web-dev-qa-db-fra.com

Politique de groupe locale ne mettant pas à jour. Refound et GPRESULT montrent des données périmées

Ce problème existe sur une machine Windows 7 Pro X64 (Dell Inspiron E6420). J'essaie d'ajuster un réglage à l'aide de gpedit.msc, mais le changement ne semble jamais prendre effet. Par ça, je veux dire que le réglage qui est changé ne se présente jamais dans rsop ou gpresult.

Le paramètre exact s'appelle Prevent installation of devices not described by other policy settings qui est actuellement rapporté comme Enabled à RSOP/Gpresult.

Même si je mets ceci à not configured ou disabled utiliser gpedit.msc, le changement ne montre jamais dans une requête gpresult. Pas même après un gpupdate ou redémarrer.

Cependant, il volonté Affiche le paramètre mis à jour dans gpedit (pas que cela fait une différence à ce point s'il ne peut pas s'appliquer).

Messages d'erreur

Quelques points de préoccupation:

  1. Cette erreur se produit lors de l'exécution gpupdate:

    Mise à jour de la politique ... La mise à jour de la stratégie d'utilisateur s'est terminée avec succès. La mise à jour de la stratégie informatique s'est terminée avec succès.
    [.____] Les avertissements suivants ont été rencontrés lors du traitement des politiques informatiques:
    [.____] Windows n'a pas réussi à appliquer les paramètres de scripts. Les paramètres de scripts peuvent avoir son propre fichier journal. Veuillez cliquer sur le lien "Plus d'informations".
    [.

  2. Lorsque vous exécutez un RSOP ou GPresult, il existe un point d'exclamation jaune sur le Computer Configuration section.

  3. Sous Component Status, ces deux erreurs montrent, mais je n'ai pas été en mesure de trouver un moyen de les effacer:

    Statut des composants Nom du composant État du dernier processus Politique du groupe Politique de groupe Infrastructure Succès 6/14/2013 3:46:11 PM Internet Explorer Zonemapping succès (pas de données) 2/6/2013 10:29:33 10:29:33 AM Registry a échoué le 15/01/2013 3:46:11 PM Registry a échoué en raison de l'erreur énumérée ci-dessous.

    Erreur non spécifiée

    Des informations supplémentaires ont peut-être été enregistrées. Examinez l'onglet Événements de stratégie dans la console ou le journal des événements de l'application pour des événements entre le 19/14/2013 3:46:10 PM et 6/14/2013 3:46:11.


    Les scripts ont échoué 6/14/2013 3:46:11 PM Les scripts ont échoué en raison de l'erreur répertoriée ci-dessous.

    L'accès est refusé.

    Des informations supplémentaires ont peut-être été enregistrées. Examinez l'onglet Événements de stratégie dans la console ou le journal des événements de l'application pour des événements entre le 15/01/2013 3:46:11 PM et 6/14/2013 15h46:11.

    Succès de sécurité 6/14/2013 15:46:11 PM

Des choses qui n'ont pas fonctionné

Jusqu'à présent j'ai essayé:

  1. Réinitialisation de la politique du groupe local:
    [.____] secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

  2. Une autre méthode que j'ai trouvée pour essayer de réinitialiser la politique du groupe local:
    [.____] supprimé c:\Windows\System32\GroupPolicy et forcé a gpupdate

  3. Copier les paramètres de stratégie de groupe à partir d'un ordinateur de travail connu avec une configuration similaire:
    [.____] copié C:\Windows\System32\GroupPolicy

  4. Suppression de la clé de registre, mais après le redémarrage, il vient juste de retourner:
    [.____] HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DenyUnspecified

Quelqu'un a-t-il d'autres idées sur la manière de résoudre ce problème?

5
tpenafiel

Connectivité et autorisations du fichier de test

Commande de test au poste de travail:

nslookup %USERDNSDOMAIN%

net view %USERDNSDOMAIN%

cd \\%USERDNSDOMAIN%\SYSVOL\%USERDNSDOMAIN%\

et vérifier les autorisations de fichier dans les dossiers: Policies et scripts

Vérifier la connectivité des autres ports

ouvrir et vérifier le port à l'infrastructure de domaine

INSTRUCTIONS ICI: Ports de pare-feu Active Directory - Essayons de rendre cela simple

Clé de registre local de Nuke

supprimer la clé de registre:

reg delete HKLM\SOFTWARE\Policies /f
reg delete HKCU\Software\Policies /f

Dossier local Nuke

supprimer le dossier:

RD /S /Q %windir%\System32\GroupPolicy
1
STTR