Windows nu poate accesa fișierul gpt.ini for GPO error (Administrarea sistemului, Windows Server 2003, Politica De Grup, Jurnal De Evenimente Windows)

Rod a intrebat.

Unul dintre utilizatorii mei a avut un BSOD în această dimineață, așa că m-am uitat la jurnalul de evenimente pentru a vedea care ar putea fi cauza. Nu am găsit nimic evident legat de BSOD, dar am găsit altceva care îmi provoacă îngrijorare. Avea următoarele în jurnalul de evenimente al aplicației:

Windows nu poate accesa fișierul gpt.ini pentru GPO cn={2FE8F71F-F5A6-4829-A6D0-1858E327ED8C},cn=policies,cn=system,DC=amci,DC=unm,DC=edu. Fișierul trebuie să fie prezent la locația <ourdomainSysVolourdomainPolicies{2FE8F71F-F5A6-4829-A6D0-1858E327ED8C}gpt.ini>. (Sistemul nu poate găsi calea specificată. ). Procesarea politicii de grup a fost anulată.

Am căutat pe acest site pentru probleme similare și am dat peste această postare. Cu toate acestea, aceasta era mai mult pentru o problemă de migrare. Serverele noastre chiar nu s-au schimbat de cel puțin 3 ani. Dar această postare a ajutat la explicarea faptului că am observat că GPO-urile nu par să mai fie aplicate. Problema, pentru noi, este că niciunul dintre noi nu este administrator de sistem. (Am făcut un curs de AD acum câțiva ani, dar WOW, nu am mai făcut nimic în el de ceva timp). Întrebarea mea este dacă avem o problemă cu NTFRS, așa cum sugerează Tim Long (chiar dacă nu migrăm nimic, nu ne schimbăm serverele etc.)?

1 răspunsuri
sysadmin1138

Cel mai probabil este un fel de problemă de DNS. Setările Group Policy sunt extrase din:

\domain.name.in.fullsysvol

Dacă clientul nu poate transforma domain.name.in.full în ceva la care Windows se poate conecta, veți avea acest tip de problemă. Câteva teste pentru a încerca:

nslookup pentru nume.domeniu.in.full
Dacă returnează o adresă IP sau, mai bine zis, o listă de adrese IP, atunci DNS funcționează corect. În caz contrar, remediați această problemă.

Efectuați un dir \domain.name.in.fullsysvol dintr-o fereastră CMD
Dacă nslookup funcționează, dar acest lucru nu funcționează, atunci rezolvarea numelui în Windows nu reușește. Verificați să vă asigurați că serviciul NetBIOS TCP Helper rulează. Am avut un caz în care acest serviciu a fost dezactivat pe o imagine de laborator de calculatoare și niciuna dintre mașinile din acel laborator nu a primit GPO-uri.

Comentarii

  • O întrebare rapidă, pentru claritate. Rulez dir
    ume.domeniu.in.fullsysvol din promptul de comandă pe mașina utilizatorului respectiv? –  > Por Rod.
  • Vă rog să ignorați comentariul meu anterior; tocmai am încercat-o pe PC-ul utilizatorului. Am obținut o listă de adrese UP atunci când am rulat nslookup pe mașina lui. Și apoi, când am executat comanda DIR față de dosarul SYSVOL de pe domeniu, și aceasta a funcționat. Acum încep să mă întreb dacă nu cumva aceasta ar putea fi o problemă intermitentă. Voi păstra sugestia dumneavoastră la îndemână, în cazul în care această problemă apare din nou pe calculatorul acestui utilizator. –  > Por Rod.