أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

تحدث أخطاء Userenv ويتم تسجيل الأحداث بعد تطبيق "نهج المجموعة" لأجهزة الكمبيوتر التي تشغل Windows Server 2003 أو نظام التشغيل Windows XP أو Windows 2000

انتهاء دعم نظام التشغيل Windows XP

لقد أنهت شركة Microsoft دعم Windows XP في 8 أبريل، 2014. وقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

انتهي دعم Windows Server 2003 في 14 يوليو 2015!

أنهت شركة Microsoft دعم نظام التشغيل Windows Server 2003 في 14 يوليو 2015. لقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية887303
الموجز
قد تواجه واحد أو العديد من الأخطاء والأحداث إذا تم تطبيق "نهج المجموعة" لأجهزة الكمبيوتر الموجودة على شبكة الاتصال. لتحديد سبب المشكلة، يجب أن استكشاف أخطاء تكوين أجهزة الكمبيوتر على شبكة الاتصال. اتبع هذه الخطوات لاكتشاف سبب المشكلة:
  1. فحص إعدادات DNS وخصائص شبكة الاتصال على أجهزة الكمبيوتر العميلة والملقمات.
  2. فحص بروتوكول Server Message Block توقيع الإعدادات على أجهزة الكمبيوتر العميلة.
  3. تأكد من تشغيل خدمة استدعاء الإجراء البعيد (RPC) وخدمة Net Logon خدمة مساعد NetBIOS TCP/IP على كافة أجهزة الكمبيوتر.
  4. تأكد من أنه تم تمكين نظام الملفات الموزعة (DFS) على كافة أجهزة الكمبيوتر.
  5. فحص المحتويات والاذونات لمجلد Sysvol.
  6. تأكد من أن تجاوز التدقيق الانتقالي حق يمنح للمجموعات المطلوبة.
  7. تأكد من أن وحدات تحكم المجال ليست في حالة التفاف دفتر يومية.
  8. تشغيل dfsutil/purgemupcache الأمر.
الأعراض
واجهت واحد أو أكثر من الأعراض التالية على الكمبيوتر الذي يشغل Microsoft Windows Server 2003، نظام التشغيل Microsoft Windows XP أو نظام التشغيل Microsoft Windows 2000:
  • لا يتم تطبيق إعدادات نهج المجموعة أجهزة الكمبيوتر.
  • لا يتم إكمال النسخ المتماثل لنهج المجموعة بين وحدات تحكم المجال على شبكة الاتصال.
  • لا يمكنك فتح الأداة الإضافية "نهج المجموعة". على سبيل المثال، يمكنك لا يمكن فتح الأداة الإضافية "نهج أمان وحدة تحكم المجال" أو المجال الأمان الأداة الإضافية لنهج.
  • إذا حاولت فتح الأداة الإضافية "نهج المجموعة"، تتلقى إحدى رسائل الخطأ التالية:
    فشل في فتح المجموعة كائن النهج. قد لا يكون لديك الحقوق المناسبة.
    التفاصيل: الحساب غير مخول لتسجيل الدخول من هذه المحطة.
    ليس لديك الإذن لتنفيذ هذه العملية.
    التفاصيل: تم رفض الوصول.
    فشل في فتح كائن نهج المجموعة. قد لا يكون لديك الحقوق المناسبة.
    التفاصيل: يتعذر على النظام العثور على المسار المحدد.
  • إذا حاولت الوصول إلى الملفات المشتركة على أية وحدة تحكم مجال، تتلقى رسالة إعلام بخطأ. يحدث هذا العرض حتى إذا قمت بتسجيل الدخول إلى الخادم، وحاول الوصول إلى مشاركة محلي. وبوجه خاص، قد هذا العرض تؤثر على الوصول إلى مشاركة Sysvol وحدة تحكم المجال.
  • إذا حاولت الوصول إلى مشاركة ملف، فأنت مرارا وتكرارا عند مطالبتك بكلمة مرور.
  • إذا حاولت الوصول إلى مشاركة ملف، تتلقى خطأ ظهور رسالة مشابهة لإحدى رسائل الخطأ التالية:
    \\اسم _ الملقم\اسم _ مشاركةغير قابل للوصول. قد لا يكون لديك الإذن باستخدام مورد شبكة الاتصال هذا. اتصل بمسؤول هذا الملقم لمعرفة ما إذا كان لديك وصول أذونات.
    الحساب غير مخول لتسجيل الدخول من هذه المحطة.
    \\اسم _ الملقم\اسم _ مشاركةغير قابل للوصول.
    الحساب غير مخول لتسجيل الدخول من هذا محطة.
    لم يتم العثور على مسار شبكة الاتصال.
في حالة عرض سجل التطبيق في "عارض الأحداث" في نظام التشغيل Windows XP أو Windows Server 2003، راجع الأحداث التي مشابهة لما يلي الأحداث:
نوع الحدث: خطأ
مصدر الحدث: Userenv
فئة الحدث: بلا
معرف الحدث: 1058
التاريخ: تاريخ
الوقت: الوقت
المستخدم: اسم _ المستخدم
جهاز الكمبيوتر: اسم _ الكمبيوتر
وصف: يتعذر على Windows الوصول gpt.ini الملف لكائن نهج المجموعة CN = {31B2F340-016D-11D2-945F-00C04FB984F9}، CN = نهج, CN = النظام، DC =اسم المجال، DC = com . يجب أن يكون الملف موجوداً في الموقع<>اسم المجال.com\sysvol\اسم المجال.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >. (Error_Message). نهج المجموعة تم إحباط معالجة. للحصول على مزيد من المعلومات، راجع مركز التعليمات والدعم في http://support.microsoft.com.
رسالة الخطأ التي تظهر في Error_Message قد يكون العنصر النائب في 1058 معرف الحدث أي من رسائل الخطأ التالية:
  • لم يتم العثور على مسار شبكة الاتصال.
  • تم رفض الوصول.
  • لا يمكن أن معلومات التكوين قراءة من وحدة تحكم المجال، أما لأن الجهاز غير متوفر، أو تم رفض الوصول.
نوع الحدث: خطأ
مصدر الحدث: Userenv
فئة الحدث: بلا
معرف الحدث: 1030
التاريخ: تاريخ
الوقت: الوقت
المستخدم: اسم _ المستخدم
جهاز الكمبيوتر: اسم _ الكمبيوتر
الوصف: لا يمكن الاستعلام Windows للحصول على قائمة كائنات "نهج المجموعة". رسالة تصف سبب تم مسبقاً تسجيل هذا قبل مشغل النهج. لمزيد من المعلومات، انظر "تعليمات" ومركز الدعم في http://support.microsoft.com.
بشكل عام، إذا معرف الحدث 1058 ومعرفي الأحداث 1030 تحدث، يتم تسجيل دخولهم بأجهزة الكمبيوتر العميلة و الملقمات الأعضاء عند بدء تشغيل الكمبيوتر. تسجيل وحدات تحكم المجال هذه الأحداث كل خمس دقائق.

