Udostępnij za pośrednictwem


Nie można przywrócić obiektu zasad grupy z kopii zapasowej polecenia cmdlet Import-GPO lub Import-GPO

Ten artykuł pomaga rozwiązać problem polegający na tym, że nie można przywrócić obiektu zasad grupy (GPO) z kopii zapasowej przy użyciu konsoli zarządzania zasadami grupy (GPMC) lub Import-GPO polecenia cmdlet.

Podczas próby zaimportowania lub przywrócenia obiektu zasad grupy przy użyciu jednej z następujących opcji:

  • Kreator, wybierając pozycję Przywróć z kopii zapasowej w konsoli zarządzania zasadami GRUPY
  • Kreator, wybierając pozycję Import Settings in GPMC (Importuj ustawienia w konsoli zarządzania zasadami grupy)
  • Polecenie cmdlet Import-GPO z kopii zapasowej

Może zostać wyświetlony następujący komunikat o błędzie:

Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.

Plik obiektu zasad grupy jest uzyskiwany przez inny proces

Ten problem występuje, gdy kreator w konsoli zarządzania zasadami GRUPY lub Import-GPO polecenie cmdlet próbuje uzyskać wyłączną dojścia do pliku obiektu zasad grupy w udziale SYSVOL, ale ten plik jest uzyskiwany przez inny proces. Na przykład użytkownik zdalny odświeża zasady grupy.

Dziennik monitora procesów pokazuje, że obiekt wywołujący (mmc.exe lub powershell.exe) otrzymuje wynik NARUSZENIA UDOSTĘPNIANIA podczas próby uzyskania uchwytu do pliku tego obiektu zasad grupy w udziale SYSVOL.

Oto przykład pliku Registry.pol :

Zrzut ekranu przedstawiający okno Właściwości zdarzenia pokazujący wynik NARUSZENIA UDOSTĘPNIANIA i Brak elementu ShareMode.

W tym żądaniu parametr ShareMode ma wartość Brak, co wskazuje, że ten uchwyt powinien być wyłączny. Oznacza to, że dojście nie może współistnieć z żadnym istniejącym dojściem do tego samego pliku, a żadne inne dojście do tego samego pliku nie jest dozwolone przed zamknięciem tego wyłącznego dojścia.

Wyłączne dojście jest konieczne w tym scenariuszu, ponieważ każdy plik obiektu zasad grupy w udziale SYSVOL zostanie zastąpiony odpowiednim plikiem z kopii zapasowej. Niepowodzenie dowolnego pliku spowoduje niepowodzenie operacji przywracania.

Aby uzyskać więcej informacji na temat trybu udostępniania, zobacz:

Określanie innego docelowego kontrolera domeny (DC)

Domyślnie docelowy kontroler domeny używany przez konsolę zarządzania zasadami GRUPY lub Import-GPO polecenie cmdlet jest rolą podstawowego kontrolera domeny (PDC) elastycznej operacji pojedynczego wzorca (FSMO) domeny. Wynika to z ustawienia fabrycznego.

Aby obejść ten problem, określ inny kontroler domeny bez dostępu użytkownika lub mały.

W konsoli zarządzania zasadami grupy rozwiń węzeł Domeny w drzewie konsoli, kliknij prawym przyciskiem myszy domenę, a następnie wybierz polecenie Zmień kontroler domeny.

Import-GPO W przypadku polecenia cmdlet użyj parametru -Server . Na przykład:

Import-GPO -BackupGpoName TestGPO1 -TargetName TestGPO1 -Path C:\GOPBackup\ -Server ContosoDC2