Le traitement de la stratégie de groupe est interrompu en raison de l'échec d'une vérification du filtre pour le GPO

Group_Policy_processing_aborted_because_a_filter_check_for_the_GPO_failed_5_Rule (Rule)

Knowledge Base article:

Résumé

UserEnv a rencontré une erreur lors de l'application d'une stratégie de groupe au contrôleur de domaine. La stratégie de groupe doit être appliquée correctement pour que les contrôleurs de domaine puissent fonctionner sans problème car ces derniers possèdent des autorisations à caractère critique, telles que Accéder à cet ordinateur à partir du réseau, via cette stratégie.

En raison de l'architecture de UserEnv, Microsoft Operations Manager (MOM) ne peut pas rendre compte directement du problème spécifique.

Exemple d'événement :

Windows ne peut pas effectuer de vérification de filtres pour l'objet Stratégie de groupe %1. Le traitement de la stratégie de groupe est interrompu.

Causes

Cette alerte indique qu'un incident est survenu lors de la connexion à un fournisseur WMI.

Solutions

Pour activer la journalisation UserEnv, voir l'article 221833 sur l'activation de l'enregistrement de débogage de l'environnement utilisateur dans les versions commerciales de Windows dans la Base de connaissances, à l'adresse http://go.microsoft.com/fwlink/?LinkId=25636 (peut être en anglais). Le fichier journal contient des informations détaillées sur l'erreur concernée.

Externe

Element properties:

TargetMicrosoft.Windows.Server.2003.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Le traitement de la stratégie de groupe est interrompu en raison de l'échec d'une vérification du filtre pour le GPO
{0}
Event LogApplication
CommentMom2005ID='{F9476DF9-D713-4D3E-83E2-FA4A99D34FC5}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Group_Policy_processing_aborted_because_a_filter_check_for_the_GPO_failed_5_Rule" Comment="Mom2005ID='{F9476DF9-D713-4D3E-83E2-FA4A99D34FC5}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1065</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>UserName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>System</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="Group_Policy_processing_aborted_because_a_filter_check_for_the_GPO_failed_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>