AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1007888
Accepted
serverstackqns
serverstackqns
Asked: 2020-03-23 06:36:51 +0800 CST2020-03-23 06:36:51 +0800 CST 2020-03-23 06:36:51 +0800 CST

Erro de lançamento de atualização de política de grupo do AD

  • 772

Portanto, todo o ambiente está na AWS. Eu tenho 2 VPCs A e B - A tem AD nele e B tem vários servidores ingressados ​​no domínio. O ingresso no domínio e outras conexões do AD funcionam no emparelhamento de VPC. Posso fazer login usando o administrador de domínio nos servidores VPC B (embora haja um pequeno atraso) com êxito. No AD, adicionei todos os usuários ao grupo de usuários de área de trabalho remota, mas os outros usuários de domínio podem fazer login em um servidor somente se suas credenciais de domínio forem adicionadas ao grupo de usuários de área de trabalho remota do servidor local. Eu sei que essa não é a maneira correta. Quando verifico o rsop, vejo que a política de grupo do domínio está sendo herdada, mas quando tento atualizar a política de grupo (gpupdate, aparece o erro:

A política do computador não pôde ser atualizada com sucesso. Os seguintes erros foram encontrados:

Falha no processamento da Diretiva de Grupo. O Windows não conseguiu resolver o nome do computador. Isso pode ser causado por um ou mais dos seguintes: a) Falha de resolução de nomes no controlador de domínio atual. b) Latência de replicação do Active Directory (uma conta criada em outro controlador de domínio não foi replicada para o controlador de domínio atual).

A política do usuário não pôde ser atualizada com sucesso. Os seguintes erros foram encontrados:

Falha no processamento da Diretiva de Grupo. O Windows não pôde resolver o nome de usuário. Isso pode ser causado por um ou mais dos seguintes: a) Falha de resolução de nomes no controlador de domínio atual. b) Latência de replicação do Active Directory (uma conta criada em outro controlador de domínio não foi replicada para o controlador de domínio atual).

Alguém pode me ajudar a entender qual é o problema aqui.? Qualquer ajuda seria realmente apreciada.

group-policy active-directory amazon-ec2 amazon-web-services windows-server-2012
  • 2 2 respostas
  • 5920 Views

2 respostas

  • Voted
  1. Best Answer
    joeqwerty
    2020-03-23T08:09:08+08:002020-03-23T08:09:08+08:00

    No AD, adicionei todos os usuários ao grupo de usuários de área de trabalho remota, mas os outros usuários de domínio podem fazer login em um servidor somente se suas credenciais de domínio forem adicionadas ao grupo de usuários de área de trabalho remota do servidor local. Eu sei que essa não é a maneira correta.

    Essa é realmente a maneira correta. A associação ao grupo Usuários de Área de Trabalho Remota do domínio concede a capacidade de fazer logon em Controladores de Domínio por meio dos Serviços de Área de Trabalho Remota. Este grupo de domínio não concede a capacidade de fazer logon em membros do domínio por meio dos Serviços de Área de Trabalho Remota.

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc756898(v=ws.10)

    Quanto ao seu problema de processamento de Diretiva de Grupo, o que os membros do domínio estão usando para DNS (nas propriedades TCP/IPv4 da NIC)? O que o controlador de domínio está usando para DNS (nas propriedades TCP/IPv4 da NIC)?

    • 2
  2. Carter
    2021-03-18T14:06:23+08:002021-03-18T14:06:23+08:00

    O The processing of Group Policy failed. Windows could not resolve the computer name.problema para nós era que os relógios estavam fora de sincronia. E eles não sincronizavam com o AD porque estavam fora de sincronia (problema de segurança?). De qualquer forma, era uma galinha e o ovo.

    Forcei uma sincronização de relógio com:

    w32tm /config /manualpeerlist:"time.google.com" /syncfromflags:manual /reliable:yes /update
    

    E gpupdatecorreu com sucesso. Isso pode ajudá-lo.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve