Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Felsökningsverktyg för grupprincip

Summary: Den här artikeln innehåller information om verktyg för felsökning av problem med grupprinciper i Windows operativsystem.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon Obs! Det finns flera verktyg som kan hjälpa dig att felsöka problem med grupprinciper. Den här artikeln behandlar bara verktyg som är inbyggda i Windows. Mer information om felsökning av grupprincipobjekt finns på webbplatsen QUEST.

 


Innehållsförteckning:

  1. Använda GPRESULT för att visa en lista över tillämpade principer

  2. Felsökning med gällande principuppsättning

  3. Återställ standarddomänprincipen och den lokala säkerhetsprincipen

 

1. Använda GPRESULT för att visa en lista över tillämpade principer

Innan du börjar testa för principproblem ska du se till att du inte har några otillämpade principer som kan ge ett missvisande resultat. Börja med att köra gpupdate/force för att se till att de senaste principerna tillämpas. Kommandot gpresult kan sedan användas för att visa en lista över de grupprincipobjekt som för närvarande används för användaren och/eller datorn i fråga. Följande lista visar några exempel på de switchar som är tillgängliga med gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Visar en sammanfattning av tillämpade grupprincipobjekt när den angivna användaren är inloggad på den angivna datorn.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Listar endast användarprinciper från ovanstående rapport. Utelämnar datorprinciper.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Genererar samma rapport som i första exemplet, men sparar den i en HTML-fil.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Genererar samma rapport som i första exemplet, men använder de angivna inloggningsuppgifterna för att köra kommandot.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Genererar en mycket utförlig rapport av inställningar för användar- och datorprinciper och sparar den i en textfil.

Observera skillnaden mellan switcharna /u och /user : /u-switchen används för att ange användaruppgifter för att köra kommandot gpresult , medan /user-switchen anger det användarkonto vars policydata kommer att inkluderas i rapporten.

Switchen /? ger en fullständig lista med alternativ som är tillgängliga med gpresult.

Mer information om syntaxen gpresult finns i Microsoft Gpresult TechNet-artikeln.
 

Överst på sidan

 

Cause

2. Felsökning med gällande principuppsättning

I hanteringskonsolen för grupprinciper finns guiden för grupprincipresultat, som även kallas gällande principuppsättning. Öppna guiden för grupprincipresultat genom att klicka på Start, sedan köra och sedan skriva gpmc.msc. När du öppnar konsolen visas fliken för grupprincipresultat längst ned. Mer dokumentation om gällande principuppsättning finns på webbplatsen Microsoft TechNet.

Slutför guiden genom att följa nedanstående anvisningar:

  1. Högerklicka och välj Kör guiden för grupprincipresultat.

  2. Välj den här datorn eller en annan dator.

  3. Välj en specifik användare.

  4. Klicka på Slutför för att slutföra guiden.

Resultatet är en fil direkt i resultatmappen som du kan använda för att avgöra vilka principinställningar som tillämpas och vilka grupprincipobjekt som är ansvariga för de inställningarna.

I motsats till guiden för grupprincipresultat, som bara kan rapportera om de inställningar som tillämpas just nu, är guiden för grupprincipmodellering användbar för att generera stegvisa scenarier, t.ex. flytta ett användar- eller datorkonto till en annan organisationsenhet utan att faktiskt göra ändringar i miljön.

Mer information om grupprincipmodellering finns på Microsoft TechNets webbplats.
 


Överst på sidan

 

Resolution

3. Återställ standarddomänprincipen och/eller standardprincipen för domänkontroller

Grupprincipobjekten standarddomänprincip och standardprincip för domänkontroller gäller för hela domänen och alla domänkontroller i domänen. Problem eller felaktigt konfigurerade inställningar i någon av dessa grupprincipobjekt kan få omfattande konsekvenser. Om du stöter på problem med något av dessa grupprincipobjekt som inte kan lösas på normalt sätt kan du använda kommandot dcgpofix för att återställa ett av eller båda grupprincipobjekten till standardinställningarna.
 

SLN155604_en_US__1icon Obs! Kommandot dcgpofix bör ses som en sista utväg. Alla ändringar som har gjorts av grupprincipobjekt som återställs går förlorade. Detta kan påverka hela domänen.
 

Om du vill återställa något av grupprincipobjektens standarddomänprincip eller standardprincip för domänkontroller till standardinställningarna följer du nedanstående anvisningar:

  1. Logga in som domänadministratör på en domänkontroller.

  2. Öppna en upphöjd kommandotolk.

  3. Ange parametern som ska återställas:

    • dcgpofix /target:Domain för att återställa domänobjektets grupprincipobjekt.

    • dcgpofix /target:DC för att återställa grupprincipobjektets standardprincipobjekt.

    • dcgpofix /target:both för att återställa både domän- och standard-DC-grupprincipobjekt.

  4. När du har angett tillämpligt kommando i steg 3 skriver du Y i båda kommandotolkarna.

  5. Stäng kommandofönstret.

Mer information om kommandot dcgpofix finns på webbplatsen Microsoft TechNet.
 

Det är inte lika vanligt, men det kan uppstå problem om du har redigerat den lokala säkerhetsprincipen för en maskin. Den här principen kan även återställas till standardinställningarna med följande steg:

 

  1. Logga in på ett konto med lokal administratörsbehörighet på maskinen i fråga.

  2. Klicka på Start, Kör och ange "cmd" i kommandotolken och starta sedan kommandosessionen Enter>.

  3. Ange secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose för att återställa den lokala säkerhetspolicyn.

    Källkod: Diskussionstråd för Microsoft Technet .



Överst på sidan

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution