Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Tools voor het oplossen van problemen met het groepsbeleid

Summary: Dit artikel bevat informatie over tools voor het oplossen van problemen met het groepsbeleid in Windows besturingssystemen.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon Opmerking: Er zijn verschillende tools beschikbaar om u te helpen bij het oplossen van problemen met groepsbeleid. Dit artikel beperkt zich tot tools die zijn ingebouwd in Windows. Ga naar de website QUEST voor meer informatie over het oplossen van problemen met groepsbeleidsobjecten.

 


Inhoudsopgave:

  1. Gebruik GPRESULT voor een overzicht van toegepaste beleidsregels

  2. Problemen oplossen met Resulterende verzameling beleidsregels (RSoP)

  3. Het standaarddomeinbeleid en het lokale beveiligingsbeleid opnieuw instellen

 

1. Gebruik GPRESULT voor een overzicht van toegepaste beleidsregels

Voordat u begint te testen op beleidsproblemen, moet u ervoor zorgen dat u geen niet-toegepaste beleidsregels gebruikt die de resultaten verdraaien. Begin met gpupdate/force uit te voeren om ervoor te zorgen dat de nieuwste beleidsregels worden toegepast. Vervolgens kunt u de opdracht gpresult gebruiken om de GPO's weer te geven die momenteel worden toegepast op de gebruiker en/of computer in kwestie. De volgende lijst bevat enkele voorbeelden van de switches die beschikbaar zijn met gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Geeft een overzicht van toegepaste GPO's wanneer de opgegeven gebruiker is aangemeld op de opgegeven computer.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Bevat alleen gebruikerspolicy's uit het bovenstaande rapport. Slaat computerbeleidsregels over.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Genereert hetzelfde rapport als het eerste voorbeeld, maar slaat het op in een HTML-bestand.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Genereert hetzelfde rapport als het eerste voorbeeld, maar gebruikt de opgegeven referenties om de opdracht uit te voeren.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Genereert een zeer uitgebreid rapport van gebruikers- en computerpolicy-instellingen en slaat het op in een tekstbestand.

Let op het verschil tussen de /u - en /user-switches : de /u-switch wordt gebruikt om gebruikersreferenties op te geven voor het uitvoeren van de gpresult-opdracht , terwijl de /user switch het gebruikersaccount specificeert waarvan de beleidsdata worden opgenomen in het rapport.

De /? switch geeft de volledige lijst met opties weer die beschikbaar zijn met gpresult.

Raadpleeg voor meer informatie over de gpresult-syntaxis het Microsoft Gpresult TechNet-artikel.
 

Terug naar boven

 

Cause

2. Problemen oplossen met Resulterende verzameling beleidsregels (RSoP)

De Groepsbeleidsbeheer-console bevat de wizard Resultaten van groepsbeleid weergeven, ook wel bekend als resulterende verzameling beleidsregels (RSoP). Open de wizard Resultaten van groepsbeleid door op Start te klikken, vervolgens op Uitvoeren en vervolgens te gpmc.msctypen. Wanneer u de console opent, ziet u het tabblad Resultaten van groepsbeleid onderaan. Aanvullende RSoP-documentatie is beschikbaar op de website Microsoft TechNet.

Om de wizard te voltooien, voert u de volgende stappen uit:

  1. Klik met de rechtermuisknop en kies de Wizard Resultaten van groepsbeleid uitvoeren.

  2. Kies deze computer of een andere computer.

  3. Selecteer een specifieke gebruiker.

  4. Klik op Voltooien om de wizard te voltooien.

Het resultaat is een bestand rechtstreeks onder de map Resultaten dat u kunt gebruiken om te bepalen welke beleidsinstellingen worden toegepast en de GPO's die verantwoordelijk zijn voor deze instellingen.

In tegenstelling tot de wizard Resultaten van groepsbeleid, die alleen de instellingen kan rapporteren die momenteel worden toegepast, is de wizard Groepsbeleidsmodellering handig voor het genereren van scenario's voor het genereren van scenario's, zoals het verplaatsen van een gebruikers- of computeraccount naar een andere organisatie-eenheid, zonder daadwerkelijk wijzigingen aan te brengen in de omgeving.

Meer informatie over het modelleren van groepsbeleid vindt u op de Microsoft TechNet-website .
 


Terug naar boven

 

Resolution

3. Het standaarddomeinbeleid en/of het standaardbeleid voor domeincontrollers opnieuw instellen

Het groepsbeleidsobject Standaarddomeinbeleid en het groepsbeleidobject Standaardbeleid voor domeincontrollers zijn van toepassing op respectievelijk het hele domein en alle domeincontrollers in het domein. Problemen of onjuist geconfigureerde instellingen in een van deze GPO's kunnen vergaande gevolgen hebben. In het geval u problemen ondervindt met een van deze GPO's, die niet op normale wijze kunnen worden opgelost, kunt u de opdracht dcgpofix gebruiken om een van deze of beide groepsbeleidobjecten terug te zetten op hun standaardinstellingen.
 

SLN155604_en_US__1icon Opmerking: De opdracht dcgpofix moet als laatste redmiddel worden beschouwd. Eventuele wijzigingen die zijn aangebracht in de terug te zetten GPO's gaan verloren. Dit kan gevolgen hebben voor het hele domein.
 

Voer de volgende stappen uit om de groepsbeleidsobjecten voor standaarddomeinbeleid en/of standaardbeleid voor domeincontrollers terug te zetten op de standaardinstellingen:

  1. Meld u aan als domeinbeheerder bij een domeincontroller.

  2. Open een opdrachtprompt met verhoogde bevoegdheid.

  3. Voer de resetparameter in:

    • dcgpofix /target:Domain om het domein-GPO opnieuw in te stellen.

    • dcgpofix /target:DC om het standaard DC GPO opnieuw in te stellen.

    • dcgpofix /target:both om zowel de domain- als de standaard DC-GPO's opnieuw in te stellen.

  4. Nadat u de juiste opdracht hebt opgegeven in stap 3, beantwoordt u beide vragen met Y (Ja).

  5. Sluit het opdrachtvenster.

Meer informatie over de opdracht dcgpofix vindt u op de website van Microsoft TechNet.
 

Hoewel het niet zo vaak voorkomt, kunnen zich problemen voordoen als u het lokale beveiligingsbeleid van een computer hebt ge. U kunt dit beleid ook terugzetten op de standaardinstellingen door de volgende stappen uit te voeren:

 

  1. Meld u aan bij een account met lokale beheerdersrechten op de betreffende computer.

  2. Klik op Start, Uitvoeren, voer vervolgens "cmd" in de prompt in en Enter> om een opdrachtsessie te starten.

  3. Voer deze secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose optie in om het lokale beveiligingsbeleid opnieuw in te stellen.

    Bron: Microsoft Technet discussiethread.



Terug naar boven

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution