Vários dos meus servidores não conseguem sincronizar com nosso servidor WSUS. Ao pesquisar, notamos que uma série de políticas de grupo não estão sendo aplicadas.
Ao executar rsop.msc
, recebo a seguinte mensagem de erro:
Group Policy Infrastructure failed due to the error listed below.
Network access is denied.
Pesquisando no Google revelou um código de erro de evento de 1508
.
Tentei algumas coisas listadas para corrigir isso, mas não sei quais permissões aplicar no diretório SYSVOL no controlador de domínio.
Quais são as permissões adequadas para aplicar no diretório sysvol para as políticas do domínio?
Há mais alguma coisa que devo tentar corrigir o
1508
código de erro?
Um pouco mais de informação:
Os controladores de domínio são Windows 2012.
Responder1
Você pode usar o procedimento a seguir para redefinir as permissões no compartilhamento sysvol. Isto é para o servidor 2008 (R2) se você tiver um sistema operacional diferente, adicione-o aos comentários e eu editarei isso, se aplicável
1.Abra o Bloco de Notas e insira as seguintes informações:
[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[Profile Description]
Description=default perms for sysvol
[File Security]
;"%SystemRoot%\SYSVOL",0,"D:AR(A;OICI;FA;;;BA)"
"%Sysvol%",2,"D:P(A;CIOI;GRGX;;;AU)(A;CIOI;GRGX;;;SO)(A;CIOI;GA;;;BA)(A;CIOI;GA;;;SY)(A;CIOI;GA;;;CO)"
"%Sysvol%\domain\policies",2,"D:P(A;CIOI;GRGX;;;AU)(A;CIOI;GRGX;;;SO)(A;CIOI;GA;;;BA)(A;CIOI;GA;;;SY)(A;CIOI;GA;;;CO)(A;CIOI;GRGWGXSD;;;PA)"
2.Salve este arquivo como Sysvol.inf.
3.Abra um novo prompt de comando. Não use um prompt de comando existente que esteja aberto em sua área de trabalho porque ele não terá as configurações de ambiente adequadas. Mude o diretório para a pasta onde você salvou o arquivo Sysvol.inf na etapa 1
4.No novo prompt de comando, digite o seguinte comando em uma linha e pressione ENTER:
secedit /configure /cfg <path>\sysvol.inf /db <path>\sysvol.db /overwrite
Referênciahttps://technet.microsoft.com/en-us/library/cc816750%28v=ws.10%29.aspx
Quanto a qualquer outra coisa, são necessárias mais algumas informações. Ipconfig, Server OS, gpresult /h (para DC e um servidor afetado seria útil)