Analiza zasad grupy i rozwiązywanie problemów — omówienie
Dotyczy: Windows Server 2012 R2, Windows Server 2012
Ten temat zawiera ogólne informacje o koncepcjach i technikach używanych do rozwiązywania problemów z ustawieniami zasad grupy, a także odsyłacze do szczegółowych tematów odwołania, procedur oraz przewodników zawierających scenariusze rozwiązywania problemów.
Czy chodziło o:
Opis rozwiązywania problemów dotyczących zasad grupy
Zrozumienie sposobu, w jaki należy rozwiązywać problemy dotyczące zasad grupy, pomaga zachować standardy w przedsiębiorstwie. Niezawodne zasady grupy pozwalają informatykom utrzymać bezpieczeństwo sieci, zarządzać sieciami, a także redukować koszty operacyjne. Kiedy informatyk próbuje dojść do tego, dlaczego ustawienie zasad grupy nie zostało zastosowane względem komputera lub użytkownika w oczekiwany sposób, wiedza na temat miejsca, w którym znajdują się informacje, oraz sposobu ich odczytywania i analizowania może pomóc zredukować wielogodzinny przestój do chwilowego problemu sieciowego.
Rozwiązywanie problemów dotyczących zasad grupy jest złożone, ponieważ zasady grupy to nie pojedynczy składnik lub pojedyncza aplikacja znajdująca się na pojedynczym komputerze lokalnym. Zasady grupy to infrastruktura przetwarzania, która jest używana do dostarczania i stosowania pożądanych konfiguracji lub ustawień zasad względem zbioru wybranych użytkowników i komputerów w środowisku usługi Active Directory. Ta infrastruktura przetwarzania składa się z aparatu zasad grupy oraz wielu rozszerzeń strony klienta (CSE), które są odpowiedzialne za odczytywanie konkretnych ustawień zasad na docelowych komputerach klienckich. Podczas przetwarzania zasad grupy wymagany jest dostęp do opartych na domenach informacji dotyczących obiektów zasad grupy (GPO). Informacje te są przechowywane w usłudze Active Directory, w kontenerze zasad grupy oraz w katalogu SYSVOL (który stanowi standardowe miejsce przechowywania szablonu zasad grupy).
Kwestie praktyczne
Konsola zarządzania zasadami grupy (GPMC) stanowi punkt początkowy podczas rozwiązywania problemów dotyczących zasad grupy. W systemie Windows Server 2012 przeniesiono funkcje z kilku oddzielnych narzędzi (na przykład GPUpdate.exe i GPOTool.exe) do konsoli zarządzania zasadami grupy.
Metodologia używania konsoli zarządzania zasadami grupy do rozwiązywania problemów dotyczących zasad grupy uwzględnia następujące czynniki:
Upewnienie się, że zasady grupy przetworzyły najbardziej aktualny zbiór ustawień komputera i użytkownika.
Sprawdzenie, czy informacje dotyczące obiektu zasad grupy zostały zreplikowane do wszystkich kontrolerów domeny. Więcej informacji zawiera temat Sprawdzanie stanu infrastruktury zasad grupy.
Sprawdzenie, czy występują błędy i zdarzenia dotyczące zasad grupy.
Sprawdzenie konfiguracji, które mają wpływ na wynikowy zestaw zasad.
Wolne łącze
Sprzężenie zwrotne
Filtrowanie w ramach zabezpieczeń
Dziedziczenie blokad
Wymuszone obiekty zasad grupy
Wyłączenie wszystkich obiektów zasad grupy lub części obiektów zasad grupy, które dotyczą komputera lub użytkownika
Zrozumienie podstawowego sposobu przetwarzania zasad grupy.
Zrozumienie, w jaki sposób zmiany w procesie uruchamiania systemu Windows Server 2012 i Windows 8 wpływają na przetwarzanie zasad grupy.
Zrozumienie, w jaki sposób migracja zasad grupy do oddzielnej usługi wpływa na podstawowe przetwarzanie zasad grupy.
Sprawdzenie za pomocą raportów konsoli zarządzania zasadami grupy, czy występują błędy i zdarzenia dotyczące zasad grupy.
Zrozumienie przetwarzania przez rozszerzenia klienta zasad grupy.
Zrozumienie oczekiwanego zachowania rozszerzeń preferencji zasad grupy.
Określenie, który obiekt zasad grupy zawiera ustawienie, które zostało zastosowane do komputera lub użytkownika.
Zobacz też
Następujące odwołania zawierają informacje o rozwiązywaniu problemów dotyczących składników mających wpływ na funkcje zasad grupy.
Uwagi dotyczące rozwiązywania problemów |
Odwołania |
---|---|
Informacje o replikacji w usłudze Active Directory |
|
Informacje o replikacji DFSR i FRS |