উইন্ডোজ 10: গ্রুপ নীতি বুট করার পরে সরাসরি প্রয়োগ করতে ব্যর্থ হয়, পরে সফল হয়


8

আমার সমস্যাটি হ'ল যখন কোনও ক্লায়েন্ট তাজা বুট করা থাকে তখন গ্রুপ নীতি প্রয়োগ করা হয় না। সরাসরি বুটের পরে, ক্লায়েন্ট উত্স "গ্রুপপলিসি (মাইক্রোসফ্ট-উইন্ডোজ-গ্রুপপলিসি)" এবং ইভেন্ট আইডি 1058 সহ ইভেন্ট লগটিতে একটি ত্রুটি বার্তা পোস্ট করে: "গ্রুপ নীতি প্রক্রিয়াজাতকরণ ব্যর্থ হয়েছে। [...]"] বিশদ ট্যাবে, ত্রুটি কোড 50, যা ERROR_NOT_SUPPORTED এর জন্য দাঁড়িয়েছে। এটি কেবল একটি প্রসাধনী সমস্যা নয়: নীতিগুলি সত্যই সঠিকভাবে প্রয়োগ হয় না: উদাহরণস্বরূপ ম্যাপযুক্ত নেটওয়ার্ক ড্রাইভ নেই। কিছুক্ষণ অপেক্ষা করার পরে, "gpupdate" কার্যকর করে নীতিগুলি সাধারণত প্রয়োগ করা হয়: ম্যাপযুক্ত নেটওয়ার্ক ড্রাইভ উপস্থিত হয় appear

আমি সবচেয়ে সহজ দৃশ্যে যে সমস্যার পুনরুত্পাদন করতে সক্ষম হয়েছি: সদ্য ইনস্টল করা উইন্ডোজ সার্ভার 2012R2 তে নতুনভাবে তৈরি করা ডোমেন, ক্লায়েন্টটি একটি নতুন ইনস্টল করা উইন্ডোজ 10 64-বিট মেশিন। ডোমেনে কেবলমাত্র একটি ডোমেন নিয়ামক থাকে এবং অন্যান্য ডোমেনগুলির সাথে কোনও সম্পর্ক নেই।

যেহেতু ত্রুটি বার্তায় বলা হয়েছে যে উইন্ডোজ ডোমেনের সিসভোল-শেয়ার থেকে .GPT ফাইলটি পড়তে পারে না, তাই আমি কমান্ড প্রম্পট থেকে একই ফাইলটি অ্যাক্সেস করার চেষ্টা করেছি। এবং প্রকৃতপক্ষে, আমি বুট করার পরে ঠিক কমান্ড প্রম্পট খুললে আমি এটি পাই:

C:\Users\username>dir \\domain.example.com\sysvol
The request is not supported.

এক বা দুই মিনিট অপেক্ষা করার পরে, একই কমান্ডটি কার্যকর করা একটি ডিরেক্টরি তালিকা দেবে। Gpupdate এই মুহুর্তে চালানো ঠিক কাজ করবে।

আমি গোষ্ঠী নীতি সেটিংটি "কম্পিউটার স্টার্টআপে সর্বদা নেটওয়ার্কের জন্য অপেক্ষা করুন এবং লগনে" "সক্ষম" করে রেখেছি এবং আমি জানি যে এই নীতিটি প্রয়োগ করা হয়েছে: একই নীতিমালায় একটি রেজিস্ট্রি সেটিংস নির্দিষ্ট করা আছে এবং আমি যখন রেজিস্ট্রি পরীক্ষা করি তখন ক্লায়েন্টের উপর নির্দিষ্ট সেটিংস রয়েছে।

প্রাসঙ্গিক হতে পারে এমন অন্যান্য কারণগুলি:

  • এনটিএলএম ডোমেনে বিধিনিষেধযুক্ত, তবে এটি বিবেচ্য নয়: এটি সক্ষম করার পরেও, নীতিমালা আপডেট করে এবং সমস্ত মেশিন রিবুট করার পরেও লক্ষণগুলি একই থাকে।
  • DHCP ব্যবহার করে বা স্ট্যাটিক কনফিগারেশন সহ সার্ভারটি কনফিগার করা আছে কিনা তা বিবেচ্য নয়।
  • ডোমেনের জন্য ডিএনএস সার্ভার ডায়নামিক আপডেটগুলি সমর্থন করে না। প্রয়োজনীয় রেকর্ডগুলি ম্যানুয়ালি যুক্ত করা হয়েছিল (সি: \ উইন্ডোজ \ সিস্টেম 32 \ কনফিগারেশন \ নেটলগন.ডিএনএস থেকে)
  • হাইবারনেশন ক্লায়েন্টে (ব্যবহার করা powercfg /h off) অক্ষম করা হয়েছে যাতে প্রতিটি বুট একটি দ্রুত বুট নয়, একটি পূর্ণ বুট
  • নীতি শুরুর নীতি প্রসেসিং অপেক্ষা করার সময়টি 120 সেকেন্ডে সেট করা আছে
  • ডিসি সংযোগ ভাল কাজ করে। পিংস কাজ করবে। ক্লায়েন্টটি বন্ধ করা, এডি তে আমার অ্যাকাউন্টটি অক্ষম করা, ক্লায়েন্ট চালু করলে ক্লায়েন্টটি আমাকে লগ ইন না করে: তাৎক্ষণিকভাবে লক্ষ্য করা যায় যে অ্যাকাউন্টটি অক্ষম করা আছে।
  • এই সমস্যাটি ছাড়াও, আমি সাধারণের বাইরে কিছু লক্ষ্য করি না।

এটি গ্রুপ নীতি ইস্যুর চেয়ে এসএমবি ইস্যুতে বেশি বলে মনে হচ্ছে। সার্ভারের সাথে সংযোগটি স্নিগ্ধ করা আকর্ষণীয় কিছু দেখায়: আমি প্রথমবার কমান্ডটি সম্পাদন করার dir \\domain.example.com\sysvolপরে ডিসি-র মাইক্রোসফ্ট বার্তা বিশ্লেষকটিতে নিম্নলিখিত শোগুলি দেখায়:

  1. ক্লায়েন্ট ডিসির 445 পোর্টটিতে একটি টিসিপি সংযোগ স্থাপন করে এবং একটি কমনেগোটিয়েশন সফলভাবে সম্পাদিত হয় (ডায়ালেক্টরভিশন: 0x02FF)।
  2. এর পরপরই, একটি আলোচনা সাফল্যের সাথে সঞ্চালিত হয়। ডায়ালেক্টরভিশন 0x0302 হয়।
  3. এর পরপরই ক্লায়েন্ট টিসিপি আরএসটি (??) দিয়ে টিসিপি সংযোগ বন্ধ করে দেয়

প্রতিবারের পরে আমি আদেশটি প্রকাশ করি এবং ত্রুটিটি পাই, 2 এবং 3 পদক্ষেপ ঘটে।

কমান্ডটি কাজ শুরু করার সাথে সাথে, পদক্ষেপ 1 এবং 2 টি ঘটে, কিন্তু ক্লায়েন্টের পরিবর্তে একটি TCP আরএসটি প্রেরণ করে একটি সেশনসেটআপ সঞ্চালিত হয়, তারপরে একটি TreeConnect এবং তারপরে একটি সম্পূর্ণ প্রচুর (মনে হয় স্বাভাবিক) এসএমবি চ্যাটার ঘটে।

সুতরাং, দেখে মনে হচ্ছে কোনওভাবে বুট হওয়ার পরে ক্লায়েন্টটি ডিসি-র সাথে এক মিনিট দু'বছর অবধি এসএমবির সাথে সঠিকভাবে কথা বলবে না এবং এর ফলে গ্রুপ পলিসি প্রক্রিয়াকরণ ব্যর্থ হয়।

কেউ কীভাবে জানেন যে আমি কীভাবে এই সমস্যাটিকে ডিবাগ করতে এবং সমাধান করতে পারি?


আপনার নেটওয়ার্কে 802.1x ব্যবহার করা হচ্ছে? আপনি ডিসি থেকে কোনও শেয়ার পিং বা অ্যাক্সেস করতে পারেন? ডিসিগুলির মতো একই সাবনেটে ক্লায়েন্ট মেশিনটি কী? আপনি যদি ক্লায়েন্টের আইপি কনফিগারেশনটি ডিএইচসিপি-ভিত্তিক স্যুইচ করেন তবে কি হবে? আপনার পাসওড এডি তে শেষ হলে ক্লায়েন্টের কী হবে - লগইন স্ক্রিনে শংসাপত্র সরবরাহ করার সাথে সাথেই কি আপনি এটি পরিবর্তন করার অনুরোধ জানানো হচ্ছে? লগনের সময় আপনি কি সংযোগটি স্নিগ্ধ করার চেষ্টা করেছেন?
sam_pan_mariusz

