web-dev-qa-db-ja.com

ローカルグループポリシーが更新されていません。 RSOPとGPResultが古いデータを表示する

この問題は、Windows 7 Pro x64マシン(Dell Inspiron E6420)で発生します。 gpedit.mscを使用して設定を調整しようとしていますが、変更が反映されないようです。つまり、変更された設定がrsopまたはgpresultに表示されることはありません。

正確な設定はPrevent installation of devices not described by other policy settingsと呼ばれ、現在RSOP/gpresultではEnabledとして報告されています。

not configuredを使用してこれをgpedit.mscまたはdisabledに設定した場合でも、gpresultクエリで変更が表示されることはありません。 gpupdateや再起動後もです。

ただしwillは、更新された設定をgpeditに表示します(適用できない場合は、その時点で違いが出るわけではありません)。

エラーメッセージ

いくつかの懸念事項:

  1. このエラーはgpupdateの実行時に発生します:

    ポリシーを更新しています...ユーザーポリシーの更新が正常に完了しました。コンピュータポリシーの更新が正常に完了しました。
    コンピュータポリシーの処理中に次の警告が発生しました:
    Windowsはスクリプト設定の適用に失敗しました。スクリプト設定には独自のログファイルがある場合があります。 「詳細」リンクをクリックしてください。
    詳細については、イベントログを確認するか、コマンドラインからGPRESULT/H GPReport.htmlを実行して、グループポリシーの結果に関する情報にアクセスしてください。

  2. RSOPまたはGPresultを実行すると、Computer Configurationセクションに黄色の感嘆符が表示されます。

  3. Component Statusの下で、これらの2つのエラーが表示されていますが、それらをクリアする方法を見つけることができませんでした。

    コンポーネントステータスコンポーネント名ステータス最終処理時間グループポリシーインフラストラクチャ成功2013年6月14日3:46:11 PM Internet Explorerゾーンマッピング成功(データなし)2013年2月6日10:29:33 AMレジストリが失敗しました2013年6月14日3:46:11 PM以下にリストされたエラーのためにレジストリが失敗しました。

    不明なエラー

    追加情報が記録されている可能性があります。コンソールの[ポリシーイベント]タブまたはアプリケーションイベントログで2013年6月14日3:46:10 PMから2013年6月14日3:46:11 PM)のイベントを確認します。


    スクリプトが失敗しました6/14/2013 3:46:11 PM以下にリストされたエラーのためにスクリプトが失敗しました。

    アクセスが拒否されました。

    追加情報が記録されている可能性があります。コンソールの[ポリシーイベント]タブまたはアプリケーションイベントログで、2013年6月14日3:46:11 PMから2013年6月14日3:46:11 PM)のイベントを確認します。

    セキュリティの成功2013年6月14日15:46:11

うまくいかなかったもの

これまでのところ、私は試しました:

  1. ローカルグループポリシーのリセット:
    secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

  2. ローカルグループポリシーを試してリセットする別の方法:
    c:\Windows\System32\GroupPolicyを削除し、gpupdateを強制しました

  3. 同様の構成を持つ既知の動作しているコンピューターからグループポリシー設定をコピーします。
    コピーしましたC:\Windows\System32\GroupPolicy

  4. レジストリキーを削除していますが、再起動するとすぐに戻ってきます。
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DenyUnspecified

誰もがこれを修正する方法について他のアイデアを持っていますか?

5
tpenafiel

ファイル共有の接続と権限をテストする

ワークステーションでのコマンドのテスト:

nslookup %USERDNSDOMAIN%

net view %USERDNSDOMAIN%

cd \\%USERDNSDOMAIN%\SYSVOL\%USERDNSDOMAIN%\

フォルダー内のファイルの権限を確認してください:Policiesおよびscripts

他のポートの接続を確認する

ドメインインフラストラクチャでポートを開いて確認する

ここでの手順: Active Directoryファイアウォールポート-これを簡単にしてみましょう

Nukeローカルレジストリキー

レジストリキーを削除します。

reg delete HKLM\SOFTWARE\Policies /f
reg delete HKCU\Software\Policies /f

Nukeローカルフォルダー

フォルダを削除:

RD /S /Q %windir%\System32\GroupPolicy
1
STTR