Ошибка при обработке групповой политики windows не удалось применить основанные на данных реестра

На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды
gpupdate /force
и увидел такую ошибку в консоли:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered:
 The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

Ошибка при обработке групповой политики. Windows не удалось применить

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):

Log Name:     System
Source:       Microsoft-Windows-GroupPolicy
Event ID:     1096
Level:         Error
User:         SYSTEM

Если попробовать выполнить диагностику применения GPO с помощью команды gpresult (
gpresult.exe /h c:temptgpresultreport.html
), видно что не применяется только настройки из раздела Group Policy Registry —
Failed
:

Registry failed due to the following error listed below.
Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

Group Policy Registry - Failed: Registry failed due to the following error listed below

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.

Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

пересоздать файл registry.pol в Windows

Можно переименовать файл из командой строки:

cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak

Обновите настройки групповых политик командой:

gpupdate /force

Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.

Если в журнале вы видите событие Event ID 1096 (
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP://
) c ErrorCode 13 и описанием “
The data is invalid
”, значит проблема связана с доменной GPO, указанной в ошибке.

eventid 1095 The processing of Group Policy failed LDAP data is invalid

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:

Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7

  • Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
  • Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
  • Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
  • Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент (
    $env:LOGONSERVER
    ), и дождитесь ее репликации с соседнего DC
  • Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.

На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды
gpupdate /force
и увидел такую ошибку в консоли:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered:
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

Ошибка при обработке групповой политики. Windows не удалось применить

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):

Log Name:     System
Source:       Microsoft-Windows-GroupPolicy
Event ID:     1096
Level:         Error
User:         SYSTEM

Если попробовать выполнить диагностику применения GPO с помощью команды gpresult (
gpresult.exe /h c:temptgpresultreport.html
), видно что не применяется только настройки из раздела Group Policy Registry —
Failed
:

Registry failed due to the following error listed below.
Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

Group Policy Registry - Failed: Registry failed due to the following error listed below

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.

Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

пересоздать файл registry.pol в Windows

Можно переименовать файл из командой строки:

cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak

Обновите настройки групповых политик командой:

gpupdate /force

Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.

Если в журнале вы видите событие Event ID 1096 (
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP://
) c ErrorCode 13 и описанием “
The data is invalid
”, значит проблема связана с доменной GPO, указанной в ошибке.

eventid 1095 The processing of Group Policy failed LDAP data is invalid

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:

Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7

  • Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
  • Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
  • Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
  • Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент (
    $env:LOGONSERVER
    ), и дождитесь ее репликации с соседнего DC
  • Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.

Содержание

  1. Windows не удалось применить параметры scripts
  2. Спрашивающий
  3. Общие обсуждения
  4. Все ответы
  5. Windows не удалось применить параметры scripts
  6. Windows не удалось применить параметры scripts
  7. Лучший отвечающий
  8. Вопрос
  9. Windows не удалось применить ошибку параметров политики MDM при работе на гибридных устройствах gpupdate /force Azure AD
  10. Симптомы
  11. Причина
  12. Дополнительные сведения
  13. Windows не удалось применить параметры scripts

Windows не удалось применить параметры scripts

Этот форум закрыт. Спасибо за участие!

trans

Спрашивающий

trans

Общие обсуждения

trans

trans

Есть несколько тысяч пользователей домена, у которых нет нижеописанных проблем нет. И есть с десяток товарищей, у которых проблема есть.

Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows не удалось применить основанные

на данных реестра параметры политики для объекта групповой политики «LDAP://CN=

будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту о

шибку, содержатся в подробностях об этом событии.

При обработке политики пользователя возвращены следующие предупреждения:

Windows не удалось применить параметры «Scripts». Параметры «Scripts» могут имет

ь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения».

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows не удалось применить основанные

на данных реестра параметры политики для объекта групповой политики «LDAP://CN=

не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эт

у ошибку, содержатся в подробностях об этом событии

Все ответы

trans

trans

только эти 2 политики не применяются?

дефолт домен и прочие проходят?

trans

trans

trans

trans

trans

trans

Смотрите. До смены пароля люди нормально работают. После смены пароля начинаются проблемы.

Повторюсь, только у очень малого числа пользователей проблема наблюдается

trans

trans

trans

trans

пароль меняете в AD, руками пользователя на его ПК или еще каким-нибудь способом?
посмотрите с какого сервера подтягиваются политики, попытаемся найти связь.
Самая большая вероятность, что не успевает пройти репликация и ПК и пользователи получают ошибки от DC.

trans

trans

Нет, с репликацией между тремя DC проблем нет. Репликация корректно работает. У меня сейчас прямо нет доступа к проблемному клиенту.

Но с моего ПК(и с других беспроблемных, коих немеряно), вот эти политики <31b2f340-016d-11d2-945f-00c04fb984f9>(в dc1,2,3sysvol и т.д)видны отлично, один и тот же номер в gpt.ini

На 99,9 уверен, что проблема в клиенте. У всех проблемных ПК общее следующее

1) ПК Леново, на которых не переустановаливалась ось, они так и пришли с ней на предприятие.

Я предполагаю, что разливались с неправильно подготовленного образа, но это лишь мое предположение-без доказательств.

2) Пароль меняет пользователь по политике, т.е. каждые N дней. После этого начинаются проблемы

Человек перезагружает ПК, блокируется(netwrix показывает, что именно с этой машины). После разблокировки отлично работает-можно зайти в нетлогон, пользоваться ресурсами. До применения GPO. Т.е каждые 90 минут(+-) или по команде gpupdate /force. ПК можно выводить из домена, вводить обратно, менять пароль на старый(админ с контроллера)-он стабильно блокируется. Голову сломал, как можно вылечить?

Источник

Windows не удалось применить параметры scripts

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = ADDC1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

trans

trans

trans

trans

Может кому поможет еще.

Сервер на Windows Server 2008R2 standard. Вписан в домен и на сервере развернуты роли AD и DNS. Сервер является не первым контроллером в домене. Другие контроллеры исправно работают. После установки роли AD и перезагрузки сервера, сервер не считает себя контроллером домена и выдает ошибку при запуске dcdiag:

При этом на сервере не созданы папки sysvol после первой репликации

DNS настроены верно и работают, репликация запущенная в ручную через repadmin /syncall работает

Для исправления нужно изменить параметр реестра. Открываем rededit и идем в ветку:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetlogonParameters
Изменяем значение параметра SysvolReady на «1»
Перезагружаемся

5 минут полет нормальный

trans

trans

trans

trans

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = ADDC1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Выполнение проверок разделов на: домен
Запуск проверки: CheckSDRefDom
. домен- пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. домен- пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: домен
Запуск проверки: LocatorCheck
. домен- пройдена проверка LocatorCheck
Запуск проверки: Intersite
. домен- пройдена проверка Intersite

Источник

Windows не удалось применить параметры scripts

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Добра всем! Ситуация: делал миграцию домена с win server 2008R2 на 2012R2. Процесс закончился, новый контроллер работает, осталась проблема с групповой политикой. Ошибка в службах:

Имя журнала: System
Источник: Microsoft-Windows-GroupPolicy
Дата: 05.07.2017 13:05:40
Код события: 1096
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: terminal.workgroup.local
Описание:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики «LDAP://CN=Machine,CN=<31b2f340-016d-11d2-945f-00c04fb984f9>,CN=Policies,CN=System,DC=workgroup,DC=local». Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Xml события:

1096
0
2
0
1
0x8000000000000000

3772

System
terminal.workgroup.local

2
1240
0
640
3
Системе не удается найти указанный путь.
terminal.workgroup.local
LDAP://CN=Machine,CN=<31b2f340-016d-11d2-945f-00c04fb984f9>,CN=Policies,CN=System,DC=workgroup,DC=local
workgroup.localsysvolworkgroup.localPolicies<31b2f340-016d-11d2-945f-00c04fb984f9>Machineregistry.pol

Ошибка в приложениях:

Дата: 05.07.2017 13:05:40
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: terminal.workgroup.local
Описание:
Не удалось выполнить распространение политики безопасности. Нет доступа к шаблону. Код ошибки = 3.
workgroup.localsysvolworkgroup.localPolicies<31b2f340-016d-11d2-945f-00c04fb984f9>MachineMicrosoftWindows NTSecEditGptTmpl.inf.
Xml события:

1001
2
0
0x80000000000000

1246
Application
terminal.workgroup.local

Нет доступа к шаблону. Код ошибки = 3.
workgroup.localsysvolworkgroup.localPolicies<31b2f340-016d-11d2-945f-00c04fb984f9>MachineMicrosoftWindows NTSecEditGptTmpl.inf.

