Userenv klaidų ir įvykiai registruojami pritaikę grupės strategijos į kompiuterius, kuriuose veikia Windows Server 2003, Windows XP ar Windows 2000

2015 m. liepos 14 d. buvo nutrauktas „Windows Server 2003“ palaikymas

2015 m. liepos 14 d. „Microsoft“ nutraukė „Windows Server 2003“ palaikymą. Tai paveikė programinės įrangos naujinimus ir saugą. Sužinokite, ką tai reiškia jums ir kaip užtikrinti kompiuterio saugą.

SVARBU: šis straipsnis išverstas naudojant „Microsoft“ mašininio vertimo programinę įrangą ir gali būti pataisytas naudojant „Community Translation Framework“ (CTF) technologiją. „Microsoft“ siūlo mašinos išverstus ir po to bendruomenės suredaguotus straipsnius, taip pat žmogaus išverstus straipsnius siekdama suteikti prieigą prie visų savo žinių bazės straipsnių daugeliu kalbų. Mašinos išverstuose ir vėliau paredaguotuose straipsniuose gali būti žodyno, sintaksės ir / arba gramatikos klaidų. „Microsoft“ neatsako už jokius netikslumus, klaidas arba žalą, patirtą dėl neteisingo turinio vertimo arba mūsų klientų naudojimosi juo. Daugiau apie CTF žr. http://support.microsoft.com/gp/machine-translation-corrections.

Spustelėkite čia, norėdami pamatyti šio straipsnio versiją anglų kalba: 887303
Santrauka
Jums gali pasireikšti viena ar daug klaidų ir renginių jei grupės strategija tinklo kompiuteriuose. Nustatyti problemos priežastį, turite pašalinti konfigūracijos kompiuterių tinkle. Atlikite šiuos veiksmus, kad išspręstumėte problemą priežastis:
  1. Tiria DNS parametrai ir tinklo ypatybės serverius ir kompiuterius.
  2. Patikrinti serverio pranešimų blokavimo pasirašymo parametrus klientų kompiuteriuose.
  3. Įsitikinkite, kad visuose kompiuteriuose yra pradėjo TCP/IP NetBIOS pagalbininkas paslauga, Net Logon paslaugos ir nuotolinio procedūrų iškvietimo (RPC) paslaugą.
  4. Įsitikinkite, kad įjungta paskirstytosios failų sistemos (DFS), visuose kompiuteriuose.
  5. Nagrinėti turinį ir Sysvol aplanko teises.
  6. Įsitikinkite, kad teisę aplinkkelis feed tikrinimas yra suteikiama reikalinga organizacijoms.
  7. Įsitikinkite, kad domeno valdikliai nėra žurnalo wrap narėje.
  8. Paleisti į Dfsutil / PurgeMupCache komanda.
Požymiai
Jums patirties vienas ar daugiau iš šių simptomų yra kompiuteryje, kuriame veikia Microsoft Windows Server 2003, Microsoft Windows XP arba Microsoft Windows 2000:
  • Grupės strategijos parametrai nėra taikomi, kompiuteriai.
  • Grupės politikos replikacijos nebaigtas tarp į domeno valdikliai tinkle.
  • Negalite atidaryti grupės strategijos pridėtinius įrankius. Pavyzdžiui, jūs negalima atidaryti domeno kontrolierius saugos strategijos pridėtiniu, arba domenas Saugos strategijos pridėtiniu.
  • Jei bandysite atidaryti grupės strategijos pridėtiniame įrankyje, galite gauti vieną iš šių klaidos pranešimų:
    Nepavyko atidaryti grupės Strategijos objektas. Galbūt neturite atitinkamų teisių.
    Duomenis: Į sąskaitos nėra leidžiama įeiti iš šios stoties.
    Jūs neturite leidimo atlikti šią operaciją.
    Duomenys: Prieiga uždrausta.
    Nepavyko atidaryti Grupių strategijos objektą. Galbūt neturite atitinkamų teisių.
    Duomenys: Sistema negali rasti laisvos.
  • Jei jūs bandote prieiti prie bendrai naudojamų failų bet domeno valdiklyje, gaunate klaidos pranešimą. Šis simptomas pasireiškia net jei užsiregistravote į serverio, ir jūs bandote prieiti prie vietos dalis. Konkrečiai, šis simptomas gali trukdyti patekti į domeno valdiklio Sysvol dalis.
  • Jei jūs bandote prieiti prie failų bendrinimo, jūs esate ne kartą paraginti įvesti slaptažodį.
  • Jei jūs bandote prieiti prie failų bendrinimo, parodomas klaidos pranešimą, panašų į vieną iš šių klaidos pranešimų:
    \\Server_Name\Share_Namenėra prieinama. Galbūt neturite leidimo naudoti šį tinklo išteklių. Teiraukitės administratoriaus, šis serveris sužinoti, jei turite prieigą teises.
    Sąskaita yra neleidžiama įeiti iš šios stoties.
    \\Server_Name\Share_Namenėra prieinama.
    Ir abonentui neleistina įeiti iš tai stoties.
    Tinklo maršrutas nerastas.
Jei jums peržiūrėti programos žurnale įvykių peržiūros programa Windows XP arba Windows Server 2003, galite pamatyti įvykius, kurie yra panašūs į šiuos renginiai:
Įvykio tipas: klaida
Šaltinis: Userenv
Įvykio Kategorija: nė vienas
Įvykio ID: 1058
Data: Data
Laikas: Laiko
Vartotojas: Vartotojo_vardas
Kompiuteris: Computer_Name
Aprašymas/kontrolė: Windows negali pasiekti GPO failą gpt.ini KN = {31B2F340-016D-11D2-945F-00C04FB984F9}, KN = strategijos, CN = sistema, DC =nazwa_domenyDC = com . Failas turi būti šioje vietoje<>nazwa_domeny.com\sysvol\nazwa_domeny.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >. (Error_Message). Grupės strategija apdorojimas nutrauktas. Daugiau informacijos ieškokite žinyno ir palaikymo centro http://support.Microsoft.com.
Klaidos pranešimas, atsirandantis dėl Error_Message vietos, nurodytos įvykio ID 1058 gali būti bet kurį iš šių klaidų pranešimų:
  • Tinklo maršrutas nerastas.
  • Prieiga nesuteikta.
  • Konfigūracijos informacijos gali ne galima skaityti iš domeno kontroleris, arba nes mašina yra nepasiekiamas, ar prieiga buvo uždrausta.
Įvykio tipas: klaida
Įvykio šaltinis: Userenv
Įvykio Kategorija: nė vienas
Įvykio ID: 1030
Data: Data
Laikas: Laiko
Vartotojas: Vartotojo_vardas
Kompiuteris: Computer_Name
Aprašymas/kontrolė: Windows negali pateikti užklausos Grupių strategijos objektų sąrašą. Pranešimą, kad priežastį tai buvo anksčiau užregistravo strategijos variklis. Daugiau informacijos ieškokite Žinyne ir palaikymo centre adresu http://support.microsoft.com.
Paprastai, jei Įvykio ID 1058 ir įvykio ID 1030 atsiranda, jie registruojami iš kliento kompiuteryje ir valstybės serveriuose paleidus kompiuterį. Domeno valdikliai prisijungti pagrin- kas penkias minutes.

Jei peržiūrite taikymas prisijungti įvykių peržiūros programa Windows 2000 kompiuteryje, pamatysite įvykius, kurie yra panašūs į šiuos renginiai:
Įvykio tipas: klaida
Šaltinis: Userenv
Įvykio Kategorija: nė vienas
Įvykio ID: 1000
Data: Data
Laikas: Laiko
Vartotojas: NT AUTHORITY\SYSTEM
Kompiuteris: Computer_Name
Aprašymas/kontrolė: Windows negali pasiekti registro informacija \\nazwa_domeny.com\sysvol\nazwa_domeny.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F 9}\Machine\registry.Pol su)Error_Code).
Klaidos kodas, kuris atsiranda dėl Error_Code vietos, nurodytos įvykio ID 1000 gali būti bet kuris iš šių klaidos kodų:
  • 5
  • 51
  • 53
  • 1231
  • 1240
  • 1722
Priežastis
Šios problemos atsiranda jei kompiuteriai yra tinkle negaliu prisijungti prie tam tikros grupės strategijos objektus. Konkrečiai, šie objektai yra Sysvol aplankus jūsų tinklo domeno valdikliuose.
Sprendimas
Svarbus Šiame skyriuje, metodo ar užduoties aprašyme pateikiami žingsniai, kuriais nurodoma, kaip keisti sistemos registrą. Turėkite omeny, kad gali kilti rimtų problemų, jei registro duomenis pakeisite netinkamai. Todėl įsitikinkite, kad šiuos žingsnius atliekate atsargiai. Papildomai apsaugai, sukurkite rezervinę registro kopiją prieš darant pakeitimus. Tokiu būdu galite atkurti registrą iškilus problemai. Norėdami gauti daugiau informacijos apie tai, kaip kurti rezervines registro kopijas ir atkurti registrą, spustelėkite toliau esantį Microsoft žinių bazės straipsnio numerį straipsnio peržiūrai:
322756 Kaip sukurti rezervinę registro kopiją ir atkurti registrą sistemoje "Windows"


Norėdami išspręsti šią problemą, turite pašalinti, konfigūravimo jūsų tinklo susiaurinti ir priežastis, ir tada ištaisyti konfigūraciją. Spręsti šią problemą, galimas priežastis atlikite šiuos veiksmus:

Pirmas žingsnis: patikrinti DNS parametrai ir tinklo ypatybės serverius ir kompiuterius

Į apylinkes ryšio ypatybės, Client for Microsoft Tinklai turi būti įjungti visus serverius ir kompiuterius. Failą ir Spausdintuvo bendrinimas for Microsoft Networks komponentas turi būti įjungti visus domeno valdikliai.

Be to, kiekvienas kompiuteris tinkle turi naudoti DNS serveriai, kurie gali išspręsti SRV įra ų ir pagrindinio kompiuterio pavadinimai, Active Directory miško tais atvejais, kai kompiuteris yra narys. Paprastai, bendras konfigūracijos klaida yra kliento kompiuteryje naudoti DNS serverius, kurie priklauso jūsų interneto paslaugų teikėjas (ISP).

Visuose kompiuteriuose, turite prisijungti su Userenv klaidas, patikrinti DNS parametrai ir tinklo ypatybės. Be to, Patikrinkite šiuos parametrus visuose valdikliuose, nesvarbu ar jie įeina Userenv klaidų.

Patikrinkite, ar DNS parametrai ir tinklo ypatybės Windows XP kompiuterius prie tinklo, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, tada spustelėkiteValdymo skydas.
  2. Jei valdymo skydas yra kategorijų rodinį, spustelėkitePerjungti Klasikinį rodinį.
  3. Du kartus spustelėkite Tinklo ryšiai, Dešiniuoju pelės mygtuku spustelėkite Local Area Connection, tada spustelėkiteYpatybės.
  4. Dėl to Bendrosios skirtukas, spustelėkite pasirinkti,Client for Microsoft Networks žymės langelį.
  5. Spustelėkite Interneto protokolas (TCP/IP), ir spustelėkite Ypatybės.
  6. Jei Naudoti šiuos DNS serverio adresusyra pasirinkta, įsitikinkite, kad TL adresai pageidaujamą ir alternatyvių DNS serveriai yra IP adresus ir DNS serveriai, kurie gali išspręsti SRV įra us ir vardų Active Directory. Konkrečiai, kompiuteris turi nenaudoti, DNS serverius, kurie priklauso jūsų ISP. Jei DNS serverių adresus teisingai, įveskite teisingą DNS serverių IP adresus įPageidaujamas DNS serverio ir Alternatyvus DNS serverisdėžės.
  7. Spustelėkite Išplėstinė, tada spustelėkite,DNS TAB.
  8. Paspauskite, jei norite pasirinkti, Registruoti šio ryšio DNS adresai žymės langelį, o tada spustelėkite gerai trys kartus.
  9. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd, tada spustelėkite gerai.
  10. Tipo ipconfig/flushdns, ir tada paspauskite klavišą ENTER. Tipo ipconfig/registerdns, tada paspauskite ĮVESKITE.
  11. Perkraukite kompiuterį, jūsų pakeitimai poveikis.
Patikrinkite, ar DNS parametrai ir tinklo ypatybės Windows 2000 pagrindu kompiuteriai jūsų tinkle, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įParametrai, tada spustelėkite Kontrolės Skydas.
  2. Du kartus spustelėkite Tinklo ir telefono Jungtys.
  3. Dešiniuoju pelės mygtuku spustelėkite Local area connection, ir spustelėkite Ypatybės.
  4. Dėl to Bendrosios skirtukas, spustelėkite pasirinkti,Client for Microsoft Networks žymės langelį.
  5. Jei kompiuteris yra domeno valdiklis, spustelėkite pasirinkti,Failų ir spausdintuvo bendrinimą for Microsoft Networks žymės langelį.

    Pastaba Daug homed nuotolinę prieigą serveriai ir Microsoft interneto Saugos ir spartinimo (ISA) Server-serverių, jūs galite išjungti failą ir spausdintuvo naudojimo for Microsoft Networks komponentas tinklo adapteris kuris prijungtas prie interneto. Tačiau Client for Microsoft tinklai komponentas turi būti įgalintas visų serverio tinklo adapteriai.
  6. Spustelėkite Interneto protokolas (TCP/IP), ir tada spustelėkite Ypatybės.
  7. Jei Naudoti šiuos DNS serverio adresusyra pasirinkta, įsitikinkite, kad TL adresai pageidaujamą ir alternatyvių DNS serveriai yra IP adresus ir DNS serveriai, kurie gali išspręsti SRV įra us ir vardų Active Directory. Konkrečiai, kompiuteris turi nenaudoti, DNS serverius, kurie priklauso jūsų ISP. Jei DNS serverių adresus teisingai, įveskite teisingą DNS serverių IP adresus įPageidaujamas DNS serverio ir Alternatyvus DNS serverisdėžės.
  8. Spustelėkite Išplėstinė, tada spustelėkite,DNS TAB.
  9. Paspauskite, jei norite pasirinkti, Registruoti šio ryšio DNS adresai žymės langelį, o tada spustelėkite gerai trys kartus.
  10. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  11. Tipo ipconfig/flushdns, ir tada paspauskite klavišą ENTER. Tipo ipconfig/registerdns, tada paspauskite ĮVESKITE.
  12. Iš naujo paleiskite kompiuterį.
Patikrinkite, ar DNS parametrai ir tinklo ypatybės Windows serveryje 2003 m. pagrindu kompiuteriai jūsų tinkle, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį į Kontrolės Skydas, o tada dukart spustelėkite Tinklo ryšiai.
  2. Dešiniuoju pelės mygtuku spustelėkite vietinio tinklo ryšį, o tada spustelėkiteYpatybės.
  3. Dėl to Bendrosios skirtukas, spustelėkite pasirinkti,Client for Microsoft Networks žymės langelį.
  4. Jei kompiuteris yra domeno valdiklis, spustelėkite pasirinkti,Failų ir spausdintuvo bendrinimą for Microsoft Networks žymės langelį.

    Pastaba Daug homed nuotolinės prieigos serveriuose ir ISA serverio serveriai, galite išjungti failų ir spausdintuvų bendrinimas for Microsoft Networks komponento, kuris yra prijungtas prie interneto tinklo adapterį. Tačiau, Client for Microsoft Networks komponentas turi būti įgalintas visų į serverio tinklo adapteriai.
  5. Spustelėkite Interneto protokolas (TCP/IP), ir tada spustelėkite Ypatybės.
  6. Jei Naudoti šiuos DNS serverio adresusyra pasirinkta, įsitikinkite, kad TL adresai pageidaujamą ir alternatyvių DNS serveriai yra IP adresus ir DNS serveriai, kurie gali išspręsti SRV įra us ir vardų Active Directory. Konkrečiai, kompiuteris turi nenaudoti, DNS serverius, kurie priklauso jūsų ISP. Jei DNS serverių adresus teisingai, įveskite teisingą DNS serverių IP adresus įPageidaujamas DNS serverio ir Alternatyvus DNS serverisdėžės.
  7. Spustelėkite Išplėstinė, tada spustelėkite,DNS TAB.
  8. Paspauskite, jei norite pasirinkti, Registruoti šio ryšio DNS adresai žymės langelį, o tada spustelėkite gerai trys kartus.
  9. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd, tada spustelėkite gerai.
  10. Tipo ipconfig/flushdns, ir tada paspauskite klavišą ENTER. Tipo ipconfig/registerdns, tada paspauskite ĮVESKITE.
  11. Perkraukite kompiuterį, jūsų pakeitimai poveikis.
Jei kliento kompiuteryje, tinkle yra sukonfigūruotas taip, kad gauti jų IP adresus automatiškai, įsitikinkite, kad kompiuteryje, kuriame veikia DHCP tarnyba priskiria IP adresus ir DNS serveriai, kurie gali išspręsti SRV įrašų ir vardų Active Directory.

Nustatyti, koks IP adresus kompiuteris naudoja DNS, atlikite šiuos veiksmus:
  1. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  2. Tipo ipconfig/all, tada paspauskite ĮVESKITE.
  3. Pastaba DNS įrašus, kurie yra išvardyti pagal ekrano.
Jei kompiuteriuose, kurie sukonfigūruoti gauti IP adresus automatiškai yra ne naudojant teisingą DNS serverius, Rodyti dokumentacija jūsų DHCP serverio gauti informacijos, kaip konfigūruoti parinktį DNS serverius. Be to, įsitikinkite, kad kiekvienas kompiuteris gali išspręsti IP adresą į domeno. Norėdami tai padaryti, įveskite Ping Your_Domain_Name.Your_Domain_RootKomandinė eilutė, o tada paspauskite ENTER. Taip pat galite Nslookup Your_Domain_Name.Your_Domain_Root, ir tada paspauskite ENTER.

Pastaba Tikimasi, kad šio pagrindinio kompiuterio vardo išspręsti prie IP adreso vieno iš domeno valdiklių tinkle. Jei kompiuteris negali Šis pavadinimas, arba jei vardas išskaidomas į tą IP adresą, įsitikinkite, kad į į priekį peržvalgos zonoje domeno yra galiojantis (tas pats kaip tėvų aplankas) Priimančiosios (A) įrašus.

Kad persiųsti peržvalgos zonoje domeno yra galiojantis (tas pats kaip tėvų aplankas) (A) pagrindinio kompiuterio įra Windows 2000 kompiuteryje, atlikite šiuos veiksmus:
  1. Kuriame veikia DNS domeno valdiklyje spustelėkitePradėti, nukreipkite žymiklį į Programos, nukreipkite žymiklį įAdministravimo įrankiai, tada spustelėkite DNS.
  2. IšplėstiYour_Server_Name, plėstiĮ priekį peržvalgos zonose, ir tada spustelėkite Pirmyn peržvalgos zona jūsų domeno.
  3. ieškoti, ieškok (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) įrašai.
  4. Jei yra (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) įrašas neegzistuoja, atlikite šiuos veiksmus, norėdami sukurti:
    1. Dėl to Veiksmų meniu, spustelėkite Naujas Priimančiosios.
    2. Į į IP adresas lauke įveskite TL Adresas domeno valdiklio vietinio tinklo adapteris.
    3. Paspauskite, jei norite pasirinkti, Kurti susietas žymiklį (PTR) įrašas žymės langelį, o tada spustelėkite Pridėti priimančiosios.
    4. Kai gaunate šį pranešimą, spustelėkite taip:
      (tas pats kaip tėvų aplankas) nėra galiojančio pagrindinio kompiuterio vardą. Ar tikrai norite įdėti įrašyti?
  5. Dukart spustelėkite, (tas pats kaip aukštesnio lygio aplanką)Priimančiosios (A) įrašo.
  6. Patikrinti, kad teisinga IP adresas yra nurodytas,IP adresas langelį.
  7. Jei į IP adresą, kad IP adresas langelis negalioja, įveskite teisingą IP adresą į IP adresas langelį, ir tada spustelėkite Gerai.
  8. Taip pat galite panaikinti su (tas pats kaip tėvų aplankas) Priimančiosios (A) įrašo, kuriame yra IP adresą, kuris yra neleistinas. Panaikinti, (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) įrašo, Dešiniuoju pelės mygtuku spustelėkite jį ir spustelėkite Naikinti.
  9. Jei DNS serveris yra domeno valdiklį, kuris taip pat yra Kelvados ir nuotolinės prieigos serverio, peržiūrėkite šiuos Microsoft žinių bazėje straipsnis:
    292822 Pavadinimas rezoliucija ir jungiamumo problemas Kelvados ir nuotolinės prieigos serverio, kuriame taip pat veikia DNS arba laimi
  10. Visuose kompiuteriuose kur pridėti, naikinti arba modifikuoti DNS įrašus, tipo ipconfig/flushdns į komandų eilutę, ir tada paspauskite ENTER.
Įsitikinkite, kad į priekį peržvalgos zonoje domeno yra galiojantis (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) bylos yra Windows Server 2003 kompiuteryje, atlikite šiuos veiksmus:
  1. Kuriame veikia DNS domeno valdiklyje spustelėkitePradėti, nukreipkite žymiklį į Administravimo įrankiai, ir spustelėkite DNS.
  2. IšplėstiYour_Server_Name, plėstiĮ priekį peržvalgos zonose, ir tada spustelėkite Pirmyn peržvalgos zona jūsų domeno.
  3. Ieškoti pagal (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) įrašo.
  4. Jei į (tas pats kaip aukštesnio lygio aplanką) Priimančiosios (A) įrašas neegzistuoja, atlikite šiuos veiksmus, norėdami sukurti:
    1. Dėl to Veiksmų meniu, spustelėkite Naujas Priimančiosios (A).
    2. Į į IP adresas lauke įveskite TL Adresas domeno valdiklio vietinio tinklo adapteris.
    3. Paspauskite, jei norite pasirinkti, Kurti susietas žymiklį (PTR) įrašas žymės langelį, o tada spustelėkite Pridėti priimančiosios.
    4. Kai gaunate šį pranešimą, spustelėkite taip:
      (tas pats kaip tėvų aplankas) nėra galiojančio pagrindinio kompiuterio vardą. Ar tikrai norite įdėti įrašyti?
  5. Dukart spustelėkite, (tas pats kaip aukštesnio lygio aplanką)Priimančiosios (A) įrašo.
  6. Patikrinti, kad teisinga IP adresas yra nurodytas,IP adresas langelį.
  7. Jei IP adresas yra į IP adresas langelyje netinkamas, įveskite teisingą IP adresą į IP adresaslangelį, o tada spustelėkite gerai.
  8. Taip pat galite panaikinti su (tas pats kaip tėvų aplankas) Priimančiosios (A) įrašo, kuriame yra IP adresą, kuris nėra galioja. Norėdami panaikinti priimančiosios (A) įrašo, dešiniuoju pelės mygtuku spustelėkite. (tas pats kaip tėvų aplankas), tada spustelėkite Naikinti.
  9. Jei DNS serveris yra domeno valdiklį, kuris taip pat yra Kelvados ir nuotolinės prieigos serverio, peržiūrėkite šiuos Microsoft žinių bazėje straipsnis:
    292822 Pavadinimas rezoliucija ir jungiamumo problemas Kelvados ir nuotolinės prieigos serverio, kuriame taip pat veikia DNS arba laimi
  10. Visuose kompiuteriuose kur pridėti, naikinti arba modifikuoti DNS įrašus, tipo ipconfig/flushdns į komandų eilutę, ir tada paspauskite ENTER.

Antras žingsnis: patikrinti serverio pranešimų blokavimo pasirašymo parametrus narių serverius ir kompiuterius

Dėl serverio pranešimų bloką (SMB) pasirašymo parametrais nustatoma, ar į tinklo kompiuteriuose skaitmeniniu būdu pasirašyti pranešimus. Jei dėl SMB parašo gedimo parametrai nėra sukonfigūruotas teisingai, kliento kompiuteryje, arba valstybė narė serveriai, negali būti galimybę prisijungti prie domeno valdiklių.

Už pvz., SMB parašo gedimo gali būti reikalaujama iš domeno valdiklių, bet SMB parašo gali būti išjungtas kliento kompiuteryje. Jei ši problema atsiranda, grupės strategijos negali būti taikomi teisingai. Todėl kliento kompiuterio prisijungti vartotojo aplinka (Userenv) klaidas į programos žurnalą.
Kartais, SMB pasirašymo serverio paslaugos ir darbo vietos tarnybą dėl domeno parametrus duomenų valdytojas gali prieštarauti viena kitai.

Pvz., SMB parašo gedimo gali išjungtas domeno valdiklio darbo vietos tarnybą, tačiau SMB pasirašymas yra reikalingi domeno valdiklio serverio paslaugos. Pagal šį scenarijų, jūs negalima atidaryti vienas ar daugiau domeno valdiklio vietos failo dalių jei esate įėję į serverį. Be to, negalite atidaryti grupės strategijos pridėtinius įrankius, jei Jūs esate įėjęs į serverį. Daugiau informacijos apie kaip išspręsti šią problemą domeno valdiklyje, spustelėkite taip straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
839499Negalite atidaryti failus arba grupių strategijos pridėtinius įrankius išjungus SMB pasirašymo darbo vietos ar serverio paslaugos domeno valdiklyje
Jei grupės strategijos klaidos atsiranda tik AK kompiuterių ir valstybės serverių, arba galite nustatyti, kad KB straipsnis 839499 ar nėra taikomi jūsų atveju, ir toliau Šalinkite triktis.

Iš Numatytasis, SMB parašo įgalinta, tačiau nereikia klientų informavimo kliento kompiuteryje ir valstybės serveriai, kuriuose veikia Windows XP, Windows 2000, ar Windows Server 2003. Mes rekomenduojame naudoti numatytoji konfigūracija nes kliento kompiuteryje gali būti naudojami SMB parašo kada tai galima, bet bus dar bendrauti su serverių, SMB parašo gedimo išjungtas.

Į Konfigūruoti kompiuterius ir valstybės serverių, kad SMB parašo gedimo yra įgalinti, bet nėra būtini, turite pakeisti kai kurių registro įrašų reikšmes. Keisti registro klientų kompiuteriuose, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, spustelėkite Paleisti, tipo regedit į į Atidaryti langelį, o tada spustelėkite gerai.
  2. Išplėsti šį dalinį registro raktą:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  3. Dešinėje srityje, dešiniuoju pelės mygtuku spustelėkite.enablesecuritysignature, tada spustelėkiteModifikuoti.
  4. Į į Reikšmės duomenys įrašykite0, tada spustelėkite gerai.
  5. Dešiniuoju pelės mygtuku spustelėkite requiresecuritysignature, ir spustelėkite Modifikuoti.
  6. Į į Reikšmės duomenys įrašykite0, tada spustelėkite gerai.
  7. Išplėsti šį dalinį registro raktą:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters
  8. Dešinėje srityje, dešiniuoju pelės mygtuku spustelėkite.enablesecuritysignature, tada spustelėkiteModifikuoti.
  9. Į į Reikšmės duomenys įrašykite1, tada spustelėkite gerai.
  10. Dešiniuoju pelės mygtuku spustelėkite requiresecuritysignature, ir spustelėkite Modifikuoti.
  11. Į į Reikšmės duomenys įrašykite0, tada spustelėkite gerai.
Pakeitę registro reikšmes, iš naujo paleiskite serverio ir Darbo vietos tarnybos. Nepaleiskite kompiuterių, nes tai gali sukelti grupė politika turi būti taikoma, ir grupės strategijos parametrus galite konfigūruoti prieštaringų vertės dar kartą.

Keisti registro reikšmes ir pakartotinai paleidus į Serverio ir darbo vietos paslaugų įtakos kompiuteriuose, atlikite šiuos veiksmus:
  1. Rodyti GPO arba GPO grupės strategijos parametrus, taikoma nukentėjusių kompiuterio sąskaitas.
  2. Įsitikinkite, kad grupės strategijos neprieštarauja, reikia registro parametrus.
  3. Naudokite grupės strategijos objekto rengyklę Rodyti politiką parametrus šiame aplanke:
    Kompiuterio konfigūracija/Windows parametrai/saugumo parametrus ir vietos politikos ir saugumo galimybes
Kompiuteryje, kuriame veikia Windows Server 2003, dėl SMB pasirašymo grupės strategijos parametrai yra šie pavadinimai:
  • Microsoft tinklo serverio: elektroniniu parašu pasirašyti pranešimai (visada)
  • Microsoft tinklo serverio: elektroniniu parašu pasirašyti pranešimai (jei Klientas sutinka)
  • Microsoft tinklo klientas: elektroniniu parašu pasirašyti pranešimai (visada)
  • Microsoft tinklo klientas: elektroniniu parašu pasirašyti pranešimai (jei serverio sutinka)
Kompiuteryje, kuriame veikia Windows 2000 Server, kad SMB pasirašymo grupės strategijos parametrai yra šie pavadinimai:
  • Skaitmeniniu būdu pasirašykite serverio ryšys (visada)
  • Skaitmeniniu būdu pasirašykite serverio ryšys (jei įmanoma)
  • Skaitmeniniu būdu pasirašykite klientų ryšiui (visada)
  • Skaitmeniniu būdu pasirašykite klientų ryšiui (jei įmanoma)
Paprastai, SMB parašo grupės strategijos parametrai sukonfigūruojami kaip "Neapibrėžta". Jei nustatote SMB parašo grupės strategijos parametrai, kad tikras, kad jūs suprantate, kaip parametrai gali paveikti tinklo jungiamumą. Daugiau informacija apie SMB parašo parametrus, spustelėkite šį straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
823659Kliento, tarnybos ir programos nesuderinamumai, galintys atsirasti jums pakoregavus saugos parametrus ir vartotojų teisių priskyrimus
Jei pakeisite domeno GPO parametrai valdiklis, kuriame veikia Windows 2000 Server, atlikite šiuos veiksmus:
  1. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  2. Tipo secedit /refreshpolicy machine_policy / vykdyti, ir tada paspauskite ENTER.
  3. Iš naujo paleiskite nukentėjusių klientų kompiuteriuose.
  4. Vėl patikrinti SMB pasirašant registre, kliento kompiuteryje įsitikinkite, kad jie nepakeitė netikėtai.
Jei pakeisite GPO parametrai domeno valdikliui, kuris yra veikia Windows Server 2003, atlikite šiuos veiksmus:
  1. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  2. Tipo gpupdate /force, tada paspauskite ĮVESKITE.
  3. Iš naujo paleiskite nukentėjusių klientų kompiuteriuose.
  4. Vėl patikrinti SMB pasirašant registre, kliento kompiuteryje įsitikinkite, kad jie nepakeitė netikėtai.
Jei SMB parašo vertybių registro pakeisti netikėtai paleidę kompiuterį iš naujo kliento kompiuteryje, naudokite vieną šių metodų Rodyti taikomosios politikos pasirinktis, kurios būtų taikomos prie kliento kompiuterio:
  • Windows XP kompiuteryje, naudokite atstojamoji nustatyti Politikos MMC pridėtiniame įrankyje (Rsop.msc). Daugiau informacijos apie atstojamoji rinkinys Politiką, apsilankykite šioje Microsoft "Strategijos rezultatų rinkinio" žiniatinklio svetainėje:
  • Windows 2000, naudoti Gpresult.exe komandų eilutės įrankį Patikrinkite, ar grupės strategijos rezultatai. Norėdami tai padaryti, atlikite šiuos veiksmus:
    1. Įdiekite Gpresult.exe iš Windows 2000 išteklių Rinkinys.

      Arba, jūs galite atsisiųsti Gpresult.exe iš šių Microsoft "Gpresult.exe: grupės strategijos rezultatų" interneto svetainėje:
    2. Į komandų eilutę, įveskite gpresult /scope kompiuterio, ir tada paspauskite ENTER.
    3. Skyriuje taikomas grupės strategijos objektus, produkcija, dėmesį grupės strategijos objektus, kurie yra taikomi kompiuterio abonento.
    4. Palyginti grupės strategijos objektus, kurie yra taikomi kompiuterio abonento, kuris pasirašymo strategijos parametrai domene SMB šios grupės strategijos objektus kontrolieriui.

Trečiasis veiksmas: įsitikinkite, kad TCP/IP NetBIOS pagalbininkas paslauga paleista visuose kompiuteriuose

Visi kompiuteriai tinkle turi paleisti TCP/IP NetBIOS pagalbininkas paslaugos.

Įsitikinti, kad TCP/IP NetBIOS pagalbininkas paslauga veikia Windows XP kompiuteryje, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, tada spustelėkiteValdymo skydas.
  2. Jei valdymo skydas yra kategorijų rodinyje, spustelėkite Jungiklis į klasikinį rodinį.
  3. Du kartus spustelėkite Administravimo įrankiai.
  4. Du kartus spustelėkite Paslaugos.
  5. Į į Paslaugos sąraše, spustelėkiteTCP/IP NetBIOS pagalbininkas. Patikrinti, ar vertę,Statusas stulpelis yra Pradėjo. Tikrina, ar į vertina pagal su Paleisties tipas stulpelis yraAutomatinis. Jei į Statusas arbaPaleisties tipas vertybės yra neteisingi, atlikite šiuos veiksmus:
    1. Dešiniuoju pelės mygtuku spustelėkite TCP/IP NetBIOS pagalbininkas, ir tada spustelėkite Ypatybės.
    2. Į į Paleisties tipas sąraše, spustelėkite Automatinis.
    3. Į į Tarnybos būsena sritis, jei to tarnyba nepaleista, spustelėkite Pradėti.
    4. Spustelėkite gerai.
Įsitikinti, kad TCP/IP NetBIOS pagalbininkas paslauga veikia per Windows Server 2003 kompiuteryje, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įAdministravimo įrankiai, tada spustelėkitePaslaugos.
  2. Į į Paslaugos sąraše, spustelėkiteTCP/IP NetBIOS pagalbininkas. Patikrinti, ar vertę,Statusas stulpelis yra Pradėjo. Tikrina, ar į vertina pagal su Paleisties tipas stulpelis yraAutomatinis. Jei į Statusas arbaPaleisties tipas vertybės yra neteisingi, atlikite šiuos veiksmus:
    1. Dešiniuoju pelės mygtuku spustelėkite TCP/IP NetBIOS pagalbininkas, ir tada spustelėkite Ypatybės.
    2. Į į Paleisties tipas sąraše, spustelėkite Automatinis.
    3. Į į Tarnybos būsena sritis, jei to tarnyba nepaleista, spustelėkite Pradėti.
    4. Spustelėkite gerai.
Įsitikinti, kad TCP/IP NetBIOS pagalbininkas paslauga veikia per Windows 2000 kompiuteryje, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įProgramos, nukreipkite žymiklį į Administravimo įrankiai, ir spustelėkite Paslaugos.
  2. Į į Paslaugos sąraše, spustelėkiteTCP/IP NetBIOS pagalbininkas paslauga. Patikrinti, ar vertę,Statusas stulpelis yra Pradėjo. Tikrina, ar į vertina pagal su Paleisties tipas stulpelis yraAutomatinis. Jei į Statusas arbaPaleisties tipas vertybės yra neteisingi, atlikite šiuos veiksmus:
    1. Dešiniuoju pelės mygtuku spustelėkite TCP/IP NetBIOS pagalbininkas Paslaugos, tada spustelėkite Ypatybės.
    2. Į į Paleisties tipas sąraše, spustelėkite Automatinis.
    3. Į į Tarnybos būsena sritis, jei to tarnyba nepaleista, spustelėkite Pradėti.
    4. Spustelėkite gerai.
Be to, įsitikinkite, kad jūs ne išjungti vieną ar daugiau sistemos paslaugų naudojant grupės strategijos objektus. Peržiūrėti šiuos strategijos parametrus naudojant grupės strategijos objekto rengyklę "kompiuteryje Konfigūracijos/Windows parametrai/saugumo parametrai/sistemos tarnybas"aplanką.

Windows Server 2003 ir Windows XP, galite naudoti atstojamoji nustatyti dėl politikos MMC pridėtinį (Rsop.msc), galite patikrinti visus taikomos strategijos parametrai, kuriuos yra taikyti prie kompiuterio. Norėdami tai padaryti, spustelėkite Pradėti, spustelėkite Paleisti, tipo RSoP.msc į į Atidaryti langelį, o tada spustelėkite gerai.

Dėl Windows 2000, naudokite komandų eilutės įrankį Gpresult.exe ištirti grupės Politikos rezultatus. Norėdami tai padaryti, atlikite šiuos veiksmus:
  1. Įdiekite Gpresult.exe iš Windows 2000 išteklių rinkinyje.

    Taip pat galite atsisiųsti Gpresult.exe, apsilankykite toliau Microsoft "Gpresult.exe: grupės strategijos rezultatų" interneto svetainėje:
  2. Į komandų eilutę, įveskite gpresult /scope kompiuterio, ir tada paspauskite ENTER.
  3. Produkcija, taikoma grupės strategijos objektus skyriuje Pastaba grupės strategijos objektus, kurie yra taikomi kompiuterio abonento.
  4. Palyginti grupės strategijos objektus, kurie yra taikomi, kompiuterio abonementą su pasirašymo strategijos parametrai domeno valdiklyje SMB šių grupių strategijos objektų.
Pastaba Jei TCP/IP NetBIOS pagalbininkas paslauga išjungta dėl daugelio Staliniai kompiuteriai, galite naudoti šiuos mėginio Microsoft Visual Basic scenarijų pradėti TCP/IP NetBIOS pagalbininkas paslauga dėl visų kompiuterių, organizacinės vienetas (OU) tuo pačiu metu.

Microsoft teikia programavimo pavyzdžiai tik, Be aiškių ar numanomų garantijų. Tai apima, bet neapsiriboja į garantijas dėl PERKAMUMO ar tinkamumo konkrečiam tikslas. Šiame straipsnyje reiškia, kad esate susipažinęs su programavimo kalba, kuri yra įrodoma ir su priemonėmis, kurios yra naudojamos kurti ir derinimo procedūrų. "Microsoft" palaikymo inžinieriai gali padėti paaiškindami, tam tikros procedūros funkcinę galimybę, tačiau jie nekeis šių pavyzdžių, kad numatytų papildomą funkcinę galimybę arba sukurtų atitinkančias procedūras savo konkretūs reikalavimai.
Set objDictionary = CreateObject("Scripting.Dictionary") i = 0 Set objOU = GetObject("LDAP://OU=Computers, OU=OUName, OU=OUName, DC=OUName, DC=OUName,DC=CompanyName, DC=com") objOU.Filter = Array("Computer") For Each objComputer In objOU         objDictionary.Add i, objComputer.CN         i = i + 1 Next For Each objItem In objDictionary         strComputer = objDictionary.Item(objItem)         Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")        Set colServices = objWMIService.ExecQuery _                 ("Select * from Win32_Service where Name = 'LmHosts'")         For Each objService In colServices                 If objService.StartMode = "Disabled" Then                         objService.Change( , , , , "Automatic")                 End If         Next Next 

Ketvirtasis veiksmas: įsitikinkite, kad visuose kompiuteriuose yra įjungtas paskirstytosios failų sistemos (DFS)

Visi domeno valdikliai turi paleisti paskirstyta failų sistema paslaugų nes Sysvol yra DFS tūris. Be to, DFS klientas reikia įgalinti registre visuose kompiuteriuose.

Norėdami įsitikinti, kad Paskirstyta failų sistema tarnyba yra paleista Windows Server 2003 pagrindu domeno valdiklius, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įAdministravimo įrankiai, tada spustelėkitePaslaugos.
  2. Į į Paslaugos sąraše, spustelėkitePaskirstyta failų sistema paslaugos. Tikrina, ar reikšmė pagal į Statusas stulpelis yra Pradėjo. Tikrina, ar į vertina pagal su Paleisties tipas stulpelis yraAutomatinis. Jei į Statusas arbaPaleisties tipas vertybės yra neteisingi, atlikite šiuos veiksmus:
    1. Dešiniuoju pelės mygtuku spustelėkite Paskirstyta failų sistema, ir tada spustelėkite Ypatybės.
    2. Į į Paleisties tipas sąraše, spustelėkite Automatinis.
    3. Į į Tarnybos būsena sritis, jei to tarnyba nepaleista, spustelėkite Pradėti.
    4. Spustelėkite gerai.
Kad į Paskirstyta failų sistematarnyba yra paleista Windows 2000 Server pagrindu domeno valdiklius, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įProgramos, nukreipkite žymiklį į Administravimo įrankiai, ir spustelėkite Paslaugos.
  2. Į į Paslaugos sąraše, spustelėkitePaskirstyta failų sistema paslaugos. Tikrina, ar reikšmė pagal į Statusas stulpelis yra Pradėjo. Tikrina, ar į vertina pagal su Paleisties tipas stulpelis yraAutomatinis. Jei į Statusas arbaPaleisties tipas vertybės yra neteisingi, atlikite šiuos veiksmus:
    1. Dešiniuoju pelės mygtuku spustelėkite Paskirstyta failų sistema, ir tada spustelėkite Ypatybės.
    2. Į į Paleisties tipas sąraše, spustelėkite Automatinis.
    3. Į į Tarnybos būsena sritis, jei to tarnyba nepaleista, spustelėkite Pradėti.
    4. Spustelėkite gerai.
Daugiau informacija apie susijusią temą, spustelėkite toliau straipsnio numerį ir peržiūrėkite Microsoft žinių bazės straipsnį:
834649Kliento kompiuteryje įrašyti įvykio ID 1030 ir įvykio ID 1058, kai DFS nepaleista Windows 2000 domeno valdiklyje
Kad paskirstyta failų sistema klientui įgalintas visų klientų kompiuteriuose, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, spustelėkite Paleisti, tipo regedit į į Atidaryti langelį, o tada spustelėkite gerai.
  2. Išplėsti šį dalinį raktą:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup
  3. Spustelėkite MUP, o tada dešiniojoje srityje, Viešbučių paieška: DWORD vertės įrašą, pavadintą DisableDFS.
  4. Jei į DisableDFS tokių yra ir reikšmės duomenys yra 1, du kartus spustelėkite DisableDFS. Į į Reikšmės duomenys įrašykite 0, ir tada spustelėkite gerai. Jei duomenų DisableDFS reikšmė yra jau0, arba, jei to DisableDFS įrašo nėra, ne padaryti pakeitimus.
  5. Išeikite iš registro rengyklės.
  6. Jei pakeitėte į DisableDFS reikšmės duomenys, iš naujo paleiskite kompiuterį.
Norėdami gauti daugiau informacijos apie susijusią temą, spustelėkite toliau straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
314494Grupės strategijos nėra taikomos taip, kaip tikitės; "Įvykio ID 1058" ir "įvykio ID 1030" klaidas į programos žurnalą

