Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre.

Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule (Rule)

Knowledge Base article:

Résumé

Cette alerte indique qu'il est impossible de déterminer les objets de stratégie de groupe (GPO) actuellement appliqués. Le système suppose dès lors que tous les objets de stratégie de groupe doivent être appliqués. La consommation du temps processeur sera plus importante.

Une erreur est survenue dans UserEnv lors de l'application d'une stratégie de groupe au contrôleur de domaine. La stratégie de groupe doit être appliquée correctement pour que les contrôleurs de domaine puissent fonctionner sans problème car ces derniers possèdent des autorisations à caractère critique, telles que Accéder à cet ordinateur à partir du réseau, via cette stratégie.

En raison de l'architecture de UserEnv, Microsoft Operations Manager (MOM) n'est pas en mesure de préciser directement la nature du problème.

Exemple d'événement :

Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre. Poursuite du traitement de la stratégie de groupe.

Solutions

Pour activer la journalisation UserEnv, voir l'article 221833 sur l'activation de l'enregistrement de débogage de l'environnement utilisateur dans les versions commerciales de Windows dans la Base de connaissances, à l'adresse http://go.microsoft.com/fwlink/?LinkId=25636 (peut être en anglais). Le fichier journal contient des informations détaillées sur l'erreur concernée.

Externe

Article 221833 de la Base de connaissances sur l'activation de l'enregistrement de débogage de l'environnement utilisateur dans les versions commerciales de Windows à l'adresse http://go.microsoft.com/fwlink/?LinkId=25636 (peut être en anglais).

Pour plus d'informations, voir :

Element properties:

TargetMicrosoft.Windows.Server.2003.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1047
Event SourceUserEnv
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre.
{0}
Event LogApplication
CommentMom2005ID='{2D6B30A0-3CEC-4455-8962-FC944BDA193B}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule" Comment="Mom2005ID='{2D6B30A0-3CEC-4455-8962-FC944BDA193B}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1047</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>