إذا قمت بعرض سجل التطبيق في "عارض الأحداث" جهاز كمبيوتر يستند إلى نظام التشغيل Windows 2000، راجع الأحداث التي مشابهة لما يلي الأحداث:
نوع الحدث: خطأ
مصدر الحدث: Userenv
فئة الحدث: بلا
معرف الحدث: 1000
التاريخ: تاريخ
الوقت: الوقت
المستخدم: يكون NT AUTHORITY\SYSTEM
جهاز الكمبيوتر: اسم _ الكمبيوتر
وصف: يتعذر على Windows الوصول معلومات التسجيل في \\اسم المجال.com\sysvol\اسم المجال.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F 9}\Machine\registry.pol مع (رمز).
رمز الخطأ الذي يظهر في رمز قد يكون العنصر النائب في معرف الحدث 1000 أي رموز الخطأ التالية:
  • 5
  • 51
  • 53
  • 1231
  • 1240
  • 1722
السبب
تحدث هذه المشكلات إذا كانت أجهزة الكمبيوتر الموجودة على شبكة الاتصال يتعذر الاتصال بكائنات "نهج المجموعة" معينة. وبوجه خاص، هذه الكائنات في المجلدات Sysvol على وحدات تحكم مجال شبكة الاتصال.
الحل
هام هذا المقطع أو أسلوب أو مهمة تحتوي على الخطوات التي توضح كيفية تعديل التسجيل. ومع ذلك، قد تحدث مشكلات خطيرة إذا قمت بتعديل السجل بشكل غير صحيح. لذلك، تأكد من اتباع هذه الخطوات بعناية. للحماية الإضافية، قم بعمل نسخة احتياطية من السجل قبل تعديله. بعد ذلك، يمكنك استعادة السجل في حالة حدوث مشكلة. لمزيد من المعلومات حول كيفية عمل نسخة احتياطية من السجل واستعادته، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
322756 كيفية عمل نسخة احتياطية من السجل واستعادته في نظام التشغيل Windows


لحل هذه المشكلة، يجب أن استكشاف أخطاء تكوين شبكة الاتصال لتضييق سبب المشكلة، ومن ثم تصحيح التكوين. لاستكشاف السبب المحتمل لهذه المشكلة، اتبع الخطوات التالية:

الخطوة الأولى: فحص إعدادات DNS وشبكه الاتصال خصائص على أجهزة الكمبيوتر العميلة والملقمات

في خصائص اتصال المنطقة المحلية، عميل ل Microsoft يجب تمكين شبكات الاتصال على كافة أجهزة الكمبيوتر العميلة والخوادم. الملف و يجب تمكين مشاركة الطابعات لشبكات اتصال Microsoft على كافة المجالات وحدات تحكم.

بالإضافة إلى ذلك، يجب على كل كمبيوتر على شبكة الاتصال استخدام DNS الملقمات التي يمكن حل سجلات SRV واستضافة أسماء "خدمة active Directory" حيث أن الكمبيوتر عضو في مجموعة التفرعات. بشكل عام، شائعة خطأ في التكوين لأجهزة الكمبيوتر العميلة لاستخدام ملقمات DNS التي تنتمي إلى الإنترنت الخاص بك موفر الخدمة (ISP).

على كافة أجهزة الكمبيوتر التي تم تسجيل دخولها فحص أخطاء Userenv، إعدادات DNS وخصائص شبكة الاتصال. بالإضافة إلى ذلك، التحقق من هذه الإعدادات على كافة وحدات تحكم المجال، سواء قاموا بتسجيل Userenv أخطاء.

للتحقق من إعدادات DNS وخصائص Windows على شبكة الاتصال أجهزة الكمبيوتر المستندة إلى نظام التشغيل XP في شبكة الاتصال، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، ثم انقر فوقلوحة التحكم.
  2. إذا تم تعيين "لوحة التحكم" إلى "طريقة عرض الفئة"، انقر فوققم بالتبديل إلى طريقة العرض الكلاسيكية.
  3. انقر نقراً مزدوجاً فوق اتصالات شبكة الاتصال, انقر بالزر الأيمن اتصال محلي، ثم انقر فوقخصائص.
  4. على عام علامة التبويب، انقر لتحديدعميل شبكات اتصال Microsoft .
  5. انقر فوق بروتوكول إنترنت (TCP/IP)، و ثم انقر فوق خصائص.
  6. If استخدام عناوين ملقم DNS التاليةيتم تحديد هذا الخيار، تأكد من أن عناوين IP للمفضل والبديل ملقمات DNS هي عناوين IP لملقمات DNS التي يمكن حل سجلات srv وأسماء الأجهزة المضيفة في "خدمة active Directory". وبوجه خاص، يجب عدم استخدام الكمبيوتر ملقمات DNS التي تنتمي إلى موفر خدمة إنترنت الخاص بك. إذا لم تكن عناوين ملقم DNS تصحيح، اكتب عناوين IP لملقمات DNS الصحيحة فيملقم DNS المفضل و خادم DNS البديلمربعات.
  7. انقر فوق متقدم، ثم انقر فوقDNS من علامة التبويب.
  8. انقر لتحديد تسجيل لهذا الاتصال عناوين في DNS خانة الاختيار ومن ثم انقر فوق موافق ثلاثة الأوقات.
  9. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd، ثم انقر فوق موافق.
  10. نوع ipconfig/flushdns، ومن ثم اضغط ENTER. نوع ipconfig/registerdns، ثم اضغط أدخل.
  11. إعادة تشغيل الكمبيوتر لتصبح التغييرات تأثير.
للتحقق من إعدادات DNS وخصائص Windows على شبكة الاتصال أجهزة الكمبيوتر المستندة إلى 2000 في شبكة الاتصال، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلىإعدادات، ثم انقر فوق عنصر التحكم لوحة.
  2. انقر نقراً مزدوجاً فوق شبكة الاتصال والطلب الهاتفي اتصالات.
  3. انقر بالزر الأيمن اتصال محلي، و ثم انقر فوق خصائص.
  4. على عام علامة التبويب، انقر لتحديدعميل شبكات اتصال Microsoft .
  5. إذا كان الكمبيوتر وحدة تحكم مجال، انقر فوق لتحديدمشاركة الملفات والطابعات لشبكات اتصال Microsoft .

    ملاحظة على ملقمات "الوصول البعيد" متعدد طرق الاتصال وإنترنت ل Microsoft الأمان والخوادم التي تستند إلى الملقم تسريع (ISA)، يمكنك تعطيل الملف و "مشاركة الطابعات" لشبكات اتصال Microsoft لمحول شبكة الاتصال المتصلة بالإنترنت. ومع ذلك، عميل Microsoft الشبكات يجب تمكين المكون لمحولات شبكة الاتصال كافة للملقم.
  6. انقر فوق بروتوكول إنترنت (TCP/IP)، ومن ثم انقر فوق خصائص.
  7. If استخدام عناوين ملقم DNS التاليةيتم تحديد هذا الخيار، تأكد من أن عناوين IP للمفضل والبديل ملقمات DNS هي عناوين IP لملقمات DNS التي يمكن حل سجلات srv وأسماء الأجهزة المضيفة في "خدمة active Directory". وبوجه خاص، يجب عدم استخدام الكمبيوتر ملقمات DNS التي تنتمي إلى موفر خدمة إنترنت الخاص بك. إذا لم تكن عناوين ملقم DNS تصحيح، اكتب عناوين IP لملقمات DNS الصحيحة فيملقم DNS المفضل و خادم DNS البديلمربعات.
  8. انقر فوق متقدم، ثم انقر فوقDNS من علامة التبويب.
  9. انقر لتحديد تسجيل لهذا الاتصال عناوين في DNS خانة الاختيار ومن ثم انقر فوق موافق ثلاثة الأوقات.
  10. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  11. نوع ipconfig/flushdns، ومن ثم اضغط ENTER. نوع ipconfig/registerdns، ثم اضغط أدخل.
  12. قم بإعادة تشغيل جهاز الكمبيوتر.
للتحقق من إعدادات DNS وخصائص ملقم Windows على شبكة الاتصال أجهزة الكمبيوتر المستندة إلى 2003 في شبكة الاتصال، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلى عنصر التحكم لوحة، ثم انقر نقراً مزدوجاً فوق اتصالات شبكة الاتصال.
  2. زر الماوس الأيمن فوق الاتصال المحلي، ومن ثم انقر فوقخصائص.
  3. على عام علامة التبويب، انقر لتحديدعميل شبكات اتصال Microsoft .
  4. إذا كان الكمبيوتر وحدة تحكم مجال، انقر فوق لتحديدمشاركة الملفات والطابعات لشبكات اتصال Microsoft .