উত্তর:


8

উইন্ডোজ 8 দিয়ে শুরু করে মাইক্রোসফ্ট "ফাস্ট বুট" এর এই ধারণাটি চালু করেছিল, যেখানে আপনি ওএস বন্ধ করে দিলে তারা হাইবারনেট যেমন হায়ারনেট যেমন সাধারণ হাইবারনেশন পরিস্থিতিতে কাজ করে ঠিক তেমন ওএস মেমরির পদক্ষেপকে হাইবারনেট করে। এটি ওএসে দ্রুত চলে আসে, তবে এটি প্রতি কম্পিউটারের জিপি প্রসেসিংটি শুরুতে অক্ষম করার পার্শ্ব প্রতিক্রিয়াও দেখায়। এটি সম্ভবত আপনি যা দেখছেন এবং কম্পিউটার কনফিগারেশন \ নীতিগুলি \ প্রশাসনিক টেম্পলেটগুলি \ সিস্টেম \ শাটডাউন under এর অধীনে নীতিটি অক্ষম করে এটি অক্ষম করা যেতে পারে start দ্রুত প্রারম্ভিক ব্যবহারের প্রয়োজন

যদি এটি সমস্যার সমাধান না করে তবে সম্ভবত এটি একটি নেটওয়ার্ক স্ট্যাকের টাইমিংয়ের সমস্যা, যেখানে কম্পিউটারের জন্য জিপি প্রসেসিংটি নেটওয়ার্ক স্ট্যাক সম্পূর্ণরূপে শুরু হওয়ার আগেই শুরু হয়। এটি এক্সপি থেকে শুরু করে এবং উইন্ডোজ starting-এ শুরু হওয়ার পরে, মাইক্রোসফ্ট কম্পিউটার কনফিগারেশন \ নীতিসমূহ \ প্রশাসনিক টেম্পলেটগুলি \ সিস্টেম \ গোষ্ঠী নীতি \ স্টার্টআপ নীতি প্রসেসিংয়ের অধীনে একটি নীতি যুক্ত করেছে যেখানে জিপি শুরু করার আগে অপেক্ষা করার সময়টি আপনি বাড়িয়ে দিতে পারেন। এটি 60 সেকেন্ডে সেট করার চেষ্টা করুন এবং দেখুন যে এটি সাহায্য করে কিনা।

ড্যারেন


2
আপনি যে জিপিও উল্লেখ করেছেন তা অক্ষম করা দ্রুত প্রারম্ভিকটি অক্ষম করে না। এই সেটিংটির জন্য সহায়তা বলছেIf you disable or do not configure this policy setting, the local setting is used.
জোশ

নীতি বিলম্ব সেটিংটি বর্তমানে Specify startup policy processing wait timeআমার সার্ভার 2012 আর 2 বাক্সে কল করা হয়েছে।
বাটারগুলি

7

আমি নিজেই এই সমস্যার সমাধান করতে পেরেছি। জন্য রেফারেন্স এখানে কি আমার সমস্যার সমাধান আছে:

প্রথমত, আমি ভুল ছিলাম যে এনটিএলএমের সমস্ত ব্লকিং অক্ষম করার ফলে একই লক্ষণ দেখা দিয়েছে। এটির ফলে অন্যরকম লক্ষণ দেখা গেছে যা একই প্রভাব ফেলেছিল। কোনও এনটিএলএম ব্লক করার নীতিমালা কার্যকর না করে, dirকমান্ডটির ফলে এখন অ্যাক্সেস অস্বীকার করা ত্রুটি হয়েছিল। গোষ্ঠী নীতি এখনও প্রয়োগ হয় না, যা বোঝায়: SYSVOL এখনও অ্যাক্সেসযোগ্য ছিল না।

কিছুটা ওয়েব অনুসন্ধান আমাকে বলেছিল যে আমি জানি আরও সাধারণ সমস্যা হয়েছিল। যদিও। স্পষ্টতই, উইন্ডোজ 10 ক্লায়েন্টদের ডোমেন নিয়ন্ত্রকদের SYSVOL ভাগ অ্যাক্সেস করতে সমস্যা হতে পারে (এবং সম্ভবত নেটলগনও ভাগ করে নিতে পারে)। অনুমান করা যায় যে উইন্ডোজ 10 shares শেয়ারগুলি অ্যাক্সেস করে এমনভাবে কিছু পরিবর্তন করেছে, যার ফলে সমস্যা দেখা দিতে পারে। কার্যকারিতা হ'ল এই শেয়ারগুলির জন্য ক্লায়েন্টের জন্য ইউএনসি পাথ কঠোরতা নিষ্ক্রিয় করা, উইন্ডোজ 10 ক্লায়েন্টের জন্য "হার্ডডেনড ইউএনসি পাথস" গ্রুপ নীতিটি সেট করে:

\\*\SYSVOL RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0
\\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

(যদি আপনি উইন্ডোজ 10 ক্লায়েন্টের লগডোন শেয়ারটি অ্যাক্সেস করতে সমস্যা অনুভব করছেন তবে এটি সেই অংশের জন্য তিনটি পরামিতি শূন্যে সেট করতে সহায়তা করতে পারে))

আরও তথ্যের জন্য এমএস 15-011 সম্পর্কে মাইক্রোসফ্ট থেকে নিবন্ধটি দেখুন । এটিতে এই সেটিংটি পরিবর্তনের সুরক্ষা সম্পর্কিত প্রভাবগুলির ভাল বিবরণ রয়েছে, পাশাপাশি কীভাবে নীতি পরিবর্তন করা যায় তার বিশদ পদক্ষেপ রয়েছে।

সতর্কতা : নোট করুন যে উপরের সেটিংসটি MS15-011 এর জন্য তৈরি করা হয়েছিল সুরক্ষা ইস্যুটির বিরুদ্ধে কিছু বা সমস্ত সুরক্ষা অক্ষম করে ! এগুলি অন্ধভাবে অনুলিপি / অনুলিপি করবেন না , তবে জড়িত ঝুঁকির উপর ভিত্তি করে একটি অবগত সিদ্ধান্ত নিন। এছাড়াও, এই সমস্যাটি ভবিষ্যতে কোনও সময় সমাধান হওয়ার সম্ভাবনা রয়েছে। যখন এটি ঘটে তখন MS15-011-এ বর্ণিত প্রস্তাবিত মানগুলিতে এই নীতিটি সেট করতে ভুলবেন না।


0

আমি রেজিস্ট্রি পরিবর্তন এবং স্থানীয় গোষ্ঠী নীতি পরিবর্তন সহ বেশ কয়েকটি পরামর্শ চেষ্টা করেছিলাম, যার কোনটিরই সমস্যার সমাধান হয়নি - ম্যাপযুক্ত ড্রাইভগুলি এখনও বুট-এ এক্স-আউট করা হয়নি। একটি gpupdate এটি প্রতিবার ঠিক করে দেবে, তবে এটি ব্যবহারকারীর জন্য একটি অতিরিক্ত পদক্ষেপ ছিল।

কী শেষ হয়েছিল তা ম্যানুয়ালি নেটওয়ার্ক ড্রাইভগুলি ম্যাপিং করছিল, তাদের প্রত্যেকটিতে জিপিও এন্ট্রি প্রতিস্থাপন করে। সংযোগ বিচ্ছিন্ন ও প্রতিস্থাপন করার দরকার নেই, আমি তাদের ম্যাপ করেছি ঠিক তেমন ম্যাপ করেছি man


0

এই থ্রেডটি খুঁজে পাওয়া অন্য কারও জন্য কেবল এফওয়াইআই, মিউচুয়াল লেখাকে 0 এ সেট করার মাধ্যমে ইউএনসি কঠোর করা বন্ধ করে দেওয়া আপনার কিছু সুরক্ষা অক্ষম করছে। আমরা উইন clients ক্লায়েন্টদের সাথে একই সমস্যাটি চালাচ্ছি, এবং আমি এটিতে মাইক্রোসফ্টের সাথে কাজ করার চেষ্টা করছি। তারা আমাকে বলেছিল এটি একটি বাগ, তবে এখনও পর্যন্ত আমাকে কখন বাগটি সম্বোধন করা হবে তা ট্র্যাক করার কোনও উপায় দেয়নি।

আরও তথ্যের জন্য এই অন্যান্য থ্রেডটি দেখুন https: //social.technet.mic Microsoft.com/ Forums/en-US/6a20e3f6-728a-4aa9-831a-6133f446ea08/gpos-do-not-apply-on-windows-10- enterprise -x64

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.