Домен старый. Когда то переходил с 2003R2.

Подскажите, пожалйуста, есть ли выход из этого тупика?

Источник

Windows не удалось применить ошибку параметров политики MDM при работе на гибридных устройствах gpupdate /force Azure AD

В этой статье Windows не удалось применить сообщение об ошибке параметров политики MDM, возникающее при запуске команды на зарегистрированном устройстве Windows в gpupdate /force Microsoft Intune.

Оригинальная версия продукта: Microsoft Intune
Исходный номер КБ: 4456826

Симптомы

При запуске команды на гибридном Azure Active Directory gpupdate /force (Azure AD) Windows, зарегистрированном в Microsoft Intune, вы получите следующее предупреждение:

Обновление компьютерной политики успешно завершено.

При обработке компьютерной политики столкнулись следующие предупреждения:

Windows не удалось применить параметры политики MDM. Параметры политики MDM могут иметь собственный файл журнала. Нажмите кнопку «Дополнительные сведения».
Обновление политики пользователя успешно завершено.

Дополнительные сведения просмотрите журнал событий или запустите GPRESULT/H GPReport.html из командной строки, чтобы получить доступ к сведениям о групповой политике.

Причина

Эта проблема возникает, если автоматическая регистрация MDM с объектом групповой политики AAD token (GPO) применяется к устройству Windows. В этом случае при запуске команды он пытается зарегистрировать устройство в gpupdate /force MDM. Так как устройство уже было зарегистрировано, вы получаете предупреждение.

Это ожидаемое поведение. Можно смело игнорировать предупреждающие сообщения.

Дополнительные сведения

Ниже приведен пример записи файлов, когда вы включаете ведение журнала отладки службы групповой политики, следуя шагам в трактате об устранении неполадок групповой политики сейчас с помощью анализа журналов %windir%debugusermodeGpsvc.log GPSVC!:

Ошибка 0x8018000a означает, что устройство уже зарегистрировано.

Источник

Windows не удалось применить параметры scripts

Сообщения: 3
Благодарности:

FalseFace

Сообщения: 2524
Благодарности: 355

——-
Я здесь не для того чтобы учить, а для того чтоб учиться.

Сообщения: 1
Благодарности:

Тип компьютера ACPI x64-based PC
Операционная система Microsoft Windows 7 Ultimate
Пакет обновления ОС Service Pack 1
Internet Explorer 9.11.9600.18124
DirectX DirectX 11.0
Имя компьютера ************
Имя пользователя *****
Вход в домен ************
Дата / Время 2018-03-15 / 16:08

Системная плата
Тип ЦП QuadCore AMD Athlon II X4 640, 3000 MHz (15 x 200)
Системная плата Asus M4A88TD-V Evo/USB3 (3 PCI, 1 PCI-E x1, 2 PCI-E x16, 4 DDR3 DIMM, Audio, Video, Gigabit LAN, IEEE-1394)
Чипсет системной платы AMD 880G, AMD K10
Системная память 8192 МБ (DDR3-1600 DDR3 SDRAM)
DIMM1: Kingston HyperX KHX1600C9D3/4GX 4 ГБ DDR3-1600 DDR3 SDRAM (10-10-10-27 @ 761 МГц) (9-9-9-24 @ 685 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-19 @ 533 МГц) (6-6-6-16 @ 457 МГц)
DIMM2: Kingston HyperX KHX1600C9D3/4GX 4 ГБ DDR3-1600 DDR3 SDRAM (10-10-10-27 @ 761 МГц) (9-9-9-24 @ 685 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-19 @ 533 МГц) (6-6-6-16 @ 457 МГц)
Тип BIOS AMI (08/09/12)
Коммуникационный порт Последовательный порт (COM1)

Отображение
Видеоадаптер NVIDIA GeForce GTX 460 (1024 МБ)
Видеоадаптер NVIDIA GeForce GTX 460 (1024 МБ)
3D-акселератор nVIDIA GeForce GTX 460
Монитор Philips 221EL (221EL2) [22″ LCD] (AU11045009731)

Хранение данных
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Контроллер хранения данных A4VOCQWL IDE Controller
Контроллер хранения данных DAEMON Tools Lite Virtual SCSI Bus
Дисковый накопитель Hitachi HDS721050CLA362 ATA Device (500 ГБ, 7200 RPM, SATA-II)
SMART-статус жёстких дисков OK

Разделы
C: (NTFS) 67233 МБ (9190 МБ свободно)
D: (NTFS) 400.0 ГБ (57.8 ГБ свободно)
Общий объём 465.7 ГБ (66.7 ГБ свободно)

DMI
DMI поставщик BIOS American Megatrends Inc.
DMI версия BIOS 2301
DMI производитель системы System manufacturer
DMI система System Product Name
DMI системная версия System Version
DMI системный серийный номер System Serial Number
DMI системный UUID E0E6001E-8C000035-C6C420CF-30F127AF
DMI производитель системной платы ASUSTeK Computer INC.
DMI системная плата M4A88TD-V EVO/USB3
DMI версия системной платы Rev X.0x
DMI серийный номер системной платы MT700A030503979
DMI производитель шасси Chassis Manufacture
DMI версия шасси Chassis Version
DMI серийный номер шасси Chassis Serial Number
DMI Asset-тег шасси Asset-1234567890
DMI тип шасси Desktop Case

ЛОГ NTBTLOG [проткол загрузки Windows]:

