windows 2012 r2 用户策略无法下发脚本
2018-04-18 08:47
597 查看
组策略结果集和相应时间点的事件日志中发现了如下报错:
System: 1085 Warning
在DC和客户端上执行GPupdate /force的时候出现了如下的报错
从报错信息中我们可以确认问题是由于某条组策略调用 42B5FAAE-6536-11d2-AE5A-0000F87571E3导致的,所以我们需要找到相对应的GPO。从ADSI EDIT中对所有的组策略逐一检查,根据属性gPCUserExtensionNames来查找,发现有5条组策略都有这条extension
它们分别是:
Route add 10.18.1.0 (it.com/Management/Computers/Client)
Test
WebOA (AutoStart it.com/Fund)
脚本单点登录
Explorer (没有组策略设置 link到AD域)
然后根据这些组策略的链接情况,我们把目标锁定在Explorer这条组策略上。这是因为Explorer这条组策略是链接到domain的,IT这个OU继承了这条组策略的设置。
但是问题是Explorer这条组策略并没有任何设置,但是由于它应用到了IT 这个OU,然后还调用了42B5FAAE-6536-11d2-AE5A-0000F87571E3这个extension,这就导致了我们上面遇到的问题。
解决的方案就是在ADSIEDIT中将这条组策略中的gPCUserExtensionNames的值清除掉。
清除完毕后,再次运行gpupdate /force,问题解决
相关文章推荐
- windows server 2012 r2/用户策略无法下发脚本
- 关于Windows2012登录策略脚本无法执行或慢的问题
- windows 2012 精细化密码策略管理域用户(组)
- Windows 2012 R2 安装Lync2013无法打开Lync命令行管理程序解决方法
- 解决 U盘安装Windows Server 2012 R2 报错 Windows 无法打开所需的文件 Sources\install.wim
- 远程桌面Windows 2012 R2时,能够控制其它远程用户的Session
- AMD双显卡笔记本Windows 8/8.1/2012/2012 R2使用VMware Workstation无法开启3D加速
- Windows 2012 R2上搭建IIS管理用户的隔离模式FTP
- Windows 2012 R2上搭建IIS管理用户的隔离模式FTP
- Windows 2012 R2上搭建IIS管理用户的隔离模式FTP
- 在Windows 2012 R2无法找到wbadmin.msc
- Windows 2012 R2设置同一用户同时多点远程系统
- PowerShell 批量添加域用户(Windows 2012 R2)
- Windows Server 2012 R2、Windows Server 2012、Windows 8.1 或 Windows 8 上无法启用 Microsoft .NET Framework 3.
- Windows Server 2012 R2、Windows Server 2012、Windows 8.1 或 Windows 8 上无法启用 Microsoft .NET Framework 3.
- Tips:无法在Windows2012 R2+exchange2010中文版上安装SP3 RU8v2
- Mindjet MindManager 2012 在 Windows 2008 R2 无法打开的解决方法
- Windows 2012 R2设置同一用户同时多点远程系统
- 解决 U盘安装Windows Server 2012 R2 报错 Windows 无法打开所需的文件 Sources\install.wim
- Windows 2012 R2上搭建IIS管理用户的隔离模式FTP