`
feipigwang
  • 浏览: 742744 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

AD 1058与1030错误日志过多解决办法

 
阅读更多

类型:错误

来源:Userenv

类别: 无

事件 ID:1058

用户:NT AUTHORITY/SYSTEM

计算机:SERVER

描述:Windows 无法访问组策略对象的 gpt.ini 文件
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=lcds,DC=lab
The file must be present at the location //lcds.lab/Policies/{31B2F340-016D-11D2-945F-00C04FB984F9}
(访问被拒绝)组策略处理中止。


类型:错误

来源:Userenv

类别:无

事件 ID:1030

用户:NT AUTHORITY/SYSTEM

计算机:SERVER

描述:Windows 不能查询组策略对象列表。策略引擎以前记录过描述此原因的消息。

解决方法:

由于造成域控制器上出现了1058和1030的错误事件的原因较多,建议您尝试以下操作:

1. 进入微软网站,更新系统889100补丁。

无法执行组策略处理,事件 1030 和 1058 被记录到域控制器的应用程序日志中

http://support.microsoft.com/kb/842804/zh-cn

2. 在所有域控制器上,确认Net Logon服务为启动状态。

a. 点击“开始->运行”并输入“SERVICES.MSC”。

b. 点击 “Net Logon”,确认“服务状态”为启动,“启动类型”为自动。

5. 点击“开始->运行” 并输入//domain/sysvol/domain/Policies/(domain为您的域名),检查在 Sysvol 共享上正确设置了 NTFS 文件系统权限和共享权限,授予 Authenticated Users 组读取和应用组策略权限。

How to Give Users Access to Group Policy Objects

http://support.microsoft.com/kb/273857/en-us

6. 点击“开始->运行” 并输入//domain/sysvol/domain/Policies/,检查是否有gpt.ini文件存在。

7. 如果您的域控制器为多宿主主机。安装了多块网卡,或者设置了多个IP的话,也可能会出现该错误,请暂时停用一块网卡或者只设置一个IP地址,查看问题是否依然存在。

如果问题没有解决,再按照下面执行:

1.安装 Windows Server 2003 支持工具,请运行 Windows Server 2003 光盘中的 //SUPPORT/TOOLS/SUPTOOLS.MSI

2.在命令行模式下面依次执行:

dfsutil /pktflush

dfsutil /spcflush

dfsutil /purgemupcache


分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics