Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Ferramentas de solução de problemas de política de grupo

Summary: Este artigo fornece informações sobre as ferramentas para solucionar problemas de política de grupo em sistemas operacionais Windows.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon Nota: Há várias ferramentas disponíveis para ajudar na solução de problemas de política de grupo. Este artigo limita-se às ferramentas integradas ao Windows. Para obter mais informações sobre a solução de problemas de GPO, acesse o site da QUEST.

 


Sumário:

  1. Uso do GPRESULT para listar as políticas aplicadas

  2. Solução de problemas com o RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante)

  3. Redefinição da Política de Domínio Padrão e da Política de Segurança Local

 

1. Uso do GPRESULT para listar as políticas aplicadas

Antes de começar o teste para verificar se há problemas de política, certifique-se de que não haja políticas não aplicadas que possam distorcer os resultados. Comece executando o comando Gpupdate /force para garantir que as políticas mais recentes sejam aplicadas. Depois, o comando gpresult poderá ser usado para listar os GPOs que estão atualmente aplicados ao usuário e/ou computador em questão. Esta lista apresenta alguns exemplos dos parâmetros disponíveis com o gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Lista o resumo dos GPOs aplicados quando o usuário especificado está conectado ao computador especificado.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Lista apenas as políticas de usuário do relatório acima. Omite as políticas de computador.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Gera o mesmo relatório do primeiro exemplo, mas o salva em um arquivo HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Gera o mesmo relatório do primeiro exemplo, mas usa as credenciais especificadas para executar o comando.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Gera um relatório muito detalhado das configurações de política de usuário e computador e o salva em um arquivo de texto.

Observe a diferença entre os switches /u e /user : o switch /u é usado para especificar as credenciais do usuário para executar o comando gpresult , enquanto o switch /user especifica a conta de usuário cujos dados de política serão incluídos no relatório.

O comutador /? fornece a lista completa de opções disponíveis com gpresult.

Para obter mais informações sobre a sintaxe do gpresult , consulte o artigo da Microsoft Gpresult TechNet.
 

Voltar ao início

 

Cause

2. Solução de problemas com o RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante)

O Console de Gerenciamento de Política de Grupo contém o Assistente de Resultados de Política de Grupo, também conhecido como RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante). Acesse o Assistente de resultados da política de grupo clicando em Iniciar, depois em Executar e, em seguida, digitando gpmc.msc. Ao abrir o console, você verá a guia Resultados de Política de Grupo na parte inferior. A documentação adicional do RSoP está disponível no site da Microsoft TechNet.

Para concluir o assistente, execute as seguintes etapas:

  1. Clique com o botão direito e selecione Executar Assistente de Resultados de Política de Grupo.

  2. Selecione este computador ou outro computador.

  3. Selecione um usuário específico.

  4. Clique em Concluir para finalizar o assistente.

O resultado é um arquivo diretamente na pasta de resultados que você pode usar para determinar quais configurações de política estão sendo aplicadas e os GPOs responsáveis por essas configurações.

Ao contrário do Assistente de resultados da política de grupo, que só pode relatar as configurações atualmente aplicadas, o Assistente de modelagem de política de grupo é útil para gerar cenários hipotéticos, como mover uma conta de usuário ou computador para uma OU diferente, sem realmente fazer alterações no ambiente.

Para obter informações adicionais sobre modelagem de política de grupo, consulte o site da Microsoft TechNet .
 


Voltar ao início

 

Resolution

3. Redefinição da Política de domínio Padrão e/ou da Política de Controladores de Domínio Padrão

O GPO de Política de Domínio Padrão e o GPO de Política de Controladores de Domínio Padrão aplicam-se a todo o domínio e a todos os controladores de domínio no domínio, respectivamente. Problemas ou configurações definidas inadequadamente em qualquer um desses GPOs poderão ter efeitos generalizados. Caso você tenha problemas com qualquer um desses GPOs que não possam ser resolvidos por meios normais, o comando dcgpofix poderá redefinir um dos GPOs ou ambos para suas configurações padrão.
 

SLN155604_en_US__1icon Nota: O comando dcgpofix deve ser considerado um último recurso. Todas as alterações feitas no GPO que está sendo redefinido serão perdidas. Isso poderá afetar todo o domínio.
 

Para redefinir o GPO de Política de Domínio Padrão e/ou de Política de Controladores de Domínio Padrão para as configurações padrão, execute as seguintes etapas:

  1. Faça login como administrador do domínio em um controlador de domínio.

  2. Abra um prompt de comandos com privilégios elevados.

  3. Digite o parâmetro para a redefinição:

    • dcgpofix /target:Domain para redefinir o GPO de domínio.

    • dcgpofix /target:DC para redefinir o GPO DC padrão.

    • dcgpofix /target:both para redefinir os GPOs dc de domínio e padrão.

  4. Depois de digitar o comando apropriado na Etapa 3, digite Y em ambos os prompts.

  5. Feche a janela de comando.

Para obter mais informações sobre o comando dcgpofix, consulte o site da Microsoft Technet.
 

Embora não sejam tão generalizados, poderão ocorrer problemas se você tiver editado a Política de Segurança Local de uma máquina. Essa política também pode ser redefinida para suas configurações padrão por meio destas etapas:

 

  1. Faça login em uma conta com direitos administrativos locais na máquina em questão.

  2. Clique em Iniciar, Executar, em seguida, digite "cmd" no prompt e, em seguida, Enter> para iniciar uma sessão de comando.

  3. Digite para secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose redefinir a política de segurança local.

    Fonte: Thread de discussão do Microsoft Technet .



Voltar ao início

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution