none
グループポリシー(プロキシーの設定)が、前の設定値になってしまう? RRS feed

  • 質問

  • 久しぶりに投稿いたします。よろしくお願いします

    早速ですが、Windows2003R2SP2 ActiveDirectory環境下ですが、親会社によるProxyサーバのリプレースに伴いグループポリシーのプロキシ設定の内容を変更しました。 (例:元oldproxy.local , 新newproxy.local)

    念のため、グループポリシーの設定ですが

    default Domain Policy - ユーザの構成 - Windowsの設定 - Internet Explorer のメンテナンス - 接続 - プロキシの設定 - プロキシの設定を使用する(E)にチェックを入れて、プロキシーのアドレスを入れてポートを設定

    念のため、全てのドメインコントローラからグループポリシーの編集で確認しましたが、一台もoldproxy.localになってるサーバはありませんでした。

    このプロキシの値を、元oldproxy.local から 新newproxy.localに変更

    現象は、一部クライアント(ランダム)からインターネットに接続出来ないと言う問い合わせが来ました。

    クライアントのIEを確認したところ、グレーアウトの状態でoldproxy.local になってしまっています

    再起動を行うと、新newproxy.localに変わっている為インターネットに接続出来ます。

    set logonserver コマンドにて、ログオンしたサーバを確認していますがどうも規則性は無いように思われます。

    新規導入のPCでも同じ現象が起こっているので、クライアントの問題でも無いようです。

    ドメインコントローラのどこかに元oldproxy.localの値が残っていて何らかの不具合が出ていると考えていますが、どこをどう確認すれば良いのか分かりません。イベントログを見る限りは気になるイベントは見当たりませんでした。

    ちなみに、ActiveDirectoryの環境は サイト6 , ドメインコントローラは12台(1サイト2台)

    まあ、クライアントを再起動すればいいのですが秋にWindows2008R2にバージョンを上げようと思っています。

    *ドメインコントローラの台数も減らします。

    このまま、不具合がある状態でWindows2008R2に上げれば回避できれば良いのですが

    よろしくお願いします

    2012年9月13日 9:19

回答

  • クライアントPCにグループポリシーが適用されていないのではないでしょうか?

    gpresultコマンドで、新しく作成したポリシーが適用されているか確認されることをお勧めします。

    http://technet.microsoft.com/ja-jp/library/cc756960(v=ws.10).aspx

    • 回答としてマーク 星 睦美 2012年9月27日 1:29
    2012年9月14日 1:12
  • チャブーンです。

    その設定ですが、SYSVOLの内容が更新されていないドメインコントローラがある、ことが原因の気がします。

    うえの想定でチェックをされているようですが、正しく確認できていない可能性があります。

      • 各ドメインコントローラでGPOの内容をチェックした→GPE(グループポリシーエディタ)のアクセス先は、どのドメインコントローラからでも「PDCエミュレーター」に対してアクセスを行うので、GPEの接続先を変更して、自分自身にアクセスして確認する必要があります。
      • set logonserverでログオン先ドメインコントローラをチェックした→logonserver変数は、Windows XP以降では正常に(期待した)動作しません。どのドメインコントローラのSYSVOLを参照しているのか、については、対象ユーザでログオンした状態でgpresult /Zコマンドで確認してください。

    gpresult /Zコマンドでは、「どのGPOのどんな設定が適用されたか」についても確認することができるので、切り分けに使えると思いますよ。

    • 回答としてマーク 星 睦美 2012年9月27日 1:29
    2012年9月14日 1:21
    モデレータ

すべての返信

  • クライアントPCにグループポリシーが適用されていないのではないでしょうか?

    gpresultコマンドで、新しく作成したポリシーが適用されているか確認されることをお勧めします。

    http://technet.microsoft.com/ja-jp/library/cc756960(v=ws.10).aspx

    • 回答としてマーク 星 睦美 2012年9月27日 1:29
    2012年9月14日 1:12
  • チャブーンです。

    その設定ですが、SYSVOLの内容が更新されていないドメインコントローラがある、ことが原因の気がします。

    うえの想定でチェックをされているようですが、正しく確認できていない可能性があります。

      • 各ドメインコントローラでGPOの内容をチェックした→GPE(グループポリシーエディタ)のアクセス先は、どのドメインコントローラからでも「PDCエミュレーター」に対してアクセスを行うので、GPEの接続先を変更して、自分自身にアクセスして確認する必要があります。
      • set logonserverでログオン先ドメインコントローラをチェックした→logonserver変数は、Windows XP以降では正常に(期待した)動作しません。どのドメインコントローラのSYSVOLを参照しているのか、については、対象ユーザでログオンした状態でgpresult /Zコマンドで確認してください。

    gpresult /Zコマンドでは、「どのGPOのどんな設定が適用されたか」についても確認することができるので、切り分けに使えると思いますよ。

    • 回答としてマーク 星 睦美 2012年9月27日 1:29
    2012年9月14日 1:21
    モデレータ
  • アスノアさん

    情報ありがとう御座います。早速、現象が出たPCで実行してみます!何時、どのPCで出るかが分からないのが辛いですが・・・

    2012年9月19日 10:24
  • チャブーンさん

    有益な情報ありがとうございます。勉強させてもらいました

    結果が出たら、報告したいと思います。

    2012年9月19日 10:25
  • こんにちは、フォーラム オペレーターの星 睦美です。

    アスノア さん、チャブーン さん、 いつも回答ありがとうございます。

    kakaz1 さん、投稿ありがとうございます。

    回答が参考になったようですね。

    TechNet フォーラムで同様に情報をお探しのかたにも、参考になるように今回は私から[回答としてマーク] をさせていただきました。

    今後ともTechNet フォーラムをお役立てください。


    日本マイクロソフト株式会社 フォーラム オペレーター 星 睦美

    2012年9月27日 1:37