在使用组策略在“文件复制服务”上设置安全性时报告事件 ID1000 和事件 ID 1202 信息

本文已归档。它按“原样”提供,并且不再更新。
重要说明:本文包含有关修改注册表的信息。修改注册表之前,一定要备份注册表,并且一定要知道在发生问题时如何还原注册表。有关如何备份、还原和编辑注册表的信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
256986 Microsoft Windows 注册表说明
症状
如果通过组策略在“文件复制服务”(FRS) 上配置“启动”模式和安全设置,在事件查看器中的应用程序事件日志中可能会记录下面的错误信息:
Event Type: Warning
Event Source: SceCli
Event Category: None
Event ID: 1202
Date: 1/4/2001
Time: 1:01:30 PM
User: N/A
Computer: Server
Description:
Security policies are propagated with warning.0x5:Access is denied.Please look for more details in Troubleshooting section in Security Help.
- 和 -
Event Type: Error
Event Source: Userenv
Event Category: None
Event ID: 1000
Date: 1/4/2001
Time: 1:01:30 PM
User: NT AUTHORITY\SYSTEM
Computer: Server
Description:
The Group Policy client-side extension Security was passed flags (17) and returned a failure status code of (5).
如果启用“安全配置客户端”日志记录(生成 Winlogon.log 文件),则在 Winlogon.log 中将记录下面的错误信息:
Configure NtFrs.
Warning 5:Access is denied.
Error opening NtFrs.

General Service configuration completed with error.
原因
出现此问题是由于最初通过组策略在 FRS 上设置的锁定的安全性。当尝试通过组策略配置 FRS 时,策略引擎将不再具有在 FRS 上设置安全性的权限,而且不会尝试取得 FRS 的所有权。
解决方案
警告:“注册表编辑器”使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因“注册表编辑器”使用不当而导致的问题。使用“注册表编辑器”需要您自担风险。

重置 FRS 上的安全性:
  1. 导航到组策略对象 (GPO) 中的如下策略,此策略已设置了 FRS 的安全性:
    Computer Configuration\Windows Settings\Security Settings\System Services
  2. 右键单击文件复制服务并单击安全
  3. 向 System 和 Administrators 组赋予“完全控制”权限。
  4. 确认编辑的策略已复制到所有域控制器。
  5. 启动注册表编辑器 (Regedt32.exe)。
  6. 找到并单击以下注册表项:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTFRS
  7. 删除安全子项。
  8. 重新启动计算机。
要确认此安全策略是否已成功应用,请在应用程序事件日志中检查接下来的“Event ID 1704”事件信息。
更多信息
在您尝试配置其他计算机服务时也可能会出现此问题。
FRS NTFRS Winlogon log GP
属性

文章 ID:284461 - 上次审阅时间:12/05/2015 23:43:38 - 修订版本: 3.2

Microsoft Windows 2000 Server, Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Advanced Server MultiLanguage Version

  • kbnosurvey kbarchive kbenv kberrmsg kbprb kbsecurity KB284461
反馈