As diretivas de usuário não são aplicadas quando você faz logon em um computador que está executando o Windows 2000 SP4

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 823862
Sintomas
Depois de instalar o Microsoft Windows 2000 Service Pack 4 (SP4) em um computador cliente, os scripts de logon não execute quando você efetuar logon domínio. Se você remover o Windows 2000 SP4, scripts de logon executados com êxito quando você faz logon. Além disso, você poderá ver a seguinte entrada no arquivo Userenv.log, se a Permitir diretiva de usuário entre florestas e perfis de usuários móveis a diretiva for desabilitada ou não está definida:
USERENV(1418.15b8) time CheckXForestLogon: verificação de logon de floresta x, identificador de usuário = 124
USERENV(1418.15b8) time CheckXForestLogon: diretiva definida para desabilitar verificação XForest
Em um computador que está executando o Microsoft Windows Server 2003, a seguinte mensagem de erro é exibida:
Perfis móveis de floresta cruzada estão desativados. Windows não carregou seu perfil móvel e está fazendo seu logon com o perfil local. As alterações no perfil não serão copiadas para o servidor quando você fizer logoff. Entre em contato com o administrador.
Causa
Esse problema ocorre se as seguintes condições forem verdadeiras:
  • O script de logon está contido em uma diretiva de usuário de uma floresta confiável do Windows 2000 (uma diretiva entre florestas).
  • A diretiva Permitir diretiva de usuário entre florestas e perfis de usuários móveis não foi habilitada no computador com Windows 2000 SP4.
Windows 2000 SP4 inclui uma nova funcionalidade impede que as diretivas de usuário entre florestas que está sendo executado no computador local. Essa funcionalidade ajuda a aumentar a segurança entre florestas do Windows 2000. Por padrão, a diretiva que permite que entre florestas diretivas de usuário para executar no computador local não estiver ativada.
Resolução
Para resolver esse problema, permitir que as diretivas de usuário entre florestas para executar no computador com base em Windows 2000 SP4. Para fazer isso:
  1. Faça logon no computador como um usuário com direitos de administrador.
  2. Clique em Iniciar , clique em Executar , digite gpedit.msc e, em seguida, clique em OK .
  3. Clique duas vezes em Configuração do computador , clique duas vezes em Modelos administrativos , clique duas vezes em sistema e, em seguida, clique em Diretiva de grupo .
  4. No painel direito, clique duas vezes em entre-floresta diretiva de usuário e perfis de usuários móveis .
  5. Clique em ativado , clique em Aplicar e, em seguida, clique em OK .
  6. Feche a ferramenta Diretiva de grupo.
  7. Permita tempo suficiente para que a diretiva de computador para ser atualizado automaticamente ou atualizá-lo. Para atualizar a diretiva do computador, execute estas etapas:
    1. Clique em Iniciar , clique em Executar , digite cmd e, em seguida, clique em OK .
    2. Digite o seguinte comando e pressione ENTER:
      secedit /refreshpolicy machine_policy
    Para obter informações adicionais sobre como usar o comando Secedit.exe para atualizar as diretivas de usuário e computador, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
    227448Usando o Secedit.exe para forçar a diretiva de grupo para ser aplicado novamente
    227302Usando o SECEDIT para forçar uma atualização de diretiva de grupo imediatamente
  8. Faça do computador.
Observação Em um controlador de domínio que está executando o Windows 2000 SP4, você também pode configurar a diretiva Permitir diretiva de usuário entre florestas e perfis de usuários móveis usando um domínio ou organizacional baseado em unidade objeto diretiva de grupo ().
Mais Informações
O cenário a seguir descreve esse novo comportamento introduzido no Windows 2000 SP4:
  • Você tem duas florestas do Windows 2000 (forest A e forest B) com uma confiança bidirecional configurada entre eles.
  • Um usuário da forest A faz logon em um computador na forest B.
Nesse caso, diretivas de usuário da forest A não são aplicadas quando o usuário fizer logon. Explicitamente você deve permitir que essas diretivas de usuário a ser aplicado de uma floresta confiável.

Para obter informações adicionais sobre como usar a diretiva de grupo em um domínio do Windows 2000, visite o seguinte site:Para obter informações adicionais sobre como ativar depuração de ambiente de usuário fazer logon varejo versões do Windows, clique no seguinte número de artigo para ler o artigo na Base de dados de Conhecimento da Microsoft:
221833Como ativar o log no varejo de depuração de ambiente de usuário versões do Windows
script de logon em lotes arquivo bat .bat .vbs GP pol

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 823862 - Última Revisão: 10/30/2006 21:25:58 - Revisão: 6.4

Microsoft Windows 2000 Advanced Server SP4, Microsoft Windows 2000 Server SP4, Microsoft Windows 2000 Professional SP4, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)

  • kbmt kbprb KB823862 KbMtpt
Comentários