Solução de problemas com o RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante)
Redefinição da Política de Domínio Padrão e da Política de Segurança Local
Antes de começar o teste para verificar se há problemas de política, certifique-se de que não haja políticas não aplicadas que possam distorcer os resultados. Comece executando o comando Gpupdate /force para garantir que as políticas mais recentes sejam aplicadas. Depois, o comando gpresult poderá ser usado para listar os GPOs que estão atualmente aplicados ao usuário e/ou computador em questão. Esta lista apresenta alguns exemplos dos parâmetros disponíveis com o gpresult:
gpresult /s ComputerName /user Domain\UserName /r
Lista o resumo dos GPOs aplicados quando o usuário especificado está conectado ao computador especificado.
gpresult /s ComputerName /user Domain\UserName /r /scope user
Lista apenas as políticas de usuário do relatório acima. Omite as políticas de computador.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Gera o mesmo relatório do primeiro exemplo, mas o salva em um arquivo HTML.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
Gera o mesmo relatório do primeiro exemplo, mas usa as credenciais especificadas para executar o comando.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Gera um relatório muito detalhado das configurações de política de usuário e computador e o salva em um arquivo de texto.
O Console de Gerenciamento de Política de Grupo contém o Assistente de Resultados de Política de Grupo, também conhecido como RSoP (Resultant Set of Policy, Conjunto de Políticas Resultante). Acesse o Assistente de resultados da política de grupo clicando em Iniciar, depois em Executar e, em seguida, digitando gpmc.msc
. Ao abrir o console, você verá a guia Resultados de Política de Grupo na parte inferior. A documentação adicional do RSoP está disponível no site da Microsoft TechNet.
Para concluir o assistente, execute as seguintes etapas:
Clique com o botão direito e selecione Executar Assistente de Resultados de Política de Grupo.
Selecione este computador ou outro computador.
Selecione um usuário específico.
Clique em Concluir para finalizar o assistente.
O GPO de Política de Domínio Padrão e o GPO de Política de Controladores de Domínio Padrão aplicam-se a todo o domínio e a todos os controladores de domínio no domínio, respectivamente. Problemas ou configurações definidas inadequadamente em qualquer um desses GPOs poderão ter efeitos generalizados. Caso você tenha problemas com qualquer um desses GPOs que não possam ser resolvidos por meios normais, o comando dcgpofix poderá redefinir um dos GPOs ou ambos para suas configurações padrão.
Para redefinir o GPO de Política de Domínio Padrão e/ou de Política de Controladores de Domínio Padrão para as configurações padrão, execute as seguintes etapas:
Faça login como administrador do domínio em um controlador de domínio.
Abra um prompt de comandos com privilégios elevados.
Digite o parâmetro para a redefinição:
dcgpofix /target:Domain
para redefinir o GPO de domínio.
dcgpofix /target:DC
para redefinir o GPO DC padrão.
dcgpofix /target:both
para redefinir os GPOs dc de domínio e padrão.
Depois de digitar o comando apropriado na Etapa 3, digite Y em ambos os prompts.
Feche a janela de comando.
Para obter mais informações sobre o comando dcgpofix, consulte o site da Microsoft Technet.
Embora não sejam tão generalizados, poderão ocorrer problemas se você tiver editado a Política de Segurança Local de uma máquina. Essa política também pode ser redefinida para suas configurações padrão por meio destas etapas:
Faça login em uma conta com direitos administrativos locais na máquina em questão.
Clique em Iniciar, Executar, em seguida, digite "cmd
" no prompt e, em seguida, Enter> para iniciar uma sessão de comando.
Digite para secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
redefinir a política de segurança local.
Fonte: Thread de discussão do Microsoft Technet .