Ошибка 1058 в журнале сообщений
Здравствуте!
Вжурнале событий регулярно появляется сообщение Тип события: Ошибка Источник события: Userenv Категория события: Отсутствует Код события: 1058 Дата: 24.09.2008 Время: 9:17:40 Пользователь: SERV\Admin Компьютер: FGUZIN Описание: Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg. Этот файл должен находиться в <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: выбранный режим входа для данного пользователя на этом компьютере не предусмотрен. ). Включил журнал отладки получил в логе следующее USERENV(18c.e50) 07:33:41:036 ProcessGPOs: USERENV(18c.e50) 07:33:41:036 ProcessGPOs: USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Starting user Group Policy (Background) processing... USERENV(18c.e50) 07:33:41:036 ProcessGPOs: USERENV(18c.e50) 07:33:41:036 ProcessGPOs: USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0 USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: User critical section has been claimed. Handle = 0x984 USERENV(18c.e50) 07:33:41:036 EnterCriticalPolicySectionEx: Leaving successfully. USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Machine role is 3. USERENV(18c.e50) 07:33:41:036 PingComputer: PingBufferSize set as 2048 USERENV(18c.e50) 07:33:41:036 PingComputer: Adapter speed 10000000 bps USERENV(18c.e50) 07:33:41:036 PingComputer: First time: 0 USERENV(18c.e50) 07:33:41:036 PingComputer: Fast link. Exiting. USERENV(18c.e50) 07:33:41:036 ProcessGPOs: User name is: CN=Admin,CN=Users,DC=serv,DC=cg, Domain name is: SERV.CG USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Domain controller is: \\fguz.serv.cg Domain DN is SERV.CG USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for dskquota.dll. USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for gptext.dll. USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for iedkcs32.dll. USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for scecli.dll. USERENV(18c.e50) 07:33:41:036 ReadGPExtensions: Rsop entry point not found for C:\WINDOWS\System32\cscui.dll. USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {35378EAC-683F-11D2-A89A-00C04FBBCFA2} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {25537BA6-77A8-11D2-9B6C-0000F8080861} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {3610eda5-77ef-11d2-8dc5-00c04fa31a66} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {426031c0-0b47-4852-b0ca-ac3d37bfcb39} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {42B5FAAE-6536-11d2-AE5A-0000F87571E3} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {827D319E-6EAC-11D2-A4EA-00C04F79F83A} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {C631DF4C-088F-4156-B058-4375F0853CD8} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {c6dc5466-785a-11d2-84d0-00c04fb169f7} USERENV(18c.e50) 07:33:41:036 ReadExtStatus: Reading Previous Status for extension {e437bc1c-aa7d-11d2-a382-00c04f991e27} USERENV(18c.e50) 07:33:41:036 ProcessGPOs: Calling GetGPOInfo for normal policy mode USERENV(18c.e50) 07:33:41:036 GetGPOInfo: ******************************** USERENV(18c.e50) 07:33:41:036 GetGPOInfo: Entering... USERENV(18c.e50) 07:33:41:052 GetGPOInfo: Server connection established. USERENV(18c.e50) 07:33:41:052 GetGPOInfo: Bound successfully. USERENV(18c.e50) 07:33:41:052 SearchDSObject: Searching <DC=serv,DC=cg> USERENV(18c.e50) 07:33:41:052 SearchDSObject: Found GPO(s): <[LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg;0]> USERENV(18c.e50) 07:33:41:052 ProcessGPO: ============================== USERENV(18c.e50) 07:33:41:052 ProcessGPO: Deferring search for <LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg> USERENV(18c.e50) 07:33:41:052 SearchDSObject: Searching <CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=serv,DC=cg> USERENV(18c.e50) 07:33:41:052 SearchDSObject: No GPO(s) for this object. USERENV(18c.e50) 07:33:41:052 EvaluateDeferredGPOs: Searching for GPOs in cn=policies,cn=system,DC=serv,DC=cg USERENV(18c.e50) 07:33:41:052 ProcessGPO: ============================== USERENV(18c.e50) 07:33:41:052 ProcessGPO: Searching <CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=serv,DC=cg> USERENV(18c.e50) 07:33:41:052 ProcessGPO: User has access to this GPO. USERENV(18c.e50) 07:33:41:052 ProcessGPO: GPO passes the filter check. USERENV(18c.e50) 07:33:41:052 ProcessGPO: Found functionality version of: 2 USERENV(18c.e50) 07:33:41:052 ProcessGPO: Found file system path of: <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}> USERENV(18c.e50) 07:33:41:068 ProcessGPO: Couldn't find the group policy template file <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>, error = 0x569. USERENV(18c.e50) 07:33:41:068 ProcessGPO: ============================== USERENV(18c.e50) 07:33:41:068 EvalList: ProcessGPO failed USERENV(18c.e50) 07:33:41:068 GetGPOInfo: EvaluateDeferredGPOs failed. Exiting USERENV(18c.e50) 07:33:41:068 GetGPOInfo: Leaving with 0 USERENV(18c.e50) 07:33:41:068 GetGPOInfo: ******************************** USERENV(18c.e50) 07:33:41:068 ProcessGPOs: GetGPOInfo failed. USERENV(18c.e50) 07:33:41:068 ProcessGPOs: No WMI logging done in this policy cycle. USERENV(18c.e50) 07:33:41:068 ProcessGPOs: Processing failed with error 1385. USERENV(18c.e50) 07:33:41:068 LeaveCriticalPolicySection: Critical section 0x984 has been released. USERENV(18c.e50) 07:33:41:068 ProcessGPOs: User Group Policy has been applied. USERENV(18c.e50) 07:33:41:068 ProcessGPOs: Leaving with 0. USERENV(18c.e50) 07:33:41:068 GPOThread: Next refresh will happen in 110 minutes Ошибка описанна, как я понял в строке Couldn't find the group policy template file <\\serv.cg\sysvol\serv.cg\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>, error = 0x569 но что это значит не нашел. Все это началось, как мне кажется после того как я попытался в груповых политиках контролера домена ограничить права полъзователей. "отказ в доступе к комп. из сети" включил Gust и Администраторов домена и т. п. Кроме того, что появляется сообшение об ошибке, теперь я немогу сохранить изменения а груповых политиках. Вываливется "Ошибка расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf" Помоготи разобраться с пречинамми такого поведения Win2003 Ent. R2. Спасибо. |
gpupdate /force что выдает?
