اعمال نشدن gpupdate در محیط client و راه حل آن
سلام
توی محیط VMware سه تا ماشین آوردم بالا (یه pdc و دو تا کلاینت ویندوز 10 و ویندوز 11)
وقتی توی pdc گروپ پالیسی اعمال میکنم و در cmd کلاینت ها دستور gpupdate یا gpupdate /force رو میزنم با خطای زیر مواجه میشم (عکس پیوست شده)
https://s8.uupload.ir/files/error_ese.png
ممنون میشم راهنماییم بفرمایین
3 پاسخ
سلام علیکم
خطایی که در تصویر مشاهده میشود، نشاندهنده مشکلاتی در بهروزرسانی Group Policy به دلیل مشکلات شبکه و احراز هویت با Active Directory است در اینجا چند راهحل برای رفع این مشکل آورده شده است :
بررسی اتصال شبکه : اطمینان حاصل کنید که کلاینتها به درستی به شبکه متصل هستند و میتوانند به دامنه دسترسی داشته باشند. میتوانید از دستور ping
برای بررسی اتصال به دامنه استفاده کنید
بررسی تنظیمات DNS: اطمینان حاصل کنید که تنظیمات DNS به درستی پیکربندی شدهاند و کلاینتها میتوانند دامنه را حل کنند میتوانید از دستور nslookup
برای بررسی این موضوع استفاده کنید
بررسی گواهیهای SSL : ممکن است مشکل از گواهیهای SSL باشد. بررسی کنید که گواهیهای SSL سرور و کلاینتها با هم مطابقت دارند
بررسی لاگها: لاگهای مربوط به Group Policy و Active Directory را بررسی کنید تا اطلاعات دقیقی در مورد خطا به دست آورید. میتوانید از Event Viewer برای بررسی لاگها استفاده کنید
پاک کردن کش Group Policy: ممکن است کش Group Policy خراب شده باشد. میتوانید فایل Registry.pol
را از مسیر C:\Windows\System32\GroupPolicy\Machine
حذف کنید و سپس سیستم را ریاستارت کنید
اجرای دستور DISM و SFC : ممکن است فایلهای سیستمی خراب شده باشند. میتوانید دستورات DISM /Online /Cleanup-Image /RestoreHealth
و sfc /scannow
را اجرا کنید تا فایلهای سیستمی تعمیر شوند
سلام
آره ارتباط بین هر سه ماشین برقرار بود. علاوه بر این تنظیمات dns برای هر سه ماشین درست بود منتها برای تمرین کاری خودم مرتب policy های مختلف بر روی کلاینت ها اعمال می کردم احتمال میدم به خاطر اون باشه تا اینکه این مشکل به وجود اومد ولی این دو راه حل آخری (پاک کردن کش گروپ پالیسی و تعمیر فایل های مخرب رو تست نکردم)
به هر صورت ممنون دیگه مجبور شدم کلاینت ها رو پاک کنم vm اصلی رو هم یه بار از دامین کنترل خارج کردم و مجدد وصل شدم
با سلام
کلاینت ها با DC ارتباط شبکه ای دارند؟
میتونن دامین رو با نام پینگ کنن؟ روی کارت شبکه کلاینت ها DNS رو فقط DC ست کردین دیگه؟