Žingsnis penki: tikrinti turinį ir teises Sysvol aplanko

Pagal numatytuosius nustatymus Sysvol aplankas yra % systemroot % aplanką. Sysvol aplanke yra domeno GPO, į SYSVOL ir tinklo registravimo akcijas ir failų replikacijos tarnyba (FRS) sustojimo aplanką.

Jei teises Sysvol aplanką arba Sysvol pasidalinti yra per daug ribojanti politika negali būti taikomi teisingai, ir sukelti vartotojų grupė aplinka (Userenv) klaidų. Be to, Userenv klaidos gali įvykti, jei dėl SYSVOL dalis arba grupės strategijos objektus trūksta.
Kad į SYSVOL dalis yra prieinama, vykdykite bendrinimo tinkle komandą į komandų eilutę kiekvieno domeno valdiklyje. Daryti tai, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, spustelėkite Paleisti, tipo cmd į į Atidaryti langelį, o tada spustelėkite gerai.
  2. Tipo bendrinimo tinkle, tada paspauskite ĮVESKITE.
  3. Rasti SYSVOL irTINKLO REGISTRAVIMO aplankų sąraše.
Jei Sysvol arba tinklo registravimo akcijas trūksta vieno ar kelių domeno valdikliai, turite pašalinti problemos priežastį. Daugiau informacija apie tai, kaip spręsti trūksta Sysvol ir tinklo registravimo akcijas Windows 2000 Server, spustelėkite toliau straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
257338Trikčių šalinimas Windows 2000 domeno kontrolieriai trūksta SYSVOL ir tinklo registravimo akcijas
Daugiau informacijos apie tai, kaip atkurti Sysvol dalis Windows Server 2003, spustelėkite toliau esančio straipsnio numerį peržiūrėkite straipsnį Microsoft žinių bazėje:
315457Kaip atstatyti SYSVOL medžio ir jo turinys yra domeno
Po to, kai įsitikinkite, kad kad Sysvol dalis yra įmanoma, patikrinkite, ar aplanką Sysvol Sysvol dalis ir šaknis Tomas, yra Sysvol aplanką aplanke yra sukonfigūruotos naudojant į tinkamos teisės. Daugiau informacijos apie teises, kurios yra reikalaujama Sysvol dalis ir Sysvol aplanką, spustelėkite straipsnis numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
290647Įvykio ID 1000, 1001 prisijungęs kas penkias minutes programos įvykių žurnale
Be to, dėl Windows 2000 Server, visi grupei turi būti suteikta visiškos kontrolės teises šakninis aplankas apimties kuriame yra aplanką Sysvol. Windows Server 2003, visi grupės turi būti suteikta skaityti & vykdyti specialų leidimą į "šį aplanką tik"ir domain\Users grupei turi būti suteikta toliau pateiktą standartinę teisės:
  • Skaityti & vykdyti
  • Peržiūrėti aplanko turinį
  • Skaityti
Be to, dėl Windows Server 2003, domain\Users grupė turi turėti šias specialias teises:
  • Skaityti & vykdymo teisę "šiam aplankui, poaplankiams ir failus."
  • Sukurkite aplanką / pridėti duomenis leidimo "šį aplanką ir poaplankių."
  • Kurti failus / rašyti duomenis leidimo "poaplankius tik."
Patikrinę Sysvol teises, įsitikinkite, kad į SYSVOL aplanke yra reikalaujama grupės strategijos objektus. Ieškoti pagal reikia grupės strategijos objektus, naudoti Gpotool.exe programą iš Windows 2000 "arba" Windows Server 2003 išteklių rinkinys.

Atsisiųsti Windows 2000 Server Gpotool.exe programą, aplankykite šias Microsoft "Gpotool.exe: Grupės politikos Verification Tool"interneto svetainėje: Norėdami atsisiųsti Windows Server 2003 išteklių rinkinio įrankiuose, apsilankykite į šioje Microsoft "Windows Server 2003 išteklių rinkinio įrankiuose" žiniatinklio svetainėje: Jei paleidus Gpotool.exe programą be galimybes, jis nuskaito visų grupių strategijos objektų domene visi domeno valdikliuose. Jei galite įtraukti /checkacl jungiklis, įrankis taip pat nuskaito Sysvol prieigos valdymo sąrašas (ACL). Detalus produkcijos paleidus Gpotool.exe programą, naudokite / kalbantys jungiklis.

Taip pat galite rankiniu būdu patikrinti, atskirų GPO SYSVOL aplanke. Pavyzdžiui, jei aprašymą, Userenv 1058 įvykio sąrašus GPO pavadinimą, galite rankiniu būdu patikrinti, atskirų GPO SYSVOL aplanke. Jūs galite padaryti tai įsitikinkite, kad ji yra vartotojo aplanką, mašina aplanką ir Gpt.ini failą. Norėdami rankiniu būdu Patikrinkite, ar atskirų GPO SYSVOL aplanke, atlikite šiuos veiksmus:
  1. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  2. Tipo ne LaikoInteraktyvi/kitą: cmd.exe, ir tada paspauskite ENTER, jeiLaiko yra 1 arba 2 minutėmis vėliau, nei šiuo metu, ir parašyta 24 valandų laiko formatą. Pvz., 3 min. po 1:00 PM būtų 13:03 24 valandų formatu.
  3. Tuo metu, kad jūs nurodote komandą, naujas Komandinės eilutės langas. Tipo net use j: \\domainname.com\sysvol\domainname.com\Policies\ {GUID}, ir tada paspauskite ENTER, jei GUID yra GUID GPO kad Userenv įvykio aprašas. Pavyzdžiui, jei Userenv 1058 įvykio aprašas sako, "failas turi būti su vieta<>Domain_Name.com\sysvol\Domain_Name.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini >, "GUID, Norėčiau naudoti komandą yra 31B2F340 - 016D - 11D 2-945F-00C04FB984F9.
  4. Tipo dir j:\*.*, tada paspauskite ĮVESKITE.
  5. Patikrinti, ar vartotojo aplanką, mašina aplanką ir yra Gpt.ini failas yra išvardytos aplankų sąrašą, kad aš vairuoti. Jei bet kurio iš šių trūksta aplankus ir failus, tinklo kompiuteriuose yra linkę prisijungti Userenv klaidas į programos žurnalą.
Jei vienas ar daugiau grupės strategijos objektus trūksta Sysvol aplanką, paleisti į Windows Server 2003 pagal nutylėjimą grupės politikos atkūrimo įrankis (Dcgpofix.exe), arba Windows 2000 numatytosios grupės politikos atkūrimo įrankį (Recreatedefpol.exe), iš naujo sukurti numatytąjį grupių strategijos objektų.

Dcgpofix.exe programa yra įtraukta į Windows Server 2003. Už papildomos informacijos apie Dcgpofix.exe programą, paleisti į dcgpofix /? komandą į komandų eilutę.

Už informacijos apie Recreatedefpol.exe programą, aplankykite šias Microsoft Windows 2000 numatytosios grupės politikos atkūrimo įrankis interneto svetainėje: Įsitikinkite, kad nustatytas rekomenduojamas išimtys, kai nuskaityti Sysvol diskas su antivirusine programine įranga. Nuskaitymas su apsaugos nuo virusų programinė įranga gali blokuoti prieigą prie reikiamų failų, pvz., Gpt.ini failą. Jūs turi Konfigūruoti šios išimtys dėl visų realiuoju laiku, planuojama ir rankiniu būdu antivirus nuskaito. Už Daugiau informacijos apie rekomenduojamą išimtys Paleidę antivirusinę programos Windows serverių, spustelėkite toliau straipsnio numerį ir peržiūrėkite Microsoft žinių bazės straipsnį:
822158Virusų skanavimą rekomendacijas Windows 2000 arba Windows Server 2003 domeno valdiklyje

Šeštas žingsnis: įsitikinkite, kad teisę aplinkkelis feed tikrinimas yra suteikiama reikalinga organizacijoms,

Aplinkkelis feed patikrinti teisę reikia suteikti ir šių grupių į domeno kontrolierių:
  • Administratoriai
  • Autentifikuoti vartotojai
  • Kiekvienas
  • Ankstesnės nei Windows versijos 2000 suderinamos prieigos
Įsitikinti, kad teisė aplinkkelis feed tikrinimo dar nebuvo suteiktos Windows Server 2003 saugyklomis pagrįsto domeno valdiklyje, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį įAdministravimo įrankiai, tada spustelėkite Domeno valdiklis Saugumo politikai.
  2. Išplėsti Vietos politika, tada spustelėkiteVartotojo teisių priskyrimas.
  3. Du kartus spustelėkite Aplinkkelis feed tikrinimas.
  4. Paspauskite, jei norite pasirinkti, Apibrėžti šios politikos parametrai žymės langelį.
  5. Patikrinti, kad administratoriai, autentifikuoti vartotojai, Kiekvienas, ir ankstesnės nei Windows versijos 2000 suderinamos prieigos grupių yra išvardytos šiam strategijos parametras. Jeigu bet kurį iš šių grupių nėra, atlikite šiuos veiksmus:
    1. Spustelėkite Pridėti vartotoją ar grupę.
    2. Į į Vartotojo ir grupių pavadinimų įrašykite nėra grupės, o tada spustelėkite pavadinimas gerai.
  6. Spustelėkite gerai uždaryti politika nustatymas.
  7. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  8. Tipo gpupdate /force, ir tada paspauskite klavišą ENTER.
Įsitikinti, kad teisė aplinkkelis feed tikrinimo dar nebuvo suteiktos Windows 2000 Server pagrindu domeno valdiklyje, atlikite šiuos veiksmus:
  1. Spustelėkite Pradėti, nukreipkite žymiklį į programos, pasirinkiteAdministravimo įrankiai, tada spustelėkite Domeno valdiklis Saugumo politikai.
  2. Išplėsti Saugos parametrai, plėstiVietos politika, tada spustelėkite Vartotojo teisių Priskyrimo.
  3. Du kartus spustelėkite Aplinkkelis feed tikrinimas.
  4. Paspauskite, jei norite pasirinkti, Apibrėžti šios politikos parametrai žymės langelį.
  5. Patikrinti, kad administratoriai, autentifikuoti vartotojai, Kiekvienas, ir ankstesnės nei Windows versijos 2000 suderinamos prieigos grupių yra išvardytos šiam strategijos parametras. Jei bet kurios iš šių grupių nėra, atlikite šiuos veiksmus:
    1. Spustelėkite Pridėti.
    2. Į į Vartotojo ir grupių pavadinimų įrašykite nėra grupės, o tada spustelėkite pavadinimas gerai.
  6. Spustelėkite gerai uždaryti politika nustatymas.
  7. Pradėti komandų eilutę. Norėdami tai padaryti, spustelėkitePradėti, spustelėkite Paleisti, tipocmd į į Atidaryti langelį, o tada spustelėkitegerai.
  8. Tipo secedit /refreshpolicy machine_policy / vykdyti, ir tada paspauskite ENTER.

Žingsnis septyni: įsitikinkite, kad domeno valdiklių yra ne žurnalo wrap valstybės

Pamatyti, jei domeno valdiklis yra žurnalo wrap valstybės, Rodyti, Failų replikacijos tarnyba žurnale įvykių peržiūros programa, ir ieškoti NTFRS įvykio ID 13568. Įvykio ID 13568 yra panašus į šį įvykio ID:

Įvykio tipas: įspėjimas
Šaltinis: NtFrs
Įvykio Kategorija: nė vienas
Įvykio ID: 13568
Data: DATA
Laikas: LAIKO
Vartotojas: N/A
Kompiuteris: ServerName
Aprašymas/kontrolė: Failų replikavimą Tarnyba nustatė, kad replikų rinkinio "<1>" yra JRNL_WRAP_ERROR. Replikų rinkinio pavadinimas yra: "<1>" replika šakninis maršrutas: "<2>" Replica šaknis yra: "<3>"<b00> </b00> </3> </2> </1> </1>

Jei NTFRS įvykio ID 13568 yra įėję į domeno valdiklis, Rodyti šį Microsoft žinių bazės straipsnį informacija apie tai, kaip šalinti triktis žurnalo wrap klaidos:
292438 Gedimų diagnostikos ir šalinimo journal_wrap klaidų Sysvol ir DFS replikų rinkiniams

Žingsnis aštuoni: paleisti komandą Dfsutil / PurgeMupCache

Paleiskite Dfsutil.exe programą su PurgeMupCache pereiti prie praplaukite vietos DFS/MUP talpyklos informaciją. Į Dfsutil.exe programa yra įtraukta į Windows 2000 Server palaikymo įrankius ir Windows Server 2003 palaikymo įrankius. Norėdami gauti daugiau informacijos apie susijusią temą, spustelėkite toliau straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
842804Kompiuteryje su Windows Server 2003 gali nebeatsakyti, kai tęsiamas laukimo ir domeno valdiklio taikomosios programos žurnale bus įrašyti įvykiai 1030 ir 1058

Įspėjimas: šis straipsnis išverstas automatiškai

Savybės

Straipsnio ID: 887303 – Paskutinė peržiūra: 06/20/2013 04:42:00 – Peržiūra: 1.0

, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Web Edition, , Microsoft Windows 2000 Advanced Server (serveris), Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Server

  • kbresolve kbwinservperf kbmgmtservices kbprb kbtshoot kbmt KB887303 KbMtlt
Atsiliepimai