メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Feilsøkingsverktøy for gruppepolicy

概要: Denne artikkelen inneholder informasjon om verktøy for feilsøking av problemer tilknyttet gruppepolicy i Windows-operativsystemer.

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

SLN155604_en_US__1icon Merk: Det finnes flere verktøy som kan hjelpe deg med å feilsøke problemer med gruppepolicy. Denne artikkelen er begrenset til verktøy som er bygget inn i Windows. Hvis du vil ha mer informasjon om feilsøking av gruppepolicy, gå til nettsiden QUEST.

 


Innholdsfortegnelse:

  1. Bruk GPRESULT til å vise brukte policyer

  2. Feilsøking med Resulterende policysett (RSoP)

  3. Tilbakestille standard domenepolicy og lokal sikkerhetspolicy

 

1. Bruk GPRESULT til å vise brukte policyer

Før du begynner å søke etter policyproblemer, kontroller at du ikke har noen ikke-aktiverte policyer som vil påvirke resultatene. Start ved å kjøre Gpupdate /force for å forsikre at de nyeste policyene blir brukt. Kommandoen gpresult kan deretter brukes til å vise gruppepolicyobjektene som for øyeblikket er aktivert for brukeren og/eller den aktuelle datamaskinen. Følgende liste viser noen eksempler på svitsjene som er tilgjengelige med gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Viser et sammendrag av brukte gruppepolicyobjekter når den angitte brukeren er logget på den angitte datamaskinen.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Viser bare brukerpolicyer fra rapporten ovenfor. Utelater policyer for datamaskinen.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Genererer samme rapport som det første eksemplet, men lagrer den i en HTML-fil.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Genererer samme rapport som det første eksemplet, men bruker den angitte legitimasjonen til å kjøre kommandoen.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Genererer en svært detaljert rapport over innstillinger for bruker- og datamaskinpolicy og lagrer den i en tekstfil.

Legg merke til forskjellen mellom /u- og /user-svitsjene: /u-svitsjen brukes til å angi brukerlegitimasjon for kjøring av gpresult-kommandoen, mens /user-svitsjen angir brukerkontoen med policydata som skal inkluderes i rapporten.

/?-svitsjen gir en fullstendig liste over alternativer som er tilgjengelige med gpresult.

Hvis du vil ha mer informasjon om gpresult-syntaksen, kan du se Microsoft Gpresult TechNet-artikkelen.
 

Tilbake til toppen

 

原因

2. Feilsøking med Resulterende policysett (RSoP)

Administrasjonskonsollen for gruppepolicy inneholder veiviseren for gruppepolicyresultater, også kjent som Resulterende policysett (RSoP). Åpne veiviseren for gruppepolicyresultater ved å klikke på Start og deretter på Kjør, og skriv deretter inn gpmc.msc. Når du åpner konsollen, vil du se fanen for gruppepolicyresultater nederst. Ytterligere dokumentasjon for RSoP er tilgjengelig på nettsiden Microsoft TechNet.

Hvis du vil fullføre veiviseren, utfører du følgende trinn:

  1. Høyreklikk og velg Run Group Policy Results Wizard (Kjør veiviser for gruppepolicyresultater).

  2. Velg denne datamaskinen eller en annen datamaskin.

  3. Velg en bestemt bruker.

  4. Klikk på Finish (Fullfør) for å fullføre veiviseren.

Resultatet er en fil direkte under resultatmappen som du kan bruke til å bestemme hvilke policyinnstillinger som skal brukes, og gruppepolicyobjektene som er ansvarlige for disse innstillingene.

I motsetning til veiviseren for gruppepolicyresultater, som bare kan rapportere innstillingene som brukes for øyeblikket, er veiviseren for gruppepolicymodellering nyttig for generering av hypotetiske scenarier, for eksempel flytting av en bruker- eller datamaskinkonto til en annen OU, uten faktisk å gjøre endringer i miljøet.

Hvis du vil ha mer informasjon om gruppepolicymodellering, kan du se Microsoft TechNet-nettstedet .
 


Tilbake til toppen

 

解決方法

3. Tilbakestill standard domenepolicy og/eller standard domenekontrollerpolicy

Gruppepolicyobjekter med standard domenepolicy og gruppepolicyobjekter med standard domenekontrollerpolicy gjelder for hele domenet og alle domenekontrollere i domenet. Problemer med eller feilkonfigurerte innstillinger i disse gruppepolicyobjektene kan ha omfattende bivirkninger. Hvis du støter på problemer med en av disse gruppepolicyobjektene som ikke kan løses ved på vanlig måte, kan kommandoen dcgpofix nullstille en eller begge av disse gruppepolicyobjektene til standardinnstillinger.
 

SLN155604_en_US__1icon Merk: Dcgpofix-kommandoen bør betraktes som en siste utvei. Eventuelle endringer som er gjort i gruppepolicyobjektene som blir tilbakestilt, vil gå tapt. Dette kan påvirke hele domenet.
 

Hvis du vil tilbakestille standard domenepolicy og/eller gruppepolicyobjekt med standard domenekontrollere til standardinnstillinger, utfører du følgende trinn:

  1. Logg deg på som domeneadministrator til en domenekontroller.

  2. Åpne en hevet ledetekst.

  3. Skriv inn parameteren som skal tilbakestilles:

    • dcgpofix /target:Domain for å tilbakestille domene-GPO.

    • dcgpofix /target:DC for å tilbakestille standard domenekontroller-GPO.

    • dcgpofix /target:both for å tilbakestille både domenet og standard domenekontroller-gruppepolicyobjekter.

  4. Etter at du har lagt inn riktig kommando i trinn 3, skriv inn Y i begge ledetekstene.

  5. Lukk kommandovinduet.

Hvis du vil ha mer informasjon om kommandoen dcgpofix, se nettstedet Microsoft TechNet.
 

Det kan oppstå problemer hvis du har redigert en maskins lokale sikkerhetspolicy, men kanskje ikke omfattende problemer. Denne policyen kan også tilbakestilles til standardinnstillingene med følgende trinn:

 

  1. Logg inn på en konto med lokale administratorrettigheter på den aktuelle maskinen.

  2. Klikk på Start, Kjør, og skriv deretter inn «cmd» i ledeteksten, og skriv deretter inn Enter> for å starte en kommandoøkt.

  3. Angi secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose for å tilbakestille lokal sikkerhetspolicy.

    Kilde: Microsoft Technet-diskusjonstråd.



Tilbake til toppen

 

文書のプロパティ


影響を受ける製品

Servers

最後に公開された日付

28 9月 2023

バージョン

4

文書の種類

Solution