|
Выдает:
Политика безопасности в объектах групповой политики успешно применена. |
Проделайте то же самое на контроллерах. Мне такой вариант помог. Microsoft вообще рекомендует не обращать особого внимания на события Userenv 1030 и 1058
|
Я и делаю это на контролере. А как на счет "теперь я немогу сохранить изменения а груповых политиках. Вываливется "Ошибка расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf"????
|
Проверьте права доступа на каталог Sysvol
|
Цитата:
6AC1786C-016F-11D2-945F-00C04FB984F9 - это доменная политика. Если новая учётная запись будет логинится на компьютер, то не применится доменная политика. Цитата:
|
FguCher,
1. Если не стоИт SP2 для 2003, то установить. 2. Проверить, не запущена ли служба DFS при неиспользующейся системе DFS (запущена - остановить). |
Елки-палки, exo, спасибо! Вот я напутал, и человеку чуть не навредил. Вот что значит много сидеть в интернете :) Путается все...
Конечно вы правы, это же Domain Controller Policy. FguCher, у вас сколько контроллеров в домене? Сколько сайтов, и сколько в сайте? Это могут быть и проблемы репликации. Ошибка появляется на сервере-члене домена или на клиенте? |
Цитата:
у меня у самого такая трабла. где-то всё ок, а где-то постоянные ошибки... на самом ДК будет немного другая ошибка. Если тут - аксесс денайд, то на ДК - нот фаунд. |
Извините отвлекли. По поводу доступа на каталог Sysvol. В закладке "безопасность" Группе администраторы домена полный доступ. Могу создать - удалить файл. SP2 стоит. Контролер один. Т. e. на машине устанолена OC Win 2003 сервер R2 SP2. Она же контролер домена, сдесь же AD. На нем ошибка и появляется. Больше серверов в сети нет. Службу DFS остановил, только непонял это относится к 1030 и 1058 или сохранению политик. На сайте макрософт нашел подобное (статья 290647), но относится это событию с кодом 1000 и 1001 и политике {31B2F340-016D-11D2-945F-00C04FB984F9}. Там описывается, как я понял исправление доступа к Sysvol. Но опасаюсь использовать.
|
В догунку. После отключения службы DFS пропал доступ к Редактору груповых политик. Видимо DFS используется , хотя я об этом не подозревал.
|
FguCher, dfsutil /PurgeMupCache. Полегчало?
Ну, и в догонку: Групповые политики применяются неверно, а в журнале приложений появляются записи о событиях с кодами 1058 и 1030 Компьютер с операционной системой Windows Server 2003 может перестать отвечать на запросы при выходе из ждущего режима, а в журнал приложений контроллера домена записываются события 1030 и 1058 |
Помогло в плане того, что при остановленной службе DFS доступ к редактору груповых политик есть. Но собшение "Ошибка расширенного типа.Неудалось сохранить\\serv.cg\sysvol\serv.cg\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\machine\....\gpttml.inf" при попытке сохранить изменения в политике осталось. Может попробовать dcgpofix?. Но страшновато.
|
"Групповые политики применяются неверно, а в журнале приложений появляются записи о событиях с кодами 1058 и 1030
Компьютер с операционной системой Windows Server 2003 может перестать отвечать на запросы при выходе из ждущего режима, а в журнал приложений контроллера домена записываются события 1030 и 1058" Это все я проделал. Не помогло. Да уменя ждущий режим отключен. |
После отключения службы DFS сообщение об ошибке 1030 и 1058 стали появлятся не только по отношению пользователя Admin но к остальным к которым применяется эта политика ({31B2F340-016D-11D2-945F-00C04FB984F9}). В частности к SYSTEM. К сожалению мне это не о чем не говорит. Но видимо это связаннос DFS ???
|
Цитата:
|
На ближайших не обнаружил. Но смог проверить не все. А к чему вы клоните?
|
Цитата:
Цитата:
|
Здрвствуйте. Хочу закруглить тему. Проблему я решил запустив gpedit.msc и отредактировав локальную политику "назначения прав пользователей". Т.е. вернул разрешение для входа по сети для администраторов домена, которое отобрал в групповых политиках. И все заработало. Спасибо.
|
Время: 22:51. |
Время: 22:51.
© OSzone.net 2001-