AD中的1058與1030錯誤日志描述及解決辦法
活動目錄AD有時候會出現錯誤,下文介紹了常見的兩種AD錯誤參數1058和1030,并給出了這兩種錯誤的解決方法。
類型:錯誤
來源:Userenv
類別:無
事件ID:1058
用戶:NTAUTHORITY\SYSTEM
計算機:SERVER
描述:Windows無法訪問組策略對象的gpt.ini文件
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=lcds,DC=lab
Thefilemustbepresentatthelocation\\lcds.lab\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}
(訪問被拒絕)組策略處理中止。
類型:錯誤
來源:Userenv
類別:無
事件ID:1030
用戶:NTAUTHORITY\SYSTEM
計算機:SERVER
描述:Windows不能查詢組策略對象列表。策略引擎以前記錄過描述此原因的消息。
解決方法:
由于造成域控制器上出現了1058和1030的錯誤事件的原因較多,建議您嘗試以下操作:
1.進入微軟網站,更新系統889100補丁。
無法執行組策略處理,事件1030和1058被記錄到域控制器的應用程序日志中
http://support.microsoft.com/kb/842804/zh-cn
2.在所有域控制器上,確認NetLogon服務為啟動狀態。
a.點擊“開始->運行”并輸入“SERVICES.MSC”。
b.點擊“NetLogon”,確認“服務狀態”為啟動,“啟動類型”為自動。
5.點擊“開始->運行”并輸入\\domain\sysvol\domain\Policies\(domain為您的域名),檢查在Sysvol共享上正確設置了NTFS文件系統權限和共享權限,授予AuthenticatedUsers組讀取和應用組策略權限。
HowtoGiveUsersAccesstoGroupPolicyObjects
http://support.microsoft.com/kb/273857/en-us
6.點擊“開始->運行”并輸入\\domain\sysvol\domain\Policies\,檢查是否有gpt.ini文件存在。
7.如果您的域控制器為多宿主主機。安裝了多塊網卡,或者設置了多個IP的話,也可能會出現該錯誤,請暫時停用一塊網卡或者只設置一個IP地址,查看問題是否依然存在。
如果問題沒有解決,再按照下面執行:
1.安裝WindowsServer2003支持工具,請運行WindowsServer2003光盤中的\\SUPPORT\TOOLS\SUPTOOLS.MSI;
2.在命令行模式下面依次執行:
dfsutil/pktflush
dfsutil/spcflush
dfsutil/purgemupcache
希望本文描述的AD中的這兩種錯誤1058與1030錯誤日志描述及解決辦法能夠對讀者有所幫助。
【編輯推薦】