<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[孤城浪子的地盘]]></title> 
<link>https://www.gclz.cn/index.php</link> 
<description><![CDATA[]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[孤城浪子的地盘]]></copyright>
<item>
<link>https://www.gclz.cn/post//</link>
<title><![CDATA[应用程序事件日志中每 5 分钟记录一次 Event ID 1000、1001]]></title> 
<author>孤城浪子 &lt;admin@yourname.com&gt;</author>
<category><![CDATA[服务器设置]]></category>
<pubDate>Mon, 16 Feb 2009 23:10:06 +0000</pubDate> 
<guid>https://www.gclz.cn/post//</guid> 
<description>
<![CDATA[ 
	域控制器之间不复制组策略设置。因此，用户接收不到计算机的组策略设置。Microsoft Windows Server 2003 中的应用程序日志中会显示下面的事件：<div class="kb_errormsgbody"><div class="kb_errorcontent"><div class="errormsg">类型:错误 <br />来源:Userenv <br />类别:无 <br />事件 ID: 1058&nbsp;&nbsp;<br />描述:Windows 无法访问 GPO CN=&#123;31B2F340-016D-11D2-945F-00C04FB984F9&#125;,CN=Policies,CN=System,DC=domainname,DC=com 的 gpt.ini 文件。此文件必须位于 &lt;&#92;&#92;domainname.com&#92;sysvol&#92;domainname.com&#92;Policies&#92;&#123;31B2F340-016D-11D2-945F-00C04FB984 F9&#125;&#92;gpt.ini&gt;。(Error_Message)。组策略处理中止。有关更多信息，请参阅位于 http://support.microsoft.com 的帮助和支持中心。<br /><br />类型:错误 <br />来源:Userenv <br />类别:无 <br />事件 ID: 1030&nbsp;&nbsp;<br />描述:Windows 不能查询组策略对象列表。策略引擎以前记录过描述此原因的消息。有关更多信息，请参阅位于 http://support.microsoft.com 的帮助和支持中心。&nbsp;&nbsp;</div></div></div><br /><br />另外，在 Microsoft Windows 2000 Server 上的应用程序日志中，每 5 分钟会出现一次下面的事件：<br /><br /><div class="kb_errormsgbody"><div class="kb_errorcontent"><div class="errormsg">类型:错误<br /> 事件 ID:1000 <br /> 来源:Userenv<br /> 类别:无<br /> 用户:NT AUTHORITY&#92;SYSTEM<br /><br /> 描述:Windows 不能在 &#92;&#92;domain&#92;sysvol&#92;domain&#92;Policies&#92;&#123;31B2F340-016D-11D2-945F-00C04FB984F9&#125;&#92;Machine&#92;registry.pol with (5) 访问注册表信息。<br /><br /> 类型:错误<br /> 事件 ID:1001 <br /> 来源:SceCli<br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;类别:无<br /> 用户:不可用<br /><br /> 描述:无法传播安全策略。无法访问模板。错误代码 =3。&#92;&#92;domain&#92;sysvol&#92;domain&#92;Policies&#92;&#123;31B2F340-016D-11D2-945F-00C04FB984F9&#125;&#92;Machine&#92;Microsoft&#92;Windows NT&#92;SecEdit&#92;GptTmpl.inf。<br /><br /> 类型:错误<br /> 事件 ID: 1000 <br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;来源:Userenv<br /> 类别:无<br /> 用户:NT AUTHORITY&#92;SYSTEM <br /><br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;描述:组策略客户端扩展安全已通过标志 (17) 并返回一个失败状态代码 (3)。<br /><br /><strong>原因：</strong><br />如果您将不适当的权限分配给 %SystemRoot%&#92;Winnt&#92;Sysvol 文件夹或将不适当的组分配给 Bypass Traverse Checking User Rights Assignment（跳过遍历检查用户权利指派），可能会发生此问题。另外，如果 sysvol 共享权限限制过多，也可能会发生此问题。<br /><strong><br />要解决此问题，请根据您的操作系统，使用以下方法之一：</strong><br /><br /><h3>Windows Server 2003</h3>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; loadTOCNode(2, 'resolution');&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <ol><li>设置文件夹安全权限。为此，请按照下列步骤操作：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<ol><li>在 Windows 资源管理器中，右键单击&ldquo;%SystemRoot%&#92;Windows&#92;Sysvol&rdquo;文件夹，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;安全性&rdquo;选项卡上，单击&ldquo;高级&rdquo;，单击以清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击&ldquo;确定&rdquo;。