Kullanıcı veya bilgisayar GPO için filtre denetimini geçemedi

The_user_or_computer_does_not_pass_the_filter_check_to_the_GPO_5_Rule (Rule)

Knowledge Base article:

Özet

Userenv etki alanı denetleyicisine Grup İlkesi uygularken bir hatayla karşılaştı. Etki alanı denetleyicileri ilke ile Bu bilgisayara ağdan eriş gibi birçok kritik izin aldığından, etki alanı denetleyicilerinin düzgün çalışabilmesi için Grup İlkesi başarılı bir şekilde uygulanmalıdır.

userenv mimarisi nedeniyle Microsoft Operations Manager (MOM) belirli sorunu doğrudan bildiremiyor.

Örnek Olay:

Kullanıcı veya bilgisayar %1 Grup İlkesi nesnesi için filtre denetiminden geçmedi.

Çözümler

userenv günlüğe kaydetmeyi etkinleştirmek için http://go.microsoft.com/fwlink/?LinkId=25636 adresinde yer alan “Windows'un Perakende Yapılarında Kullanıcı Ortamı Hata Ayıklamayı Günlüğe Kaydetme” başlıklı Bilgi Bankası makalesi 221833'e bakın. Günlük dosyası belirli hata için ayrıntılar sağlar.

Dış

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Kullanıcı veya bilgisayar GPO için filtre denetimini geçemedi
{0}
Event LogApplication
CommentMom2005ID='{14B27493-D15A-4AAC-B53B-EAFAFE7FB78C}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="The_user_or_computer_does_not_pass_the_filter_check_to_the_GPO_5_Rule" Comment="Mom2005ID='{14B27493-D15A-4AAC-B53B-EAFAFE7FB78C}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1045</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>UserName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>System</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="The_user_or_computer_does_not_pass_the_filter_check_to_the_GPO_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>