Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre.

Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule (Rule)

Knowledge Base article:

Résumé

Cette alerte indique qu'il est impossible de déterminer les objets de stratégie de groupe (GPO) actuellement appliqués. Le système suppose dès lors que tous les objets de stratégie de groupe doivent être appliqués. La consommation du temps processeur sera plus importante.

Une erreur est survenue dans UserEnv lors de l'application d'une stratégie de groupe au contrôleur de domaine. La stratégie de groupe doit être appliquée avec succès pour que les contrôleurs de domaine fonctionnent correctement, car ces derniers obtiennent des autorisations critiques, telles que Accès à cet ordinateur depuis le réseau, via cette stratégie.

En raison de l'architecture de UserEnv, Microsoft Operations Manager (MOM) n'est pas en mesure de préciser directement la nature du problème.

Exemple d'événement :

Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre. Poursuite du traitement de la stratégie de groupe.

Résolutions

Pour activer la journalisation userenv, voir l'article 221833 sur l'activation de l'enregistrement de débogage de l'environnement utilisateur dans les versions commerciales de Windows sur le site Web http://go.microsoft.com/fwlink/?LinkId=25636. Le fichier journal contient des informations détaillées sur l'erreur concernée.

Externe

Article 221833 de la base de connaissances sur l'activation de l'enregistrement de débogage de l'environnement utilisateur dans les versions commerciales de Windows sur le site Web http://go.microsoft.com/fwlink/?LinkId=25636.

Pour plus d'informations, voir :

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Windows ne peut pas lire l'historique des objets de stratégie de groupe à partir du Registre.
{0}
Event LogApplication
CommentMom2005ID='{2D6B30A0-3CEC-4455-8962-FC944BDA193B}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule" Comment="Mom2005ID='{2D6B30A0-3CEC-4455-8962-FC944BDA193B}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1047</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>UserEnv</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>UserName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>System</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Windows_cannot_read_the_history_of_GPOs_from_the_registry._5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>