确保安全设置与以下设置相匹配，然后单击&ldquo;确定&rdquo;： <div class="indent"> 管理员：完全控制<br /> 经身份验证的用户：读取、读取和执行、列出文件夹内容<br /> 创建者所有者：没有选中项<br /> 服务器操作员：读取、读取和执行、列出文件夹内容<br /> 系统：完全控制</div></li><li>右键单击&ldquo;%SystemRoot%&#92;Windows&#92;Sysvol&#92;Sysvol&rdquo;文件夹，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;安全性&rdquo;选项卡上，单击&ldquo;高级&rdquo;，单击以清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击&ldquo;确定&rdquo;两次。</li><li>右键单击&ldquo;%SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain&rdquo;文件夹，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;安全性&rdquo;选项卡上，单击&ldquo;高级&rdquo;，单击以清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击&ldquo;确定&rdquo;两次。</li><li>右键单击&ldquo;%SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain&#92;Policies&rdquo;文件夹，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;安全性&rdquo;选项卡上，单击&ldquo;高级&rdquo;，单击以清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击&ldquo;确定&rdquo;。确保安全设置与以下设置相匹配，然后单击&ldquo;确定&rdquo;： <div class="indent"> 管理员：完全控制<br /> 经身份验证的用户：读取、读取和执行、列出文件夹内容<br /> 创建者所有者：没有选中项<br /> 组策略创建者所有者：读取、读取和执行、列出文件夹内容、修改、写入<br /> 服务器操作员：读取、读取和执行、列出文件夹内容<br /> 系统：完全控制<br /></div></li><li>对于位于 %SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain&#92;Policies 文件夹中的文件或文件夹，分别右键单击这些文件或文件夹，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;安全性&rdquo;选项卡上，单击&ldquo;高级&rdquo;，单击以选择&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击&ldquo;确定&rdquo;两次。</li></ol></li><li>展开&ldquo;Active Directory 用户和计算机&rdquo;。为此，单击&ldquo;开始&rdquo;，单击&ldquo;所有程序&rdquo;，然后单击&ldquo;管理工具&rdquo;。</li><li>展开&ldquo;Active Directory 用户和计算机&rdquo;，展开域名，右键单击&ldquo;域控制器&rdquo;，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;组策略&rdquo;选项卡上，单击&ldquo;默认域控制器策略&rdquo;，然后单击&ldquo;编辑&rdquo;。<br /><br /><strong>注意</strong>：如果安装了组策略管理控制台，则&ldquo;编辑&rdquo;按钮不可用。在这种情况下，单击&ldquo;打开&rdquo;以启动组策略管理控制台，展开&ldquo;domain name&rdquo;，展开&ldquo;域控制器&rdquo;，右键单击&ldquo;默认域控制器策略&rdquo;，然后单击&ldquo;编辑&rdquo;。<br /><br />有关组策略管理控制台的其他信息，请访问下面的 Microsoft 网站：<div class="indent"><a href="http://www.microsoft.com/windowsserver2003/gpmc/default.mspx">http://www.microsoft.com/china/windowsserver2003/gpmc/default.mspx</a><span class="pLink">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (http://www.microsoft.com/windowsserver2003/gpmc/default.mspx)&nbsp;&nbsp;&nbsp;&nbsp; </span></div></li><li>展开下面的文件夹：<div class="indent">计算机配置<br /> Windows 设置<br /> 安全设置<br /> 本地策略 </div></li><li>单击&ldquo;用户权限分配&rdquo;，然后双击&ldquo;跳过遍历检查&rdquo;。应该出现下列默认设置： <div class="indent"> 经身份验证的用户<br /> 所有人<br /> 管理员 </div> 如果没有出现，而您又需要添加这些组，请单击&ldquo;添加用户或组&rdquo;，然后单击&ldquo;浏览&rdquo;。</li><li>单击&ldquo;开始&rdquo;，单击&ldquo;运行&rdquo;，键入 <span class="userInput">gpupdate</span>，然后单击&ldquo;确定&rdquo;。</li><li>请验证 sysvol 共享权限设置是否正确，如下所示：<div class="indent"> 管理员 = 完全控制<br /> 经身份验证的用户 = 完全控制<br /> 所有人 = 读取 </div></li></ol><strong>注意</strong>：如果此过程不能解决问题，或者您在访问组策略时遇到问题，请检查服务器上的绑定顺序，以确保内部网络适配器在绑定顺序列表中排在第一位。要检查绑定顺序，请按照下列步骤操作：<ol><li>右键单击&ldquo;网上邻居&rdquo;，然后单击&ldquo;属性&rdquo;。</li><li>在&ldquo;高级&rdquo;菜单上，单击&ldquo;高级设置&rdquo;。</li><li>在&ldquo;连接&rdquo;框内，确保内部网络适配器第一个列出。如果不是第一个，使用箭头将其移到列表顶部。</li></ol><br /><h3>Windows 2000 Server</h3>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; loadTOCNode(2, 'resolution');&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <ol><li>设置文件夹安全权限。为此，请按照下列步骤操作：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<ol><li>在 Windows 资源管理器中，右键单击 <strong>%SystemRoot%&#92;Winnt&#92;Sysvol</strong> 文件夹，然后单击<strong>属性</strong>。</li><li>在<strong>安全性</strong>选项卡上，清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后确保安全设置与下列设置匹配： <div class="indent"> 管理员：完全控制<br /> 经身份验证的用户：读取、读取和执行、列出文件夹内容<br /> 创建者所有者：没有选中项<br /> 服务器操作员：读取、读取和执行、列出文件夹内容<br /> 系统：完全控制 </div></li><li>单击<strong>确定</strong>。</li><li>右键单击 <strong>%SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol</strong> 文件夹，然后单击<strong>属性</strong>。</li><li>在<strong>安全性</strong>选项卡上，选中&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击<strong>确定</strong>。</li><li>右键单击 <strong>%SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain:</strong>文件夹，然后单击<strong>属性</strong>。</li><li>在<strong>安全性</strong>选项卡上，选中&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击<strong>确定</strong>。</li><li>右键单击 <strong>%SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain&#92;Policies</strong> 文件夹，然后单击<strong>属性</strong>。</li><li>在<strong>安全性</strong>选项卡上，清除&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后确保安全设置与下列设置匹配： <div class="indent"> 管理员：完全控制<br /> 经身份验证的用户：读取、读取和执行、列出文件夹内容<br /> 创建者所有者：没有选中项<br /> 组策略创建者所有者：读取、读取和执行、列出文件夹内容、修改、写入<br /> 服务器操作员：读取、读取和执行、列出文件夹内容<br /> 系统：完全控制<br /></div></li><li>单击<strong>确定</strong>。</li><li>对于位于 %SystemRoot%&#92;Winnt&#92;Sysvol&#92;Sysvol&#92;domain&#92;Policies 文件夹中的文件或文件夹，分别右键单击这些文件或文件夹，然后单击<strong>属性</strong>。在<strong>安全性</strong>选项卡上，选中&ldquo;允许从父系来的继承权限传播到这个对象&rdquo;复选框，然后单击<strong>确定</strong>。</li></ol></li><li>打开&ldquo;Active Directory 用户和计算机&rdquo;：单击<strong>开始</strong>，单击<strong>程序</strong>，然后单击<strong>管理工具</strong>。</li><li>展开&ldquo;Active Directory 用户和计算机&rdquo;，然后展开域名。</li><li>右键单击<strong>域控制器</strong>，然后单击<strong>属性</strong>。</li><li>在<strong>组策略</strong>选项卡上，单击&ldquo;默认域控制器策略&rdquo;，然后单击<strong>编辑</strong>。</li><li>展开下面的文件夹：<div class="indent"> 计算机配置<br /> Windows 设置<br /> 安全设置<br /> 本地策略 </div></li><li>单击<strong>用户权限分配</strong>，然后双击&ldquo;跳过遍历检查&rdquo;。应该出现下列默认设置： <div class="indent"> 经身份验证的用户<br /> 所有人<br /> 管理员 </div> 如果没有出现，而您又需要添加这些组，请单击<strong>添加</strong>，然后单击<strong>浏览</strong>。</li><li>在命令提示符下，键入：<div class="indent"><span class="userInput">secedit /refreshpolicy machine_policy /enforce</span></div><br /></li><li>请验证 sysvol 共享权限设置是否正确，如下所示：<div class="indent"> 管理员 = 完全控制<br /> 经身份验证的用户 = 完全控制<br /> 所有人 = 读取 </div></li></ol><strong>注意</strong>：如果此过程不能解决此问题，或者访问组策略时遇到问题，请检查服务器上的绑定，以确保内部网络适配器在绑定顺序列表中排在第一位。要检查绑定顺序，请按照下列步骤操作：<ol><li>右键单击<strong>网上邻居</strong>，然后单击<strong>属性</strong>。</li><li>单击<strong>高级</strong>菜单，然后单击<strong>高级设置</strong>。</li><li>在&ldquo;连接&rdquo;下，确保内部网络适配器第一个列出。如果不是第一个，使用箭头将其移到列表顶部。</li></ol><br /><br /></div></div></div><br/>Tags - <a href="https://www.gclz.cn/tags/2003/" rel="tag">2003</a>
]]>
</description>
</item><item>
<link>https://www.gclz.cn/post//#blogcomment</link>
<title><![CDATA[[评论] 应用程序事件日志中每 5 分钟记录一次 Event ID 1000、1001]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://www.gclz.cn/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>