    ملاحظة متعدد طرق الاتصال ملقمات "الوصول البعيد" ويستند إلى ملقم ISA ملقمات،، يمكنك تعطيل مشاركة الملفات والطابعات لشبكات اتصال Microsoft مكون لمحول شبكة الاتصال المتصل بالإنترنت. ومع ذلك، يجب تمكين عميل شبكات اتصال Microsoft للجميع محولات الشبكة للملقم.
  5. انقر فوق بروتوكول إنترنت (TCP/IP)، ومن ثم انقر فوق خصائص.
  6. If استخدام عناوين ملقم DNS التاليةيتم تحديد هذا الخيار، تأكد من أن عناوين IP للمفضل والبديل ملقمات DNS هي عناوين IP لملقمات DNS التي يمكن حل سجلات srv وأسماء الأجهزة المضيفة في "خدمة active Directory". وبوجه خاص، يجب عدم استخدام الكمبيوتر ملقمات DNS التي تنتمي إلى موفر خدمة إنترنت الخاص بك. إذا لم تكن عناوين ملقم DNS تصحيح، اكتب عناوين IP لملقمات DNS الصحيحة فيملقم DNS المفضل و خادم DNS البديلمربعات.
  7. انقر فوق متقدم، ثم انقر فوقDNS من علامة التبويب.
  8. انقر لتحديد تسجيل لهذا الاتصال عناوين في DNS خانة الاختيار ومن ثم انقر فوق موافق ثلاثة الأوقات.
  9. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd، ثم انقر فوق موافق.
  10. نوع ipconfig/flushdns، ومن ثم اضغط ENTER. نوع ipconfig/registerdns، ثم اضغط أدخل.
  11. إعادة تشغيل الكمبيوتر لتصبح التغييرات تأثير.
إذا تم تكوين أجهزة الكمبيوتر العميلة في شبكة الاتصال للحصول على عناوين IP الخاصة بها تلقائياً، تأكد من أن الكمبيوتر الذي يقوم بتشغيل خدمة DHCP تعيين عناوين IP لملقمات DNS التي يمكن حل SRV السجلات وأسماء الأجهزة المضيفة في "خدمة active Directory".

لتحديد ما هي IP عناوين يستخدم جهاز كمبيوتر بالنسبة ل DNS، اتبع الخطوات التالية:
  1. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  2. نوع ipconfig/كافة، ثم اضغط أدخل.
  3. لاحظ إدخالات DNS المسرودة في على الشاشة.
إذا كانت أجهزة الكمبيوتر التي تم تكوينها للحصول على عناوين IP يتم تلقائياً لا تستخدم ملقمات DNS الصحيحة، عرض الوثائق ملقم DHCP للحصول على معلومات حول كيفية تكوين الخيار ملقمات DNS. بالإضافة إلى ذلك، تأكد من أن كل كمبيوتر يمكن حل عنوان IP مجال. للقيام بذلك، اكتب ping Your_Domain_Name.Your_Domain_Rootفي موجه الأوامر، ثم اضغط مفتاح الإدخال. بدلاً من ذلك، اكتب nslookup Your_Domain_Name.Your_Domain_Root, ومن ثم اضغط ENTER.

ملاحظة ومن المتوقع أن سيتم حل هذا اسم المضيف إلى عنوان IP أحد وحدات التحكم بالمجال على شبكة الاتصال. إذا لم يتمكن جهاز الكمبيوتر هذا الاسم، أو إذا تحليل الاسم إلى عنوان IP غير صحيح، تأكد من يحتوي على منطقة بحث إلى الأمام للمجال صالح (كما في الأصل مجلد) سجلات المضيف (A).

للتأكد من أن الأمام يحتوي على منطقة البحث للمجال صالح (كما في الأصل مجلد) سجلات المضيف (A) على جهاز كمبيوتر يستند إلى نظام التشغيل Windows 2000، اتبع هذه الخطوات:
  1. على وحدة تحكم مجال الذي يقوم بتشغيل DNS، انقر فوقبدء تشغيل، أشر إلى البرامج، أشر إلىأدوات إدارية، ثم انقر فوق DNS.
  2. قم بتوسيعYour_Server_Name، قم بتوسيعمناطق البحث الأمامي، ثم انقر فوق منطقة بحث إلى الأمام للمجال الخاص بك.
  3. ابحث عن (مثل المجلد الأصل) المضيف (A) السجلات.
  4. إذا (مثل المجلد الأصل) المضيف (A) لا توجد السجل، اتبع هذه الخطوات لإنشاء واحد:
    1. على الإجراء القائمة، انقر فوق جديد المضيف.
    2. في عنوان IP ، اكتب IP عنوان محول شبكة الاتصال المحلية وحدة تحكم المجال.
    3. انقر لتحديد إنشاء المؤشر المقترن السجل (PTR) خانة الاختيار ومن ثم انقر فوق إضافة مضيف.
    4. عند تلقي الرسالة التالية، انقر فوق "نعم":
      (كما في الأصل مجلد) غير اسم مضيف صالح. هل أنت متأكد من أنك تريد إضافة هذا سجل؟
  5. انقر نقراً مزدوجاً فوق (مثل المجلد الأصل)سجل المضيف (A).
  6. تأكد من أن عنوان IP الصحيح مسرود فيعنوان IP مربع.
  7. إذا كان عنوان IP في عنوان IP يكون مربع غير صحيح، اكتب عنوان IP الصحيح في عنوان IP مربع، ومن ثم انقر فوق موافق.
  8. بدلاً من ذلك، يمكنك حذف (كما في الأصل مجلد) سجل المضيف (A) الذي يحتوي على عنوان IP غير صالح. لحذف (مثل المجلد الأصل) (أ) سجل، المضيف انقر بالزر الأيمن ومن ثم انقر فوق حذف.
  9. إذا كان ملقم DNS هو وحدة تحكم مجال التي يتم أيضا عرض التوجيه وملقم "الوصول البعيد"، قاعدة معارف Microsoft التالية المقالة:
    292822 اسم دقة والاتصال مشاكل في التوجيه والوصول إلى ملقم الوصول البعيد الذي يقوم بتشغيل DNS أو WINS
  10. على كافة أجهزة الكمبيوتر حيث يمكنك إضافة، حذف، أو تعديل DNS سجلات، نوع ipconfig/flushdns في موجه الأوامر، ومن ثم اضغط ENTER.
للتأكد من أن منطقة بحث إلى الأمام للمجال يحتوي على صالح (مثل المجلد الأصل) سجلات المضيف (A) على Windows Server 2003 كمبيوتر، اتبع الخطوات التالية:
  1. على وحدة تحكم مجال الذي يقوم بتشغيل DNS، انقر فوقبدء تشغيل، أشر إلى أدوات إدارية، و ثم انقر فوق DNS.
  2. قم بتوسيعYour_Server_Name، قم بتوسيعمناطق البحث الأمامي، ثم انقر فوق منطقة بحث إلى الأمام للمجال الخاص بك.
  3. ابحث عن (مثل المجلد الأصل) المضيف (أ) سجل.
  4. إذا كان (مثل المجلد الأصل) المضيف (A) لا توجد السجل، اتبع هذه الخطوات لإنشاء واحد:
    1. على الإجراء القائمة، انقر فوق جديد المضيف (A).
    2. في عنوان IP ، اكتب IP عنوان محول شبكة الاتصال المحلية وحدة تحكم المجال.
    3. انقر لتحديد إنشاء المؤشر المقترن السجل (PTR) خانة الاختيار ومن ثم انقر فوق إضافة مضيف.
    4. عند تلقي الرسالة التالية، انقر فوق "نعم":
      (كما في الأصل مجلد) غير اسم مضيف صالح. هل أنت متأكد من أنك تريد إضافة هذا سجل؟
  5. انقر نقراً مزدوجاً فوق (مثل المجلد الأصل)سجل المضيف (A).
  6. تأكد من أن عنوان IP الصحيح مسرود فيعنوان IP مربع.
  7. إذا كان عنوان IP في عنوان IP مربع غير صحيح، اكتب عنوان IP الصحيح في عنوان IPمربع، ومن ثم انقر فوق موافق.
  8. بدلاً من ذلك، يمكنك حذف (كما في الأصل مجلد) السجل المضيف (A) الذي يحتوي على عنوان IP غير موجود صالح. لحذف السجل المضيف (A)، انقر بالزر الأيمن (كما في الأصل مجلد)، ثم انقر فوق حذف.
  9. إذا كان ملقم DNS هو وحدة تحكم مجال التي يتم أيضا عرض التوجيه وملقم "الوصول البعيد"، قاعدة معارف Microsoft التالية المقالة:
    292822 اسم دقة والاتصال مشاكل في التوجيه والوصول إلى ملقم الوصول البعيد الذي يقوم بتشغيل DNS أو WINS
  10. على كافة أجهزة الكمبيوتر حيث يمكنك إضافة، حذف، أو تعديل DNS سجلات، نوع ipconfig/flushdns في موجه الأوامر، ومن ثم اضغط ENTER.

