Beim Anwenden der Computerrichtlinie konnte nicht auf die Registrierungs-Richtliniendatei zugegriffen werden

The_registry_policy_file_could_not_be_accessed_during_application_of_machine_policy_5_Rule (Rule)

Knowledge Base article:

Zusammenfassung

Auf die Registrierungsdatei konnte nicht zugegriffen werden.

UserEnv hat beim Anwenden der Gruppenrichtlinie auf den Domänencontroller einen Fehler festgestellt. Die Gruppenrichtlinie muss erfolgreich angewendet werden, damit Domänencontroller ordnungsgemäß funktionieren, da Domänencontroller durch die Richtlinie verschiedene wichtige Berechtigungen wie Auf diesen Computer vom Netzwerk aus zugreifen erhalten.

Aufgrund der Architektur von UserEnv kann Microsoft Operations Manager (MOM) nicht direkt angeben, worin das Problem konkret besteht.

Beispielereignis:

Auf die Registrierungsrichtliniendatei %1 konnte nicht zugegriffen werden. (%2).

Ursachen

Entweder kann auf die Datei Registry.pol auf SYSVOL nicht zugegriffen werden, oder die Datei ist beschädigt.

Lösungen

Informationen zum Aktivieren der UserEnv-Protokollierung finden Sie im Knowledge Base-Artikel 221833 zur Aktivierung der Debugprotokollierung für die Benutzerumgebung bei Verkaufsversionen von Windows unter http://go.microsoft.com/fwlink/?LinkId=25636. Die Protokolldatei enthält ausführliche Informationen zum jeweiligen Fehler.

Extern

Element properties:

TargetMicrosoft.Windows.Server.2003.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1096
Event SourceUserEnv
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Beim Anwenden der Computerrichtlinie konnte nicht auf die Registrierungs-Richtliniendatei zugegriffen werden
{0}
Event LogApplication
CommentMom2005ID='{CB3B49B4-5DCB-4144-A56E-884946B70617}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="The_registry_policy_file_could_not_be_accessed_during_application_of_machine_policy_5_Rule" Comment="Mom2005ID='{CB3B49B4-5DCB-4144-A56E-884946B70617}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1096</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="The_registry_policy_file_could_not_be_accessed_during_application_of_machine_policy_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>