gpotoolValidating DCs...Available DCs:ras.example.comSearching for policIEs...Found 2 policies======================================Policy {31B2F340-016D-11D2-945。Windows Server 2003組策略排障六法( 二 )。" />

日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Windows Server 2003組策略排障六法( 二 )


C:Documents and SettingsAdministrator>gpotoolValidating DCs...Available DCs:ras.example.comSearching for policIEs...Found 2 policies======================================Policy {31B2F340-016D-11D2-945F-00C04FB984F9}Friendly name: Default Domain PolicyPolicy OK======================================Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Friendly name: Default Domain Controllers PolicyPolicy OK======================================Policies OK在本例中,有一個單獨(dú)的域控制器,所有的策略測試都被通過 。GPOTool有一些命令行選項:

/gpo:GPO[,GPO]…— 需要檢查的GPO;可以指定GUID或GPO名;默認(rèn)為當(dāng)前域的所有GPO;

/domain:name—GPO所在域的域名;

/dc:{domain controller}[,{domain controller}—處理GPO的域控制器名稱列表;

/checkacl—在每臺服務(wù)器上對sysvol驗證ACL;

/verbose—在處理過程中顯示詳細(xì)信息;

如果域控制器之間的復(fù)制出了問題,那么應(yīng)當(dāng)修正此問題并嘗試重新進(jìn)行域策略操作 。你可以嘗試通過強(qiáng)制復(fù)制來確定這能否解決GPO問題,但由于這 會是一個很長的過程,因此該方法不被推薦 。

關(guān)于復(fù)制和組策略的更多信息

組策略同時依賴于活動目錄復(fù)制和文件系統(tǒng)復(fù)制 ?;顒幽夸洀?fù)制負(fù)責(zé)復(fù)制目錄組策略容器,包括哪些策略應(yīng)用到哪些用戶和計算機(jī)的信息 。文件系統(tǒng)復(fù) 制則用于復(fù)制SYSVOL共享,它為每個GPO包含了一個模板 。只有活動目錄復(fù)制可以被強(qiáng)制執(zhí)行 。

客戶組策略更新

造成問題的第二個潛在原因在客戶方面,即組策略更新周期 。這個周期定義了使組策略改變生效的時間間隔 。默認(rèn)設(shè)置為客戶計算機(jī)每90分鐘(正負(fù)30 分鐘)更新組策略信息 。如果你需要讓設(shè)置立即生效,你需要了解有以下一些事件可以觸發(fā)組策略更新:

有用戶登錄到計算機(jī);

系統(tǒng)啟動;

客戶端運(yùn)行了gpupdata命令行 。

6.GPO顯示為Empty

如果GPO顯示為Empty則意味著在GPO中沒有設(shè)置任何策略 。在這種情況下,可以采取如下步驟 。首先,你可以準(zhǔn)備添加一些設(shè)置 。其次,你可以刪除域 同GPO之間的鏈接 。方法是使用GPMC,然后右鍵單擊GPO,去掉Link Enabled(允許連接)選項,如圖D所示:


圖D:去掉GPO和域連接操作困難但值得

作為一種復(fù)雜但十分有用的服務(wù),組策略有時需要采取一些步驟來進(jìn)行排障 。幸運(yùn)的是,可以利用一些現(xiàn)成的工具來快速查找多數(shù)的錯誤,尤其是使用 微軟新的組策略管理控制臺 。

推薦閱讀