Quando você usa o Editor de objeto de diretiva de grupo em um computador executando o Windows Server 2003 ou o Windows XP para alterar os GPOs em um controlador de domínio remoto, as alterações não serão aplicadas por um longo tempo

O suporte para o Windows XP terminou

A Microsoft terminou o suporte para o Windows XP em 8 de abril de 2014. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 896669
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Sintomas
Considere o seguinte cenário:
  • Você está usando um computador que esteja executando o Microsoft Windows Server 2003 ou Microsoft Windows XP.
  • Use o Editor de objeto de diretiva de grupo para alterar os objetos de diretiva de grupo (GPOs) em um controlador de domínio remoto.
Nesse cenário, as alterações não são aplicadas por um longo tempo.
Causa
Esse comportamento ocorre quando o controlador de domínio especificado não é incluído no cache de tabela de dados de Conhecimento da partição (PKT). O cache PKT armazena somente 35 controladores de domínio de destino por domínio na lista de sistema de arquivos distribuídos (DFS). Se o controlador de remoto de destino não estiver na lista de DFS, os GPOs não são alteradas imediatamente. A alteração de GPOs somente depois que o serviço de duplicação de arquivos (FRS) replica as alterações para o SYSVOL compartilhada pastas do controlador de domínio especificado.
Como Contornar
Esse problema pode ocorrer quando o comando dfsutil /pktinfo não mostra o controlador de domínio de destino na lista de DFS. Para contornar esse problema, use um dos seguintes métodos:
  • Logon para o controlador de domínio de destino e, em seguida, alterar os GPOs localmente usando o servidor de terminal.
  • Use o comando ntfrsutl forcerepl para forçar a replicação independentemente do agendamento de replicação predefinidos. Esse método se aplica somente para as pastas compartilhada SYSVOL da réplica de controlador de domínio. Para forçar o serviço FRS para iniciar um ciclo de duplicação, digite o seguinte comando em um prompt de comando:
    ntfrsutl forcerepl ComputerName /r "SetName" /p DnsName
    As aspas neste exemplo são necessárias quando você usa a opção /r . Se as aspas não estiverem presentes, o comando não funciona.

    Observação
    • ComputerNameé o nome do computador que está executando o serviço FRS.
    • SetNameé o nome do conjunto de réplicas.
    • DnsNameé o nome do domínio do qual você forçar a replicação.
    Por exemplo, digite:
    ntfrsutl forcerepl ComputerName /r "Domain system volume (SYSVOL share)" /p Source domain controller.domain .com
Mais Informações
Para usar o Editor de objeto de diretiva de grupo para modificar um GPO em um controlador de domínio remoto, execute essas etapas:
  1. Clique em Iniciar , clique em Executar , digite dsa.msc e, em seguida, clique em OK .
  2. Clique em Active Directory Users e Computers DomainName e, em seguida, clique em conectar-se ao controlador de domínio no menu Active .
  3. Digite o nome do domínio de destino na caixa Digite o nome de outro controlador de domínio e, em seguida, clique em OK .
  4. Clique em Iniciar , clique em Executar , digite gpedit.msc e, em seguida, clique em OK .
  5. No menu Exibir , clique em Opções de controlador de domínio .
  6. Clique em O aquele usado pelo Active Directory Snap-Ins e, em seguida, clique em OK .
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
ativa

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 896669 - Última Revisão: 12/09/2015 02:22:29 - Revisão: 1.5

Microsoft Windows XP Professional, Microsoft Windows XP Home Edition, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86)

  • kbnosurvey kbarchive kbmt kbbug kbtshoot KB896669 KbMtpt
Comentários