Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit une solution à un problème où les clients Windows 7 échouent par intermittence à appliquer la stratégie de groupe au démarrage.
S’applique à : client Windows (toutes les versions prises en charge)
Numéro de base de connaissances d’origine : 2421599
Symptômes
Les clients Windows 7 échouent par intermittence lors du traitement de stratégie de groupe au démarrage ou au redémarrage. Les événements suivants sont enregistrés dans le journal des événements système :
Erreur 9/9/2010 2:43:29 PM NETLOGON 5719 Erreur 9/9/2010 2:43:31 PM GroupPolicy 1055
Cause
Le comportement est dû à une condition de concurrence entre l’initialisation du réseau, la localisation d’un contrôleur de domaine et la stratégie de groupe de traitement. Si le réseau n’est pas disponible, un contrôleur de domaine ne se trouve pas et le traitement des stratégies de groupe échoue. Une fois que le système d’exploitation a chargé et qu’un lien réseau est négocié et établi, l’actualisation en arrière-plan de la stratégie de groupe réussit.
La séquence d’événements suivante reflète la condition :
Information <DateTime> EventLog 6006 indique l’arrêt du système
Les informations <DateTime> e1kexpress 33 indiquent que votre lien de connexion réseau a été établi avec <vitesse/duplex>
Information <DateTime> EventLog 6005 indique que le service du journal des événements a démarré
Information <DateTime> Dhcp-Client 50036 indique que le service client dhcp a démarré
Erreur <DateTime> NETLOGON 5719 indique que netlogon ne parvient pas à atteindre les contrôleurs de domaine
Erreur <DateTime> GroupPolicy 1055 indique que le traitement de la stratégie de groupe a échoué
Information <DateTime> GroupPolicy 1503 indique que le traitement de la stratégie de groupe a réussi
Elle peut également être confirmée via les journaux d’activité netlogon
:
<DateTime> [SESSION] \Device\NetBT_Tcpip_{53267BA1-EB8C-4348-BD81-41C3FF162EE9} : DateTime <>><[SESSION] Addrs Winsock : <Adresse> IP modifiée. <DateTime> [CRITICAL] NetpDcGetDcNext : _ldap._tcp.dc._msdcs.contoso.com. : Impossible d’interroger DNS. 1460 0x5b4 <DateTime> [CRITICAL] NetpDcGetNameIp :
contoso.com
. : Aucune donnée retournée par DnsQuery. <DateTime> [CRITIQUE] DBG : NlDiscoverDc : Impossible de trouver le contrôleur de domaine. <DateTime> [CRITIQUE] DBG : NlSessionSetup : Configuration de session : impossible de choisir dc <DateTime> [SESSION] APPROUVÉ : NlSetStatusClientSession : Définir l’état de connexion sur c000005e <DateTime> [SESSION] DBG : NlSessionSetup : Échec de la configuration de session
Résolution
Pour contourner le problème, vous pouvez définir une valeur de Registre pour retarder l’application de la stratégie de groupe :
Ouvrez l'Éditeur du Registre.
Développez la sous-clé suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Cliquez avec le bouton droit, pointez sur
Winlogon
Nouveau, puis sélectionnez Valeur DWORD.Pour nommer la nouvelle entrée, tapez
GpNetworkStartTimeoutPolicyValue
, puis appuyez sur Entrée.Cliquez avec le bouton
GpNetworkStartTimeoutPolicyValue
droit, puis sélectionnez Modifier.Sous Base, sélectionnez Decimal.
Dans la zone de données Valeur, tapez 60, puis sélectionnez OK.
Quittez l’Éditeur du Registre, puis redémarrez l’ordinateur.
Si le script de démarrage de la stratégie de groupe n’est pas exécuté, augmentez la valeur de l’entrée de
GpNetworkStartTimeoutPolicyValue
Registre.
Plus d’informations
La valeur spécifiée doit être suffisamment longue pour s’assurer que la connexion est établie. Pendant la période d’expiration, Windows vérifie l’état de la connexion toutes les deux secondes et continue le démarrage du système dès que la connexion est confirmée. Par conséquent, l’erreur sur le côté supérieur est recommandée. Si le système est légitimement déconnecté (par exemple, câble réseau déconnecté, serveur hors ligne, et ainsi de suite), Windows se bloque pendant toute la période d’expiration.
Elle peut également être définie via une stratégie de groupe :
Emplacement de la stratégie : Nom du paramètre de stratégie de groupe système > des stratégies > > de configuration > ordinateur : clé de Registre du traitement de la stratégie de démarrage :HKLM\Software\Policies\Microsoft\Windows\System!GpNetworkStartTimeoutPolicyValue
Si vous définissez le paramètre de stratégie de groupe, il remplace le paramètre manuel. Lorsque le paramètre de stratégie de groupe et manuel n’est pas défini, la valeur est choisie à partir de l’emplacement de Registre suivant :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\History
Étant donné qu’il n’y a pas de délai d’attente défini, le système utilise son propre algorithme pour calculer et arriver à un délai moyen d’attente. Cette valeur est stockée dans l’emplacement de Registre ci-dessus. Il peut varier du système au système et dépend de différents facteurs, tels que les tentatives de connexion précédentes.
Note
La description de la stratégie de groupe pour « Temps d’attente de traitement de la stratégie de démarrage » n’est pas détaillée et ne couvre pas tous les scénarios. Simplement parce que la stratégie n’est pas configurée actuellement ne signifie pas que nous allons utiliser une valeur de délai d’attente par défaut de 30 secondes.