Service Pack 1 1 19 2018 18:55:14.109
Loaded driver SystemRootsystem32ntoskrnl.exe
Loaded driver SystemRootsystem32hal.dll
Loaded driver SystemRootsystem32kdcom.dll
Loaded driver SystemRootsystem32mcupdate_AuthenticAMD.dll
Loaded driver SystemRootsystem32PSHED.dll
Loaded driver SystemRootsystem32CLFS.SYS
Loaded driver SystemRootsystem32CI.dll
Loaded driver SystemRootsystem32driversWdf01000.sys
Loaded driver SystemRootsystem32driversWDFLDR.SYS
Loaded driver SystemRootSystem32Driverssptd.sys
Loaded driver SystemRootSystem32DriversWMILIB.SYS
Loaded driver SystemRootSystem32DriversSCSIPORT.SYS
Loaded driver SystemRootsystem32driversACPI.sys
Loaded driver SystemRootsystem32driversmsisadrv.sys
Loaded driver SystemRootsystem32driversvdrvroot.sys
Loaded driver SystemRootsystem32driverspci.sys
Loaded driver SystemRootSystem32driverspartmgr.sys
Loaded driver SystemRootsystem32driversvolmgr.sys
Loaded driver SystemRootSystem32driversvolmgrx.sys
Loaded driver SystemRootsystem32driverspciide.sys
Loaded driver SystemRootsystem32driversPCIIDEX.SYS
Loaded driver SystemRootSystem32driversmountmgr.sys
Loaded driver SystemRootsystem32driversatapi.sys
Loaded driver SystemRootsystem32driversataport.SYS
Loaded driver SystemRootsystem32driversamdxata.sys
Loaded driver SystemRootsystem32driversfltmgr.sys
Loaded driver SystemRootsystem32driversfileinfo.sys
Loaded driver SystemRootSystem32DriversNtfs.sys
Loaded driver SystemRootSystem32Driversmsrpc.sys
Loaded driver SystemRootSystem32Driversksecdd.sys
Loaded driver SystemRootSystem32Driverscng.sys
Loaded driver SystemRootSystem32driverspcw.sys
Loaded driver SystemRootSystem32DriversFs_Rec.sys
Loaded driver SystemRootsystem32driversndis.sys
Loaded driver SystemRootsystem32driversNETIO.SYS
Loaded driver SystemRootSystem32Driversksecpkg.sys
Loaded driver SystemRootSystem32driverstcpip.sys
Loaded driver SystemRootSystem32driversfwpkclnt.sys
Loaded driver SystemRootSystem32DriversaswRvrt.sys
Loaded driver SystemRootSystem32DriversaswVmm.sys
Loaded driver SystemRootsystem32driversvmstorfl.sys
Loaded driver SystemRootsystem32driversvolsnap.sys
Loaded driver SystemRootSystem32Driversspldr.sys
Loaded driver SystemRootSystem32driversrdyboost.sys
Loaded driver SystemRootSystem32Driversmup.sys
Loaded driver SystemRootSystem32drivershwpolicy.sys
Loaded driver SystemRootSystem32DRIVERSfvevol.sys
Loaded driver SystemRootsystem32driversdisk.sys
Loaded driver SystemRootsystem32driversCLASSPNP.SYS
Loaded driver SystemRootsystem32DRIVERSAtiPcie64.sys
Did not load driver SystemRootsystem32DRIVERScdrom.sys
Loaded driver SystemRootsystem32driversaswSP.sys
Loaded driver SystemRootsystem32driversaswSnx.sys
Loaded driver SystemRootSystem32DriversNull.SYS
Loaded driver SystemRootSystem32DriversBeep.SYS
Loaded driver SystemRootSystem32driversvga.sys
Loaded driver SystemRootSystem32DRIVERSRDPCDD.sys
Loaded driver SystemRootsystem32driversrdpencdd.sys
Loaded driver SystemRootsystem32driversrdprefmp.sys
Loaded driver SystemRootSystem32DriversMsfs.SYS
Loaded driver SystemRootSystem32DriversNpfs.SYS
Loaded driver SystemRootsystem32DRIVERStdx.sys
Loaded driver SystemRootsystem32driversafd.sys
Loaded driver SystemRootsystem32driversaswRdr2.sys
Loaded driver SystemRootSystem32DRIVERSnetbt.sys
Loaded driver SystemRootsystem32DRIVERSwfplwf.sys
Loaded driver SystemRootsystem32DRIVERSpacer.sys
Loaded driver SystemRootsystem32DRIVERSnetbios.sys
Loaded driver SystemRootsystem32DRIVERSserial.sys
Loaded driver SystemRootsystem32DRIVERSwanarp.sys
Loaded driver SystemRootsystem32DRIVERSVBoxUSBMon.sys
Loaded driver SystemRootsystem32DRIVERSVBoxDrv.sys
Loaded driver SystemRootsystem32DRIVERStermdd.sys
Loaded driver SystemRootsystem32DRIVERSrdbss.sys
Loaded driver SystemRootsystem32driversnsiproxy.sys
Loaded driver SystemRootsystem32DRIVERSmssmbios.sys
Loaded driver SystemRootSystem32driversdiscache.sys
Loaded driver SystemRootsystem32driverscsc.sys
Loaded driver SystemRootSystem32Driversdfsc.sys
Loaded driver SystemRootsystem32DRIVERSblbdrive.sys
Loaded driver SystemRootSysWow64driversAsIO.sys
Loaded driver SystemRootsystem32DRIVERStunnel.sys
Loaded driver SystemRootsystem32DRIVERSamdppm.sys
Loaded driver SystemRootSystem32driversdxgkrnl.sys
Loaded driver SystemRootsystem32DRIVERSnvlddmkm.sys
Loaded driver SystemRootsystem32DRIVERSHDAudBus.sys
Loaded driver SystemRootsystem32DRIVERS1394ohci.sys
Loaded driver SystemRootsystem32DRIVERSnusb3xhc.sys
Loaded driver SystemRootsystem32DRIVERSusbfilter.sys
Loaded driver SystemRootsystem32DRIVERSusbohci.sys
Loaded driver SystemRootsystem32DRIVERSusbehci.sys
Loaded driver SystemRootsystem32DRIVERSASACPI.sys
Loaded driver SystemRootsystem32DRIVERSi8042prt.sys
Loaded driver SystemRootsystem32DRIVERSkbdclass.sys
Loaded driver SystemRootsystem32DRIVERSserenum.sys
Loaded driver SystemRootsystem32DRIVERSRt64win7.sys
Loaded driver SystemRootSystem32Driversakofin1q.SYS
Loaded driver SystemRootsystem32DRIVERSwmiacpi.sys
Loaded driver SystemRootsystem32DRIVERSCompositeBus.sys
Loaded driver SystemRootsystem32DRIVERSAgileVpn.sys
Loaded driver SystemRootsystem32DRIVERSrasl2tp.sys
Loaded driver SystemRootsystem32DRIVERSndistapi.sys
Loaded driver SystemRootsystem32DRIVERSndiswan.sys
Loaded driver SystemRootsystem32DRIVERSraspppoe.sys
Loaded driver SystemRootsystem32DRIVERSraspptp.sys
Loaded driver SystemRootsystem32DRIVERSrassstp.sys
Loaded driver SystemRootsystem32DRIVERSrdpbus.sys
Loaded driver SystemRootsystem32DRIVERSmouclass.sys
Loaded driver SystemRootsystem32DRIVERSswenum.sys
Loaded driver SystemRootsystem32DRIVERSamdiox64.sys
Loaded driver SystemRootsystem32DRIVERSumbus.sys
Loaded driver SystemRootsystem32driversnvvad64v.sys
Loaded driver SystemRootsystem32driversksthunk.sys
Did not load driver SystemRootSystem32driversvga.sys
Loaded driver SystemRootsystem32DRIVERSnusb3hub.sys
Loaded driver SystemRootsystem32DRIVERSusbhub.sys
Loaded driver SystemRootSystem32DriversNDProxy.SYS
Did not load driver SystemRootSystem32DriversNDProxy.SYS
Did not load driver SystemRootSystem32DriversNDProxy.SYS
Did not load driver SystemRootSystem32DriversNDProxy.SYS
Did not load driver SystemRootSystem32DriversNDProxy.SYS
Loaded driver SystemRootsystem32driversnvhda64v.sys
Loaded driver SystemRootsystem32driversRTKVHD64.sys
Loaded driver SystemRootsystem32DRIVERScdrom.sys
Loaded driver SystemRootsystem32DRIVERShidusb.sys
Loaded driver SystemRootsystem32DRIVERSmouhid.sys
Loaded driver SystemRootsystem32DRIVERSmonitor.sys
Loaded driver SystemRootsystem32driversluafv.sys
Loaded driver SystemRootsystem32driversaswMonFlt.sys
Loaded driver ??C:Windowssystem32driversmbam.sys
Loaded driver SystemRootsystem32driversaswStm.sys
Loaded driver SystemRootsystem32DRIVERSlltdio.sys
Loaded driver SystemRootsystem32DRIVERSrspndr.sys
Loaded driver SystemRootsystem32driversHTTP.sys
Loaded driver SystemRootsystem32DRIVERSbowser.sys
Loaded driver SystemRootSystem32driversmpsdrv.sys
Loaded driver SystemRootsystem32DRIVERSmrxsmb.sys
Loaded driver SystemRootsystem32DRIVERSmrxsmb10.sys
Loaded driver SystemRootsystem32DRIVERSmrxsmb20.sys
Loaded driver ??C:Program FilesATI TechnologiesATI.ACEFuelamd64AODDriver2.sys
Loaded driver SystemRootsystem32driversaswHwid.sys
Loaded driver SystemRootsystem32driverspeauth.sys
Loaded driver SystemRootSystem32DRIVERSsrvnet.sys
Loaded driver SystemRootSystem32driverstcpipreg.sys
Loaded driver SystemRootSystem32DRIVERSsrv2.sys
Loaded driver SystemRootSystem32DRIVERSsrv.sys
Did not load driver SystemRootSystem32DRIVERSsrv.sys
Loaded driver ??C:Program FilesNVIDIA CorporationNvStreamSrvNvStreamKms.sys
Loaded driver ??C:Program Files (x86)MSILive UpdateNTIOLib_X64.sys

Источник

Adblock
detector

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Windows не удалось применить параметры scripts

взять другой дистрибутив Нет Смысла. Пусть сам, своей головой дойдет до этого . А То «критики» не оберешься
«Звери» Же ,штуки для чайников удобные ,заодно крутым себя чувствуешь . » я винду поставил» ,Беда в другом ,что и к «зверям» ,ридми чайники не читают ,хотя их составители четко оговаривают «что делать» и шаг вправо-влево ( как у нас тут ) ,не предусмотрен

Итак, решил проблему. Некоторые комментарии:
Гость offlineServicing — это раздел файла автоматической установки с ответами. Винда не может найти файл ответов или прочитать.

http://forum.windowsfaq.ru/showthread.php?t=212597 При установке сделай 1 раздел как основной и без каких-либо других логических. Второй раздел потом создашь после полной установки.
Делал так, ничего не получалось. Процесс доходил до 100 процентов распаковки файлов, после чего выскакивало вышеупомянутое сообщение.

Я взялся за голову: что же делать. Ноутбук купили новый, в магазине предлагали поставить за 200 грн винду, а тут я провозился с ней сутки, настроение испорчено подчистую. Решил использовать последний вариант: установка чистой винды (до этого были образы 10-ки и 7-ки от известных поставщиков активированных дистрибутивов).
1) Скачал с Майкрософта прогу MediaCreationTool.
2) С ее помощью сделал загрузочную флешку на 64-битную версию 10Винды.
3) Запустил установку.
4) Дошел до раздела дисков. Помня совет sweet, не делал разделение дисков. Установить не получилось, так как надо было преобразовать формат диска. Воспользовался таким алгоритмом:

5.1) Запустил сочетанием клавиш . Появилась консоль.
5.2) Запустил утилиту для работы с жестким диском — diskpart.
5.3) При помощи команды list disk просмотрел список дисков, которые пронумерованы.
5.4) Командой select disk 0 выбрал диск 0, с ним я буду работать.
5.5) Командой clean очистил его от всей информации.
5.6) Командой convert GPT преобразовал MBR-диск в обычный.
Здесь необходимо уточнить. Вначале я его сконвертировал в MBR-формат. Установщик начал ругаться, что эти форматы не его ипостась. Тогда пришлось конвертить в GPT.
5.7) Пользуясь случаем, решил создать системный раздел: create partition primary size=102400 — основной раздел размером 100 гигабайт.
5.8) Отформатировал раздел в файловую систему NTFS: format fs=ntfs label=»System» quick.
5.9) active — назначил раздел активным.

6) Вышел из утилиты и консоли двумя командами exit.
7) На странице раздела логических дисков обновил информацию. Появился диск емкостью 100 гигабайт и незанятое пространство, которое я решил не трогать.
8) Выбрал только что созданный раздел и на него начал установку виндовса.
9) Винда установилась. Единственное, что был всего лишь один системный диск размером 100 гиг. Куда подевалось остальное пространство? Жесткий на 500 гиг. Воспользовался статьей http://remontka.pro/razbit-hdd/

Всем спасибо за комментарии.

Ну не знаю, я обычно делаю наоборот, создаю все разделы, кроме системного и ставлю Windows на неразмеченное пространство. Она сама все, что надо, создает и форматирует.

Куда подевалось остальное пространство?

Я так думаю, его вы сможете увидеть в Управлении дисками. А если вы создадите на нем раздел, отформатируете его и присвоите ему букву (иногда это бывает необходимо), то сможете им пользоваться.

5.6) Командой convert GPT преобразовал MBR-диск в обычный. Здесь необходимо уточнить. Вначале я его сконвертировал в MBR-формат. Установщик начал ругаться, что эти форматы не его ипостась. Тогда пришлось конвертить в GPT.5.7) Пользуясь случаем, решил создать системный раздел: create partition primary size=102400 — основной раздел размером 100 гигабайт.5.8) Отформатировал раздел в файловую систему NTFS: format fs=ntfs label=»System» quick.5.9) active — назначил раздел активным.

Очень странно. Ибо активный раздел на диске GPT — это нонсенс

Источник

Windows не удалось применить параметры scripts

Общие обсуждения

Есть несколько тысяч пользователей домена, у которых нет нижеописанных проблем нет. И есть с десяток товарищей, у которых проблема есть.

Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows не удалось применить основанные

на данных реестра параметры политики для объекта групповой политики «LDAP://CN=

xxx ,DC= xxx «. Параметры групповой политики не могут быть применены, пока не

будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту о

шибку, содержатся в подробностях об этом событии.

При обработке политики пользователя возвращены следующие предупреждения:

Windows не удалось применить параметры «Scripts». Параметры «Scripts» могут имет

ь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения».

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows не удалось применить основанные

на данных реестра параметры политики для объекта групповой политики «LDAP://CN=

DC= xxx ,DC= xxx «. Параметры групповой политики не могут быть применены, пока

не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эт

у ошибку, содержатся в подробностях об этом событии

Все ответы

только эти 2 политики не применяются?

дефолт домен и прочие проходят?

нет, уже сейчас не могу сказать. Почему блокируются то люди, и что можно предпринять(кроме переустановки) . Если этим пользователем зайти на другой комп, то все отлично:) Общее между машинами-все это ПК Lenovo, но таких(без таких проблем), крайне много на предприятии, помимо проблемных

Смотрите. До смены пароля люди нормально работают. После смены пароля начинаются проблемы.

Повторюсь, только у очень малого числа пользователей проблема наблюдается

пароль меняете в AD, руками пользователя на его ПК или еще каким-нибудь способом?
посмотрите с какого сервера подтягиваются политики, попытаемся найти связь.
Самая большая вероятность, что не успевает пройти репликация и ПК и пользователи получают ошибки от DC.

Нет, с репликацией между тремя DC проблем нет. Репликация корректно работает. У меня сейчас прямо нет доступа к проблемному клиенту.

Но с моего ПК(и с других беспроблемных, коих немеряно), вот эти политики <31B2F340-016D-11D2-945F-00C04FB984F9>(в dc1,2,3sysvol и т.д)видны отлично, один и тот же номер в gpt.ini

На 99,9 уверен, что проблема в клиенте. У всех проблемных ПК общее следующее

1) ПК Леново, на которых не переустановаливалась ось, они так и пришли с ней на предприятие.

Я предполагаю, что разливались с неправильно подготовленного образа, но это лишь мое предположение-без доказательств.

2) Пароль меняет пользователь по политике, т.е. каждые N дней. После этого начинаются проблемы

Человек перезагружает ПК, блокируется(netwrix показывает, что именно с этой машины). После разблокировки отлично работает-можно зайти в нетлогон, пользоваться ресурсами. До применения GPO. Т.е каждые 90 минут(+-) или по команде gpupdate /force. ПК можно выводить из домена, вводить обратно, менять пароль на старый(админ с контроллера)-он стабильно блокируется. Голову сломал, как можно вылечить?

Источник

Windows не удалось применить параметры scripts

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = ADDC1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-NameADDC1
Запуск проверки: Connectivity
. ADDC1 — пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-NameADDC1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для dc1.домен при попытке
получения доступа к ADDC1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
. ADDC1 — не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
. ADDC1 — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
. ADDC1 — пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. ADDC1 — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
. ADDC1 — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. ADDC1 — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. ADDC1 — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. ADDC1 — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (ADDC1netlogon)
[ADDC1] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
. ADDC1 — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. ADDC1 — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
. ADDC1 — пройдена проверка Replications
Запуск проверки: RidManager
. ADDC1 — пройдена проверка RidManager
Запуск проверки: Services
. ADDC1 — пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 07/20/2016 13:22:25
Строка события:
Регистрация сервера <9BA05972-F6A8-11CF-A442-00A0C90A8F39>DCOM не выполнена за отведенное время ожидания.
Возникло предупреждение. Код события (EventID): 0x80050004
Время создания: 07/20/2016 13:23:34
Строка события:
Адаптер Broadcom NetXtreme для сети Ethernet 1 Гбит/с #2: The networ
k link is down. Check to make sure the network cable is properly connected.
Возникла ошибка. Код события (EventID): 0x0000002E
Время создания: 07/20/2016 13:38:18
Строка события:
Служба времени обнаружила ошибку и была вынуждена завершить работу.
Ошибка: 0x80070700: Попытка входа в сеть при отключенной сетевой службе входа.
Возникла ошибка. Код события (EventID): 0xC0001B6F
Время создания: 07/20/2016 13:38:18
Строка события:
Служба «Служба времени Windows» завершена из-за ошибки
Возникла ошибка. Код события (EventID): 0x0000002E
Время создания: 07/20/2016 13:39:03
Строка события:
Служба времени обнаружила ошибку и была вынуждена завершить работу.
Ошибка: 0x80070700: Попытка входа в сеть при отключенной сетевой службе входа.
Возникла ошибка. Код события (EventID): 0xC0001B6F
Время создания: 07/20/2016 13:39:03
Строка события:
Служба «Служба времени Windows» завершена из-за ошибки
Возникло предупреждение. Код события (EventID): 0x80050004
Время создания: 07/20/2016 13:41:06
Строка события:
Адаптер Broadcom NetXtreme для сети Ethernet 1 Гбит/с #2: The networ
k link is down. Check to make sure the network cable is properly connected.
Возникла ошибка. Код события (EventID): 0x0000272C
Время создания: 07/20/2016 13:42:16
Строка события:
Не удалось установить связь DCOM с компьютером mercury.домен через
какой-либо из настроенных протоколов; запрос от PID 984 (C:Windowssystem
32taskhost.exe).
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 07/20/2016 13:45:06
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между кли
ентами и этим сервером используется проверка подлинности NTLM. Это событие возни
кает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.
Возникла ошибка. Код события (EventID): 0x00002720
Время создания: 07/20/2016 14:00:20
Строка события:
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
. ADDC1 — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. ADDC1 — пройдена проверка VerifyReferences

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
. DomainDnsZones — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. DomainDnsZones — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
. ForestDnsZones — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. ForestDnsZones — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: домен
Запуск проверки: CheckSDRefDom
. домен — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. домен — пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: домен
Запуск проверки: LocatorCheck
. домен — пройдена проверка LocatorCheck
Запуск проверки: Intersite
. домен — пройдена проверка Intersite

Best Regards, Andrei .
MCP

Может кому поможет еще.

Сервер на Windows Server 2008R2 standard. Вписан в домен и на сервере развернуты роли AD и DNS. Сервер является не первым контроллером в домене. Другие контроллеры исправно работают. После установки роли AD и перезагрузки сервера, сервер не считает себя контроллером домена и выдает ошибку при запуске dcdiag:

Сервер проверки: Default-First-Site-NameDC02-SERVER
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для TS-server.mydomain.local
при попытке получения доступа к DC02-SERVER.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
. DC02-SERVER — не пройдена проверка

При этом на сервере не созданы папки sysvol после первой репликации

DNS настроены верно и работают, репликация запущенная в ручную через repadmin /syncall работает

Для исправления нужно изменить параметр реестра. Открываем rededit и идем в ветку:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetlogonParameters
Изменяем значение параметра SysvolReady на «1»
Перезагружаемся

5 минут полет нормальный

  • Помечено в качестве ответа Vector BCO Moderator 20 июля 2016 г. 10:44
  • Снята пометка об ответе Vector BCO Moderator 20 июля 2016 г. 10:49

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = ADDC1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-NameADDC1
Запуск проверки: Connectivity
. ADDC1 — пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-NameADDC1
Запуск проверки: Advertising
. ADDC1 — пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
. ADDC1 — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
. ADDC1 — пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. ADDC1 — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
. ADDC1 — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. ADDC1 — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. ADDC1 — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. ADDC1 — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (ADDC1netlogon)
[ADDC1] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
. ADDC1 — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. ADDC1 — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
. ADDC1 — пройдена проверка Replications
Запуск проверки: RidManager
. ADDC1 — пройдена проверка RidManager
Запуск проверки: Services
. ADDC1 — пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00002720
Время создания: 07/20/2016 14:00:20
Строка события:
Параметры разрешений для конкретного приложения не дают разрешения
окально Активация для приложения COM-сервера с CLSID
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 07/20/2016 14:27:17
Строка события:
Служба Netlogon не может создать общий ресурс сервера C:WindowsSY
VOLsysvolдоменSCRIPTS. Ошибка:
Возникла ошибка. Код события (EventID): 0x00002720
Время создания: 07/20/2016 14:27:27
Строка события:
Параметры разрешений для конкретного приложения не дают разрешения
окально Активация для приложения COM-сервера с CLSID
Возникло предупреждение. Код события (EventID): 0x80050004
Время создания: 07/20/2016 14:28:38
Строка события:
Адаптер Broadcom NetXtreme для сети Ethernet 1 Гбит/с #2: The netwo
k link is down. Check to make sure the network cable is properly connected.
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 07/20/2016 14:29:01
Строка события:
Служба Netlogon не может создать общий ресурс сервера C:WindowsSY
VOLsysvolдоменSCRIPTS. Ошибка:
Возникла ошибка. Код события (EventID): 0x0000272C
Время создания: 07/20/2016 14:29:31
Строка события:
Не удалось установить связь DCOM с компьютером mercury.домен чере
какой-либо из настроенных протоколов; запрос от PID 48c (C:Windowssyste
32taskhost.exe).
Возникла ошибка. Код события (EventID): 0x00000448
Время создания: 07/20/2016 14:29:58
Строка события:
Ошибка при обработке групповой политики. Windows не удалось примени
ь основанные на данных реестра параметры политики для объекта групповой политик
«LDAP://CN=User,CN=<31B2F340-016D-11D2-945F-00C04FB984F9>,CN=Policies,CN=Syste
,DC=домен». Параметры групповой политики не могут быть применены, пока не буд
т исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибк
, содержатся в подробностях об этом событии.
Возникло предупреждение. Код события (EventID): 0x0000043D
Время создания: 07/20/2016 14:29:58
Строка события:
Windows не удалось применить параметры «Scripts». Параметры «Script
» могут иметь свой собственный файл журнала. Щелкните ссылку «Дополнительные св
дения».
Возникло предупреждение. Код события (EventID): 0x0000000C
Время создания: 07/20/2016 14:38:29
Строка события:
NTP-клиент поставщика времени: этот компьютер настроен на использов
ние доменной иерархии для определения своего источника времени, но при этом он
вляется эмулятором основного контроллера домена Active Directory для домена в к
рне леса, поэтому в доменной иерархии не существует компьютера, расположенного
ыше, который можно использовать как источник времени. Рекомендуется настроить н
дежную службу времени в корневом домене или вручную настроить основной контролл
р домена Active Directory для синхронизации с внешним источником времени. В про
ивном случае этот компьютер будет выступать в роли заслуживающего доверия источ
ика времени в доменной иерархии. Если внешний источник времени не настроен или
е используется для этого компьютера, можно отключить NTP-клиент.
. ADDC1 — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. ADDC1 — пройдена проверка VerifyReferences

