none
EventID: 1058 y GPO WUSERVICE_SCRIPT RRS feed

  • Pregunta

  • Saludos amigos,

    Anteriormente se me habia presentado el problema del evento 1058 seguido por el 1030, revisando detenidamente en el evento el cual describe:

    Event Type:    Error
    Event Source:    Userenv
    Event Category:    None
    Event ID:    1058
    Date:        1/11/2010
    Time:        9:02:32 AM
    User:        NT AUTHORITY\SYSTEM
    Computer:    SERVER
    Description:
    Windows cannot access the file gpt.ini for GPO cn={61373C8F-B5BA-41D4-BCB8-83368100CB2B},cn=policies,cn=system,DC=XYZ,DC=NET. The file must be present at the location <\\XYZ.NET\SysVol\XYZ.NET\Policies\{61373C8F-B5BA-41D4-BCB8-83368100CB2B}\gpt.ini>. (Configuration information could not be read from the domain controller, either because the machine is unavailable, or access has been denied. ). Group Policy processing aborted.


    Verifico que la dirección o ruta está asociada a la GPO del WUSERVICE y que el mensaje siempre tiene que ver son el server, ya que ninguna de las estaciones de trabajo me están reportando error.

    Esta GPO la tengo enlazada a la par de la GPO Defaul Domain Policy por debajo del dominio, es decir:

    -Dominio.net
           Default Domain Policy (Link)
           WUSERVICE (Link)
          -Domain Controller
              Default Domain Controllers Policies (Link)
          -UO
               LOGON_SCRIPT (Link)
               UO
               .
               .
               .
          -Group Police Objects
               Default Domain Policy
               Default Domain Controllers Policies
               .
               .
               . 
               WUSERVICE


    Location: Dominio.net
    Security Filtering: Authenticate users


    Ya revisé los servicios Remote Registry y TCP/IP NetBIOS Helper y ambos estan activos y funcionando, tambien ingrese en la dirección C:\Windows\Sysvol\sysvol\XYZ.NET\Policies\{61373C8F-B5BA-41D4-BCB8-83368100CB2B} y logre ver, editar y salvar el archivo GPT.INI con el notepad.

    Por ultimo ingrese en C:\WINDOWS\SYSVOL para verificar los permisos y estos son:
    Sharing
    Administrators -- Full Control
    Authenticate users -- Full Control
    Everyone -- Read

    Security
    Administrators -- Full Control
    Authenticate users -- Read, execute, list folder contens
    Creator owner -- Special Permision
    Server operators -- Read, execute, list folder contens
    System -- Full Control


    La GPO con la que esta dando el problema es la del WUSERVICE, es decir que la unica maquina que no esta leyendo la GPO es el server, la pregunta es porque?

    No se que pueda estar sucediendo, les agradecería cualquier ayuda que me puedan dar para resolver este problema.

    Gracias mil por adelantado.
    martes, 12 de enero de 2010 13:40

Respuestas

Todas las respuestas

  • Saludos amigos,

    Investigando un poco acerca del evento encontré un articulo donde explican como solucionar este problema sin embargo después de ejecutar todos los pasos descritos cuando intento editar alguna GPO desde el GPM que he llamado desde el AD el sistema me retorna un mensaje indicando que no tengo derecho sobre el objeto y en el detalle que la dirección de red no fue encontrada.

    Intente ejecutar los comandos:

    dcpol.msc /gpobject: "LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=MYDOM,DC=NET"


    dompol.msc /gpobject: "LDAP://CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=MYDOM,DC=NET"

    Y el resultado que me dan ambos comandos es el mismo, Failed to open the Group Police Object. You may not have appropiate rights. Details: The parameter is incorrect .


    Por favor alguien que me de una ayudita con esto, la verdad que ya no se por donde meterle.... :-(
    • Editado A.Dumith miércoles, 13 de enero de 2010 15:50 ampliar comentario
    miércoles, 13 de enero de 2010 15:29
  • Hola A.Dumith,

     Creo que el siguiente articulo te ayudara a terminar con el problema.

     http://support.microsoft.com/kb/887303/es

    Suerte.

    Un saludo

    Grego J.
    • Marcado como respuesta A.Dumith jueves, 14 de enero de 2010 18:09
    jueves, 14 de enero de 2010 13:42
  • Saludos GregoJ,

    He seguido paso a paso las instrucciones del artí____, y puedo ver y editar en el GPM todos los GPO, pero cuando hago clic en uno de ellos, el sistema me devuelve el siguiente mensaje: " "The permissions for this GPO in the SYSVOL are inconsistent with those in Active Directory. It is recommended that these permissions be consistent. To change the sysvol permissions to those in Active Directory, click OK" "

    Yo no hice clic en Aceptar, porque no estoy seguro de lo que sucedería si lo hago, ¿Qué es este mensaje? ¿Qué debo hacer?

    Muchas gracias por tu ayuda tenia muchas semanas buscando una respuesta ....

    jueves, 14 de enero de 2010 18:07
  • Hola A. Dumith,

     Debes pulsar "Aceptar", asi se modificaran las ACLs correspondientes a GPOs en el SYSVOL y se haran consistentes con las ACLs en Active Directory.

    En el siguiente articulo veras que esta es la solución:


             http://support.microsoft.com/kb/828760



    Un saludo

    Grego J.
    martes, 19 de enero de 2010 15:56