tpe*_*iel 6 windows-7 group-policy
此问题存在于 Windows 7 Pro x64 计算机 (Dell Inspiron E6420) 上。我正在尝试使用 调整设置gpedit.msc
,但更改似乎从未生效。我的意思是更改的设置永远不会出现在rsop
或 中gpresult
。
调用Prevent installation of devices not described by other policy settings
当前Enabled
在 RSOP/gpresult 中报告的确切设置。
即使我将此设置为not configured
或disabled
using gpedit.msc
,更改也永远不会显示在gpresult
查询中。即使在gpupdate
或重新启动后也没有。
但是,它会显示更新的设置gpedit
(如果它不能应用,它不会在那时产生差异)。
关注的几点:
运行时发生此错误gpupdate
:
正在更新策略... 用户策略更新已成功完成。计算机策略更新已成功完成。
在计算机策略处理过程中遇到以下警告:
Windows 无法应用脚本设置。脚本设置可能有自己的日志文件。请点击“更多信息”链接。
有关更多详细信息,请查看事件日志或从命令行运行 GPRESULT /H GPReport.html 以访问有关组策略结果的信息。
运行RSOP
or 时GPresult
,该Computer Configuration
部分有一个黄色感叹号。
在 下Component Status
,显示了这两个错误,但我一直无法找到清除它们的方法:
组件状态 组件名称状态 上次处理时间 组策略基础架构成功 6/14/2013 3:46:11 PM Internet Explorer 区域映射成功(无数据) 2/6/2013 10:29:33 AM 注册表失败 6/14/2013 3 :46:11 PM 由于下面列出的错误,注册表失败。
未指明的错误
可能已记录其他信息。查看控制台中的“策略事件”选项卡或应用程序事件日志,了解 2013 年 6 月 14 日下午 3:46:10 到 2013 年 6 月 14 日下午 3:46:11 之间的事件。
脚本失败 6/14/2013 3:46:11 PM 由于下面列出的错误,脚本失败。
访问被拒绝。
可能已记录其他信息。查看控制台中的“策略事件”选项卡或应用程序事件日志,了解 6/14/2013 3:46:11 PM 和 6/14/2013 3:46:11 PM 之间的事件。
安全成功 2013/6/14 下午 3:46:11
到目前为止,我已经尝试过:
重置本地组策略:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
我发现尝试重置本地组策略的另一种方法:
删除c:\Windows\System32\GroupPolicy
并强制执行gpupdate
从具有类似配置的已知工作计算机复制组策略设置:已
复制C:\Windows\System32\GroupPolicy
删除注册表项,但重启后它又回来了:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DenyUnspecified
任何人对如何解决这个问题有任何其他想法吗?
小智 3
工作站测试命令:
nslookup %USERDNSDOMAIN%
net view %USERDNSDOMAIN%
cd \\%USERDNSDOMAIN%\SYSVOL\%USERDNSDOMAIN%\
Run Code Online (Sandbox Code Playgroud)
并检查文件夹中的文件权限:Policies
和scripts
打开并检查域基础设施上的端口
此处的说明:Active Directory 防火墙端口 - 让我们尝试使这变得简单
删除注册表项:
reg delete HKLM\SOFTWARE\Policies /f
reg delete HKCU\Software\Policies /f
Run Code Online (Sandbox Code Playgroud)
删除文件夹:
RD /S /Q %windir%\System32\GroupPolicy
Run Code Online (Sandbox Code Playgroud)