: computer_name
Descrição: O subsistema kerberos encontrou uma falha de verificação PAC. Isso indica que o PAC do cliente computer_name no território realm_name tinha um PAC que falhou verificar ou foi modificado. Contate o administrador do sistema.

Quando você cria um Netlogon.log nos computadores que estão tendo esse problema, você pode encontrar as seguintes linhas no arquivo Netlogon.log:


[LOGON] <domain>SamLogon: Logon genérico de <domínio> \(null) de (nulo) Package: Kerberos Entered
[LOGON] <domain>SamLogon: Logon genérico de <domínio> \(null) de (nulo) Package: Kerberos Returns 0xC000005E

Pode haver outros erros, mas erro 0xC000005E (STATUS_NO_LOGON_SERVERS) é o mais provável.
Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
109626Habilitar log de depuração para o serviço Logon de rede


Se você ativar o log de depuração de ambiente de usuário, uma entrada semelhante à seguinte é registrada no arquivo Userenv.log:


Para todas as diretivas afetadas:
<domain>Pesquisa ProcessGPO: < Cn = < guid de diretiva >, cn = diretivas, cn = system, DC = < domínio >>
ProcessGPO: Máquina não tem acesso ao GPO e portanto, não será aplicada.
...
CheckForGPOsToRemove: GPO < nome do GPO > precisa ser removido
GetDeletedGPOList: concluída.

Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
221833Como ativar o log no varejo de depuração de ambiente de usuário versões do Windows


Dependendo do tipo de configuração, várias outras mensagens podem ser registradas no registro ou no log de eventos. As seguintes extensões são afetadas:
  • Implantação de aplicativos

    O seguinte evento pode ser registrado no log do aplicativo no computador cliente:


    Tipo de evento: informações
    Origem do evento: Gerenciamento de aplicativo
    Categoria do evento: Nenhum
    IDENTIFICAÇÃO de evento: 303
    Data: date
    Tempo: time
    Usuário: sistema
    Computador: computer_name
    Descrição: A remoção da atribuição de aplicativo application_name da diretiva GPO_name obteve êxito.

  • Diretiva de grupo de segurança

    O arquivo Winlogon.log tem muitas entradas semelhantes aos seguintes:


    Desfazer valor indefinido diretiva de grupo de configuração de security setting foi redefinido com êxito e removido.

    Haverá uma linha por configuração no arquivo .inf de diretiva de grupo para os vários grupos de configurações de diretiva de segurança.

    Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    245422Como ativar o log para configuração de segurança cliente processamento no Windows 2000
  • Modelos de configurações/administrativo de diretiva de registro.

    O Userenv.log terá muitas linhas removendo configurações de diretiva. Por exemplo:


    ParseRegistryFile: Entrar com < C:\Documents and Settings\All Users\ntuser.pol >.
    DeleteRegistryValue: excluídos
    Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoMSAppLogo5ChannelNotify
    DeleteRegistryValue: Excluídos Software\Policies\Microsoft\Internet Explorer\Download\RunInvalidSignatures
    DeleteRegistryValue: Software\Policies\Microsoft\Internet excluídos
    Explorer\Infodelivery\Restrictions\NoJITSetup
    DeleteRegistryValue: Software\Policies\Microsoft\Internet excluídos
    Explorer\Infodelivery\Restrictions\NoUpdateCheck

Esses são os exemplos mais comuns em que você tiver configurações ausentes. Você enfrenta problemas semelhantes com scripts de inicialização.

Causa

Esse problema ocorre quando um erro de validação PAC (certificado de atributos de privilégio de Kerberos) durante o logon faz com que o computador para ficarem fora do escopo para todos os objetos de diretiva de grupo. Portanto, todos os aplicativos atribuídos se tornar não gerenciados e são desinstalados. O erro de validação PAC Kerberos pode ocorrer devido a erros de rede temporário.

Resolução

Esse hotfix faz com que o logon falhar completamente e não funcionar com um token vazio. Isso dispara o mecanismo para interromper a diretiva de processamento e não executado com um token vazio. Isso pode causar atualizações de diretiva chegar a computadores membros mais lentamente do que o esperado. No entanto, as configurações de diretiva não são removidas.

Informações sobre o hotfix

Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem esse problema específico. Esta correcção poderá submetida a testes adicionais. Portanto, se você não tiver sido gravemente afetado por esse problema, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior neste artigo da Base de dados de Conhecimento. Se esta seção não for exibida, contate o atendimento e suporte para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa de números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site:
http://support.microsoft.com/contactus/?ws=support
Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos

Para aplicar esse hotfix, você deve ter o Microsoft Windows XP Service Pack 2 (SP2) instalado. Para obter mais informações sobre como obter o Windows XP SP2, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322389Como obter o service pack mais recente do Windows XP

Requisitos de reinicialização

Reinicie o computador após aplicar esse hotfix.

Informações sobre a substituição do hotfix

Esse hotfix não substitui outros hotfixes.

Informações sobre o arquivo

A versão em inglês deste hotfix tem atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no horário de universal coordenado (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário no item Data e hora no painel de controle.
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Kerberos.dll 5.1.2600.3048298,49611 De dezembro de 200613: 58x 86

Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Mais Informações

Para obter mais informações sobre os termos são usados para descrever as atualizações de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684Descrição da terminologia padrão que é usada para descrever as atualizações de software

Propriedades

ID do artigo: 929624 - Última revisão: terça-feira, 13 de novembro de 2007 - Revisão: 3.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
Palavras-chave: 
kbmt kbautohotfix kbgpo kbkerberos kbfix kbhotfixserver kbqfe kbpubtypekc KB929624 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 929624

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com