الخطوة الثانية: فحص بروتوكول Server Message Block توقيع الإعدادات على أجهزة الكمبيوتر العميلة والخوادم الأعضاء

كتلة رسالة الملقم (SMB) تعريف إعدادات توقيع ما إذا كان أجهزة الكمبيوتر على شبكة الاتصال توقيع الاتصالات رقمياً. إذا كان توقيع SMB لم يتم تكوين إعدادات بشكل صحيح، أجهزة الكمبيوتر العميلة أو العضو ملقمات، قد لا تستطيع الاتصال بوحدات تحكم المجال.

من أجل على سبيل المثال، توقيع SMB قد يلزم قبل وحدات التحكم بالمجال، ولكن توقيع SMB قد يتم تعطيل على أجهزة الكمبيوتر العميلة. في حالة حدوث هذه المشكلة، "نهج المجموعة" لا يمكن تطبيق بشكل صحيح. لذلك، أجهزة الكمبيوتر العميلة بتسجيل المستخدم أخطاء بيئة (Userenv) في سجل التطبيق.
في بعض الأحيان، SMB توقيع إعدادات خدمة الملقم وخدمة محطة العمل على مجال وحدة تحكم قد تتعارض مع بعضها البعض.

على سبيل المثال، قد توقيع SMB تعطيل التوقيع لوحدة تحكم المجال خدمة محطة العمل، ولكن SMB مطلوب لخدمة الملقم وحدة تحكم المجال. في هذا السيناريو، يمكنك لا يمكن فتح واحد أو أكثر من وحدة تحكم المجال مشاركات الملفات المحلية إذا كنت تسجيل الدخول إلى الملقم. بالإضافة إلى ذلك، لا يمكنك فتح الأداة الإضافية "نهج المجموعة" إذا تسجيل الدخول إلى الملقم. لمزيد من المعلومات حول كيفية استكشاف هذه المشكلة على وحدة تحكم مجال، انقر فوق ما يلي رقم المقالة لعرضها في "قاعدة المعارف ل Microsoft":
839499لا يمكن فتح مشاركات الملفات أو الأدوات الإضافية "نهج المجموعة" عند تعطيل توقيع لخدمة الملقم أو محطة العمل على وحدة تحكم مجال SMB
في حالة حدوث أخطاء "نهج المجموعة" فقط على العميل أجهزة الكمبيوتر والملقمات الأعضاء، أو إذا حددت أن مقالة KB هل 839499 لا تنطبق على حالتك، متابعة استكشاف المشكلة وإصلاحها.

عن طريق توقيع SMB يتم تمكين الافتراضي، لكنها غير مطلوبة من أجل اتصال العميل على أجهزة الكمبيوتر العميلة والخوادم الأعضاء التي تقوم بتشغيل نظام التشغيل Windows XP، نظام التشغيل Windows 2000 أو Windows Server 2003. ونحن ننصح باستخدام التكوين الافتراضي لأنه يمكن استخدام أجهزة الكمبيوتر العميلة توقيع SMB عندما يكون ذلك ممكناً، ولكن لن لا يزال الاتصال بالخوادم التي تحتوي على تعطيل توقيع SMB.

إلى تكوين أجهزة الكمبيوتر العميلة والخوادم الأعضاء بحيث يتم توقيع SMB تمكين ولكن غير مطلوب، يجب تغيير قيم بعض إدخالات التسجيل. لإجراء التغييرات التسجيل على أجهزة الكمبيوتر العميلة، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، انقر فوق تشغيل, نوع regedit في فتح مربع، وبعد ذلك انقر فوق موافق.
  2. قم بتوسيع مفتاح التسجيل الفرعي التالي:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  3. في الجزء الأيسر، انقر بالزر الأيمنانابليسيكوريتيسيجناتوري، ثم انقر فوقتعديل.
  4. في بيانات القيمة ، اكتب0، ثم انقر فوق موافق.
  5. انقر بالزر الأيمن requiresecuritysignature، و ثم انقر فوق تعديل.
  6. في بيانات القيمة ، اكتب0، ثم انقر فوق موافق.
  7. قم بتوسيع مفتاح التسجيل الفرعي التالي:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters
  8. في الجزء الأيسر، انقر بالزر الأيمنانابليسيكوريتيسيجناتوري، ثم انقر فوقتعديل.
  9. في بيانات القيمة ، اكتب1، ثم انقر فوق موافق.
  10. انقر بالزر الأيمن requiresecuritysignature، و ثم انقر فوق تعديل.
  11. في بيانات القيمة ، اكتب0، ثم انقر فوق موافق.
بعد تغيير قيم التسجيل، قم بإعادة تشغيل الملقم و خدمات محطة العمل. عدم إعادة تشغيل أجهزة الكمبيوتر لأنه قد يتسبب هذا في المجموعة يمكن تكوين نهج لتطبيق وإعدادات "نهج المجموعة" المتعارضة القيم مرة أخرى.

بعد تغيير قيم التسجيل وإعادة تشغيل خدمات الملقم ومحطة العمل على أجهزة الكمبيوتر المتأثرة، اتبع الخطوات التالية:
  1. عرض إعدادات "نهج المجموعة" (gpo) أو كائنات نهج المجموعة التي تنطبق على حسابات الكمبيوتر المتأثرة.
  2. تأكد من أن نهج المجموعة لا تتعارض مع إعدادات التسجيل المطلوبة.
  3. استخدم "محرر كائن نهج المجموعة" لعرض النهج الإعدادات الموجودة في المجلد التالي:
    الكمبيوتر و Windows تكوين إعدادات/الأمان المحلي/إعدادات نهج/خيارات الأمان
على جهاز كمبيوتر يستخدم Windows Server 2003، SMB تسجيل "نهج المجموعة" الإعدادات لها الأسماء التالية:
  • ملقم شبكات اتصال Microsoft: توقيع الاتصالات رقمياً (دائماً)
  • ملقم شبكات اتصال Microsoft: توقيع الاتصالات (إذا كان رقمياً موافقة العميل)
  • عميل شبكات اتصال Microsoft: توقيع الاتصالات رقمياً (دائماً)
  • عميل شبكات اتصال Microsoft: توقيع الاتصالات (إذا كان رقمياً موافقة الملقم)
على كمبيوتر يشغل Windows 2000 Server، SMB تسجيل "نهج المجموعة" الإعدادات لها الأسماء التالية:
  • ملقم اتصال رقمياً (دائماً)
  • اتصال الملقم (عند الإمكان) رقمياً
  • عميل الاتصالات رقمياً (دوماً)
  • الاتصالات العميل (عند الإمكان) رقمياً
بشكل عام، يتم تكوين إعدادات "نهج المجموعة" توقيع SMB ك "غير معرف". إذا قمت بتعريف إعدادات "نهج المجموعة" توقيع SMB، إجراء من أن تفهم كيف تؤثر الإعدادات على اتصالات شبكة الاتصال. لمزيد من المعلومات مزيد من المعلومات حول إعدادات توقيع SMB، انقر فوق رقم المقالة التالي لعرض المقالة في "قاعدة المعارف ل Microsoft":
823659العميل والخدمة والبرنامج حالات عدم التوافق التي قد تحدث عند تعديل إعدادات الأمان وتعيينات حقوق المستخدم
إذا قمت بتغيير إعدادات كائن نهج المجموعة على مجال تحكم بنظام التشغيل Windows 2000 Server، اتبع الخطوات التالية:
  1. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  2. نوع secedit/refreshpolicy machine_policy /فرض، ثم اضغط ENTER.
  3. قم بإعادة تشغيل أجهزة الكمبيوتر العميلة المتأثرة.
  4. إعادة فحص في توقيع SMB القيم الموجودة في السجل على أجهزة الكمبيوتر العميلة للتأكد من أن أنها لم تتغير بشكل غير متوقع.
إذا قمت بتغيير إعدادات GPO على وحدة تحكم مجال التي يتم تشغيل Windows Server 2003، اتبع الخطوات التالية:
  1. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  2. نوع gpupdate/force، ثم اضغط أدخل.
  3. قم بإعادة تشغيل أجهزة الكمبيوتر العميلة المتأثرة.
  4. إعادة فحص في توقيع SMB القيم الموجودة في السجل على أجهزة الكمبيوتر العميلة للتأكد من أن أنها لم تتغير بشكل غير متوقع.
إذا تم تغيير قيم توقيع SMB في التسجيل بشكل غير متوقع بعد إعادة تشغيل أجهزة الكمبيوتر العميلة، استخدم إحدى الطرق التالية إلى عرض إعدادات النهج المطبقة التي يتم تطبيقها على جهاز كمبيوتر عميل:
  • على جهاز كمبيوتر يستند إلى نظام التشغيل Windows XP، استخدم "المجموعة الناتجة" من نهج الأداة الإضافية MMC (Rsop.msc). لمزيد من المعلومات حول "المجموعة الناتجة" من نهج، قم بزيارة موقع Microsoft على ويب "المجموعة الناتجة من النهج" التالية:
  • على نظام التشغيل Windows 2000، استخدم أداة سطر الأوامر Gpresult.exe إلى قم بفحص نتائج "نهج المجموعة". للقيام بذلك، اتبع الخطوات التالية:
    1. تثبيت Gpresult.exe من المورد Windows 2000 مجموعة أدوات.

      بدلاً من ذلك، يمكنك تنزيل Gpresult.exe من ما يلي ل Microsoft "Gpresult.exe: نتائج نهج المجموعة" موقع ويب:
    2. في موجه الأوامر، اكتب gpresult/scope الكمبيوتر، ثم اضغط ENTER.
    3. في المقطع "تطبيق كائنات نهج المجموعة" إخراج، لاحظ كائنات "نهج المجموعة" التي يتم تطبيقها على حساب الكمبيوتر.
    4. مقارنة كائنات "نهج المجموعة" التي يتم تطبيقها على حساب الكمبيوتر الذي يحتوي توقيع إعدادات النهج على المجال SMB وحدة تحكم لكائنات "نهج المجموعة" هذه.

الخطوة الثالثة: تأكد من بدء تشغيل خدمة مساعد NetBIOS TCP/IP على كافة أجهزة الكمبيوتر

يجب تشغيل كافة أجهزة الكمبيوتر على شبكة الاتصال TCP/IP NetBIOS المساعد خدمة.

للتحقق من أن يتم تشغيل خدمة TCP/IP NetBIOS مساعد على جهاز كمبيوتر يستند إلى نظام التشغيل Windows XP، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، ثم انقر فوقلوحة التحكم.
  2. إذا كان "لوحة التحكم" في "طريقة عرض الفئة"، انقر فوق رمز التبديل إلى طريقة العرض الكلاسيكية.
  3. انقر نقراً مزدوجاً فوق أدوات إدارية.
  4. انقر نقراً مزدوجاً فوق خدمات.
  5. في خدمات ، انقر فوقمساعد NetBIOS TCP/IP. تحقق من أن القيمة تحتالحالة العمود بدء تشغيل. تحقق من قيمة تحت نوع بدء التشغيل العمودتلقائي. إذا كان الحالة أونوع بدء التشغيل قيم غير صحيحة، اتبع الخطوات التالية:
    1. انقر بالزر الأيمن مساعد NetBIOS TCP/IP, ثم انقر فوق خصائص.
    2. في نوع بدء التشغيل ، انقر فوق تلقائي.
    3. في حالة الخدمة منطقة، إذا كان لم يتم بدء تشغيل الخدمة، انقر فوق بدء تشغيل.
    4. انقر فوق موافق.
للتحقق من أن خدمة TCP/IP NetBIOS المساعد قيد التشغيل على Windows Server 2003 كمبيوتر، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلىأدوات إدارية، ثم انقر فوقخدمات.
  2. في خدمات ، انقر فوقمساعد NetBIOS TCP/IP. تحقق من أن القيمة تحتالحالة العمود بدء تشغيل. تحقق من قيمة تحت نوع بدء التشغيل العمودتلقائي. إذا كان الحالة أونوع بدء التشغيل قيم غير صحيحة، اتبع الخطوات التالية:
    1. انقر بالزر الأيمن مساعد NetBIOS TCP/IP, ثم انقر فوق خصائص.
    2. في نوع بدء التشغيل ، انقر فوق تلقائي.
    3. في حالة الخدمة منطقة، إذا كان لم يتم بدء تشغيل الخدمة، انقر فوق بدء تشغيل.
    4. انقر فوق موافق.
للتحقق من أن خدمة TCP/IP NetBIOS المساعد قيد التشغيل على كمبيوتر يستند إلى نظام التشغيل Windows 2000، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلىالبرامج، أشر إلى أدوات إدارية، و ثم انقر فوق خدمات.
  2. في خدمات ، انقر فوقخدمة مساعد TCP/IP NetBIOS. تحقق من أن القيمة تحتالحالة العمود بدء تشغيل. تحقق من قيمة تحت نوع بدء التشغيل العمودتلقائي. إذا كان الحالة أونوع بدء التشغيل قيم غير صحيحة، اتبع الخطوات التالية:
    1. انقر بالزر الأيمن مساعد NetBIOS TCP/IP خدمة، ثم انقر فوق خصائص.
    2. في نوع بدء التشغيل ، انقر فوق تلقائي.
    3. في حالة الخدمة منطقة، إذا كان لم يتم بدء تشغيل الخدمة، انقر فوق بدء تشغيل.
    4. انقر فوق موافق.
بالإضافة إلى ذلك، تأكد من أن عدم تعطيل واحد أو أكثر خدمات النظام المطلوبة باستخدام كائنات "نهج المجموعة". عرض هذه إعدادات النهج باستخدام "محرر كائن نهج المجموعة" في "الكمبيوتر مجلد Windows تكوين إعدادات/النظام/إعدادات خدمات أمنية ".

في نظام التشغيل Windows XP و Windows Server 2003، يمكنك استخدام "مجموعة ناتجة" من نهج الأداة الإضافية MMC (Rsop.msc) للتحقق من كافة إعدادات النهج التي يتم تطبيقها تطبيق على كمبيوتر. للقيام بذلك، انقر فوق بدء تشغيل، انقر فوق تشغيل، نوع rsop.msc في فتح مربع، ومن ثم انقر فوق موافق.

على نظام التشغيل windows 2000، استخدم أداة سطر الأوامر Gpresult.exe لفحص المجموعة نتائج نهج. للقيام بذلك، اتبع الخطوات التالية:
  1. تثبيت Gpresult.exe من Windows 2000 Resource Kit.

    بدلاً من ذلك، لتنزيل Gpresult.exe، قم بزيارة التالية ل Microsoft "Gpresult.exe: نتائج نهج المجموعة" موقع ويب:
  2. في موجه الأوامر، اكتب gpresult/scope الكمبيوتر، ثم اضغط ENTER.
  3. في المقطع "تطبيق كائنات نهج المجموعة" للإخراج، لاحظ كائنات "نهج المجموعة" التي يتم تطبيقها على حساب الكمبيوتر.
  4. مقارنة كائنات "نهج المجموعة" التي يتم تطبيقها حساب الكمبيوتر مع SMB توقيع إعدادات النهج على وحدة تحكم المجال لكائنات "نهج المجموعة" هذه.
ملاحظة إذا تم تعطيل خدمة مساعد NetBIOS TCP/IP على عدة أجهزة كمبيوتر سطح المكتب، يمكنك استخدام نموذج Microsoft Visual Basic البرنامج النصي التالي إلى بدء تشغيل خدمة مساعد NetBIOS TCP/IP على كافة أجهزة الكمبيوتر في تنظيمية الوحدة (OU) في نفس الوقت.

تقدم Microsoft أمثلة برمجية للتوضيح فقط، دون أي ضمان سواء ضمنياً أم صريحا. هذا يتضمن ولكن غير محدد للضمانات الضمنية الخاصة بالتسويق أو الملاءمة لمعينه الغرض. تفترض هذه المقالة أنك على دراية بالبرمجة اللغة التي يتم شرحها والأدوات المستخدمة لإنشاء الإجراءات وتصحيحها. تساعد في توضيح مهندسي دعم Microsoft وظيفة إجراء محدد، ولكن لن يقوموا بتعديل هذه الأمثلة لتقديم الوظيفة الإضافية أو إنشاء إجراءات تستوفي الخاص بك متطلبات محددة.
Set objDictionary = CreateObject("Scripting.Dictionary") i = 0 Set objOU = GetObject("LDAP://OU=Computers, OU=OUName, OU=OUName, DC=OUName, DC=OUName,DC=CompanyName, DC=com") objOU.Filter = Array("Computer") For Each objComputer In objOU         objDictionary.Add i, objComputer.CN         i = i + 1 Next For Each objItem In objDictionary         strComputer = objDictionary.Item(objItem)         Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")        Set colServices = objWMIService.ExecQuery _                 ("Select * from Win32_Service where Name = 'LmHosts'")         For Each objService In colServices                 If objService.StartMode = "Disabled" Then                         objService.Change( , , , , "Automatic")                 End If         Next Next 

الخطوة الرابعة: تأكد من أنه تم تمكين نظام الملفات الموزعة (DFS) على كافة أجهزة الكمبيوتر

يجب أن كافة وحدات تحكم المجال بتشغيل "نظام الملفات الموزعة" خدمة لأن مشاركة Sysvol وحدة تخزين DFS. بالإضافة إلى ذلك، عميل DFS يجب تمكين في السجل على كافة أجهزة الكمبيوتر.

للتأكد من أن يتم تشغيل خدمة "نظام الملفات الموزعة" على المستندة إلى Windows Server 2003 وحدات تحكم المجال، اتبع هذه الخطوات:
  1. انقر فوق بدء تشغيل، أشر إلىأدوات إدارية، ثم انقر فوقخدمات.
  2. في خدمات ، انقر فوقنظام الملفات الموزعة خدمة. تحقق من أن القيمة تحت علامة الحالة العمود بدء تشغيل. تحقق من قيمة تحت نوع بدء التشغيل العمودتلقائي. إذا كان الحالة أونوع بدء التشغيل قيم غير صحيحة، اتبع الخطوات التالية:
    1. انقر بالزر الأيمن نظام الملفات الموزعة, ثم انقر فوق خصائص.
    2. في نوع بدء التشغيل ، انقر فوق تلقائي.
    3. في حالة الخدمة منطقة، إذا كان لم يتم بدء تشغيل الخدمة، انقر فوق بدء تشغيل.
    4. انقر فوق موافق.
للتأكد من نظام الملفات الموزعةالخدمة قيد التشغيل على وحدات تحكم المجال المستندة إلى Windows 2000 Server، اتبع هذه الخطوات:
  1. انقر فوق بدء تشغيل، أشر إلىالبرامج، أشر إلى أدوات إدارية، و ثم انقر فوق خدمات.
  2. في خدمات ، انقر فوقنظام الملفات الموزعة خدمة. تحقق من أن القيمة تحت علامة الحالة العمود بدء تشغيل. تحقق من قيمة تحت نوع بدء التشغيل العمودتلقائي. إذا كان الحالة أونوع بدء التشغيل قيم غير صحيحة، اتبع الخطوات التالية:
    1. انقر بالزر الأيمن نظام الملفات الموزعة, ثم انقر فوق خصائص.
    2. في نوع بدء التشغيل ، انقر فوق تلقائي.
    3. في حالة الخدمة منطقة، إذا كان لم يتم بدء تشغيل الخدمة، انقر فوق بدء تشغيل.
    4. انقر فوق موافق.
لمزيد من المعلومات مزيد من المعلومات حول أحد الموضوعات مرتبطة، انقر فوق رقم المقالة التالي لعرضها المقالة في "قاعدة المعارف ل Microsoft":
834649أجهزة الكمبيوتر العميلة بتسجيل معرفي الأحداث 1030 و 1058 عند حالة عدم تشغيل DFS على وحدة تحكم مجال المستندة إلى نظام التشغيل Windows 2000
للتأكد من أن العميل "نظام الملفات الموزعة" يتم تمكين على كافة أجهزة الكمبيوتر العميل، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، انقر فوق تشغيل, نوع regedit في فتح مربع، وبعد ذلك انقر فوق موافق.
  2. قم بتوسيع المفتاح الفرعي التالي:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup
  3. انقر فوق الشرطة الخاصة، ومن ثم في الجزء الأيسر، البحث عن إدخال قيمة DWORD تسمى DisableDFS.
  4. إذا كان DisableDFS يوجد إدخال و بيانات القيمة 1، انقر نقراً مزدوجاً فوق DisableDFS. في علامة بيانات القيمة ، اكتب 0، ومن ثم انقر فوق موافق. إذا كانت بيانات القيمة DisableDFS بالفعل0، أو إذا كان DisableDFS إدخال غير موجود، لا تقم بإجراء أي تغيير.
  5. قم بإنهاء "محرر التسجيل".
  6. إذا قمت بتغيير DisableDFS بيانات القيمة، قم بإعادة تشغيل جهاز الكمبيوتر.
لمزيد من المعلومات حول أحد الموضوعات مرتبطة، انقر فوق رقم المقالة التالي لعرضها في قاعدة المعارف ل Microsoft:
314494لا يتم تطبيق نهج المجموعة الذي تتوقعه; "معرف الحدث 1058" و "معرف الحدث 1030" أخطاء في سجل التطبيق

الخطوة الخامسة: فحص المحتويات وأذونات مجلد Sysvol

بشكل افتراضي، مجلد Sysvol موجود في % systemroot % مجلد. يحتوي المجلد Sysvol على كائنات "نهج المجموعة" للمجال، خدمة Sysvol ومشاركات Netlogon والنسخ المتماثل للملفات (FRS) التدريج مجلد.

في حالة مشاركة أذونات مجلد Sysvol أو وحدة تخزين النظام هي شديدة التقييد، مجموعة نهج لا يمكن تطبيق بشكل صحيح، ويؤدي المستخدم أخطاء بيئة (Userenv). بالإضافة إلى ذلك، قد تحدث أخطاء Userenv إذا مشاركة Sysvol أو كائنات "نهج المجموعة" مفقودة.
للتأكد من مشاركة Sysvol متاحة، تشغيل الأمر net share في موجه الأوامر على كل وحدة تحكم المجال. للقيام هذا، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، انقر فوق تشغيل, نوع cmd في فتح مربع، وبعد ذلك انقر فوق موافق.
  2. نوع net share، ثم اضغط أدخل.
  3. تحديد موقع SYSVOL وNETLOGON في قائمة المجلدات.
إذا كانت مشاركة Sysvol أو Netlogon مفقودة من واحد أو أكثر وحدات تحكم المجال، يجب أن اكتشاف سبب المشكلة. لمزيد من المعلومات مشاركة المعلومات حول كيفية استكشاف أخطاء Sysvol و Netlogon مفقودة في Windows 2000 Server، انقر فوق رقم المقالة التالي لعرضها في قاعدة المعارف ل Microsoft:
257338استكشاف الأخطاء وإصلاحها المفقودة مشاركات SYSVOL و NETLOGON على وحدات تحكم مجال Windows 2000
لمزيد من المعلومات حول كيفية إعادة إنشاء مشاركة Sysvol في Windows Server 2003، انقر فوق رقم المقالة التالي عرض المقالة في "قاعدة المعارف ل Microsoft":
315457كيفية إعادة إنشاء شجرة SYSVOL والمحتوى الخاص به في مجال
بعد التأكد من أن مشاركة Sysvol متاح، تأكد من أن مجلد Sysvol ومشاركة Sysvol الجذر تم تكوين وحدة التخزين التي تحتوي على مجلد Sysvol مجلد باستخدام الأذونات الصحيحة. للحصول على مزيد من المعلومات حول الأذونات مطلوب من قبل مشاركة Sysvol ومجلد Sysvol، انقر فوق المقالة التالية رقم لعرض المقالة في "قاعدة المعارف ل Microsoft":
290647يتم تسجيل معرف الحدث 1000، 1001 كل خمس دقائق في سجل "أحداث التطبيق"
بالإضافة إلى ذلك، في Windows 2000 Server، الكل يجب أن يتم منح مجموعة إذن "التحكم الكامل" في المجلد الجذر لوحدة التخزين يحتوي على مجلد Sysvol. على Windows Server 2003، مجموعة Everyone يجب أن يتم منح إذن "هذا المجلد خاص قراءة تنفيذ آند فقط، "ويجب أن يتم منح مجموعة domain\Users القياسية التالية الأذونات:
  • قراءة آند تنفيذ
  • سرد محتويات المجلد
  • القراءة
بالإضافة إلى ذلك، في Windows Server 2003، مجموعة domain\Users يجب أن يكون لديك الأذونات الخاصة التالية:
  • إذن Execute آند القراءة إلى "هذا المجلد مجلدات فرعية والملفات. "
  • إنشاء مجلد/إذن "إلحاق بيانات" إلى "هذا المجلد و المجلدات الفرعية. "
  • إنشاء ملفات/كتابة بيانات الأذونات على المجلدات الفرعية " فقط. "
بعد التحقق من الأذونات Sysvol، تأكد من يحتوي المجلد Sysvol على كائنات "نهج المجموعة" المطلوبة. للبحث عن كائنات "نهج المجموعة" المطلوبة، استخدم برنامج Gpotool.exe من الإطارات 2000 أو Windows Server 2003 Resource Kit.

لتحميل Windows 2000 Server Gpotool.exe البرنامج، قم بزيارة Microsoft التالية "Gpotool.exe: تجميع أداة التحقق من نهج "موقع ويب: لتحميل أدوات Windows Server 2003 Resource Kit، قم بزيارة موقع Microsoft على ويب "Windows Server 2003 مجموعة أدوات الموارد" التالية: إذا قمت بتشغيل برنامج Gpotool.exe دون أية خيارات، فإنه بفحص لكافة كائنات "نهج المجموعة" على كافة وحدات تحكم المجال في المجال. If قمت بتضمين رمز التبديل /checkacl ، الأداة أيضا بفحص Sysvol قائمة التحكم بالوصول (ACL). لإخراج مفصلة عند تشغيل برنامج Gpotool.exe، استخدم رمز التبديل /مطول .

بدلاً من ذلك، يمكنك التحقق يدوياً من GPO الفردية في المجلد SYSVOL. على سبيل المثال، إذا كان الوصف في يسرد الأحداث Userenv 1058 اسم كائن نهج المجموعة، يمكنك التحقق يدوياً من GPO الفردية في المجلد SYSVOL. يمكنك القيام بذلك للتأكد من أنه يحتوي على مجلد مستخدم وجهاز مجلد وملف Gpt.ini. إلى يدوياً تحقق من GPO الفردية في المجلد SYSVOL، اتبع الخطوات التالية:
  1. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  2. نوع في الوقت/تفاعلية/التالي: cmd.exe، ثم اضغط ENTER، حيثالوقت هو 1 أو 2 بعد دقائق من الوقت الحالي وهو مكتوب في تنسيق الوقت حسب 24 ساعة. على سبيل المثال، 3 دقائق بعد الساعة 1:00 مساء. سيكون 13:03 في تنسيق الوقت حسب 24 ساعة.
  3. في الوقت الذي تحدده في الأمر السابق، جديد يتم فتح إطار موجه الأوامر. نوع net use ياء: \\domainname.com\sysvol\domainname.com\Policies\ {المعرف الفريد العمومي}، ثم اضغط ENTER، حيث المعرف الفريد العمومي هو المعرف الفريد العمومي لكائن نهج المجموعة في وصف الحدث Userenv. على سبيل المثال، إذا وصف الحدث Userenv 1058 يقول، "يجب أن تكون موجودة في الملف موقع<>انقر فوق خصائص..com\sysvol\انقر فوق خصائص..com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >، "GUID التي ستستخدم في الأمر 31B2F340-016 د-11D 2-945F-00C04FB984F9.
  4. نوع dir j:\*.*، ثم اضغط أدخل.
  5. تحقق من أن مجلد مستخدم ومجلد جهاز Gpt.ini يتم سرد الملف في قائمة المجلد لمحرك الأقراص الأول. إذا كان أي من هذه مجلدات وملفات مفقودة، من المحتمل أن تسجيل أجهزة الكمبيوتر الموجودة على شبكة الاتصال أخطاء Userenv في سجل التطبيق.
إذا كان واحد أو أكثر من كائنات "نهج المجموعة" مفقودة من وحدة تخزين النظام المجلد، تشغيل Windows Server 2003 الافتراضي مجموعة نهج استعادة أداة (Dcgpofix.exe)، أو أداة استعادة نهج مجموعة Windows 2000 الافتراضي (Recreatedefpol.exe)، لإعادة إنشاء كائنات "نهج المجموعة" الافتراضية.

