Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Narzędzia rozwiązywania problemów z zasadami grupy

Summary: Ten artykuł zawiera informacje na temat narzędzi do rozwiązywania problemów z zasadami grupy w systemach operacyjnych Windows.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon Uwaga: Dostępne jest kilka narzędzi ułatwiających rozwiązywanie problemów z zasadami grupy. Ten artykuł jest ograniczony do narzędzi wbudowanych w system Windows. Aby uzyskać dodatkowe informacje na temat rozwiązywania problemów z obiektem GPO, przejdź do witryny internetowej Quest.

 


Spis treści:

  1. Używanie narzędzia GPRESULT do wyświetlania stosowanych zasad

  2. Rozwiązywanie problemów przy użyciu wynikowego zestawu zasad

  3. Resetowanie domyślnych zasad domeny i zasad zabezpieczeń lokalnych

 

1. Używanie narzędzia GPRESULT do wyświetlania stosowanych zasad

Przed rozpoczęciem testu pod kątem problemów z zasadami należy upewnić się, że nie ma niezastosowanych zasad, które wpływałyby na wyniki. Zacznij od uruchomienia polecenia Gpupdate /force w celu upewnienia się, że stosowane są najnowsze zasady. Polecenie gpresult umożliwia wyświetlenie listy obiektów GPO, które są aktualnie stosowane do danego użytkownika i/lub komputera. Poniższa lista pokazuje przykłady przełączników dostępnych w przypadku polecenia gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Wyświetla podsumowanie stosowanych obiektów GPO, gdy określony użytkownik jest zalogowany do określonego komputera.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Wyświetla tylko zasady użytkownika z powyższego raportu. Pomija zasady komputera.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Generuje taki sam raport jak w pierwszym przykładzie, ale zapisuje go w pliku HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Generuje taki sam raport jak w pierwszym przykładzie, ale używa określonych poświadczeń do uruchomienia polecenia.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Generuje bardzo szczegółowy raport dotyczący ustawień zasad użytkownika i komputera i zapisuje go w pliku tekstowym.

Zwróć uwagę na różnicę między przełącznikami /u i /user : przełącznik /u służy do określania poświadczeń użytkownika do uruchamiania polecenia gpresult , podczas gdy przełącznik /user określa konto użytkownika, którego dane zasad zostaną uwzględnione w raporcie.

Przełącznik /? zapewnia pełną listę opcji dostępnych w gpresult.

Więcej informacji na temat składni gpresult można znaleźć w artykule bazy wiedzy Microsoft Gpresult TechNet.
 

Powrót do góry

 

Cause

2. Rozwiązywanie problemów przy użyciu wynikowego zestawu zasad

Konsola zarządzania zasadami grupy zawiera kreator wyników zasad grupy, znany także jako wynikowy zestaw zasad. Uzyskaj dostęp do kreatora wyników zasad grupy, klikając przycisk Start, a następnie uruchom, a następnie wpisując gpmc.mscpolecenie. Po otwarciu konsoli w dolnej części ekranu zostanie wyświetlona karta wyników zasad grupy. Dodatkowa dokumentacja wynikowego zestawu zasad jest dostępna w witrynie internetowej Microsoft TechNet.

Aby zakończyć pracę w kreatorze, należy wykonać następujące czynności:

  1. Kliknij prawym przyciskiem myszy i wybierz opcję Uruchom kreatora wyników zasad grupy.

  2. Wybierz ten lub inny komputer.

  3. Wybierz określonego użytkownika.

  4. Kliknij przycisk Zakończ, aby zakończyć pracę kreatora.

Wynikiem jest plik znajdujący się bezpośrednio w folderze wyników, za pomocą którego można określić, które ustawienia zasad są stosowane, oraz obiektów GPO, które są odpowiedzialne za te ustawienia.

W przeciwieństwie do kreatora wyników zasad grupy, który może raportować tylko aktualnie stosowane ustawienia, kreator modelowania zasad grupy jest przydatny do generowania hipotetycznych scenariuszy, takich jak przeniesienie konta użytkownika lub komputera do innej jednostki OU bez faktycznego wprowadzania zmian w środowisku.

Dodatkowe informacje na temat modelowania zasad grupy można znaleźć w witrynie internetowej Microsoft TechNet .
 


Powrót do góry

 

Resolution

3. Resetowanie domyślnych zasad domeny i/lub domyślnych zasad kontrolerów domeny

Obiekty GPO domyślnych zasad domeny i domyślnych zasad kontrolerów domeny mają zastosowanie odpowiednio do całej domeny i wszystkich kontrolerów domeny w domenie. Problemy lub nieprawidłowo skonfigurowane ustawienia w jednym z tych obiektów GPO mogą mieć szerokie konsekwencje. W przypadku napotkania problemów z jednym z tych obiektów GPO, których nie można rozwiązać przy użyciu zwykłych środków, polecenie dcgpofix umożliwia zresetowanie jednego lub obu obiektów GPO do ustawień domyślnych.
 

SLN155604_en_US__1icon Uwaga: Polecenie dcgpofix należy uznać za ostateczność. Wszelkie zmiany, które zostały dokonane w resetowanych obiektach GPO, zostaną utracone. Może to wpłynąć na cała domenę.
 

Aby zresetować obiekt GPO domyślnych zasad domeny i/lub domyślnych zasad kontrolerów domeny, należy wykonać następujące czynności:

  1. Zaloguj się jako administrator domeny do kontrolera domeny.

  2. Uruchom wiersz polecenia z podwyższonym poziomem uprawnień.

  3. Wprowadź parametr do zresetowania:

    • dcgpofix /target:Domain aby zresetować obiekt GPO domeny.

    • dcgpofix /target:DC aby zresetować obiekt GPO domyślnego kontrolera domeny.

    • dcgpofix /target:both aby zresetować obiekty domeny i domyślnego kontrolera domeny.

  4. Po wprowadzeniu odpowiedniego polecenia w kroku 3, wprowadź Y w obu monitach.

  5. Zamknij okno polecenia.

Dodatkowe informacje na temat polecenia dcgpofix można znaleźć w witrynie internetowej Microsoft Technet.
 

Choć nie są one tak rozpowszechnione, problemy mogą występować także, jeśli edytowano zasady zabezpieczeń lokalnych komputera. Zasady te można także zresetować do ustawień domyślnych, wykonując następujące czynności:

 

  1. Zaloguj się do konta z lokalnymi uprawnieniami administratora na danym komputerze.

  2. Kliknij przycisk Start, uruchom, a następnie wprowadźcmd "" w wierszu polecenia, a następnie Enter>, aby rozpocząć sesję poleceń.

  3. Wprowadź secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose , aby zresetować zasady zabezpieczeń lokalnych.

    Source: Wątek dyskusji w Microsoft Technet.



Powrót do góry

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution