メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Ferramentas de solução de problemas de política de grupo

概要: Este artigo fornece informações sobre as ferramentas para solucionar problemas de política de grupo em sistemas operacionais Windows.

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

SLN155604_en_US__1icon Nota: Há várias ferramentas disponíveis para ajudar na solução de problemas de política de grupo. Este artigo limita-se às ferramentas integradas ao Windows. Para obter mais informações sobre a solução de problemas de GPO, acesse o site da QUEST.

 


Sumário:

  1. Uso do GPRESULT para listar as políticas aplicadas

  2. Solução de problemas com o RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante)

  3. Redefinição da Política de Domínio Padrão e da Política de Segurança Local

 

1. Uso do GPRESULT para listar as políticas aplicadas

Antes de começar o teste para verificar se há problemas de política, certifique-se de que não haja políticas não aplicadas que possam distorcer os resultados. Comece executando o comando Gpupdate /force para garantir que as políticas mais recentes sejam aplicadas. Depois, o comando gpresult poderá ser usado para listar os GPOs que estão atualmente aplicados ao usuário e/ou computador em questão. Esta lista apresenta alguns exemplos dos parâmetros disponíveis com o gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Lista o resumo dos GPOs aplicados quando o usuário especificado está conectado ao computador especificado.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Lista apenas as políticas de usuário do relatório acima. Omite as políticas de computador.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Gera o mesmo relatório do primeiro exemplo, mas o salva em um arquivo HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Gera o mesmo relatório do primeiro exemplo, mas usa as credenciais especificadas para executar o comando.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Gera um relatório muito detalhado das configurações de política de usuário e computador e o salva em um arquivo de texto.

Observe a diferença entre os switches /u e /user : o switch /u é usado para especificar as credenciais do usuário para executar o comando gpresult , enquanto o switch /user especifica a conta de usuário cujos dados de política serão incluídos no relatório.

O comutador /? fornece a lista completa de opções disponíveis com gpresult.

Para obter mais informações sobre a sintaxe do gpresult , consulte o artigo da Microsoft Gpresult TechNet.
 

Voltar ao início

 

原因

2. Solução de problemas com o RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante)

O Console de Gerenciamento de Política de Grupo contém o Assistente de Resultados de Política de Grupo, também conhecido como RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante). Acesse o Assistente de resultados da política de grupo clicando em Iniciar, depois em Executar e, em seguida, digitando gpmc.msc. Ao abrir o console, você verá a guia Resultados de Política de Grupo na parte inferior. A documentação adicional do RSoP está disponível no site da Microsoft TechNet.

Para concluir o assistente, execute as seguintes etapas:

  1. Clique com o botão direito e selecione Executar Assistente de Resultados de Política de Grupo.

  2. Selecione este computador ou outro computador.

  3. Selecione um usuário específico.

  4. Clique em Concluir para finalizar o assistente.

O resultado é um arquivo diretamente na pasta de resultados que você pode usar para determinar quais configurações de política estão sendo aplicadas e os GPOs responsáveis por essas configurações.

Ao contrário do Assistente de resultados da política de grupo, que só pode relatar as configurações atualmente aplicadas, o Assistente de modelagem de política de grupo é útil para gerar cenários hipotéticos, como mover uma conta de usuário ou computador para uma OU diferente, sem realmente fazer alterações no ambiente.

Para obter informações adicionais sobre modelagem de política de grupo, consulte o site da Microsoft TechNet .
 


Voltar ao início

 

解決方法

3. Redefinição da Política de domínio Padrão e/ou da Política de Controladores de Domínio Padrão

O GPO de Política de Domínio Padrão e o GPO de Política de Controladores de Domínio Padrão aplicam-se a todo o domínio e a todos os controladores de domínio no domínio, respectivamente. Problemas ou configurações definidas inadequadamente em qualquer um desses GPOs poderão ter efeitos generalizados. Caso você tenha problemas com qualquer um desses GPOs que não possam ser resolvidos por meios normais, o comando dcgpofix poderá redefinir um dos GPOs ou ambos para suas configurações padrão.
 

SLN155604_en_US__1icon Nota: O comando dcgpofix deve ser considerado um último recurso. Todas as alterações feitas no GPO que está sendo redefinido serão perdidas. Isso poderá afetar todo o domínio.
 

Para redefinir o GPO de Política de Domínio Padrão e/ou de Política de Controladores de Domínio Padrão para as configurações padrão, execute as seguintes etapas:

  1. Faça login como administrador do domínio em um controlador de domínio.

  2. Abra um prompt de comandos com privilégios elevados.

  3. Digite o parâmetro para a redefinição:

    • dcgpofix /target:Domain para redefinir o GPO de domínio.

    • dcgpofix /target:DC para redefinir o GPO DC padrão.

    • dcgpofix /target:both para redefinir os GPOs dc de domínio e padrão.

  4. Depois de digitar o comando apropriado na Etapa 3, digite Y em ambos os prompts.

  5. Feche a janela de comando.

Para obter mais informações sobre o comando dcgpofix, consulte o site da Microsoft Technet.
 

Embora não sejam tão generalizados, poderão ocorrer problemas se você tiver editado a Política de Segurança Local de uma máquina. Essa política também pode ser redefinida para suas configurações padrão por meio destas etapas:

 

  1. Faça login em uma conta com direitos administrativos locais na máquina em questão.

  2. Clique em Iniciar, Executar, em seguida, digite "cmd" no prompt e, em seguida, Enter> para iniciar uma sessão de comando.

  3. Digite para secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose redefinir a política de segurança local.

    Fonte: Thread de discussão do Microsoft Technet .



Voltar ao início

 

文書のプロパティ


影響を受ける製品

Servers

最後に公開された日付

28 9月 2023

バージョン

4

文書の種類

Solution