В GPResult пользователь не имеет данных RSOP
В GPResult пользователь не имеет данных RSOP
Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В прошлый раз мы с вами подробно разобрали сетевую технологию VLAN и ее применение. В сегодняшней статье я расскажу, как решил вот такую ситуацию на одном из терминальных столов. Нужно мне было проверить применение групповых политик для пользователя, в момент диагностики я, как обычно попытался воспользоваться утилитой GPresult, но в итоге получил ошибку «Пользователь не имеет данных RSOP«. Давайте разбираться в чем дело.
Я первый раз получил такую ошибку в своей практике. Мое окружение, это RDS хост с Windows Server 2012 R2. Командная строка работает в режиме администратора. Напоминаю, что GPresult — это утилита показывающая подробный отчет по примененным или отклоненным групповым политикам пользователя и компьютера, чтобы системный администратор имел представление и знал, где диагностировать проблему. Вот так вот выглядит ошибка «gpresult /r Пользователь не имеет данных RSOP (The user does not have RSoP data)»
Я подумал, ладно пойду другим путем и попробую проверить применение политик GPO через RSOP, но и тут я получил ошибку:
Если посмотреть журнал с логами Windows, то вы обнаружите вот такое предупреждение:
Первым делом проверьте, что у вас в запущенном состоянии служба инструментария управления Windows (Winmgmt). Для этого откройте оболочку PowerShell и введите команду:
Если у вас будет статус «Stop», то введите команду:
Так же вы можете перезапустить сервис, командой:
Следующим шагом я вам советую добавить ключ в реестр Windows. Переходим в ветку:
Создаем ключ dword32
с именем GroupPolicyMinTransferRate и значением 0
И точно такой же в ветке:
Создаем ключ dword32 с именем GroupPolicyMinTransferRate и значением 0. Перезагружаем компьютер или сервер. Данная манипуляция в большинстве случаев исправляет ошибку GPResult пользователь не имеет данных RSOP.
Если первый метод не помог, то пробуем удалить из реестра всю историю объекта групповой политики из профиля пользователя. Перед удалением обязательно сделайте резервную копию ветки реестра.
После чего в командной строке вводим gpupdate /force, а затем gpresult /h. В итоге ошибка «Пользователь не имеет данных RSOP», должна пропасть. Еще одним методом устранения проблемы в обработке результирующей политики, является вывод компьютера из домена Active Directory, и повторный ввод в домен.
Я наблюдал ошибку «The user does not have RSoP data», когда люди пытались удаленно выполнять команду результирующей политики, для еще не вошедшего в систему пользователя, или наоборот у них командная строка запущена от имени другого пользователя, например с большими правами, но он так же не вошел интерактивно на сервер. Тут два варианта, либо вы заходите под ним на сервер или же в в выводе gpresult вы используете его данные, простой пример:
Windows не удалось записать в журнал состояние сеанса rsop
Общие обсуждения
Подскажите как решить проблему с тем, что в логах серверов в домене появились сообщения (1090):
1. Windows не удалось записать в журнал состояние сеанса RSoP. Попытка подключения к WMI не удалась. Дальнейшее протоколирование RSoP не будет выполняться для этого применения политики.
Сам RSOP.MSC не запускается (завершается с ошибкой «Не удалось создать данные результирующей политики из-за указанной ошибки»). Файервол не стоит. Хотя служба WMI работает. Перегружал сервер ошибка осталась.
2. Вторая ошибка с ID 1104:
Windows не удалось выполнить проверку фильтра для объекта групповой политики cn=
Все ответы
Подскажите как решить проблему с тем, что в логах серверов в домене появились сообщения (1090):
1. Windows не удалось записать в журнал состояние сеанса RSoP. Попытка подключения к WMI не удалась. Дальнейшее протоколирование RSoP не будет выполняться для этого применения политики.
Сам RSOP.MSC не запускается (завершается с ошибкой «Не удалось создать данные результирующей политики из-за указанной ошибки»). Файервол не стоит. Хотя служба WMI работает. Перегружал сервер ошибка осталась.
2. Вторая ошибка с ID 1104:
Windows не удалось выполнить проверку фильтра для объекта групповой политики cn=
Попытка подключения к WMI не удалась
Список форумов SYSAdmins.RU -> WINDOWS |
Автор | |||
---|---|---|---|
goracio Новичок Зарегистрирован: 08.08.2006
|
| ||
Вернуться к началу |
| ||
Зарегистрируйтесь и реклама исчезнет! | |||
xlam Активный участник Зарегистрирован: 23.09.2005
|
| ||
Вернуться к началу |
| ||
goracio Новичок Зарегистрирован: 08.08.2006
|
| ||
Вернуться к началу |
| ||
KNA_72 Новичок Зарегистрирован: 02.05.2007 |
| ||
Вернуться к началу |
| ||
KNA_72 Новичок Зарегистрирован: 02.05.2007 |