Zpracování zásad skupiny bylo přerušeno, jelikož uživatel nemá přístup k objektu

Group_Policy_processing_has_been_aborted_because_the_user_does_not_have_access_to_an_object_5_Rule (Rule)

Knowledge Base article:

Souhrn

Na knihovně UserEnv došlo k chybě při aplikaci zásad skupiny na řadič domény. Aby řadiče domény správně fungovaly, musí být zásady skupiny řádně aplikovány, jelikož přes tyto zásady řadiče domény získávají několik kritických oprávnění, jako např. přístup k tomuto počítači ze sítě.

Z důvodu architektury UserErv není správce Microsoft Operations Manager (MOM) schopen přímo vypsat konkrétní problém.

Vzorová událost:

Systém Windows není schopen přistoupit k objektu %1 ve službě Active Directory. Přístup k objektu může být odmítnut. Zpracování zásad skupiny bylo přerušeno.

Příčiny

Příčinou je neplatná konfigurace. Uživatel nemá přístup ke čtení k objektu, který je identifikován v této události.

Řešení

Povolení protokolování UserEnv viz znalostní databáze, článek 221833 “Jak povolit protokolování při ladění uživatelského prostředí v prodejním sestavení systému Windows” na adrese http://go.microsoft.com/fwlink/?LinkId=25636. Protokolový soubor obsahuje podrobné informace o konkrétní chybě.

Externí

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1101
Event SourceMicrosoft-Windows-GroupPolicy
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Zpracování zásad skupiny bylo přerušeno, jelikož uživatel nemá přístup k objektu
{0}
Event LogSystem
CommentMom2005ID='{0F019434-DE0E-4AD5-8DA4-D8A953F281E9}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Group_Policy_processing_has_been_aborted_because_the_user_does_not_have_access_to_an_object_5_Rule" Comment="Mom2005ID='{0F019434-DE0E-4AD5-8DA4-D8A953F281E9}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1101</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Group_Policy_processing_has_been_aborted_because_the_user_does_not_have_access_to_an_object_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>