PDA

Показать полную графическую версию : Настройки политики домена


Страниц : 1 2 [3]

Barmaley000
04-06-2020, 13:46
Вот сейчас, "мучаю(сь)" (с) одну(ой) из машин (XP SP3 pro)
- папка локальных ГП с содержимым в наличии (%SystemRoot%\system32\GroupPolicy\*).
- файл-лог выполнения ГП в наличии и ведется (%SystemRoot%\Debug\UserMode\userenv.log), в нем из последнх записей вот это:
USERENV(290.294) 07:14:01:640 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.294) 07:14:01:640 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.294) 07:14:01:640 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.54c) 07:36:11:574 PolicyChangedThread: UpdateUser failed with 0.
USERENV(290.294) 07:13:27:593 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.294) 07:13:27:593 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.294) 07:13:27:593 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(290.2a4) 07:24:49:461 PolicyChangedThread: UpdateUser failed with 0.

Я лично ничего такого там не вижу, честно говоря, непонятна запись "PolicyChangedThread: UpdateUser failed with 0" - что она означает? Может, типа, что политики пользователя применены с итоговым флагом "0"? Ну так и ладно, политик "пользователя" как раз нету никаких, только "компьютера"...

Далее, папочки применяемых политик с КД аккуратно ложатся по своему месту назначения: "%ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History\{GUID}\*", все файлики внутри папочек в наличии и корректны, сверял с оригинальными, их там не так и много.
Системный диск на проблемной машине, который с "%SystemRoot%"-а проверял на ошибки - нету.
Права безопасности на доступ к папке "%ALLUSERSPROFILE%" на проблемной машине даны всем в полном объеме, хотя это тут никаким боком, это для того, чтобы пользователи могли по своему вкусу формировать наполнение общего раб.стола.
В итоге всех моих "пертурбаций" при попытке обновления ГП в журнале приложений появляются вот такие
Тип события: Предупреждение
Источник события: Group Policy Shortcuts
Категория события: Диск
Код события: 4098
Дата: 04.06.2020
Время: 13:12:10
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: COMP
Описание:
Элемент предпочтения компьютер "Doc (12345)" в объекте групповой политики "Политика для компьютеров пользователей {GUID}" не применен по причине ошибки с кодом "0x80070002 Не удается найти указанный файл." Эта ошибка была отключена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".Все, пока больше никаких мыслей нет.

Barmaley000
04-06-2020, 19:28
Включил детальное логирование, вот, по методе отседова (https://social.technet.microsoft.com/wiki/contents/articles/4506.group-policy-debug-log-settings.aspx)
Понаблюдаем...

Barmaley000
05-06-2020, 10:57
Выполнил gpresult на проблемной машине:
Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) XP версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 05.06.2020 в 10:51:23



RSOP-результаты для COMP-1\Admin на COMP-1 : Режим журналирования
----------------------------------------------------------------------

Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: DOMAIN
Тип домена: Windows 2000
Имя сайта: Default-First-Site-Name
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\Admin
Подключение по медленному каналу?: Нет


Конфигурация компьютера
------------------------
CN=COMP-1,CN=Computers,DC=domain,DC=local
Последнее применение групповой политики: 05.06.2020 at 9:44:33
Групповая политика была применена с: server.domain.local
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Политика для домена по умолчанию
Политика для компьютеров пользователей
Windows XP компьютеры

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика для тестов
Фильтрация: Отказано (безопасность)

Политика локальной группы
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Пользователи
СЕТЬ
Прошедшие проверку
COMP-1$
Windows XP
Компьютеры домена
Comps


Конфигурация пользователя
--------------------------

Последнее применение групповой политики: 15.02.2019 at 13:59:40
Групповая политика была применена с: Н/Д
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Отсутствует
Все
Администраторы
Пользователи
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ

Ошибок, проблем - никаких, даже упоминания.




© OSzone.net 2001-2012