Selhání zásad účtu počítače – selhání vyhledávání objektu zásad skupiny služby Active Directory

Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule (Rule)

Knowledge Base article:

Souhrn

V knihovně UserEnv došlo k chybě při aplikaci zásad skupiny na řadič domény. Aby řadiče domény správně fungovaly, musí se úspěšně použít zásady skupiny, protože přes tyto zásady získávají řadiče domény několik kriticky důležitých oprávnění, jako například přístup k tomuto počítači ze sítě.

Z důvodu architektury UserErv není správce Microsoft Operations Manager (MOM) schopen přímo vypsat konkrétní problém.

Vzorová událost:

Systém Windows nemůže vyžádat seznam objektů zásad skupiny. Zkontrolujte protokol událostí na případně zprávy dříve zaprotokolované modulem zásad, které popisují příčiny tohoto stavu.

Příčiny

To může znamenat. že selhala adresářová služba Active Directory®. Hlavní příčinou této chyby jsou problémy s replikací.

Řešení

Povolení protokolování UserEnv viz znalostní databáze, článek 221833 „Jak povolit protokolování při ladění uživatelského prostředí v prodejním sestavení systému Windows“ na adrese http://go.microsoft.com/fwlink/?LinkId=25636. Podrobné informace o konkrétní chybě uvádí soubor protokolu.

Externí

Element properties:

TargetMicrosoft.Windows.Server.2016.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1030
Event SourceMicrosoft-Windows-GroupPolicy
Alert GenerateFalse
RemotableTrue
Event LogSystem
CommentMom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule" Comment="Mom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID=" Enabled="true" Target="AD2016Core!Microsoft.Windows.Server.2016.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1030</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>