Mensagem "As permissões para este GPO no SYSVOL pasta são inconsistentes com as do Active Directory" ao executar GPMC

Support for Windows Server 2003 ended on July 14, 2015

Microsoft ended support for Windows Server 2003 on July 14, 2015. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 828760
Sintomas
Quando você executa o GPMC (Console de gerenciamento de diretiva de grupo) em um domínio Microsoft Windows Server 2003 ou em um Microsoft Windows 2000 clique domínio e, em seguida, em Diretiva de domínio padrão ou Diretiva de controladores de domínio padrão , você receber uma das seguintes mensagens:
  • Se você tiver permissões para modificar a segurança nos objetos de diretiva de grupo (GPOs), você receberá a seguinte mensagem:
    As permissões para esse GPO na pasta SYSVOL são inconsistentes com as do Active Directory. É recomendável que essas permissões sejam consistentes. Para alterar as permissões no SYSVOL para as do Active Directory, clique em OK
  • Se você não tem permissão para modificar a segurança nos objetos de diretiva de grupo (GPOs), você receberá a seguinte mensagem:
    As permissões para esse GPO na pasta SYSVOL são inconsistentes com as do Active Directory. É recomendável que essas permissões sejam consistentes. Contate um administrador que tem direitos para modificar a segurança nesse GPO.
Causa
Esse problema ocorre porque a lista de controle de acesso (ACL) na parte SYSVOL do objeto de diretiva de grupo é definida a herdar permissões da pasta pai.
Resolução

Windows Server 2003

Para resolver esse problema em um computador baseado no Windows Server 2003, instale o Windows Server 2003 Service Pack 1 (SP1).Para obter mais informações sobre como baixar o Windows Server 2003 Service Pack 1, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
889100Como obter o service pack mais recente para o Windows Server 2003

Windows 2000

Para resolver esse problema em um computador baseado no Windows 2000, instale o Windows 2000 Service Pack 4 (SP4). Para obter informações adicionais sobre como baixar o Windows 2000 Service Pack 4, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
260910Como obter o Service Pack mais recente do Windows 2000
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft que estão listados na seção "Aplica-se a" deste artigo.
Como Contornar
Se você tiver permissões para modificar a segurança nos GPOs padrão, clique em OK em resposta à mensagem descrita na seção "Sintomas". Esta ação modifica as ACLs na parte SYSVOL do objeto de diretiva de grupo e as torna consistente com as ACLs no componente do Active Directory. Nesse caso, diretiva de grupo irá remover o atributo herança na pasta SYSVOL
Mais Informações
Cada objeto de diretiva de grupo (GPO) é armazenado parcialmente na pasta SYSVOL no controlador de domínio e parcialmente no serviço de diretório do Active Directory. GPMC, Editor de GPO e a interface do usuário diretiva de grupo antiga que é fornecida no snap-ins do Active Directory apresentam e gerenciar um GPO como uma única unidade. Por exemplo, quando você define permissões em um GPO no GPMC, o GPMC define permissões em objetos no Active Directory e na pasta SYSVOL. Para cada GPO, as permissões no Active Directory devem ser consistentes com as permissões na pasta SYSVOL. Você não deve alterar esses objetos separados fora GPMC e Editor de GPO. Se você fizer isso, isso pode causar processamento no cliente falha da diretiva de grupo ou determinados usuários que geralmente têm acesso talvez não consiga editar um GPO.

Além disso, objetos de sistema de arquivo e objetos de serviço de diretório não tem as mesmas permissões disponíveis porque eles são diferentes tipos de objetos. Quando incompatibilidade de permissões, pode não ser fácil para torná-las consistente. Para ajudá-lo a verificar se a segurança para o Active Directory e os componentes de SYSVOL de um GPO é consistente, o GPMC verifica automaticamente a consistência das permissões de qualquer GPO ao clicar o GPO no GPMC. Se o GPMC detectar um problema com um GPO, você receber uma das mensagens descrita na seção "Sintomas", dependendo se ou não você tem permissões para modificar a segurança no GPO:

Propriedades

ID do Artigo: 828760 - Última Revisão: 12/28/2006 10:03:06 - Revisão: 5.4

Microsoft Windows Server 2003, Web Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Server

  • kbmt kbwin2ksp4fix kbbug kbfix kbqfe kbwinserv2003presp1fix KB828760 KbMtpt
Comentários