中国网管论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

网管赚钱丨推荐设2345主页游戏攻略/CS/LOL/DNFLinux常用命令大全云计算/云技术频道
IP地址在线计算器网管软件,网管工具论坛积分购买 
查看: 8769|回复: 25

[AD域控] 关于域控上出现1058和1030错误的解决办法

[复制链接]
发表于 2010-11-4 10:06:10 | 显示全部楼层 |阅读模式
最近老是发现域控制器上出现这两个错误,所以特在微软找到了解决办法,在这里做个日志,也跟可能需要的人分享一下:
域控制器之间不复制组策略设置。因此,用户接收不到计算机的组策略设置。Microsoft Windows Server 2003 中的应用程序日志中会显示下面的事件:
类型:错误
来源:Userenv
类别:无
事件 ID: 1058
描述:Windows 无法访问 GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domainname,DC=com 的 gpt.ini 文件。此文件必须位于 <\\domainname.com\sysvol\domainname.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984 F9}\gpt.ini>。(Error_Message)。组策略处理中止。有关更多信息,请参阅位于 http://support.microsoft.com 的帮助和支持中心。

类型:错误
来源:Userenv
类别:无
事件 ID: 1030
描述:Windows 不能查询组策略对象列表。策略引擎以前记录过描述此原因的消息。有关更多信息,请参阅位于 http://support.microsoft.com 的帮助和支持中心。


另外,在 Microsoft Windows 2000 Server 上的应用程序日志中,每 5 分钟会出现一次下面的事件:

类型:错误
事件 ID:1000
来源:Userenv
类别:无
用户:NT AUTHORITY\SYSTEM

描述:Windows 不能在 \\domain\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol with (5) 访问注册表信息。

类型:错误
事件 ID:1001
来源:SceCli
类别:无
用户:不可用

描述:无法传播安全策略。无法访问模板。错误代码 =3。\\domain\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf。

类型:错误
事件 ID: 1000
来源:Userenv
类别:无
用户:NT AUTHORITY\SYSTEM

描述:组策略客户端扩展安全已通过标志 (17) 并返回一个失败状态代码 (3)。
回到顶端
原因
如果您将不适当的权限分配给 %SystemRoot%\Winnt\Sysvol 文件夹或将不适当的组分配给 Bypass Traverse Checking...
如果您将不适当的权限分配给 %SystemRoot%\Winnt\Sysvol 文件夹或将不适当的组分配给 Bypass Traverse Checking User Rights Assignment(跳过遍历检查用户权利指派),可能会发生此问题。另外,如果 sysvol 共享权限限制过多,也可能会发生此问题。
回到顶端
解决方案
要解决此问题,请根据您的操作系统,使用以下方法之一: Windows Server 2003 设置文件夹安全权限。为此,请按照下列步骤操作: 在 Window...
要解决此问题,请根据您的操作系统,使用以下方法之一:
回到顶端
Windows Server 2003

   1. 设置文件夹安全权限。为此,请按照下列步骤操作:
         1. 在 Windows 资源管理器中,右键单击“%SystemRoot%\Windows\Sysvol”文件夹,然后单击“属性”。
         2. 在“安全性”选项卡上,单击“高级”,单击以清除“允许从父系来的继承权限传播到这个对象”复选框,然后单击“确定”。确保安全设置与以下设置相匹配,然后单击“确定”:
            管理员:完全控制
            经身份验证的用户:读取、读取和执行、列出文件夹内容
            创建者所有者:没有选中项
            服务器操作员:读取、读取和执行、列出文件夹内容
            系统:完全控制
         3. 右键单击“%SystemRoot%\Windows\Sysvol\Sysvol”文件夹,然后单击“属性”。
         4. 在“安全性”选项卡上,单击“高级”,单击以清除“允许从父系来的继承权限传播到这个对象”复选框,然后单击“确定”两次。
         5. 右键单击“%SystemRoot%\Winnt\Sysvol\Sysvol\domain”文件夹,然后单击“属性”。
         6. 在“安全性”选项卡上,单击“高级”,单击以清除“允许从父系来的继承权限传播到这个对象”复选框,然后单击“确定”两次。
         7. 右键单击“%SystemRoot%\Winnt\Sysvol\Sysvol\domain\Policies”文件夹,然后单击“属性”。
         8. 在“安全性”选项卡上,单击“高级”,单击以清除“允许从父系来的继承权限传播到这个对象”复选框,然后单击“确定”。确保安全设置与以下设置相匹配,然后单击“确定”:
            管理员:完全控制
            经身份验证的用户:读取、读取和执行、列出文件夹内容
            创建者所有者:没有选中项
            组策略创建者所有者:读取、读取和执行、列出文件夹内容、修改、写入
            服务器操作员:读取、读取和执行、列出文件夹内容
            系统:完全控制
         9. 对于位于 %SystemRoot%\Winnt\Sysvol\Sysvol\domain\Policies 文件夹中的文件或文件夹,分别右键单击这些文件或文件夹,然后单击“属性”。
        10. 在“安全性”选项卡上,单击“高级”,单击以选择“允许从父系来的继承权限传播到这个对象”复选框,然后单击“确定”两次。
   2. 展开“Active Directory 用户和计算机”。为此,单击“开始”,单击“所有程序”,然后单击“管理工具”。
   3. 展开“Active Directory 用户和计算机”,展开域名,右键单击“域控制器”,然后单击“属性”。
   4. 在“组策略”选项卡上,单击“默认域控制器策略”,然后单击“编辑”。

