Forum
2003 serverda group policy uygulamaya çalıştığımda failed to open the group policy object.you may not have appropriate rights.
the network path was not found.
böyle bir hata almaktayım.
---------------------------------------------------------------------------------------
Event Type: Error
Event Source: Userenv
Event Category: None
Event ID: 1030
Date: 02.09.2008
Time: 20:04:07
User: SERVERDC\ADMINISTRATOR
Computer: SERVERDC
Description:
Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Windows Server 2003 tabanlı etki alanıdenetleyicisini başlattığınızda olay kimliği 1097 veolay kimliği 1030 hata olaylarını alıyorsunuzfunction loadTOCNode(){}
BelirtilerloadTOCNode(1, 'symptoms'); Microsoft Windows Server 2003 tabanlı etki alanı denetleyicisini her yeniden başlattığınızda, Olay Görüntüleyicisi'ndeki uygulama günlüğünde aşağıdaki iki hata olayını alabilirsiniz. Olay iletisi 1 Olay Kaynağı: Userenv Olay Kaynağı: Userenv USERENV(198.4fc) 14:47:41:140 GetMachineToken: AcceptSecurityContext failed with 0x80090304 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Failed to get the machine token with -2146893052 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Leaving with 0 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: ******************************** USERENV(198.4fc) 14:47:41:140 ProcessGPOs: GetGPOInfo failed. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: No WMI logging done in this policy cycle. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: Processing failed with error -2146893052.Ayrıca, aşağıdaki bilgiler Netlogon.log dosyasında görüntülenir: 07/09 13:37:04 [CRITICAL] NetpDcHandlePingResponse: corp.example.com.: Netlogon is paused on the server. 0x14 07/09 13:37:04 [MISC] NetpDcGetName: corp.example.com. using cached information 07/09 13:37:04 [MISC] DsGetDcName function returns 0: Dom:RTMS_PDC Acct:(null) Flags: DS NETBIOS RET_DNS 07/09 13:37:05 [SITE] DsrGetSiteName: Returning site name 'Default-First-Site-Name' from local cache. 07/09 13:37:05 [LOGON] SamLogon: Generic logon of CORP.EXAMPLE.COM\(null) from (null) Package:Kerberos Entered 07/09 13:37:05 [LOGON] SamLogon: Generic logon of CORP.EXAMPLE.COM\(null) from (null) Package:Kerberos Returns 0xC00002F5 NedenloadTOCNode(1, 'cause'); Bu sorun, aşağıdaki koşullardan biri veya daha fazlası doğru olduğunda oluşabilir:
Not Bu netlogon ping istekleri yerel bilgisayardan da gelebilir. Bu senaryoda, etki alanı denetleyicisi bulma istekleri başarısız olur. Bu nedenle, isteği gönderen program veya hizmet bir etki alanı denetleyicisi bulamaz. Normalde, bu hata yalnızca etki alanı denetleyicisi başlatılırken oluşur. Hizmetler kullanılabilir olduğunda hata kesilir. Net Logon hizmeti duraklatılmış durumdan geri döndüğünde, diğer program ve hizmetler yeniden etki alanı denetleyicisine bağlanabilir. Pratik ÇözümloadTOCNode(1, 'workaround'); Bu sorunu geçici olarak çözmek için, yalnızca tek bir etki alanı denetleyiciniz varsa, etki alanınıza bir veya daha fazla etki alanı denetleyicisi ekleyin. Etki alanı denetleyicilerindeki Net Logon hizmetinin Otomatik olarak yapılandırılıp başlatıldığından emin olun. Bunu yapmak için şu adımları izleyin:
Daha fazla bilgiloadTOCNode(1, 'moreinformation'); Bu soruna yönelik daha kapsamlı sorun giderme için NETLOGON ve USERENV günlüğünü etkinleştirebilirsiniz. En iyi sonuç için nltest /dbflag komutunu kullanın. USERENV günlüğünü etkinleştirme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 221833 ( http://support.microsoft.com/kb/221833/) Windows'un perakende sürümlerinde kullanıcı ortamı hata ayıklama günlüğü nasıl etkinleştirilir Bu makaledeki bilginin uygulandığı durum:
|
Çok teşekkürler şimdi uygulucam hepsini..
Grup İlkesi işlemesi çalışmıyor ve etki alanı denetleyicisinin Uygulama günlüğüne 1030 ve 1058 olayları kaydediliyor
function loadTOCNode(){}
Makale numarası | : | 842804 |
Son Gözden Geçirme | : | 12 Temmuz 2007 Perşembe |
Gözden geçirme | : | 8.4 |
var sectionFilter = "type != 'notice' && type != 'securedata' && type != 'querywords'";
var tocArrow = "/library/images/support/kbgraphics/public/en-us/downarrow.gif";
var depthLimit = 10;
var depth3Limit = 10;
var depth4Limit = 5;
var depth5Limit = 3;
var tocEntryMinimum = 1;
Belirtiler
loadTOCNode(1, 'symptoms');
Tipik olarak, Windows Server 2003 tabanlı bir bilgisayarı bekleme modundan devam ettirdiğinizde bilgisayar kilitlenir. Masaüstüne erişebilmeniz için önce bilgisayarda oturum açmanız gerekir. Bu sorun oluştuğunda iş istasyonu kilitlenmez ve Windows Server 2003 oturum açma ekranı görünmez.
Ayrıca, Windows Server 2003 tabanlı bilgisayarı yeniden başlattıktan sonra, etki alanı denetleyicisindeki uygulama olay günlüğüne aşağıdaki olay iletilerini kaydedebilirsiniz.
Olay Türü: Hata
Olay Kaynağı: Userenv
Olay Kategorisi: Yok
Olay Kimliği: 1058
Açıklama: Windows, GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=etki alanı,DC=com için gpt.ini dosyasına erişemiyor. Dosya <\\etki alanı\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> konumunda olmalı. (Erişim reddedildi. ). Grup İlkesi işleminden çıkıldı. Daha fazla bilgi için, http://support.microsoft.com adresindeki Yardım ve Destek Merkezi'ne bakın.
veya
Açıklama: Windows, GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=etki alanı,DC=com için gpt.ini dosyasına erişemiyor. Dosya <\\etki alanı\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> konumunda olmalı. (Ağ yolu bulunmadı. ).
Olay Türü: Hata
Olay Kaynağı: Userenv
Olay Kategorisi: Yok
Olay Kimliği: 1030
Açıklama: Windows, Grup İlkesi nesnelerinin listesini sorgulayamıyor. Bunun nedenini açıklayan bir ileti ilke altyapısı tarafından daha önceden günlüğe yazılmıştı. Daha fazla bilgi için, http://support.microsoft.com adresindeki Yardım ve Destek Merkezi'ne bakın.
Not Userenv günlüğünü açma hakkında daha fazla bilgi için, "Başvurular" bölümünde verilen Microsoft Bilgi Bankası makalesine bakın.
Neden
loadTOCNode(1, 'cause');
Ancak bu soruna yol açabilecek birkaç senaryo daha vardır. Bu düzeltmeyi uygulamaya başlamadan önce aşağıdaki bileşenlerin başlatıldığından ve doğru biçimde yapılandırıldıklarından emin olun:
• | Netlogon ve DFS hizmetleri başlatılmış. |
• | Etki alanı denetleyicilerinin, Etki Alanı Denetleyicileri İlkesi'nde okuma ve uygulama hakkı var. |
• | NTFS dosya sistemi izinleri ve paylaşım izinleri Sysvol paylaşımında doğru biçimde ayarlanmış. |
• | Etki alanı denetleyicileri için DNS girişleri doğru. |
Çözüm
loadTOCNode(1, 'resolution');
Windows Server 2003
loadTOCNode(2, 'resolution');
Hizmet paketi bilgileri
loadTOCNode(3, 'resolution');
Bu sorunu gidermek için, en son Windows Server 2003 hizmet paketini edinin. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
Not Hizmet paketini yükledikten sonra, "Kayıt bilgileri" bölümünde özetlenen yordamı yine de izlemelisiniz.
Düzeltme bilgileri
loadTOCNode(3, 'resolution');
Microsoft desteklenen bir düzeltme yayımlamıştır, ancak yalnızca bu makalede açıklanan sorunu gidermesi amaçlanmaktadır. Düzeltmeyi yalnızca bu sorunla karşılaşan sistemlere uygulayın. Bu düzeltmeye ek sınama uygulanabilir. Bu nedenle, bu sorundan ciddi olarak etkilenmiyorsanız, bu düzeltmeyi içeren bir sonraki Windows Server 2003 hizmet paketini beklemeniz önerilir.