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
. DomainDnsZones — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. DomainDnsZones — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
. ForestDnsZones — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. ForestDnsZones — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: домен
Запуск проверки: CheckSDRefDom
. домен- пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. домен- пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: домен
Запуск проверки: LocatorCheck
. домен- пройдена проверка LocatorCheck
Запуск проверки: Intersite
. домен- пройдена проверка Intersite

Источник

Обновлено 30.07.2021

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причина ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно

Всем привет сегодня разберем как решается ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно в Windows Server 2012 R2. Симптомы у данного сообщения, не обрабатываются групповые политики и не правильно могут разрешаться имена.

Вот как более детально выглядит ошибка при обработке групповой политики. Событие с кодом ID 1054: Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена-

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена

Проверка разрешения имен

Первым делом нужно проверить может ли наш сервер правильно разрешать внутренние доменные имена. Для этого воспользуемся утилитой nslookup. Выберите любое доменное имя сервера или лучше контроллера домена. Открываем командную строку и пишем

dc1 это мой контроллер домена. Как видите у меня локальные DNS имена разрешал, внешний DNS сервер, так как на сервере стоит два сетевых интерфейса и один со внешним ip адресом.

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена

выполнение nslookup

причину мы выяснили, из за чего выскакивает ошибка.

Приоритетность контроллеров домена

Давайте теперь посмотрим, какой из контроллеров домена является для вашего сервера самым авторитетным, ранее я уже рассказывал как определить какой domain controller вас авторизовал, но нам нужен авторитет в вашем домене и возможность обращение к нему по LDAP. Делается это командой

nltest /dnsgetdc:ваше имя домена

Я вижу что у меня это dc2, его ip адрес мне и понадобится.

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена

Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена

Так же нужно проверить доступность DC по протоколу RPC, с помощью команды

nltest /dsgetdc:ваше имя домена

доступность DC по протоколу RPC

доступность DC по протоколу RPC

В данном случае проблем я не обнаружил. Пилим дальше.

Настройка DNS на внешнем сетевом интерфейсе

Так как мы выяснили ip адрес контроллера домена, что нас авторизовывал, его мы и пропишем в качестве DNS сервера на внешнем сетевом интерфейсе. В свойствах ipv4 прописываем его как основной DNS сервер. Напомню, что для разрешения внешних имен у вас должна быть настроена рекурсия на ДНС сервере.

настройка dns сервера

настройка dns сервера

Теперь снова выполним команду nslookup и видим, что теперь внутренние имена разрешаются внутренним DNS сервером.

выполнение nslookup

выполнение nslookup

Выполним теперь обновление групповой политики с помощью данной команды

Видим, что все обновилось корректно и проблема при обработке групповой политики, об этом сообщает событие с кодом ID 1502. Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно в Windows Server 2012 R2 ушла.

обновление GP

обновление GP

Из скрина выше видно что прилетели 24 политики. На этом все. Материал сайта pyatilistnik.org

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки

При обновлении политики компьютера получаем сообщение об ошибке:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.

Удаляем файл

C:WindowsSystem32GroupPolicyMachineRegistry.pol

И запускаем

gpupdate /force

ещё раз

This entry was posted in Active Directory (AD), Windows. Bookmark the permalink.

Ошибка при обработке групповой политики в Windows

 На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды gpupdate /force и увидел такую ошибку в консоли:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered:
 The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

ошибка при обработке групповой политики

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):

Log Name:     System
Source:       Microsoft-Windows-GroupPolicy
Event ID:     1096
Level:         Error
User:         SYSTEM

Если попробовать выполнить диагностику применения GPO с помощью команды gpresult ( gpresult.exe /h c:temptgpresultreport.html ), видно что не применяется только настройки из раздела Group Policy Registry — Failed :

Registry failed due to the following error listed below.
Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

group policy register failed

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.

Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

пересоздать файл registry.pol

Можно переименовать файл из командой строки:

cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak

Обновите настройки групповых политик командой:

gpupdate /force

Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.

Если в журнале вы видите событие Event ID 1096 ( The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP:// ) c ErrorCode 13 и описанием “ The data is invalid ”, значит проблема связана с доменной GPO, указанной в ошибке.

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:

Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7

  • Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
  • Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
  • Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
  • Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент ( $env:LOGONSERVER ), и дождитесь ее репликации с соседнего DC
  • Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.

На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды
gpupdate /force
и увидел такую ошибку в консоли:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered:
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

Ошибка при обработке групповой политики. Windows не удалось применить

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):

Log Name:     System
Source:       Microsoft-Windows-GroupPolicy
Event ID:     1096
Level:         Error
User:         SYSTEM

Если попробовать выполнить диагностику применения GPO с помощью команды gpresult (
gpresult.exe /h c:temptgpresultreport.html
), видно что не применяется только настройки из раздела Group Policy Registry —
Failed
:

Registry failed due to the following error listed below.
Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

Group Policy Registry - Failed: Registry failed due to the following error listed below

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.

Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

пересоздать файл registry.pol в Windows

Можно переименовать файл из командой строки:

cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak

Обновите настройки групповых политик командой:

gpupdate /force

Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.

Если в журнале вы видите событие Event ID 1096 (
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP://
) c ErrorCode 13 и описанием “
The data is invalid
”, значит проблема связана с доменной GPO, указанной в ошибке.

eventid 1095 The processing of Group Policy failed LDAP data is invalid

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:

Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7

  • Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
  • Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
  • Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
  • Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент (
    $env:LOGONSERVER
    ), и дождитесь ее репликации с соседнего DC
  • Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.

Обновлено 2023 января: остановите эти сообщения об ошибках и устраните распространенные проблемы с помощью этого инструмента. Получить сейчас в эту ссылку

  1. Скачайте и установите программного обеспечения.
  2. Он просканирует ваш компьютер на наличие проблем.
  3. Затем инструмент исправить проблемы которые были найдены.

Processing of Group Policy failed due to no network connection to the domain controller

Все мы знаем, что механизм групповой политики периодически обновляет всю архитектуру групповой политики каждые 90 минут. Таким образом, когда мы настраиваем параметр GPO, нам приходится ждать, пока этот параметр будет применен к клиентам. Кроме того, клиентам может потребоваться выйти из системы и снова войти в систему, чтобы настройка вступила в силу.

Если нам нужно обновить архитектуру GPO сразу после применения параметра, мы используем команду gpupdate /force. Использование параметра /force немедленно обновит объекты групповой политики как на уровне пользователя, так и на уровне компьютера. Кроме того, изменение относится не только к новым или измененным объектам групповой политики, но и к более старым объектам групповой политики.

Однако иногда запуск команды gpupdate /force не приводит к обновлению механизма GPO. Недавно мы столкнулись с этой проблемой на нашем сервере Windows. Следующее сообщение было показано, когда мы решили обновить механизм GPO:

Не удалось успешно обновить ИТ-политику. Были обнаружены следующие ошибки:

Ошибка обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временное состояние. Сообщение об успешном завершении создается, когда компьютер подключен к контроллеру домена и групповая политика успешно обрабатывается. Если вы не видите сообщение об успешном завершении в течение нескольких часов, обратитесь к администратору.

Что вызывает сообщение «Обработка групповой политики не удалась из-за отсутствия сетевого подключения к контроллеру домена»

What causes the message "Processing of Group Policy failed due to no network connection to the domain controller"

Эта проблема может быть временной и может быть вызвана одной или несколькими из следующих причин:

  • разрешение имен/сетевое соединение с текущим контроллером домена;
  • Задержка службы репликации файлов (файл, созданный на другом контроллере домена, не был реплицирован на текущий контроллер домена);
  • Клиент распределенной файловой системы (DFS) отключен.

Эта ошибка может возникать не только при запуске gpupdate /force вручную, но и после запуска инструментов DCDIAG или в средстве просмотра событий при входе пользователя в систему. В некоторых случаях при возникновении этой ошибки вы не можете открыть общие сетевые ресурсы или ресурсы домена DFS с помощью сообщение об ошибке «Сетевой путь не найден».

Чтобы устранить ошибку «Ошибка обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена», выполните следующие действия.

Обновлено: январь 2023 г.

Этот инструмент настоятельно рекомендуется, чтобы помочь вам исправить вашу ошибку. Кроме того, этот инструмент обеспечивает защиту от потери файлов, вредоносных программ и аппаратных сбоев, а также оптимизирует работу вашего устройства для достижения максимальной производительности. Если у вас уже есть проблема с компьютером, это программное обеспечение может помочь вам решить ее и предотвратить повторение других проблем:

  • Шаг 1: Установите инструмент восстановления и оптимизации ПК. (Виндовс 10, 8, 7, ХР, Виста).
  • Шаг 2: Нажмите Начать сканирование чтобы определить, какие проблемы вы испытываете с вашим компьютером.
  • Шаг 3: Нажмите Починить всечтобы решить все проблемы.

download

To resolve the "Group policy processing failed due to no network connection to the domain controller" error, follow these steps

Откройте локальную политику безопасности

  1. Первое, что нужно сделать в этой ситуации — открыть локальную политику безопасности.
  2. Для этого нажмите Windows + R, чтобы открыть диалоговое окно «Выполнить».
  3. Затем скопируйте и вставьте файл secpol.MSC и нажмите Enter.

Это должно открыть окно политики безопасности, и вы можете продолжить оттуда.

Назначение разрешений пользователям

  1. Следующим шагом является открытие назначения прав пользователя в только что открывшемся окне.
  2. Для этого перейдите в «Настройки безопасности» и выберите «Локальные политики».
  3. Ниже этого нажмите «Назначить права пользователя».
  4. Наконец, вы должны дважды щелкнуть Доступ к этому компьютеру из сети.

Эта функция определяет, какому пользователю разрешен доступ к сети с другого компьютера.

Добавить нового пользователя или группу

  1. Наконец, вам нужно добавить нового пользователя или группу, чтобы все снова заработало правильно.
  2. В окне, которое появляется после того, как вы дважды щелкните Доступ к этому компьютеру из сети, мы ожидаем, что вы нажмете Добавить пользователя или группу.
  3. Внесите необходимые изменения, затем нажмите OK и продолжите.

ОДОБРЕННЫЙ: Чтобы исправить ошибки Windows, нажмите здесь.

Часто задаваемые вопросы

Чтобы устранить ошибку «Ошибка обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена», которая может возникнуть при запуске gpupdate /force, необходимо выполнить следующие действия: Откройте локальную политику безопасности. Изменить назначение прав пользователя. Добавьте нового пользователя или группу.

Если параметры политики не применяются к клиенту, проверьте раздел GPO. Если вы настраиваете параметр в разделе «Конфигурация компьютера», ваша групповая политика должна быть связана с OU с объектами-компьютерами. То же самое верно, если вы настраиваете параметр в разделе «Конфигурация пользователя».

В окне командной строки введите gpupdate /force и нажмите Enter на клавиатуре. Строка «Обновление политики» должна появиться в окне командной строки ниже того места, где вы только что набрали. После завершения обновления вам будет предложено выйти из системы или перезагрузить компьютер.

  1. Щелкните правой кнопкой мыши выбранное подразделение и выберите «Обновление групповой политики».
  2. В диалоговом окне «Принудительное обновление групповой политики» нажмите «Да».
  3. Это эквивалентно запуску GPUpdate.exe /force из командной строки.

Сообщение Просмотров: 124

Содержание

  1. Не удалось успешно обновить политику компьютера обнаружены следующие ошибки
  2. Лучший отвечающий
  3. Вопрос
  4. Не удалось успешно обновить политику компьютера обнаружены следующие ошибки
  5. Вопрос
  6. Не удалось обновить компьютерную политику
  7. Не удалось обновить компьютерную политику
  8. Не удалось успешно обновить политику компьютера обнаружены следующие ошибки
  9. Лучший отвечающий
  10. Вопрос
  11. Не удалось успешно обновить политику компьютера обнаружены следующие ошибки
  12. Все ответы

Не удалось успешно обновить политику компьютера обнаружены следующие ошибки

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

При обновление политики на компьютере домена в частности командой : gpupdate /force

«Обновление политики. Обновление политики пользователя завершено успешно.

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Не удалось обнаружить объект каталога «OU=computer,DC=domen,DC=lan». Параметры
групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Дополнительная информация об этой ошибке содержится в подробном описании события.

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.»

Конечно же такой OU существует был, создан параллельно дефолтному контейнеру «COMPUTERS», в него по дефолту добавляются компьютеры домена,и применяются минимальные групповые политики.

Источник

Не удалось успешно обновить политику компьютера обнаружены следующие ошибки

trans

Вопрос

trans

trans

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Сбой обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Как только компьютеру удастся подключиться к контроллеру домена и групповая политика будет обработана успешно, будет создано сообщение об успехе. Если это сообщение не появляется в течение нескольких часов, обратитесь к администратору.
Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины:
a) Ошибка разрешения имен на текущем контроллере домена.
b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.

В сети у меня 2 AD, 2 DNS, 1 DHCP

Между domens gpupdate проходит исправно. Но остальные обычные ПК не могу обновить политику.

Источник

Не удалось обновить компьютерную политику

Если при использовании инструмента GPUPDATE.exe вы видите сообщение об ошибке Не удалось обновить компьютерную политику, тогда этот пост вам поможет. Инструмент командной строки GPUPDATE помогает пользователям принудительно обновить изменение групповой политики.

Computer policy could not be updated successfully 1

Не удалось обновить компьютерную политику. Следующие ошибки были обнаружены:

Ошибка обработки групповой политики. Windows не может применить параметры политики на основе реестра для объекта групповой политики LocalGPO. Параметры групповой политики не будут разрешены, пока это событие не будет разрешено. Просмотрите сведения о событии, чтобы получить дополнительную информацию об имени файла и пути, вызвавшем сбой.

Редактор локальной групповой политики — это сложный встроенный инструмент для администраторов, позволяющий заставить Windows вести себя так, как нужно. Большинство изменений затрагивают систему практически сразу и автоматически. Однако, если вам нужно сразу обновить изменения, вы можете использовать этот инструмент командной строки, называемый GPUPDATE.exe.

Иногда этот инструмент может работать не так, как обычно, по какой-либо причине. Основная причина — поврежденный внутренний файл с именем Registry.pol. Поэтому, если вы видите это сообщение об ошибке в окне командной строки, следуйте этому руководству по устранению неполадок.

Не удалось обновить компьютерную политику

Чинить Не удалось обновить компьютерную политику проблема в Windows 10, выполните следующие действия:

Читайте дальше, чтобы узнать больше об этом руководстве.

S0 сначала вам нужно закрыть окно командной строки, в котором отображается сообщение об ошибке. После этого перейдите по этому пути —

C: Windows System32 GroupPolicy Machine

Здесь, C это ваш системный диск, на который вы установили ОС Windows.

Это можно сделать двумя способами. Сначала вы можете открыть Проводник> Этот компьютер> системный диск (диск C)> Windows> System32> GroupPolicy> Machine.

Кроме того, вы можете нажать Win + R, чтобы открыть приглашение «Выполнить», ввести путь и нажать кнопку «Ввод». А

После открытия папки Machine вы можете найти два файла с именами comment.cmtx и Registry.pol. Вам нужно переименовать Registry.pol файл. Вы можете использовать любое имя, но предлагается называть его Registry.bak.

Computer policy could not be updated successfully

Люди используют расширение файла BAK для файлов резервных копий, и вы можете использовать его здесь, чтобы правильно распознать старый файл Registry.pol в будущем.

После переименования вам необходимо перезагрузить компьютер и снова попытаться использовать инструмент GPUPDATE.exe.

Надеюсь, у вас больше не будет проблем.

Computer policy could not be updated successfully

Источник

Не удалось успешно обновить политику компьютера обнаружены следующие ошибки

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Выдается вот такое:

C:UsersAdministrator>gpupdate
Обновление политики.

Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Попытка чтения файла «domainname.comSysVoldomainname.comPoliciesgpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /HGPReport.html из командной строки для просмотра сведений о результатах групповой политики.

Источник

Не удалось успешно обновить политику компьютера обнаружены следующие ошибки

Помогите пожалуйста не знаю куда думать!

с локальной машины:

Обновление политики пользователя завершено успешно.

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера.

Во зможные причины:

a) Ошибка разрешения имен на текущем контроллере домена.

b) Запаздывание репликации Active Directory (созданная на другом контроллере дом

ена учетная запись еще не реплицирована на текущий контроллер домена).»

Подробности:

[ Name] Microsoft-Windows-GroupPolicy
Keywords 0x8000000000000000
ProcessingTimeInMilliseconds 1997
ErrorDescription Отказано в доступе.

обновление групповой политики

Сбой (54)
Имя компьютера,Код ошибки,Описание ошибки
akoviyzal.l,0x800706BA,»Сервер RPC недоступен.
»
KAB_4,0x8007071A,»Удаленный вызов процедуры был отменен.
»
KAB130x8007071A,»Удаленный вызов процедуры был отменен.
»
KAB22.,0x8007071A,»Удаленный вызов процедуры был отменен.

Успешно (37)
Имя компьютера
KAB12
KAB14
KAB21
KAB23

На большей половине компьютеров политика не применяется :

Все ответы

trans

trans

Проблемные сервера в одной локальной сети или между ними есть шлюза? Проверьте настройки днс серверов на клиентах (серверах).

trans

trans

trans

trans

Мммм.. а как был сделан тот самый «образ» Windows 7? Только полностью: залили ОС так-то, поставили какой-то софт, вводился ли ПК в домен во время подготовки, как снимался образ, делался ли sysprep и все остальное, что может быт полезным для анализа.

Присоединюсь к вопросу по конфигурации сети, а так же по правилам в брандмауэре на DC. Имеются ли ошибки на самом DC?

trans

trans

На 37 компьютерах применяются политики компьютера

Политики пользователя применяются на всех компьютерах.

ErrorDescription Отказано в доступе.

Хотя с сервера: все компьютеры в ходят в группу компьютеры домена и он пытается применить к ним политику но на 54 компьютерах не получается.

некоторые компьютеры с одинаковым железом и настраивались в одно время, но где то политика применяется а где то нет.

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети:

Настройка протокола IP для Windows

Ethernet adapter локальная:

Ethernet adapter интернет:

trans

trans

некоторые компьютеры с одинаковым железом и настраивались в одно время, но где то политика применяется а где то нет.

trans

trans

Акронис это конечно ох =)

ДНС-суффикс так надо? Изысканный какой-то) Мастера шаманства говорят что на днс-сервере первым адресом должен быть локалхост и уже потом все остальное. хотя это шаманство можно попробовать)

Проблемные компы в той же OU что и здоровые?

Про самое интересное умолчали

trans

trans

Что RSOP.msc говорит на проблемных машинах?

на который ссылается атрибут displayName

фаил C : windows policyDefinitions inetres . admx строка 795 столбец 308

trans

trans

А вот это интересно

Что в этой строке? Откройте браузером этот файлик и скопируйте 795 строку сюда, посмотрим, на что ругается

А вообще это видимо акронис виноват, запомнил не дефолтные адм-шаблоны, а что там один бубен знает. Можно скачать дефолтные и заменить

trans

trans

ДНС-суффикс так надо? Изысканный какой-то) Мастера шаманства говорят что на днс-сервере первым адресом должен быть локалхост и уже потом все остальное. хотя это шаманство можно попробовать)

Проблемные компы в той же OU что и здоровые?

Про самое интересное умолчали

с ДНС-суффиксами все нормально.

Мастера шаманства говорят что на днс-сервере первым адресом должен быть локалхост

там только локальный днс

Проблемные компы в той же OU что и здоровые?

trans

trans

Что в этой строке? Откройте браузером этот файлик и скопируйте 795 строку сюда, посмотрим, на что ругается

А вообще это видимо акронис виноват, запомнил не дефолтные адм-шаблоны, а что там один бубен знает. Можно скачать дефолтные и заменить

С акронисом раньше проблем не было. Проблема появилась после миграции сервера с server 2008 на server2012

trans

trans

trans

trans

Ну что-то с ИЕ и с гпо которые разливают интеренет сеттинги =/ Сохраните текущие шаблоны и замените на дефолт от МС по ссылке на одном проблемном компе, обновите политики и ребутнитесь. посмотрим

trans

trans

trans

trans

удалил IE11 на локальной машине ошибка пропала

в сведенье об ошибке

Примечание: из-за ошибки ядра групповой политики никакие другие компоненты групповой политики не выполнили обработку своей политики. Тем самым, информация о состоянии других компонентов недоступна.

изображение вставить не могу так как учетка не проверена

trans

trans

trans

trans

вывести из домена и обратно ввести, но перед этим можно попробовать обнулить политики и ребутнуться

Убить эти ветки для обнуления:

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionGroup Policy Objects]

trans

trans

вывести из домена и обратно ввести, но перед этим можно попробовать обнулить политики и ребутнуться

Убить эти ветки для обнуления:

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionGroup Policy Objects]

trans

trans

И далее по папкам политик

Далее можно хардово бахнуть *.pol файлы

trans

trans

И далее по папкам политик

Далее можно хардово бахнуть *.pol файлы

к lsysvol доступ есть

политики пользователя обновляются, а компьютера нет.

trans

trans

Если со всем перечисленным проблем нет, то включите (через политику) аудит удачных и неудачных попыток входа в систему на контроллере домена и посмотрите, какие события входа фиксируются при попытке обновления политики компьютера. Если фиксируется неудачная попытка входа, то в данных события описываются причины неудачи.

PS Интересно, зачем вы пометили как ответ сообщение, которое вам не помогло решить проблему?

Источник

Adblock
detector

  • Ошибка при обращении к токену токен недоступен
  • Ошибка при обращении к ккт неверное время
  • Ошибка при обработке групповой политики windows не удалось получить имя контроллера домена
  • Ошибка при обращении к стороннему сервису эвотор маркировка
  • Ошибка при обращении к ккт исчерпан ресурс кс фн