      注意:如果安装了组策略管理控制台,则“编辑”按钮不可用。在这种情况下,单击“打开”以启动组策略管理控制台,展开“domain name”,展开“域控制器”,右键单击“默认域控制器策略”,然后单击“编辑”。

      有关组策略管理控制台的其他信息,请访问下面的 Microsoft 网站:
      http://www.microsoft.com/china/w ... 3/gpmc/default.mspx (http://www.microsoft.com/windowsserver2003/gpmc/default.mspx)
   5. 展开下面的文件夹:
      计算机配置
      Windows 设置
      安全设置
      本地策略
   6. 单击“用户权限分配”,然后双击“跳过遍历检查”。应该出现下列默认设置:
      经身份验证的用户
      所有人
      管理员
      如果没有出现,而您又需要添加这些组,请单击“添加用户或组”,然后单击“浏览”。
   7. 单击“开始”,单击“运行”,键入 gpupdate,然后单击“确定”。
   8. 请验证 sysvol 共享权限设置是否正确,如下所示:
      管理员 = 完全控制
      经身份验证的用户 = 完全控制
      所有人 = 读取

#我的服务器操作到这一步的时候就已经不再出现这两个错误了.

注意:如果此过程不能解决问题,或者您在访问组策略时遇到问题,请检查服务器上的绑定顺序,以确保内部网络适配器在绑定顺序列表中排在第一位。要检查绑定顺序,请按照下列步骤操作:

   1. 右键单击“网上邻居”,然后单击“属性”。
   2. 在“高级”菜单上,单击“高级设置”。
   3. 在“连接”框内,确保内部网络适配器第一个列出。如果不是第一个,使用箭头将其移到列表顶部。

本帖被以下淘专辑推荐:

发表于 2010-11-5 15:43:33 | 显示全部楼层
参考一下
回复 支持 反对

使用道具 举报

发表于 2014-12-11 08:37:22 | 显示全部楼层
参考一下
回复 支持 反对

使用道具 举报

发表于 2014-12-11 09:03:11 | 显示全部楼层
留个脚印,
回复 支持 反对

使用道具 举报

发表于 2014-12-26 09:56:05 | 显示全部楼层

  什么意思来着?LZ表达有问题,是不是补丁啊
回复 支持 反对

使用道具 举报

发表于 2014-12-26 14:18:28 | 显示全部楼层
参考一下
回复 支持 反对

使用道具 举报

发表于 2014-12-27 10:51:37 | 显示全部楼层
学习了
回复

使用道具 举报

发表于 2014-12-28 17:55:34 | 显示全部楼层
回复

使用道具 举报

发表于 2014-12-28 17:55:46 | 显示全部楼层
回复

使用道具 举报

发表于 2014-12-28 17:55:57 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|网管之家 ( 沪ICP备08026629号 ) 

GMT+8, 2018-2-23 00:15

Powered by Discuz! X3.1

© 1999-2014 bitsCN.com

快速回复 返回顶部 返回列表