Grup İlkesi işleme, geçmiş verileri kullanıcıların eski SID'inden yenisine taşınamadığı için durduruldu

Group_Policy_processing_was_aborted_because_historical_data_cannot_be_moved_from_the_users_old_SID_to_their_new_one_5_Rule (Rule)

Knowledge Base article:

Özet

UserEnv etki alanı denetleyicisine Grup İlkesi uygularken bir hatayla karşılaştı. Etki alanı denetleyicileri ilke ile Bu bilgisayara ağdan eriş gibi birçok kritik izin aldığından, etki alanı denetleyicilerinin düzgün çalışabilmesi için Grup İlkesi başarılı bir şekilde uygulanmalıdır.

UserEnv mimarisi nedeniyle Microsoft Operations Manager (MOM) belirli sorunu doğrudan bildiremiyor.

Örnek Olay:

Windows, grup ilkesi geçmiş verilerini kullanıcının eski güvenlik ilkesinden yeni güvenlik kimliğine taşıyamıyor. Grup İlkesi işleme durduruldu

Çözümler

UserEnv günlüğe kaydetmeyi etkinleştirmek için http://go.microsoft.com/fwlink/?LinkId=25636 adresinde yer alan “Windows'un Perakende Yapılarında Kullanıcı Ortamı Hata Ayıklamayı Günlüğe Kaydetme” başlıklı Bilgi Bankası makalesi 221833'e bakın. Günlük dosyası belirli hata için ayrıntılar sağlar.

Dış

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Grup İlkesi işleme, geçmiş verileri kullanıcıların eski SID'inden yenisine taşınamadığı için durduruldu
{0}
Event LogApplication
CommentMom2005ID='{3D9ABEE8-9B07-4384-864E-40B525875B0D}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Group_Policy_processing_was_aborted_because_historical_data_cannot_be_moved_from_the_users_old_SID_to_their_new_one_5_Rule" Comment="Mom2005ID='{3D9ABEE8-9B07-4384-864E-40B525875B0D}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1084</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>UserName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>System</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Group_Policy_processing_was_aborted_because_historical_data_cannot_be_moved_from_the_users_old_SID_to_their_new_one_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>