- PR -

GP変更後他のDCからGPOが参照できなくなった

1
投稿者投稿内容
Sunvisor
常連さん
会議室デビュー日: 2004/08/24
投稿数: 20
投稿日時: 2007-04-17 17:28
ドメインコントローラが2台あります。fs1(FSMO)とfs2です。
fs1の方で,グループポリシーの構成を変更した後,fs2のイベントログに
------
Userenv 1058
GPO cn={01EBB593-8A61-466E-86D6-B9DECCE18274},cn=policies,cn=system,DC=domainname 用のファイル gpt.ini にアクセスできません。ファイルは場所 <\\domainname\SysVol\domainname\Policies\{01EBB593-8A61-466E-86D6-B9DECCE18274}\gpt.ini> に存在する必要があります (指定されたパスが見つかりません。 )。グループ ポリシーの処理は中止されました。
-----
Userenv 1030
グループ ポリシー オブジェクトの一覧を照会できません。このエラーの理由を説明するようなメッセージをポリシー エンジンが記録していないかどうか、イベント ログを確認してください。
-----
のエラーが記録されグループポリシーが適用できなくなってしまいました。
調べてみると,
<\\domainname\SysVol\domainname\Policies\{01EBB593-8A61-466E-86D6-B9DECCE18274}
というフォルダが存在せず,そこには違うIDのフォルダが存在していました。
そのために,グループポリシーオブジェクトを照会できなくなっているようです。
これをなんとかする方法をご存じの方おられましたら,ご教授ください。


[ メッセージ編集済み 編集者: Sunvisor 編集日時 2007-04-17 17:30 ]
dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2007-04-18 18:30
構成をどう変更したのかもわからないので、その辺に
原因があったりするかもしれないですし、一概に言える
状況ではないと思いますが・・・・

とりあえず、エラーの出ているサーバでコマンドプロンプト
を開き、
 dfsutil /PurgeMupCache
を実行してみてどうなりますか。

dfsutil はsupport toolをインストールしていないと使えないかも
知れないので、コマンドがないといわれた場合は、インストールCD
の[support]−[tools]からインストールしてみてください。

Sunvisor
常連さん
会議室デビュー日: 2004/08/24
投稿数: 20
投稿日時: 2007-04-19 13:52
dellgateさん,フォローありがとうございます。
>構成をどう変更したのかもわからないので、
これまで Default Domain Policy を直接編集していたのですが,「さわらない方がいい」という記事を読みまして,新しくGPOを作成し,Default Domain Policy を初期値に戻す作業をしました。

dfsutil /PurgeMupCache を試してみましたが,解決には至りませんでした。

色々と試行錯誤した結果,先ほどとりあえずの解決見ましたので報告させて頂きます。

\\domainname\SysVol\domainname\Policies\{01EBB593-8A61-466E-86D6-B9DECCE18274}
というフォルダが存在しないと書きましたが,fs2から
\\domainname\SysVol\domainname\Policies
を開くと,2つのフォルダがありますが,その中に{01EBB593-8A61-466E-86D6-B9DECCE18274}はありません。
しかし,fs1から\\domainname\SysVol\domainname\Policiesを開くと,5つのフォルダがあり,{01EBB593-8A61-466E-86D6-B9DECCE18274}もその中にありました。

それではと思い,fs2から
\\fs1.domainname\SysVol\domainname\Policies
と,サーバ名を指定して開いてみると5つのフォルダがありました。
\\fs2.domainname\SysVol\domainname\Policies
を開くと案の定2つしかありません。
不足している3という数は,今回追加したGPOの数と一致します。
そこで,fs1にあってfs2にない3つのフォルダをエイヤっとfs2にコピーしました。

その後はエラーが発生していませんので,この件についてはとりあえずの解決とはなりました。しかし,どうしてfs2に同期がとれていないのか?という問題が浮上してきました。何か他の部分の設定がへんになっているのかもしれません。調査してみます。

1

スキルアップ/キャリアアップ(JOB@IT)