Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описано решение проблемы, в которой регистрируется идентификатор события 1053 при использовании Gpupdate /force
команды или перезапуск контроллера домена.
Область применения: Windows Server 2003
Исходный номер базы знаний: 937535
Симптомы
При использовании Gpupdate /force
команды на контроллере домена на основе Microsoft Windows Server 2003 или перезапуске контроллера домена на основе Windows Server 2003 в журнал приложений может быть зарегистрировано следующее сообщение об ошибке:
Тип события: ошибка
Источник событий: Userenv
Категория события: нет
Идентификатор события: 1053
Дата: Дата
Время: время
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: имя компьютера
Описание.
Windows не может определить имя пользователя или компьютера. (Недостаточно хранилища доступно для выполнения этой операции. Обработка групповой политики прервана. Дополнительные сведения см. в центре справки и поддержки.
Кроме того, если включить ведение журнала USERENV, в файл Userenv.log могут входить следующие записи:
USERENV(1b4.eb4) <DateTime> MyGetUserName: GetUserNameEx произошел с ошибкой 14.
USERENV(1b4.eb4) <DateTime> MyGetUserName: повторный вызов GetUserNameEx в 1/2 секунде.
Решение
Важно!
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому убедитесь, что вы внимательно выполните следующие действия. Для дополнительной защиты создайте резервную копию реестра перед его изменением. В этом случае реестр можно восстановить, если возникнет проблема. Дополнительные сведения о резервном копировании и восстановлении реестра щелкните следующий номер статьи, чтобы просмотреть статью в Базе знаний Майкрософт: 322756 Как создать резервную копию и восстановить реестр в Windows.
Чтобы устранить эту проблему, добавьте запись реестра MaxTokenSize и запись реестра MaxUserPort на затронутых контроллерах домена. Для этого выполните следующие шаги.
Щелкните Пуск, затем Выполнить и введите regedit. Затем нажмите ОК.
Найдите и щелкните правой кнопкой мыши следующий подраздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Примечание.
Если ключ параметров недоступен, необходимо создать его. Чтобы создать ключ параметров , выполните следующие действия.
- Щелкните следующий подраздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Kerberos
- В меню "Изменить" нажмите кнопку "Создать" и нажмите кнопку "Ключ".
- Введите параметры и нажмите клавишу ВВОД.
- Щелкните следующий подраздел реестра:
Щелкните клавишу "Параметры", нажмите кнопку "Создать" в меню "Изменить", а затем нажмите кнопку "Значение DWORD".
Введите MaxTokenSize и нажмите клавишу ВВОД.
Щелкните правой кнопкой мыши параметр MaxTokenSize и выберите команду Изменить.
В поле "Значение" введите 65535, нажмите кнопку "Десятичный" и нажмите кнопку "ОК".
Найдите и щелкните правой кнопкой мыши следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
В меню "Изменить" нажмите кнопку "Создать", выберите значение DWORD, введите MaxUserPort и нажмите клавишу ВВОД.
В поле "Значение" введите значение от 5000 до 65534, нажмите кнопку "Десятичный" и нажмите кнопку "ОК".
Примечание.
Значение по умолчанию для записи реестра MaxUserPort равно 5000.
Закройте редактор реестра.
Перезагрузите компьютер.
Сбор данных
Если вам нужна помощь от поддержки Майкрософт, рекомендуется собирать сведения, выполнив действия, описанные в статье "Сбор сведений" с помощью TSS для проблем групповой политики.