Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Ошибка 1058 в журнале сообщений (http://forum.oszone.net/showthread.php?t=118258)

FguCher 25-09-2008 12:13 908366

Ошибка 1058 в журнале сообщений
 
Здравствуте!
Вжурнале событий регулярно появляется сообщение
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 24.09.2008
Время: 9:17:40
Пользователь: SERV\Admin
Компьютер: FGUZIN
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg. Этот файл

должен находиться в <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: выбранный режим входа для данного пользователя на

этом компьютере не предусмотрен. ).

Включил журнал отладки получил в логе следующее

USERENV(18c.e50) 07:33:41:036 ProcessGPOs:
USERENV(18c.e50) 07:33:41:036 ProcessGPOs:
USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Starting user Group Policy (Background) processing...
USERENV(18c.e50) 07:33:41:036 ProcessGPOs:
USERENV(18c.e50) 07:33:41:036 ProcessGPOs:
USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0
USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: User critical section has been claimed. Handle = 0x984
USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: Leaving successfully.
USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Machine role is 3.
USERENV(18c.e50) 07:33:41:036 PingComputer: PingBufferSize set as 2048
USERENV(18c.e50) 07:33:41:036 PingComputer: Adapter speed 10000000 bps
USERENV(18c.e50) 07:33:41:036 PingComputer: First time: 0
USERENV(18c.e50) 07:33:41:036 PingComputer: Fast link. Exiting.
USERENV(18c.e50) 07:33:41:036 ProcessGPOs: User name is: CN=Admin,CN=Users,DC=serv,DC=cg, Domain name is: SERV.CG
USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Domain controller is: \\fguz.serv.cg Domain DN is SERV.CG
USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for dskquota.dll.
USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for gptext.dll.
USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for iedkcs32.dll.
USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for scecli.dll.
USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for C:\WINDOWS\System32\cscui.dll.
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {35378EAC-683F-11D2-A89A-00C04FBBCFA2}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {25537BA6-77A8-11D2-9B6C-0000F8080861}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {3610eda5-77ef-11d2-8dc5-00c04fa31a66}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {426031c0-0b47-4852-b0ca-ac3d37bfcb39}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {42B5FAAE-6536-11d2-AE5A-0000F87571E3}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {827D319E-6EAC-11D2-A4EA-00C04F79F83A}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {C631DF4C-088F-4156-B058-4375F0853CD8}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {c6dc5466-785a-11d2-84d0-00c04fb169f7}
USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {e437bc1c-aa7d-11d2-a382-00c04f991e27}
USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Calling GetGPOInfo for normal policy mode
USERENV(18c.e50) 07:33:41:036 GetGPOInfo: ********************************
USERENV(18c.e50) 07:33:41:036 GetGPOInfo: Entering...
USERENV(18c.e50) 07:33:41:052 GetGPOInfo: Server connection established.
USERENV(18c.e50) 07:33:41:052 GetGPOInfo: Bound successfully.
USERENV(18c.e50) 07:33:41:052 SearchDSObject: Searching <DC=serv,DC=cg>
USERENV(18c.e50) 07:33:41:052 SearchDSObject: Found GPO(s): <[LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg;0]>
USERENV(18c.e50) 07:33:41:052 ProcessGPO: ==============================
USERENV(18c.e50) 07:33:41:052 ProcessGPO: Deferring search for <LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg>
USERENV(18c.e50) 07:33:41:052 SearchDSObject: Searching <CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=serv,DC=cg>
USERENV(18c.e50) 07:33:41:052 SearchDSObject: No GPO(s) for this object.
USERENV(18c.e50) 07:33:41:052 EvaluateDeferredGPOs: Searching for GPOs in cn=policies,cn=system,DC=serv,DC=cg
USERENV(18c.e50) 07:33:41:052 ProcessGPO: ==============================
USERENV(18c.e50) 07:33:41:052 ProcessGPO: Searching <CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg>
USERENV(18c.e50) 07:33:41:052 ProcessGPO: User has access to this GPO.
USERENV(18c.e50) 07:33:41:052 ProcessGPO: GPO passes the filter check.
USERENV(18c.e50) 07:33:41:052 ProcessGPO: Found functionality version of: 2
USERENV(18c.e50) 07:33:41:052 ProcessGPO: Found file system path of: <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}>
USERENV(18c.e50) 07:33:41:068 ProcessGPO: Couldn't find the group policy template file <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>, error = 0x569.
USERENV(18c.e50) 07:33:41:068 ProcessGPO: ==============================
USERENV(18c.e50) 07:33:41:068 EvalList: ProcessGPO failed
USERENV(18c.e50) 07:33:41:068 GetGPOInfo: EvaluateDeferredGPOs failed. Exiting
USERENV(18c.e50) 07:33:41:068 GetGPOInfo: Leaving with 0
USERENV(18c.e50) 07:33:41:068 GetGPOInfo: ********************************
USERENV(18c.e50) 07:33:41:068 ProcessGPOs: GetGPOInfo failed.
USERENV(18c.e50) 07:33:41:068 ProcessGPOs: No WMI logging done in this policy cycle.
USERENV(18c.e50) 07:33:41:068 ProcessGPOs: Processing failed with error 1385.
USERENV(18c.e50) 07:33:41:068 LeaveCriticalPolicySection: Critical section 0x984 has been released.
USERENV(18c.e50) 07:33:41:068 ProcessGPOs: User Group Policy has been applied.
USERENV(18c.e50) 07:33:41:068 ProcessGPOs: Leaving with 0.
USERENV(18c.e50) 07:33:41:068 GPOThread: Next refresh will happen in 110 minutes

