MDM ConfigurationManager: 命令失败状态。结果: (Unknown Win32 Error code: 0x86000002)。

#FFF Cosmos 20 信誉分
2026-01-03T06:34:05.2433333+00:00

MDM ConfigurationManager: 命令失败状态。配置源 ID: ({4BE5F7D6-D64A-498C-B572-ECBA57FE0821}),注册类型: (FamilySafety),CSP 名称: (AppLocker),命令类型: (Clear: first phase of Delete),CSP URI: (./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup),结果: (Unknown Win32 Error code: 0x86000002)。

  <Provider Name="Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider" Guid="{3da494e4-0fe2-415c-b895-fb5265c5c83b}" />

  <EventID>454</EventID>

  <Version>0</Version>

  <Level>2</Level>

  <Task>0</Task>

  <Opcode>0</Opcode>

  <Keywords>0x8000000000000000</Keywords>

  <TimeCreated SystemTime="2026-01-03T04:45:38.6500525Z" />

  <EventRecordID>448</EventRecordID>

  <Correlation />

  <Execution ProcessID="11832" ThreadID="17692" />

  <Channel>Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin</Channel>

  <Computer>CosmosFFF</Computer>

  <Security UserID="S-1-5-18" />

[移自 Microsoft 365 和 Office | Microsoft家庭安全 | 其他 | Windows]

  </System>

  • <EventData>

  <Data Name="Message1">{4BE5F7D6-D64A-498C-B572-ECBA57FE0821}</Data>

  <Data Name="Message2">FamilySafety</Data>

  <Data Name="Message3">AppLocker</Data>

  <Data Name="InternalCmdType">4</Data>

  <Data Name="Message5">./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup</Data>

  <Data Name="HexInt1">0x86000002</Data>

  </EventData>

  </Event>

 

事件查看器每小时都会报这个错误几条,最多的时候甚至10几条。

applocker里没有规则,请问这个错误如何解决。

Windows 商业版 | Windows 365 企业版
0 个注释 无注释
{count} 票

问题作者接受的答案
  1. VPHAN 17,970 信誉分 独立顾问
    2026-01-07T05:48:11.6266667+00:00

    宇宙 #FFF**,**

    启动过程中你看到的剩余错误日志很可能是由内部的计划维护任务或 \Microsoft\Windows\EnterpriseMgmt 应用身份服务在作系统完全加载新组配置前尝试与旧的家庭安全配置ID进行初始握手所致。由于系统检查失败一次后能正常进行且未重新触发同步循环,这表明损坏已解决,初始启动队列中只剩下一个过时的引用。

    你接受当前状态的决定是合理的技术判断,因为试图清除最后几个启动错误需要修改 或 下敏感的 GUID 键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager,这有很大风险破坏你刚刚建立的有效家庭安全链接。如果电脑正常运行,这些启动事件可以被当作遗留配置试图清除的良性噪音而忽略。

    希望你在这里找到了有用的信息。如果能帮你更深入了解这个问题,接受答案我会很感激****。如果你还有更多问题,欢迎留言。有好的一天!

    副总统

    0 个注释 无注释

3 个其他答案

排序依据: 非常有帮助
  1. VPHAN 17,970 信誉分 独立顾问
    2026-01-05T08:46:24.7566667+00:00

    你好 #FFF 宇宙

    要解决这个循环,你必须手动清除系统目录中损坏的 AppLocker 事务文件。以管理员身份启动命令提示符。首先,通过运行命令(Application Identity service)来停止负责执行这些规则的服务 net stop AppIDSvc 。服务停止后,导航到目录 C:\Windows\System32\AppLocker。你很可能会看到带有 .AppLocker 副名或通用交易文件的文件。删除该文件夹内的所有文件,但保持文件夹本身完整。清除文件后,运行 net start AppIDSvc 以重启服务,然后重启机器。该过程迫使Windows重新生成干净的AppLocker策略状态,消除导致MDM失败的幻影家庭安全规则。

    如果重置策略后错误依旧,请确认登录用户账户的“Microsoft Family”配置状态。如果账户关联到Microsoft Family群组(即使是历史上的),作系统可能仍在尝试轮询云服务的限制。确保账户从任何家庭组中移除或通过Microsoft账户门户设置为成人状态,系统将完全阻止调用FamilySafetyGroupCSP。

    希望你在这里找到了有用的信息。如果能帮你更深入了解这个问题,接受答案我会很感激****。如果你还有更多问题,欢迎留言。有好的一天!

    副总统

    0 个注释 无注释

  2. VPHAN 17,970 信誉分 独立顾问
    2026-01-06T07:11:03.95+00:00

    你好 #FFF 宇宙

    我正在跟进,看看在清除 AppLocker 事务文件后,事件ID 454 错误是否已经消失。如前所述, 0x86000002 引用 FamilySafetyGroup CSP的错误代码几乎总是指向一个损坏的本地策略缓存,MDM客户端无法覆盖该缓存。通过停止应用身份服务(AppIDSvc)并清除 内容C:\Windows\System32\AppLocker来重置状态,是打破该同步循环的最终方法。如果日志现在是干净的,说明系统已经成功重生成了策略文件。

    如果问题已经成功解决,请考虑 接受这个答案 ,因为这对其他有相同问题的人也有好处。谢谢!

    副总统

    0 个注释 无注释

  3. #FFF Cosmos 20 信誉分
    2026-01-06T16:46:13.6366667+00:00

    在看到你的回答之前我更换了一个家庭组,在更换之后,只有开机(包括重启)时会报3条这个错误。并不是之前那样系统正常运行不定时连续报很多条。

    按照您的回答操作,状态和更换家庭组之后相同。

    既然这样,不是连续的报很多条污染事件查看器,也不影响稳定性,我这接受现在这种状态。

    还是要感谢的您的回答。

    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,版主可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。