PDA

Показать полную графическую версию : Event id 1202


~~~LieT~~~
12-05-2009, 17:21
Котроллер домена Win2003x64 R2
Поднято:DNS,DHCP,RDP,AD
Суть проблемы такова: в эвентах событие:Выполнено распространение политики безопасности с предупреждением. 0x4b8 : Ошибка расширенного типа.

Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите "troubleshooting 1202 events". от SceCli переыл кучу статей. как варианты-пробовал грохать secedit.sdb в безопасном режиме и установливать шаблон SetupSecurity,эффеката нет, winlogon.log не создается но в последних писалось что ACL имеет неверную структуру.
по совету Microsoft перенстроил "Обход перекрестной проверки"
эффекта 0.
P.s. dcdiag, netdiag, /test:dns в норме.
P.p.s: Уточнение-при перезагрузке сервера при включении в эвентах пишется что политики применяются, через 7 минут уже нет.

Просьба помочь,необходимо настроить применение политики.

~~~LieT~~~
14-05-2009, 14:36
Помоom все ещё необходима

monkkey
14-05-2009, 14:48
ACL имеет неверную структуру. »
Проверьте безопасность в свойствах системного диска.

~~~LieT~~~
18-06-2009, 19:25
Проверьте безопасность в свойствах системного диска. »

Пользователи-чтание выполнение, админы, полный, "Все"- ничего, систем-полный, Создатель-владелец-ничего.

monkkey
19-06-2009, 10:31
Как восстановить разрешения NTFS по умолчанию в Microsoft Windows 2000 (http://support.microsoft.com/kb/266118)

~~~LieT~~~
21-06-2009, 16:28
monkkey
для 2003 все тоже самое?

+ как назвается BASICDC в 2003?

monkkey
22-06-2009, 12:48
How to apply predefined security templates in Windows Server 2003 (http://support.microsoft.com/kb/816585)

zavoruev
22-06-2009, 16:09
всем доброго времени суток. Проблема следущего плана. В домене под w2k3 отрабатываюся групповые политики. Начало выскакивать вот такое сообщение
Выполнено распространение политики безопасности с предупреждением. 0x4b8 : Ошибка расширенного типа.Для диагностики этого события выполните вход с неадминистративной учетной записью и на http://support.microsoft.com выполните поиск раздела "Troubleshooting Event 1202's" ("Диагностика события 1202").
Все проделал как говорили на http://support.microsoft.com . Далее после gpupdate /force обратился к логу winlogon. Вот что пишется в логе
Настройка разделов реестра...
Настройка machine\software.
Настройка machine\software\Acronis.
Настройка machine\software\Adobe.
Настройка machine\software\ahead.
Настройка machine\software\C07ft5Y.
Настройка machine\software\Citrix.
Настройка machine\software\Classes.
Настройка machine\software\Clients.
Настройка machine\software\Cygnus Solutions.
Настройка machine\software\Gemplus.
Настройка machine\software\Intel.
Настройка machine\software\Licenses.
Предупреждение 1336: Список управления доступом (ACL) имеет неверную структуру.
Ошибка при установке параметров безопасности на machine\software\Licenses.

Ошибка при настройке разделов реестра.
Действительно, посмотрели в разрешениях на этот раздел реестра, там ВСЕ - полный доступ, а моя политика дает разрешения тока локальным пользователям и доменным пользователям разрешения на эту ветку. В итоге групповая политика не отработалась, а это самое главное. Может кто подскажет как с этим бороться и почему всетаки так происходит????




© OSzone.net 2001-2012