Ошибка описанна, как я понял в строке

Couldn't find the group policy template file <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>, error = 0x569

но что это значит не нашел. Все это началось, как мне кажется после того как я попытался в груповых политиках контролера домена ограничить права полъзователей. "отказ в доступе к комп. из

сети" включил Gust и Администраторов домена и т. п. Кроме того, что появляется сообшение об ошибке, теперь я немогу сохранить изменения а груповых политиках. Вываливется "Ошибка

расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf"
Помоготи разобраться с пречинамми такого поведения Win2003 Ent. R2. Спасибо.

Oleg Krylov 25-09-2008 12:34 908374

gpupdate /force что выдает?

FguCher 25-09-2008 12:50 908390

Выдает:
Политика безопасности в объектах групповой политики успешно применена.

Oleg Krylov 25-09-2008 12:53 908393

Проделайте то же самое на контроллерах. Мне такой вариант помог. Microsoft вообще рекомендует не обращать особого внимания на события Userenv 1030 и 1058

FguCher 25-09-2008 13:07 908407

Я и делаю это на контролере. А как на счет "теперь я немогу сохранить изменения а груповых политиках. Вываливется "Ошибка расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf"????

Oleg Krylov 25-09-2008 13:09 908411

Проверьте права доступа на каталог Sysvol

exo 25-09-2008 13:39 908436

Цитата:

Цитата Oleg Krylov
Microsoft вообще рекомендует не обращать особого внимания на события Userenv 1030 и 1058 »

:o
6AC1786C-016F-11D2-945F-00C04FB984F9 - это доменная политика. Если новая учётная запись будет логинится на компьютер, то не применится доменная политика.
Цитата:

Цитата Oleg Krylov
Проверьте права доступа на каталог Sysvol »

на сайте майкрософты поищите решение. кажется даже и на русском есть.

Angry Demon 25-09-2008 13:50 908441

FguCher,
1. Если не стоИт SP2 для 2003, то установить.
2. Проверить, не запущена ли служба DFS при неиспользующейся системе DFS (запущена - остановить).

Oleg Krylov 25-09-2008 14:53 908514

Елки-палки, exo, спасибо! Вот я напутал, и человеку чуть не навредил. Вот что значит много сидеть в интернете :) Путается все...
Конечно вы правы, это же Domain Controller Policy. FguCher, у вас сколько контроллеров в домене? Сколько сайтов, и сколько в сайте? Это могут быть и проблемы репликации. Ошибка появляется на сервере-члене домена или на клиенте?

exo 25-09-2008 15:19 908539

Цитата:

Цитата Oleg Krylov
Ошибка появляется на сервере-члене домена или на клиенте? »

скорее всего на клиенте-машины, которая в домене.
у меня у самого такая трабла. где-то всё ок, а где-то постоянные ошибки...
на самом ДК будет немного другая ошибка. Если тут - аксесс денайд, то на ДК - нот фаунд.

FguCher 26-09-2008 05:48 908934

Извините отвлекли. По поводу доступа на каталог Sysvol. В закладке "безопасность" Группе администраторы домена полный доступ. Могу создать - удалить файл. SP2 стоит. Контролер один. Т. e. на машине устанолена OC Win 2003 сервер R2 SP2. Она же контролер домена, сдесь же AD. На нем ошибка и появляется. Больше серверов в сети нет. Службу DFS остановил, только непонял это относится к 1030 и 1058 или сохранению политик. На сайте макрософт нашел подобное (статья 290647), но относится это событию с кодом 1000 и 1001 и политике {31B2F340-016D-11D2-945F-00C04FB984F9}. Там описывается, как я понял исправление доступа к Sysvol. Но опасаюсь использовать.

FguCher 26-09-2008 06:09 908939

В догунку. После отключения службы DFS пропал доступ к Редактору груповых политик. Видимо DFS используется , хотя я об этом не подозревал.

Angry Demon 26-09-2008 08:02 908961

FguCher, dfsutil /PurgeMupCache. Полегчало?
Ну, и в догонку:
Групповые политики применяются неверно, а в журнале приложений появляются записи о событиях с кодами 1058 и 1030
Компьютер с операционной системой Windows Server 2003 может перестать отвечать на запросы при выходе из ждущего режима, а в журнал приложений контроллера домена записываются события 1030 и 1058

FguCher 26-09-2008 08:20 908967

Помогло в плане того, что при остановленной службе DFS доступ к редактору груповых политик есть. Но собшение "Ошибка расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf" при попытке сохранить изменения в политике осталось. Может попробовать dcgpofix?. Но страшновато.

FguCher 26-09-2008 09:31 909002

"Групповые политики применяются неверно, а в журнале приложений появляются записи о событиях с кодами 1058 и 1030
Компьютер с операционной системой Windows Server 2003 может перестать отвечать на запросы при выходе из ждущего режима, а в журнал приложений контроллера домена записываются события 1030 и 1058"
Это все я проделал. Не помогло. Да уменя ждущий режим отключен.

FguCher 26-09-2008 09:53 909019

После отключения службы DFS сообщение об ошибке 1030 и 1058 стали появлятся не только по отношению пользователя Admin но к остальным к которым применяется эта политика ({31B2F340-016D-11D2-945F-00C04FB984F9}). В частности к SYSTEM. К сожалению мне это не о чем не говорит. Но видимо это связаннос DFS ???

exo 26-09-2008 10:07 909027

Цитата:

Цитата FguCher
Она же контролер домена, сдесь же AD. На нем ошибка и появляется. Больше серверов в сети нет. »

а на клиентских машинах ?

FguCher 26-09-2008 10:40 909058

На ближайших не обнаружил. Но смог проверить не все. А к чему вы клоните?

exo 26-09-2008 12:18 909143

Цитата:

Цитата Angry Demon
Групповые политики применяются неверно, а в журнале приложений появляются записи о событиях с кодами 1058 и 1030 »

мне не помогло... :(
Цитата:

Цитата FguCher
А к чему вы клоните? »

у меня на клиентских компах такое... а на ДК ошибка не "отказанно в доступе", а "сетевой путь не найден". Я создовал тему в другом разделе и не только я. Но раздел короткий, тема ушла в небытиё... не решённая... а архивы тем есть?

FguCher 15-10-2008 10:25 924358

Здрвствуйте. Хочу закруглить тему. Проблему я решил запустив gpedit.msc и отредактировав локальную политику "назначения прав пользователей". Т.е. вернул разрешение для входа по сети для администраторов домена, которое отобрал в групповых политиках. И все заработало. Спасибо.


Время: 22:51.

Время: 22:51.
© OSzone.net 2001-