locked
Erro no gpupdate /force RRS feed

  • Pergunta

  • Como resolver esse problema em algumas máquinas ao rodar gpupdate /force

    Atualizando política...

    A atualização de Política de Computador foi concluída com êxito.
    Não foi possível atualizar a política de usuário com êxito. Os seguintes erros foram encontrados:

    A Política de Grupo não foi processada. O Windows tentou ler o arquivo \\dominio\SysVol\dominior\Policies\{28C9FBCA-15D9-49FE-89BD-561BE0598FD3}\gpt.ini de um controlador de domínio e não obteve êxito. As configurações de Política de Grupo não podem ser aplicadas até esse evento ser resolvido. Esse talvez seja um problema passageiro e a causa pode ser um ou mais destes fatores:
    a) Resolução de Nome/Conexão em Rede com o controlador de domínio atual.
    b) Latência do Serviço de Replicação de Arquivos (um arquivo criado em outro controlador de domínio não foi replicado no controlador de domínio atual).
    c) O cliente do sistema de arquivos distribuído (DFS) foi desabilitado.

    Para diagnosticar a falha, revise o log de eventos ou execute GPRESULT /H GPReport.html da linha de comando para acessar as informações sobre resultados da Política de Grupo.

    Já foi desativado outra GPO em questão que estava sendo apontada, e não resolveu, apenas mudou a identificação da GPO no erro.

    sexta-feira, 24 de abril de 2020 16:30

Respostas

  • Olá caro @Renan - Roberto, tudo bem!

    Vamos ver em Nível de Camadas seu problema, trata em nível de AD (replicação, permissão), Dns (resolução de nomes) e GPO.

    [Abaixo deixamos dicas Preciosas, tanto teoria e prática AO VIVO]

    • https://www.youtube.com/watch?v=X1siiW7rkE8&feature=youtu.be
    • https://www.youtube.com/playlist?list=PLDwiunGcJY_3WOwmcyQRbRan_AJERte98
    • https://www.youtube.com/playlist?list=PLDwiunGcJY_3Sd3TwsG-qqY6yvxdePQI3
    • 1 - GPO

    Vamos por partes, assim entendendo seu problema nos processos de troubleshooting:

    1 - Verificar quais Gpo's foram aplicadas nesse computador com problema (nível de usuário e computador):

    gpresult /r /scope user

    gpresult /r /scope computer

    2 - Uma vez identificados, ideal é desabilitar ou uma por uma ou todas, e ir aplicando de forma gradual, assim identificar o problema.

    3 - Outro comando de apoio e assim identificar origem x aplicabilidade

    rsop.msc

    4 - As Gpo´s são aplicadas a nível:

    1.1 Local;

    1.2 Site;

    1.3 Domínio;

    1.4 Ou;

    1.5 Sub-ou´s filha;

    5 - O Domínio lista as Gpo´s, mas a aplicação é realizada no desktop, através de Dll´s:

    Comando que ajuda a corrigir

    sfc /scannow

    Dependendo do que foi configurado, os registros do windows são imputados e não adianta desativar.

    Para melhor entender:

    Nível de usuário: Chaves HKEY_CURRENT_USER

    Nível de Computador: Chaves HKEY_LOCAL_MACHINE

    [Artigo Technet que Criamos sobre]

    https://social.technet.microsoft.com/wiki/pt-br/contents/articles/38153.gpo-s-group-policy-objects-teoria-e-pratica.aspx

    https://fabiofol.wordpress.com/2018/06/28/dicascomandos-poderosos-de-power-shell-prompt-com-foco-total-em-automacao-e-troubleshooting/

    • 2 - AD

    Deixo esse Artigo onde falamos um pouco mais em detalhes.

    https://fabiofol.wordpress.com/2015/05/02/comandos-e-scripts-muito-uteis-microsoft-diversos/

    Abcs FOL!

    sábado, 25 de abril de 2020 20:06

Todas as Respostas

  • Renan,

    Esse erro é comum quanto a permissões no caminho em questão.

    Acesse o gerenciador de política de grupos e acesse a GPO e veja se ele aponta algum erro e com isso pede para refazer as permissões que geralmente resolve.

    Outra maneira é ir diretamente no caminho e verificar as permissões nas GPO's que estão apresentando o erro.


    IT Specialyst | Azure Administrator | MCSE Core Infrastrucuture | MCSE Produtivity | VCP6-DCV | Commvault Professional | MBA | Se a resposta for útil, marque! | If the answer is helpfull, check!


    sexta-feira, 24 de abril de 2020 19:24
    Moderador
  • Boa Tarde,

    Então a questão é que a mesma é aplicada em vários computadores, apenas em alguns que não, então acredito que o problema seja pontual nos computadores que estão apresentando o problema.

    As permissões estão ok.

    sexta-feira, 24 de abril de 2020 19:44
  • Renan,

    A GPO de usuário é realizada a leitura pelo usuário.

    Um teste fácil de se realizar é fazer o seguinte, no usuário e computador que der o erro tente acessar o arquivo:

    \\dominio\SysVol\dominior\Policies\{28C9FBCA-15D9-49FE-89BD-561BE0598FD3}\

    Com esse teste, se o usuário estiver com as permissões adequadas de leitura na GPO, vai conseguir acessar o caminho sem problemas.


    IT Specialyst | Azure Administrator | MCSE Core Infrastrucuture | MCSE Produtivity | VCP6-DCV | Commvault Professional | MBA | Se a resposta for útil, marque! | If the answer is helpfull, check!

    sexta-feira, 24 de abril de 2020 21:09
    Moderador
  • Certo,

    Quando entro por este caminho citado não encontro a GPO {07BD5C23-0914-467D-8A46-9D053EBC9083}, que agora é a que está sendo apontado no erro. Lista várias, mas esta não está na pasta.

    Contudo no meu servidor consta a GPO no caminho 

    C:\Windows\SYSVOL\domain\Policies\{07BD5C23-0914-467D-8A46-9D053EBC9083}

    O que será que está ocorrendo? 

    sábado, 25 de abril de 2020 03:09
  • Percebi que a pasta C:\Windows\SYSVOL\domain\Policies\ do meu RODC não está atualizada igual ao do meu AD principal - C:\Windows\SYSVOL\domain\Policies\ , está faltando essas GPOs que estão sendo apontadas, como faço para regularizar isso?

    sábado, 25 de abril de 2020 03:46
  • Olá caro @Renan - Roberto, tudo bem!

    Vamos ver em Nível de Camadas seu problema, trata em nível de AD (replicação, permissão), Dns (resolução de nomes) e GPO.

    [Abaixo deixamos dicas Preciosas, tanto teoria e prática AO VIVO]

    • https://www.youtube.com/watch?v=X1siiW7rkE8&feature=youtu.be
    • https://www.youtube.com/playlist?list=PLDwiunGcJY_3WOwmcyQRbRan_AJERte98
    • https://www.youtube.com/playlist?list=PLDwiunGcJY_3Sd3TwsG-qqY6yvxdePQI3
    • 1 - GPO

    Vamos por partes, assim entendendo seu problema nos processos de troubleshooting:

    1 - Verificar quais Gpo's foram aplicadas nesse computador com problema (nível de usuário e computador):

    gpresult /r /scope user

    gpresult /r /scope computer

    2 - Uma vez identificados, ideal é desabilitar ou uma por uma ou todas, e ir aplicando de forma gradual, assim identificar o problema.

    3 - Outro comando de apoio e assim identificar origem x aplicabilidade

    rsop.msc

    4 - As Gpo´s são aplicadas a nível:

    1.1 Local;

    1.2 Site;

    1.3 Domínio;

    1.4 Ou;

    1.5 Sub-ou´s filha;

    5 - O Domínio lista as Gpo´s, mas a aplicação é realizada no desktop, através de Dll´s:

    Comando que ajuda a corrigir

    sfc /scannow

    Dependendo do que foi configurado, os registros do windows são imputados e não adianta desativar.

    Para melhor entender:

    Nível de usuário: Chaves HKEY_CURRENT_USER

    Nível de Computador: Chaves HKEY_LOCAL_MACHINE

    [Artigo Technet que Criamos sobre]

    https://social.technet.microsoft.com/wiki/pt-br/contents/articles/38153.gpo-s-group-policy-objects-teoria-e-pratica.aspx

    https://fabiofol.wordpress.com/2018/06/28/dicascomandos-poderosos-de-power-shell-prompt-com-foco-total-em-automacao-e-troubleshooting/

    • 2 - AD

    Deixo esse Artigo onde falamos um pouco mais em detalhes.

    https://fabiofol.wordpress.com/2015/05/02/comandos-e-scripts-muito-uteis-microsoft-diversos/

    Abcs FOL!

    sábado, 25 de abril de 2020 20:06
  • olha o resultado do meu repadmin


    REPADMIN /REPLSUM

    Horário de Início de Resumo de Replicação: 2020-04-25 17:54:03
    Iniciando coleta de dados para resumo de replicação, isso pode levar algum tempo:
      ..........................


    DSA Origem          maior delta    falhas/total %%   erro
     SRV113180_00          23h:53m:13s   10 / 105    9  (5) Acesso negado.

    Estã com problema de replicação

    sábado, 25 de abril de 2020 21:23
  • Renan,

    Esse erro se dá quando executa o repadmin em um commando sem permissões elevadas.

    Execute o CMD como administrador clicando com o botão direito e assim execute o comando novamente.


    IT Specialyst | Azure Administrator | MCSE Core Infrastrucuture | MCSE Produtivity | VCP6-DCV | Commvault Professional | MBA | Se a resposta for útil, marque! | If the answer is helpfull, check!

    terça-feira, 28 de abril de 2020 18:14
    Moderador
  • Mesmo executando como administrador o erro persiste.
    quinta-feira, 30 de abril de 2020 00:27