网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 学习维修 >>Windows Server 2003组策略排障六法

Windows Server 2003组策略排障六法

发布日期: 2007-1-27 12:32:41 查看数:
www.PCHIHI.com

 如果你曾使用过Windows 2000,或初涉Windows Server 2003还是已经完成过一次系统配置,你至少会对组策略稍微有所了解,知道它可以被用来大大简化对系统构架的管理。不幸的是,同其他所有技术一样,在意外发生时我们仍然需要对组策略进行排障。这里给出了六个你可能会在Windows Server 2003组 策略中遇到的问题及其解决方法。

  1.对特定用户和计算机应用策略时出现意外结果

  假设你已经创建了一个新的设置组策略对象。然而,设置还没有被应用到目标对象上。类似于这样的组策略问题比较难捕捉。然而,微软采用了新的组 策略管理控制台(Group Policy Management Console),你可以 免费下载。该工 具包括了一个向导程序,你可以迅速的查看同策略相关的组策略结果集(Resultant Set of Policy即RSoP)信息。图A显示了特定计算机上的特定用户的 RsoP信息。


 



图A:在名为RAS服务器上的管理员RSoP


  正如你所见,默认的域策略被Windows管理体系结构(WMI,Windows Management Instrumentation)过滤器所拒绝,原因是WMI出错。这给出了确定组策略 问题出在何处的重要的第一步。在这种情况下,策略并没有被应用,因为WMI过滤器认为在用户登录Windows XP Professional时策略仅仅会被应用到该用 户上。而该特定用户现在正登录到一台Windows Server 2003计算机,由此造成了过滤失效。图B显示了WMI过滤器所引发的GPO应用程序在Windows Server 2003上的失效。



图B:WMI过滤器指示Windows XP Pro

  作为一种选择,你可以使用gpresult.exe Windows Server 2003 Resource Kit命令行工具来查看RsoP操作的详细情况。因为GPMC功能如此强大且易于使用, 我将不会在本文中讨论gpresult.exe。

2.即使没有通过WMI过滤器测试,策略还是被应用到Windows 2000计算机上

  这是一个容易解决的问题。WMI过滤器仅在Windows XP和Windows Server 2003客户端下得到支持。Windows 2000并不支持WMI过滤器,因此无论如何策略 都会被应用。

  3.策略没有被应用到Windows NT或Windows 9x计算机上

  只有运行Windows 2000或更新的操作系统的计算机才可以使用组策略。早期的系统并不支持组策略。

  4.无法管理GPO

  类似于其他绝大多数的对象,组策略对象具有同其相关的安全许可权限。如果在处理GPO时遇到了麻烦,或许是因为你并没有合适的权限来管理它。要 检查谁具备管理GPO的权限可以采取如下步骤。启动组策略管理控制台并选择你所工作域下的GPO。然后选择Delegation(授权)选项卡来查看允许对 GPO进行操作的用户和组。

  如图C所示,Authenticated User可以读取GPO。这条信息很有用,因为它不会被应用到其他地方。否则其他各种对象都会有权限对GPO进行编辑、删除, 以及执行其他的操作。


图C:GPO安全信息

  要解决这一问题,你需要作为具有修改GPO权限的用户登录。登录后,你就可以修改GPO以完成所需的操作,或是赋予原始用户对象改变GPO的权利。 在理论上,应当把没有修改GPO权限的管理员用户对象添加到一个拥有修改GPO权限的组中使用户对象拥有相关权限,而不是直接将权限指定给用户对象。

  5.已经应用了GPO的更新,但客户并没有获得更新结果

  假设你已经确定计算机通过了RsoP测试,并且客户获得了策略设置情况。如果出现了这种问题,有以下几个可能:

  首先,如果你有多个域控制器,你应当等待一段时间,这样可以确保策略有足够的时间被复制到网络上其他所有的域控制器上。如果时间太短,这就可 能引发问题。

  如果已经有一段时间了,但新的策略设置还没有生效,那么可以使用GPOTool来检查复制状态。GPOTool将从每个域控制器中读取所有的组策略信息并对 其进行比较。GPOTool可以作为Windows Server 2003 Resource Kit的一部分从微软站点下载。你可以通过在命令提示符下输入gpotool来使用这一工具。在输 入命令后,你可以看到类似的文字:

C:\Documents and Settings\Administrator>gpotool

Validating DCs...

Available DCs:

ras.example.com

Searching for policies...

Found 2 policies

======================================

Policy {31B2F340-016D-11D2-945F-00C04FB984F9}

Friendly name: Default Domain Policy

Policy OK

======================================

Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}

Friendly name: Default Domain Controllers Policy

Policy OK

======================================



Policies OK

  在本例中,有一个单独的域控制器,所有的策略测试都被通过。GPOTool有一些命令行选项:

  /gpo:GPO[,GPO]…— 需要检查的GPO;可以指定GUID或GPO名;默认为当前域的所有GPO;

  /domain:name—GPO所在域的域名;

  /dc:{domain controller}[,{domain controller}—处理GPO的域控制器名称列表;

  /checkacl—在每台服务器上对sysvol验证ACL;

  /verbose—在处理过程中显示详细信息;

  如果域控制器之间的复制出了问题,那么应当修正此问题并尝试重新进行域策略操作。你可以尝试通过强制复制来确定这能否解决GPO问题,但由于这 会是一个很长的过程,因此该方法不被推荐。
 关于复制和组策略的更多信息

  组策略同时依赖于活动目录复制和文件系统复制。活动目录复制负责复制目录组策略容器,包括哪些策略应用到哪些用户和计算机的信息。文件系统复 制则用于复制SYSVOL共享,它为每个GPO包含了一个模板。只有活动目录复制可以被强制执行。

  客户组策略更新

  造成问题的第二个潜在原因在客户方面,即组策略更新周期。这个周期定义了使组策略改变生效的时间间隔。默认设置为客户计算机每90分钟(正负30 分钟)更新组策略信息。如果你需要让设置立即生效,你需要了解有以下一些事件可以触发组策略更新:

  有用户登录到计算机;

  系统启动;

  客户端运行了gpupdata命令行。

  6.GPO显示为Empty

  如果GPO显示为Empty则意味着在GPO中没有设置任何策略。在这种情况下,可以采取如下步骤。首先,你可以准备添加一些设置。其次,你可以删除域 同GPO之间的链接。方法是使用GPMC,然后右键单击GPO,去掉Link Enabled(允许连接)选项,如图D所示:



图D:去掉GPO和域连接

  操作困难但值得

  作为一种复杂但十分有用的服务,组策略有时需要采取一些步骤来进行排障。幸运的是,可以利用一些现成的工具来快速查找多数的错误,尤其是使用 微软新的组策略管理控制台。

电脑维修知识网

上下页导航

上一页:Windows 2003共享资源拒绝访问修复实录 下一页:Win 2003无法上传较大文件的解决方法
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
关于引起stop:c000021a关于引起stop:c000021a unknown hard error部分问题及解决。请大家补充!
再说ADSL断线网速慢解决方法再说ADSL断线网速慢解决方法
几种打印机废墨清零方法(佳能、爱普生、利盟)几种打印机废墨清零方法(佳能、爱普生、利盟)
液晶显示器屏幕闪烁解决方法液晶显示器屏幕闪烁解决方法
为什么我的电脑双击不能打开本地硬盘,必须要点右键选择为什么我的电脑双击不能打开本地硬盘,必须要点右键选择
按下CTRL+ALT+DEL没有反应但是在system32目录下有Taskmgr.exe这按下CTRL+ALT+DEL没有反应但是在system32目录下有Taskmgr.exe这
硬件故障维护大全硬件故障维护大全
D盘突然拒绝访问D盘突然拒绝访问
惠普笔记本硬盘分区问题解决方案!惠普笔记本硬盘分区问题解决方案!
001001 显示器电源指示灯不亮,屏幕无显示
如何破解管理员密码XP系统如何破解管理员密码XP系统
主板点不亮有几种原因?主板点不亮有几种原因?
系统显示"没有活动混音器设备可用系统显示"没有活动混音器设备可用
ADSL上网掉线原因分析ADSL上网掉线原因分析
液晶显示器屏幕上有竖线液晶显示器屏幕上有竖线
pc3000破解版不能刷固件一种解决方法pc3000破解版不能刷固件一种解决方法
几小招让ADSL提速几小招让ADSL提速
格式化!装系统!一条龙教程!!!格式化!装系统!一条龙教程!!!
摄像头十大常见问题全解答摄像头十大常见问题全解答
为什么我的电脑不能双击打开CDEF盘,提示windows找不到rose.exe为什么我的电脑不能双击打开CDEF盘,提示windows找不到rose.exe
最新主题
XP不能正常关机的解决之道XP不能正常关机的解决之道
电源使用维护及其故障表现电源使用维护及其故障表现
ghost出错怎么办?ghost出错怎么办?
系统崩溃后如何启动的引导攻略系统崩溃后如何启动的引导攻略
电脑维修的基本方法电脑维修的基本方法
教你如何排查主板常见故障教你如何排查主板常见故障
解决声卡无声方案解决声卡无声方案
电脑不能正常关机的原因和解决方法电脑不能正常关机的原因和解决方法
内存条有问题怎么办内存条有问题怎么办
硬盘的正确使用与出现坏道后的修理硬盘的正确使用与出现坏道后的修理
IE遭难不求人IE遭难不求人 快速简单处理方法
DELLDELL D600主板常见故障的原因分析
开机要按F1才能进系统开机要按F1才能进系统
解决系统“内存不能为解决系统“内存不能为 Read ”的方法
WINDOWS下系统出现问题,通常情况下的处理WINDOWS下系统出现问题,通常情况下的处理
键盘冲突怎么办键盘冲突怎么办
vista不识别u盘的原因vista不识别u盘的原因
WindowsWindows Xp Sp3桌面无法显示IE图标的解决办法
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.