W środowisku UserEnv wystąpił błąd podczas stosowania zasad grupy do kontrolera domeny. Aby kontrolery domeny działały prawidłowo, należy pomyślnie zastosować zasady grupy — kontrolery domeny uzyskują za pośrednictwem zasad kilka uprawnień o znaczeniu krytycznym, takich jak Uzyskuj dostęp do tego komputera z sieci.
Program Microsoft Operations Manager (MOM) nie może zgłosić danego problemu bezpośrednio z powodu architektury środowiska UserEnv.
Przykładowe zdarzenie:
System Windows nie może uzyskać dostępu do nazwy pospolitej (zazwyczaj GUID) obiektu GPO (%1). Prawdopodobną przyczyną jest nieodnalezienie właściwości cn lub odmowa dostępu. Przetwarzanie zasad grupy zostało przerwane.
Prawdopodobną przyczyną jest nieodnalezienie właściwości CN lub odmowa dostępu.
Aby włączyć rejestrowanie środowiska UserEnv, zobacz artykuł 221833 „Jak włączyć rejestrowanie debugowania środowiska użytkownika w detalicznych kompilacjach systemu Windows” w bazie wiedzy Knowledge Base pod adresem http://go.microsoft.com/fwlink/?LinkId=25636. Więcej informacji o konkretnym błędzie można znaleźć w pliku dziennika.
Target | Microsoft.Windows.Server.2008.AD.DomainControllerRole | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | Application | ||
Comment | Mom2005ID='{1650909A-2628-4640-885F-A27E428DC396}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Group_Policy_processing_aborted_because_the_common_name_for_the_GPO_cannot_be_accessed_5_Rule" Comment="Mom2005ID='{1650909A-2628-4640-885F-A27E428DC396}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1059</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>UserName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>System</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Group_Policy_processing_aborted_because_the_common_name_for_the_GPO_cannot_be_accessed_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>