- Remove From My Forums
-
Вопрос
-
День добрый, столкнулся со странной проблемой, после inplace upgrade с 2012r2 на 2016 на серверах при попытке применения групповых политик появляется ошибка:
GroupPolicy 1110
Выполняется обновление политики…
Обновление политики для компьютера успешно завершено.
Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Не удалось определить, принадлежат ли учетные записи пользователя и компьютера одному и тому же лесу. Обеспечьте, чтобы имя домена пользователя соответствовало имени доверенного домена,
находящегося в том же лесу, что и учетная запись компьютера.Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.
Если создать отчет gpresult
присутствует ошибка Ошибка: Обнаружено, что компьютер не входит в сайт. Код ошибки 0x77F.
Пока решение которое смог придумать, это вывод сервера из домена и повторный ввод. После этого всё снова работает нормально, кто-нибудь сталкивался с подобным?
-
Изменено
27 октября 2016 г. 11:14
-
Изменено
- Remove From My Forums
-
Question
-
On Server 2008 R2 Enterprise, I keep getting event id 1110 errors from Group Policy, indicating Windows cannot tell if the user and computer are in the same forest. I can’t find any obvious issue on the domain controllers. I can ping the DCs and nltest /server:<dcname> against the DCs returns no error. When I have a user execute gpresult /H GPOResult.html as suggested in Technet, it hangs. Reboot fixes the issue, but I need to find a better solution for the production environment. I also notice that if I go to add a user or group to the local Administrators group, it does not display the domain as a location from which to add users, just the local computer and «Entire Directory». Interestingly enough, if I select «Entire Directory» and enter a samid, it resolves it fine. Can someone point me in the right direction to resolve this issue?
Thanks
- Remove From My Forums
-
Question
-
On Server 2008 R2 Enterprise, I keep getting event id 1110 errors from Group Policy, indicating Windows cannot tell if the user and computer are in the same forest. I can’t find any obvious issue on the domain controllers. I can ping the DCs and nltest /server:<dcname> against the DCs returns no error. When I have a user execute gpresult /H GPOResult.html as suggested in Technet, it hangs. Reboot fixes the issue, but I need to find a better solution for the production environment. I also notice that if I go to add a user or group to the local Administrators group, it does not display the domain as a location from which to add users, just the local computer and «Entire Directory». Interestingly enough, if I select «Entire Directory» and enter a samid, it resolves it fine. Can someone point me in the right direction to resolve this issue?
Thanks
В Windows 11/10 средства устранения неполадок — это встроенные утилиты, которые используются для диагностики и решения системных проблем. Утилиты для устранения неполадок диагностируют проблемы и устраняют их автоматически, они могут решать общие проблемы, такие как подключение к сети и принтеру, обновление Windows, Bluetooth и многие другие. Windows 10/11 поставляется с множеством средств устранения неполадок, таких как подключение к Интернету, аудио, принтер, обновление Windows, Bluetooth, камера, приложения магазина Windows, поиск и индексация и т.д. Вы можете найти опции устранения неполадок в разделе Система > Устранение неполадок > Другие средства устранения неполадок . Если вы получили ошибку «Устранение неполадок было отключено групповой политикой» при доступе к средству устранения неполадок, эта статья поможет вам исправить эту проблему.
Содержание
- Устранение неполадок было отключено групповой политикой:
- Решение 1: Включите политики диагностики со сценариями:
- Решение 2: Устранение неполадок было отключено с помощью редактора реестра:
- Запустите DISM и SFC сканирование:
- YouTube video: Устранение неполадок было отключено групповой политикой в Windows 11/10
Устранение неполадок было отключено групповой политикой:
Недавно я столкнулся с этой ошибкой при запуске средства устранения проблем со звуком, Если вы получили подобную ошибку при запуске любого средства устранения неполадок, эта статья поможет вам исправить эту ошибку. Существует несколько способов решения этой проблемы.
Решение 1: Включите политики диагностики со сценариями:
Откройте команду Run, нажав Windows + R и введите gpedit.msc и нажмите enter, эта команда откроет редактор групповой политики.
Теперь перейдите по следующему пути.
Computer Configuration > Administrative Templates > System > Troubleshooting and Diagnostics > Scripted Diagnostics
С левой стороны нажмите на Scripted Diagnostics и с правой стороны найдите следующую политику.
Troubleshooting: Разрешить пользователям доступ к онлайн контенту по устранению неполадок на серверах Microsoft из панели управления устранением неполадок (через службу Windows Online Troubleshooting Service — WOTS)
Дважды щелкните на политике и откройте Policy Settings.
В разделе Policy Settings выберите Enabled и нажмите Apply и OK .
После включения политики откройте командную строку и введите gpupdate /force , после обновления политики перезагрузите систему один раз.
После перезагрузки попробуйте получить доступ к средствам устранения неполадок, ошибка больше не будет отображаться.
Решение 2: Устранение неполадок было отключено с помощью редактора реестра:
Откройте команду Run, нажав Windows + R и введите Regedit и нажмите enter, эта команда откроет консоль редактора реестра.
Теперь перейдите к следующему пути реестра.
2337
С левой стороны нажмите на Software Publishing и с правой стороны найдите DWORD с именем State .
Дважды нажмите на State DWORD и установите значение 23c00 и нажмите OK.
Закройте редактор реестра и перезапустите систему один раз. После перезагрузки вы сможете зайти в средство устранения неполадок, ошибка не появится.
Запустите DISM и SFC сканирование:
Откройте командную строку в режиме повышения.
Введите следующие команды по очереди, дождитесь полного выполнения команды, после успешного выполнения введите другую команду.
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth
Вышеупомянутые команды исправят поврежденные системные файлы, они будут загружать и заменять поврежденные файлы автоматически. Это поможет решить практически любую проблему, связанную с системой. Подробнее о DISM.
YouTube video: Устранение неполадок было отключено групповой политикой в Windows 11/10
Наряду с редактором реестра для тонкой настройки Windows можно использовать редактор локальных групповых политик. Его возможности не столь широки, как у Regedit, зато он более удобен и информативен. Но вот вы в очередной раз запускаете редактор политик привычной командой gpedit.msc и к своему удивлению внезапно получаете ошибку «Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав».

После того, как вы жмете в окне с ошибкой «Закрыть», приложение всё же открывается, но его окно оказывается пустым, а те элементы, которые отображаются, отмечены значком с красным крестиком. Очевидно, что права тут ни при чем, поскольку вы и так работаете с правами администратора.

Чаще всего причиной этой неполадки на клиентских компьютерах становится повреждение файла Registy.pol, хранящего в себе настройки политик, административные шаблоны и некоторые другие служебные данные. Что именно способно вызвать повреждение этого файла, сказать трудно. Возможно, на компьютере имел место какой-то сбой, заражение вирусом, применение «левого» твикера, да мало ли что. Для нас главная задача устранить эту неполадку.
А решение очень простое.
Переходим в Проводнике по адресу %WinDir%System32GroupPolicy и переименовываем любым способом папку Machine с файлом Registy.pol.

Запускаем редактор политик из окошка «Выполнить» командой gpedit.msc и — о, чудо! — редактор запускается, а в каталоге GroupPolicy появляется новая папка Machine.


Старую переименованную папку можете удалить, она вам больше не понадобится. Надеемся, эта информация окажется для вас полезной и, если вам доведется столкнуться с этой ошибкой, вы будете знать, как с ней справиться.
Загрузка…
На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды
gpupdate /force
и увидел такую ошибку в консоли:
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки: Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered: The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):
Log Name: System Source: Microsoft-Windows-GroupPolicy Event ID: 1096 Level: Error User: SYSTEM
Если попробовать выполнить диагностику применения GPO с помощью команды gpresult (
gpresult.exe /h c:temptgpresultreport.html
), видно что не применяется только настройки из раздела Group Policy Registry —
Failed
:
Registry failed due to the following error listed below. Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.
Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

Можно переименовать файл из командой строки:
cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak
Обновите настройки групповых политик командой:
gpupdate /force
Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.
Если в журнале вы видите событие Event ID 1096 (
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP://
) c ErrorCode 13 и описанием “
The data is invalid
”, значит проблема связана с доменной GPO, указанной в ошибке.

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:
Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7
- Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
- Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
- Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
- Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент (
$env:LOGONSERVER
), и дождитесь ее репликации с соседнего DC - Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.