Bu sorunu hemen çözmek için, düzeltmeyi edinmek üzere Microsoft Ürün Destek Hizmetleri'ne başvurun. Microsoft Ürün Destek Hizmetleri telefon numaralarının tam listesi ve destek ücretleri hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
Önkoşullar
loadTOCNode(4, 'resolution');
Herhangi bir önkoşul yoktur.
Yeniden başlatma gereksinimi
loadTOCNode(4, 'resolution');
Bu düzeltmeyi yükledikten sonra bilgisayarınızı yeniden başlatmanız gerekir.
Düzeltme değiştirme bilgileri
loadTOCNode(4, 'resolution');
Bu düzeltme, başka bir düzeltmenin yerini almaz.
Dosya bilgileri
loadTOCNode(4, 'resolution');
Bu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya öznitelikleri) sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.
Tarih Saat Sürüm Boyut Dosya adı
-------------------------------------------------------
22-Mar-2004 23:18 5.2.3790.140 540.160 Winlogon.exe
22-Mar-2004 23:18 5.2.3790.121 126.976 Wkssvc.dll
Kayıt defteri bilgileri
loadTOCNode(4, 'resolution');
Uyarı Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sisteminizi yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini değiştirmek kendi sorumluluğunuzdadır.
Not Windows Server 2003'teki adımları izleyin.
Düzeltmeyi uyguladıktan sonra şu adımları izleyin:
1. | Başlat'ı tıklatın, Çalıştır'ı tıklatın, Aç kutusuna regedit yazın ve Tamam'ı tıklatın. | ||||
2. | Kayıt Defteri Düzenleyicisi'nde, aşağıdaki kayıt defteri alt anahtarını bulun: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon | ||||
3. | WaitForNetwork girişi eksikse, bu girişi eklemelisiniz. Bunu yapmak için şu adımları izleyin:
| ||||
4. | WaitForNetwork öğesini sağ tıklatın ve sonra Değiştir'i tıklatın. | ||||
5. | DWORD Değerini Düzenle iletişim kutusunda, Değer Verisi kutusuna 1 yazın ve sonra Tamam'ı tıklatın. | ||||
6. | Kayıt Defteri Düzenleyicisi'nden çıkın. |
Microsoft Windows XP
loadTOCNode(2, 'resolution');
Hizmet paketi bilgileri
loadTOCNode(3, 'resolution');
Bu sorunu gidermek için, en son Windows XP hizmet paketini edinin. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
Durum
loadTOCNode(1, 'status');
Bu sorun ilk olarak Windows Server 2003 Service Pack 1'de giderilmiştir.
Bu sorun ilk olarak Windows XP Service Pack 2'de giderilmiştir.
Pratik Çözüm
loadTOCNode(1, 'workaround');
1. | Başlat'ı tıklatın, Çalıştır'ı tıklatın, cmd yazın ve Tamam'ı tıklatın. |
2. | Komut isteminde dfsutil /PurgeMupCache yazın ve ENTER tuşuna basın. |
Referanslar
loadTOCNode(1, 'references');
Bu makaledeki bilginin uygulandığı durum:
• | Microsoft Windows Server 2003 Enterprise Edition |
• | Microsoft Windows Server 2003 Standard Edition |
• | Microsoft Windows XP Home Edition |
• | Microsoft Windows XP Professional Edition |
Anahtar Kelimeler: | kbqfe kbwinserv2003presp1fix kbprb kbbug kbfix KB842804 |
Gönderdiğiniz yazılardaki uygulamaları yaptım ama sorunu çözemedim regedit dende ayarı yaptım ve services pack 2 yi yükledim tüm güncelleştirmeleri yaptım sorun devam ediyor. sysvol dosya haklarına baktım doğru gibi gözüküyor.
Bu sorunu nasıl çözecem arkadaşlar şimdidem çok teşekkürler.
Group policy management console yüklü mü? Yüklü değilsey yüklemeyi denermisiniz?
Group policy management console yüklü.
GPO yu 2003 server'un olduğu OU üzerine linklediniz ve bu hatayı 2003 server'a logon olduğunuzda mı alıyorsunuz? BU 2003 server DC mi? Hangi ayarlar var policynizde?
Hayır server 2003 logon olurken almıyom direk bir gpo oluşturuyom editlerken oluyor zaten makinada gpo hiç yok bu server 2003 dc
gpo yu nereye uyguluyorsun.
Çok sık karşılaşılan bir hata olup,maalesef bunun bir çözümü ve ya bir nedeni yok.
Bu hatalar gpt.ini dosyasında depolanan GPO'nin sysvol bölümünü başarılı şekilde okuyamadığı
zaman buna neden oluyor.
Ayrıca çok sıkça,bunlar bazı hatalara sebebiyet oluyor.çünkü Windows 'un networking stack
GPO 'ye ait işlem zamanlaması algılanmıyor.
Böyle durumlarda,tipik olarak bilgisayarınızın GPO ilkelerini işlerken hataya neden olacaktır.
Ama,GPO'nin kullanıcı işlemleri tamamlanacaktır.Ayıca Microsoft başlıklarında bazende
network timing problemi sorununda dolayı bu soruna neden olacağını görürsünüz.
Bunun çözümü için Microsoft Support 840669 bakabilirsiniz.Ayrıca Microsoft Support 239924
konularına bakabilirsiniz.Ayrıca bazen Windows sistemin ethernet portunu algılayamaması sonucunda
bazen bu hata oluşabiliyor.Bunun için ise Microsoft Support 202840 bakabilirsiniz.
Ayrıca bu sorun bazende File Replication Service sonucunda DC üzerindeki GPO ait sysvol
bölümünde problemlere neden oluyor.Problemin FRS tarafında olup olmadığını anlamak için
gpotool.exe (Windows Vista 'nın bir parçası olarak geliyor ve ya önceki
işletim sistemlerinde ise "Resource Kits" içinde bulunur.) kullanabilirsiniz.
Komut satırında bunu doğrulamak için ise;
gpotool /gpo:”Default Domain Policy” dc:sdm1,dc100 /checkacl /verbose
buradaki sdm1 ve dc100 benim hem yerel DC 'im. hemde PDC emulator DC dir.
Son olarak Microsoft Support 887303 sayfasına bakabilirsiniz.
kolay gelsin.
bu sorunun belli bir çözümü yok. bir kaç kez başıma geldi. bazen reset atınca düzeldi bazen domaini yeniden kurunca. service pack yada group policy management ile alakası yok. Saçma gelebilir ama bu sorunun DNSteki SRV kayıtlarıyla ilgili olduğunu düşünmekteyim.
şöyle bi tavsiyem var ; var ise en yakın çalışan backupa dönmende fayda olabilir restore mode da.
2. bir önerim ise yeni bir admin hesabı yarat. Domain Admins grubuna üye olsun. birde onla açmayı dene group policyyi.
3. öneri ise ; http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en bu linkteki resource kiti bir kur. daha sonra komut satırında gpotool /verbose komutunu yaz. birde böyle dene.
bunlarda olmazsa yeni çözüm önerilerine bakalım 🙂
merhaba
Bazen dfs servisini restart etmek sorunu çözebiliyor.
Dcgpofix komutunu kullanarak sizce sorunum çözülürmü?
valla ne yaptıysam olmadıııı
Merhaba
Arkadaslar zaten konu hakkinda yeterli bilgi vermisler ve technet dokumanlarida son derece aciklayici , ancak bu tur durumlarin her zaman kesin cozumleri olamayabiliyor , eger tum yonergeleri eksiksiz yerine getirmis iseniz asagidakileri deneyebilirsiniz
ikinci bir server kurun ( sanal da olur gecici olacak ) sonra ona dns kurun zone larin replike olmasini bekleyin ve tum fsmo rollerini aktarin sonra ilk dc yi donw edip tekrar temiz kurun ve yine rolleri geri alin .
ikinci olarak dns in yedegini alin dosyalar bolumunde ucretsiz bir program var sonra tum zone lari silin yeniden elle olusuturun ve net logon servisini restart edin sonra biraz makineyi kendi halinde birakin yeni haline alissin sonra sysvol e everyone yazma izni verip deneyin
olmadi remot acarsiniz bakariz artik madem bu kadar uzadi 🙂
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************