Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł pomaga rozwiązać problem polegający na tym, że nie można przywrócić obiektu zasad grupy (GPO) z kopii zapasowej przy użyciu konsoli zarządzania zasadami grupy (GPMC) lub Import-GPO
polecenia cmdlet.
Podczas próby zaimportowania lub przywrócenia obiektu zasad grupy przy użyciu jednej z następujących opcji:
- Kreator, wybierając pozycję Przywróć z kopii zapasowej w konsoli zarządzania zasadami GRUPY
- Kreator, wybierając pozycję Import Settings in GPMC (Importuj ustawienia w konsoli zarządzania zasadami grupy)
- Polecenie cmdlet Import-GPO z kopii zapasowej
Może zostać wyświetlony następujący komunikat o błędzie:
Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
Plik obiektu zasad grupy jest uzyskiwany przez inny proces
Ten problem występuje, gdy kreator w konsoli zarządzania zasadami GRUPY lub Import-GPO
polecenie cmdlet próbuje uzyskać wyłączną dojścia do pliku obiektu zasad grupy w udziale SYSVOL, ale ten plik jest uzyskiwany przez inny proces. Na przykład użytkownik zdalny odświeża zasady grupy.
Dziennik monitora procesów pokazuje, że obiekt wywołujący (mmc.exe lub powershell.exe) otrzymuje wynik NARUSZENIA UDOSTĘPNIANIA podczas próby uzyskania uchwytu do pliku tego obiektu zasad grupy w udziale SYSVOL.
Oto przykład pliku Registry.pol :
W tym żądaniu parametr ShareMode ma wartość Brak, co wskazuje, że ten uchwyt powinien być wyłączny. Oznacza to, że dojście nie może współistnieć z żadnym istniejącym dojściem do tego samego pliku, a żadne inne dojście do tego samego pliku nie jest dozwolone przed zamknięciem tego wyłącznego dojścia.
Wyłączne dojście jest konieczne w tym scenariuszu, ponieważ każdy plik obiektu zasad grupy w udziale SYSVOL zostanie zastąpiony odpowiednim plikiem z kopii zapasowej. Niepowodzenie dowolnego pliku spowoduje niepowodzenie operacji przywracania.
Aby uzyskać więcej informacji na temat trybu udostępniania, zobacz:
Określanie innego docelowego kontrolera domeny (DC)
Domyślnie docelowy kontroler domeny używany przez konsolę zarządzania zasadami GRUPY lub Import-GPO
polecenie cmdlet jest rolą podstawowego kontrolera domeny (PDC) elastycznej operacji pojedynczego wzorca (FSMO) domeny. Wynika to z ustawienia fabrycznego.
Aby obejść ten problem, określ inny kontroler domeny bez dostępu użytkownika lub mały.
W konsoli zarządzania zasadami grupy rozwiń węzeł Domeny w drzewie konsoli, kliknij prawym przyciskiem myszy domenę, a następnie wybierz polecenie Zmień kontroler domeny.
Import-GPO
W przypadku polecenia cmdlet użyj parametru -Server
. Na przykład:
Import-GPO -BackupGpoName TestGPO1 -TargetName TestGPO1 -Path C:\GOPBackup\ -Server ContosoDC2