Ana içeriğe atla
  • Hızla ve kolayca sipariş verin
  • Siparişleri görüntüleyin ve kargonuzun durumunu izleyin
  • Ürünlerinizin listesini oluşturun ve listeye erişin
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Ryhmäkäytännön vianmääritystyökalut

Summary: Tässä artikkelissa on tietoja Windows-käyttöjärjestelmien ryhmäkäytäntöongelmien vianmääritystyökaluista.

Bu makale otomatik olarak çevrilmiş olabilir. Çeviri ile ilgili herhangi bir geri bildiriminiz varsa lütfen bu sayfanın altındaki formu kullanarak bize bildirin.

Article Content


Symptoms

SLN155604_en_US__1icon Huomautus: Ryhmäkäytäntöongelmien vianmääritykseen on käytettävissä useita työkaluja. Tässä artikkelissa kerrotaan vain Windowsin sisäisistä työkaluista. Lisätietoja ryhmäkäytäntöobjektin vianmäärityksestä on QUEST-sivustossa.

 


Sisällysluettelo:

  1. Sovellettujen käytäntöjen luettelon näyttäminen GPRESULT-komennolla

  2. Vianmääritys RSoP-käytäntösuodattimella

  3. Toimialueen oletuskäytännön ja paikallisen suojauskäytännön palauttaminen

 

1. Sovellettujen käytäntöjen luettelon näyttäminen GPRESULT-komennolla

Varmista ennen käytäntöongelmien testaamista, että käytössä ei ole käyttöön ottamattomia käytäntöjä, jotka vääristävät tuloksia. Varmista ensin komennolla Gpupdate /force, että uusimmat käytännöt ovat käytössä. Sen jälkeen voit näyttää gpresult-komennolla luettelon ryhmäkäytäntöobjekteista, jotka ovat käytössä kyseisellä käyttäjällä ja/tai tietokoneessa. Seuraavassa luettelossa on esimerkkejä gpresult-komennolla käytettävissä olevista valitsimista:

  • gpresult /s ComputerName /user Domain\UserName /r
    Näyttää yhteenvedon käytössä olevista grafiikkasuorittimista, kun määritetty käyttäjä on kirjautunut määritettyyn tietokoneeseen.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Näyttää luettelon vain edellä olevan raportin käyttäjäkäytännöistä. Ei näytä tietokoneen käytäntöjä.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Luo saman raportin kuin ensimmäisessä esimerkissä, mutta tallentaa sen HTML-tiedostoon.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Luo saman raportin kuin ensimmäisessä esimerkissä, mutta suorittaa komennon määritetyillä tunnistetiedoilla.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Luo erittäin yksityiskohtaisen raportin käyttäjän ja tietokoneen käytäntöasetuksista ja tallentaa sen tekstitiedostoon.

Huomioi /u- ja /user-kytkinten ero: /u-kytkimellä määritetään käyttäjän tunnistetiedot gpresult-komennon suorittamista varten, kun taas /user-kytkin määrittää käyttäjätilin, jonka käytäntötiedot sisällytetään raporttiin.

/? -kytkin antaa täydellisen luettelon gpresult-vaihtoehdoista.

Lisätietoja gpresult-syntaksista on Microsoft Gpresult TechNet -artikkelissa.
 

Alkuun

 

Cause

2. Vianmääritys RSoP-käytäntösuodattimella

Ryhmäkäytännön hallintakonsoli sisältää ryhmäkäytäntötulosten ohjatun määrittämisen, jota kutsutaan myös RSoP-käytäntösuodattimeksi. Avaa ryhmäkäytäntötulosten ohjattu toiminto valitsemalla Käynnistä, Suorita ja kirjoittamalla gpmc.msc. Kun avaat konsolin, alareunassa näkyy Ryhmäkäytäntötulokset-välilehti. Muita RSoP-oppaita on saatavilla Microsoftin TechNet-sivustosta.

Suorita ohjattu toiminto loppuun seuraavasti:

  1. Napsauta hiiren kakkospainiketta ja valitse Run Group Policy Results Wizard.

  2. Valitse tämä tietokone tai jokin muu tietokone.

  3. Valitse tietty käyttäjä.

  4. Viimeistele ohjattu toiminto valitsemalla Valmis.

Tuloksena on tuloskansiossa oleva tiedosto, jonka avulla voit määrittää, mitä käytäntöasetuksia käytetään ja mitkä ryhmäkäytäntöobjektit vastaavat kyseisistä asetuksista.

Ryhmäkäytäntötulosten ohjatulla toiminnolla voidaan raportoida vain parhaillaan käytössä olevat asetukset, joten ohjatulla ryhmäkäytäntömallinnuksella voidaan luoda epäkäytännöllisiä tilanteita, kuten käyttäjä- tai tietokonetilin siirtäminen toiseen organisaatioyksikköön tekemättä ympäristöön mitään muutoksia.

Lisätietoja ryhmäkäytäntömallinnuksen käyttämisestä on Microsoftin TechNet-sivustossa .
 


Alkuun

 

Resolution

3. Toimialueen oletuskäytännön ja/tai toimialueen ohjauskoneiden oletuskäytännön palauttaminen

Toimialueen oletuskäytännön ryhmäkäytäntöobjektia ja toimialueen ohjauskoneiden oletuskäytännön ryhmäkäytäntöobjektia käytetään koko toimialueella ja kaikissa toimialueen ohjauskoneissa. Kummankin ryhmäkäytäntöobjektin ongelmilla tai virheellisesti määritetyillä asetuksilla voi olla laajoja vaikutuksia. Jos jommankumman ryhmäkäytäntöobjektin kanssa ilmenee ongelmia, joita ei voi ratkaista tavallisilla keinoilla, kummankin ryhmäkäytäntöobjektin oletusasetukset voidaan palauttaa dcgpofix-komennolla.
 

SLN155604_en_US__1icon Huomautus: Dcgpofix-komentoa on syytä käyttää viimeisenä keinona. Kaikki palautettaviin ryhmäkäytäntöobjekteihin tehdyt muutokset menetetään. Tämä voi vaikuttaa koko toimialueeseen.
 

Voit palauttaa toimialueen oletuskäytännön ja/tai toimialueen ohjauskoneiden oletuskäytännön ryhmäkäytäntöobjektin oletusasetuksiin seuraavasti:

  1. Kirjaudu toimialueen ohjauskoneeseen toimialueen järjestelmänvalvojana.

  2. Avaa komentokehote järjestelmänvalvojana.

  3. Kirjoita palautettava parametri:

    • dcgpofix /target:Domain toimialueen GPO-objektin palauttamista varten.

    • dcgpofix /target:DC ja palauttaa toimialueen ohjauskoneen oletusobjektin.

    • dcgpofix /target:both toimialueen ja oletusarvoiset toimialueen ohjauskoneen ryhmäkäytäntöobjektit voidaan nollata.

  4. Kun olet kirjoittanut oikean komennon vaiheessa 3, kirjoita kumpaankin kehotteeseen Y.

  5. Sulje komentokehoteikkuna.

Lisätietoja dckupfix-komennosta on Microsoftin Technet-sivustossa.
 

Ongelmia saattaa ilmetä, jos koneen paikallista suojauskäytäntöä on muokattu. Tämä ei ole kuitenkaan yleistä. Käytännön oletusasetukset voidaan palauttaa myös seuraavasti:

 

  1. Kirjaudu tilille, jolla on kyseisen koneen paikalliset järjestelmänvalvojan oikeudet.

  2. Valitse Käynnistä, Suorita ja kirjoita kehotteeseen "cmd" ja aloita komentoistunto Enter>.

  3. Nollaa paikallinen suojauskäytäntö kirjoittamalla secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose .

    Source: Microsoft Technet -keskusteluketju.



Alkuun

 

Makale Özellikleri


Affected Product

Servers

Last Published Date

28 Eyl 2023

Version

4

Article Type

Solution