PDA

Показать полную графическую версию : не приходит GPO


Trueth
19-08-2014, 12:06
День добрый! Проблема такова - не приходят политики компьютера! Пользователя приходят. Это под учеткой с полными правами админа. А вот под учеткой обычного пользователя не приходит ни то ни то.
Результат gpupdate обычного пользователя
Обновление политики...

Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Попытка чтения файла "\\mydomain.ru\sy
svol\mydomain.ru\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с кон
троллера домена была неудачной. Параметры групповой политики не могут быть приме
нены, пока не будет исправлена эта ситуация. Это может быть временным явлением,
его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контролле
ру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере дом
ена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Попытка чтения файла "\\mydomain.ru\sy
svol\mydomain.ru\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с кон
троллера домена была неудачной. Параметры групповой политики не могут быть приме
нены, пока не будет исправлена эта ситуация. Это может быть временным явлением,
его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контролле
ру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере дом
ена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H
GPReport.html из командной строки для просмотра сведений о результатах группово
й политики.

Результаты DCdiag на сервере
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-6>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = WIN-6
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\WIN-6
Запуск проверки: Connectivity
......................... WIN-6 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\WIN-6
Запуск проверки: Advertising
......................... WIN-6 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... WIN-6 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... WIN-6 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... WIN-6 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... WIN-6 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... WIN-6 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... WIN-6 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... WIN-6 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... WIN-6 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... WIN-6 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... WIN-6 - пройдена проверка Replications
Запуск проверки: RidManager
......................... WIN-6 - пройдена проверка RidManager
Запуск проверки: Services
......................... WIN-6 - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 08/19/2014 11:20:26
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
......................... WIN-6 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... WIN-6 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mydomain
Запуск проверки: CheckSDRefDom
......................... mydomain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mydomain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mydomain.ru
Запуск проверки: LocatorCheck
......................... mydomain.ru - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... mydomain.ru - пройдена проверка Intersite



ipconfig /all на сервере

Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-6>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : WIN-6
Основной DNS-суффикс . . . . . . : mydomain.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mydomain.ru

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) 82579LM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : C8-9C-DC-BE-1A-58
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 172.16.30.222(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 172.16.30.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{D40954A8-FBC4-4A90-AE8F-4B0C895F6DFC}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Инет раздается с маршрутизатора, ДНСы провайдера прописаны в серверах условной пересылки.
Пока для теста на рабочей станции все параметры сетевого подключения вписаны вручную.

Trueth
19-08-2014, 16:03
Перезагрузил сервак, выполнил dcdiag, получил
C:\Users\Администратор.WIN-6>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = WIN-6
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\WIN-6
Запуск проверки: Connectivity
......................... WIN-6 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\WIN-6
Запуск проверки: Advertising
......................... WIN-6 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... WIN-6 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... WIN-6 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... WIN-6 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 08/19/2014 15:04:50
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, е
сли настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или
выборка), которые не запрашивают подписи (проверки целостности) и простых привя
зок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным
SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
......................... WIN-6 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... WIN-6 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... WIN-6 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... WIN-6 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... WIN-6 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... WIN-6 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... WIN-6 - пройдена проверка Replications
Запуск проверки: RidManager
......................... WIN-6 - пройдена проверка RidManager
Запуск проверки: Services
......................... WIN-6 - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 08/19/2014 14:45:40
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "mydomain.ru.". Эти записи используются
другими компьютерами для поиска данного сервера как контроллера домена (если ук
азан домен Active Directory) или как сервера LDAP (если указанный домен является
разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 08/19/2014 14:45:40
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "DomainDnsZones.mydomain.ru.". Эти запи
си используются другими компьютерами для поиска данного сервера как контроллера
домена (если указан домен Active Directory) или как сервера LDAP (если указанный
домен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 08/19/2014 14:45:40
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "ForestDnsZones.mydomain.ru.". Эти запи
си используются другими компьютерами для поиска данного сервера как контроллера
домена (если указан домен Active Directory) или как сервера LDAP (если указанный
домен является разделом приложений).
Возникла ошибка. Код события (EventID): 0xC0001B7A
Время создания: 08/19/2014 15:04:04
Строка события:
Служба "Cron Service (CRONw)" неожиданно прервана. Это произошло (ра
з): 1.
Возникла ошибка. Код события (EventID): 0xC0001B7A
Время создания: 08/19/2014 15:04:04
Строка события:
Служба "OTRS Scheduler" неожиданно прервана. Это произошло (раз): 1.

Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 08/19/2014 15:04:47
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Возникло предупреждение. Код события (EventID): 0x800003EE
Время создания: 08/19/2014 15:05:16
Строка события:
Сервер для NFS не настроен ни на поиск в Active Directory, ни на соп
оставление имен пользователей.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 08/19/2014 15:05:21
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникло предупреждение. Код события (EventID): 0x0000000C
Время создания: 08/19/2014 15:05:21
Строка события:
NTP-клиент поставщика времени: этот компьютер настроен на использова
ние доменной иерархии для определения своего источника времени, но при этом он я
вляется эмулятором основного контроллера домена Active Directory для домена в ко
рне леса, поэтому в доменной иерархии не существует компьютера, расположенного в
ыше, который можно использовать как источник времени. Рекомендуется настроить на
дежную службу времени в корневом домене или вручную настроить основной контролле
р домена Active Directory для синхронизации с внешним источником времени. В прот
ивном случае этот компьютер будет выступать в роли заслуживающего доверия источн
ика времени в доменной иерархии. Если внешний источник времени не настроен или н
е используется для этого компьютера, можно отключить NTP-клиент.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 08/19/2014 15:07:23
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/WIN-6.mydomain.ru, WSMAN/WIN-6.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/19/2014 15:08:12
Строка события:
Драйвер Xerox WorkCentre 5020/DN PCL 6 для принтера WorkCentre 5020/
DN не опознан. Обратитесь к сетевому администратору, чтобы он установил нужный д
райвер.
......................... WIN-6 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... WIN-6 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mydomain
Запуск проверки: CheckSDRefDom
......................... mydomain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mydomain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mydomain.ru
Запуск проверки: LocatorCheck
......................... mydomain.ru - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... mydomain.ru - пройдена проверка Intersite




© OSzone.net 2001-2012