البرنامج Dcgpofix.exe تم تضمينه مع Windows Server 2003. من أجل تشغيل الحصول على معلومات إضافية حول برنامج Dcgpofix.exe، دكجبوفيكس/؟ الأوامر في موجه الأوامر.

من أجل مزيد من المعلومات حول برنامج Recreatedefpol.exe، قم بزيارة Microsoft التالية Windows 2000 مجموعة نهج استعادة أداة موقع ويب الافتراضي: تأكد من تعيين استثناءات الموصى بها عندما تقوم بمسح محرك الأقراص Sysvol مع برامج مكافحة الفيروسات. المسح الضوئي مع يمكن الحماية من الفيروسات حظر الوصول إلى الملفات المطلوبة، مثل ملف Gpt.ini. يجب عليك تكوين هذه الاستثناءات لكل من برامج مكافحة الفيروسات في الوقت الحقيقي وجدولتها واليدوية عمليات الفحص. من أجل مزيد من المعلومات حول استثناءات الموصى بها عند تشغيل الحماية من الفيروسات البرامج على الخوادم التي تستند إلى Windows، انقر فوق رقم المقالة التالي لعرضها المقالة في "قاعدة المعارف ل Microsoft":
822158الفيروسات توصيات على Windows 2000 أو على وحدة تحكم مجال Windows Server 2003

الخطوة السادسة: تأكد من أن تجاوز التدقيق الانتقالي حق يمنح للمجموعات المطلوبة

يجب أن يتم منح تجاوز التدقيق الانتقالي اليمين المجموعات التالية على وحدات تحكم المجال:
  • المسؤولون
  • المستخدمين المصادق عليهم
  • كل شخص
  • Pre-Windows 2000 Compatible Access
للتحقق من أن تجاوز التدقيق الانتقالي اليمين منح على وحدة تحكم مجال المستندة إلى Windows Server 2003، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلىأدوات إدارية، ثم انقر فوق وحدة تحكم المجال نهج الأمان.
  2. قم بتوسيع النهج المحلية، ثم انقر فوقتعيين حقوق المستخدم.
  3. انقر نقراً مزدوجاً فوق تجاوز التدقيق الانتقالي.
  4. انقر لتحديد تعريف هذه النهج إعدادات .
  5. تحقق من أن المسؤولين، مصادقة المستخدمين، يتم سرد كل شخص، ومجموعات Pre-Windows 2000 Compatible Access هذا إعداد النهج. إذا كانت أي من هذه المجموعات مفقودة، اتبع الخطوات التالية:
    1. انقر فوق إضافة مستخدم أو مجموعة.
    2. في أسماء المستخدمين والمجموعات ، اكتب اسم المجموعة مفقودة، وثم انقر فوق موافق.
  6. انقر فوق موافق لإغلاق النهج الإعداد.
  7. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  8. نوع gpupdate/force، ومن ثم اضغط ENTER.
للتحقق من أن تجاوز التدقيق الانتقالي اليمين منح على وحدة تحكم مجال المستندة إلى Windows 2000 Server، اتبع الخطوات التالية:
  1. انقر فوق بدء تشغيل، أشر إلى البرامج، وأشر إلىأدوات إدارية، ثم انقر فوق وحدة تحكم المجال نهج الأمان.
  2. قم بتوسيع إعدادات الأمان، قم بتوسيعالنهج المحلية، ثم انقر فوق حقوق المستخدم التعيين.
  3. انقر نقراً مزدوجاً فوق تجاوز التدقيق الانتقالي.
  4. انقر لتحديد تعريف هذه النهج إعدادات .
  5. تحقق من أن المسؤولين، مصادقة المستخدمين، يتم سرد كل شخص، ومجموعات Pre-Windows 2000 Compatible Access هذا إعداد النهج. في حالة فقدان أي من هذه المجموعات، اتبع الخطوات التالية:
    1. انقر فوق إضافة.
    2. في أسماء المستخدمين والمجموعات ، اكتب اسم المجموعة مفقودة، وثم انقر فوق موافق.
  6. انقر فوق موافق لإغلاق النهج الإعداد.
  7. بدء تشغيل موجه الأوامر. للقيام بذلك، انقر فوقبدء تشغيل، انقر فوق تشغيل، نوعcmd في فتح مربع، ومن ثم انقر فوقموافق.
  8. نوع secedit/refreshpolicy machine_policy /فرض، ثم اضغط ENTER.

خطوة 7: تأكد من أن وحدات تحكم المجال ليست في حالة التفاف دفتر يومية

للتحقق من وحدة تحكم مجال في حالة التفاف دفتر يومية، قم بعرض سجل خدمة النسخ المتماثل للملفات في "عارض الأحداث"، والبحث عن معرف الحدث NTFRS 13568. معرف الحدث 13568 مشابه "معرف الحدث" التالية:

نوع الحدث: تحذير
مصدر الحدث: NtFrs
فئة الحدث: بلا
معرف الحدث: 13568
التاريخ: تاريخ
الوقت: الوقت
المستخدم: n/A
جهاز الكمبيوتر: اسم الخادم
الوصف: ملف النسخ المتماثل كشفت خدمة وجود مجموعة النسخ المتماثلة "<1>" في JRNL_WRAP_ERROR. اسم مجموعة النسخ المتماثلة: مسار جذر "<1>" النسخة المتماثلة: "<2>" النسخة المتماثلة وحدة التخزين الجذر: "<3>"<b00> </b00> </3> </2> </1> </1>

إذا تم تسجيل معرف الحدث NTFRS 13568 مقالة قاعدة معارف Microsoft التالية لعرض وحدة تحكم المجال، مزيد من المعلومات حول كيفية استكشاف أخطاء التفاف دفتر اليومية:
292438 استكشاف أخطاء journal_wrap على مجموعات النسخ المتماثلة Sysvol و DFS

خطوة 8: قم بتشغيل الأمر/PurgeMupCache Dfsutil

تشغيل البرنامج Dfsutil.exe مع رمز التبديل /PurgeMupCache لمسح المحلي مؤقتاً DFS/MUP المعلومات. علامة يتم تضمين برنامج Dfsutil.exe في أدوات دعم Windows 2000 Server و أدوات دعم Windows Server 2003. لمزيد من المعلومات حول أحد الموضوعات مرتبطة، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
842804احتمال توقف جهاز كمبيوتر يستند إلى Windows Server 2003 عن الاستجابة عندما يتم استئناف من وضع الاستعداد ويتم تسجيل الحدثين 1030 و 1058 في سجل التطبيق لوحدة تحكم مجال

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 887303 - آخر مراجعة: 06/07/2013 04:16:00 - المراجعة: 5.0

Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows XP Professional, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Server

  • kbresolve kbwinservperf kbmgmtservices kbprb kbtshoot kbmt KB887303 KbMtar
تعليقات
&t=">