メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Narzędzia rozwiązywania problemów z zasadami grupy

概要: Ten artykuł zawiera informacje na temat narzędzi do rozwiązywania problemów z zasadami grupy w systemach operacyjnych Windows.

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

SLN155604_en_US__1icon Uwaga: Dostępne jest kilka narzędzi ułatwiających rozwiązywanie problemów z zasadami grupy. Ten artykuł jest ograniczony do narzędzi wbudowanych w system Windows. Aby uzyskać dodatkowe informacje na temat rozwiązywania problemów z obiektem GPO, przejdź do witryny internetowej Quest.

 


Spis treści:

  1. Używanie narzędzia GPRESULT do wyświetlania stosowanych zasad

  2. Rozwiązywanie problemów przy użyciu wynikowego zestawu zasad

  3. Resetowanie domyślnych zasad domeny i zasad zabezpieczeń lokalnych

 

1. Używanie narzędzia GPRESULT do wyświetlania stosowanych zasad

Przed rozpoczęciem testu pod kątem problemów z zasadami należy upewnić się, że nie ma niezastosowanych zasad, które wpływałyby na wyniki. Zacznij od uruchomienia polecenia Gpupdate /force w celu upewnienia się, że stosowane są najnowsze zasady. Polecenie gpresult umożliwia wyświetlenie listy obiektów GPO, które są aktualnie stosowane do danego użytkownika i/lub komputera. Poniższa lista pokazuje przykłady przełączników dostępnych w przypadku polecenia gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Wyświetla podsumowanie stosowanych obiektów GPO, gdy określony użytkownik jest zalogowany do określonego komputera.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Wyświetla tylko zasady użytkownika z powyższego raportu. Pomija zasady komputera.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Generuje taki sam raport jak w pierwszym przykładzie, ale zapisuje go w pliku HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Generuje taki sam raport jak w pierwszym przykładzie, ale używa określonych poświadczeń do uruchomienia polecenia.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Generuje bardzo szczegółowy raport dotyczący ustawień zasad użytkownika i komputera i zapisuje go w pliku tekstowym.

Zwróć uwagę na różnicę między przełącznikami /u i /user : przełącznik /u służy do określania poświadczeń użytkownika do uruchamiania polecenia gpresult , podczas gdy przełącznik /user określa konto użytkownika, którego dane zasad zostaną uwzględnione w raporcie.

Przełącznik /? zapewnia pełną listę opcji dostępnych w gpresult.

Więcej informacji na temat składni gpresult można znaleźć w artykule bazy wiedzy Microsoft Gpresult TechNet.
 

Powrót do góry

 

原因

2. Rozwiązywanie problemów przy użyciu wynikowego zestawu zasad

Konsola zarządzania zasadami grupy zawiera kreator wyników zasad grupy, znany także jako wynikowy zestaw zasad. Uzyskaj dostęp do kreatora wyników zasad grupy, klikając przycisk Start, a następnie uruchom, a następnie wpisując gpmc.mscpolecenie. Po otwarciu konsoli w dolnej części ekranu zostanie wyświetlona karta wyników zasad grupy. Dodatkowa dokumentacja wynikowego zestawu zasad jest dostępna w witrynie internetowej Microsoft TechNet.

Aby zakończyć pracę w kreatorze, należy wykonać następujące czynności:

  1. Kliknij prawym przyciskiem myszy i wybierz opcję Uruchom kreatora wyników zasad grupy.

  2. Wybierz ten lub inny komputer.

  3. Wybierz określonego użytkownika.

  4. Kliknij przycisk Zakończ, aby zakończyć pracę kreatora.

Wynikiem jest plik znajdujący się bezpośrednio w folderze wyników, za pomocą którego można określić, które ustawienia zasad są stosowane, oraz obiektów GPO, które są odpowiedzialne za te ustawienia.

W przeciwieństwie do kreatora wyników zasad grupy, który może raportować tylko aktualnie stosowane ustawienia, kreator modelowania zasad grupy jest przydatny do generowania hipotetycznych scenariuszy, takich jak przeniesienie konta użytkownika lub komputera do innej jednostki OU bez faktycznego wprowadzania zmian w środowisku.

Dodatkowe informacje na temat modelowania zasad grupy można znaleźć w witrynie internetowej Microsoft TechNet .
 


Powrót do góry

 

解決方法

3. Resetowanie domyślnych zasad domeny i/lub domyślnych zasad kontrolerów domeny

Obiekty GPO domyślnych zasad domeny i domyślnych zasad kontrolerów domeny mają zastosowanie odpowiednio do całej domeny i wszystkich kontrolerów domeny w domenie. Problemy lub nieprawidłowo skonfigurowane ustawienia w jednym z tych obiektów GPO mogą mieć szerokie konsekwencje. W przypadku napotkania problemów z jednym z tych obiektów GPO, których nie można rozwiązać przy użyciu zwykłych środków, polecenie dcgpofix umożliwia zresetowanie jednego lub obu obiektów GPO do ustawień domyślnych.
 

SLN155604_en_US__1icon Uwaga: Polecenie dcgpofix należy uznać za ostateczność. Wszelkie zmiany, które zostały dokonane w resetowanych obiektach GPO, zostaną utracone. Może to wpłynąć na cała domenę.
 

Aby zresetować obiekt GPO domyślnych zasad domeny i/lub domyślnych zasad kontrolerów domeny, należy wykonać następujące czynności:

  1. Zaloguj się jako administrator domeny do kontrolera domeny.

  2. Uruchom wiersz polecenia z podwyższonym poziomem uprawnień.

  3. Wprowadź parametr do zresetowania:

    • dcgpofix /target:Domain aby zresetować obiekt GPO domeny.

    • dcgpofix /target:DC aby zresetować obiekt GPO domyślnego kontrolera domeny.

    • dcgpofix /target:both aby zresetować obiekty domeny i domyślnego kontrolera domeny.

  4. Po wprowadzeniu odpowiedniego polecenia w kroku 3, wprowadź Y w obu monitach.

  5. Zamknij okno polecenia.

Dodatkowe informacje na temat polecenia dcgpofix można znaleźć w witrynie internetowej Microsoft Technet.
 

Choć nie są one tak rozpowszechnione, problemy mogą występować także, jeśli edytowano zasady zabezpieczeń lokalnych komputera. Zasady te można także zresetować do ustawień domyślnych, wykonując następujące czynności:

 

  1. Zaloguj się do konta z lokalnymi uprawnieniami administratora na danym komputerze.

  2. Kliknij przycisk Start, uruchom, a następnie wprowadźcmd "" w wierszu polecenia, a następnie Enter>, aby rozpocząć sesję poleceń.

  3. Wprowadź secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose , aby zresetować zasady zabezpieczeń lokalnych.

    Source: Wątek dyskusji w Microsoft Technet.



Powrót do góry

 

文書のプロパティ


影響を受ける製品

Servers

最後に公開された日付

28 9月 2023

バージョン

4

文書の種類

Solution