Se aplica a Windows 2003 Server. Tenemos políticas de grupo que no se despliegan, y en el servidor se suceden los errores 1058 y 1030 cada 5 minutos.

Tipo de evento: error
Origen del suceso: Userenv

Categoría del suceso: ninguna

Id. de suceso: 1030
Descripción: Windows no puede hacer una consulta de la lista de objetos de directiva de grupo. Un mensaje que describe la razón de esto fue registrado previamente por el motor de la directiva. Para obtener más información, vea el Centro de ayuda y soporte técnico en http://support.microsoft.com.

y

Tipo de evento: error
Origen del suceso: Userenv
Categoría del suceso: ninguna
Id. de suceso: 1058
Descripción: Windows no puede obtener acceso al archivo gpt.ini para GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=dominio,DC=com. El archivo debe estar presente en la ubicación <\\dominio\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Acceso denegado. ). Se ha anulado el proceso de directiva de grupo. Para obtener más información, vea el Centro de ayuda y soporte técnico en http://support.microsoft.com.

Problema

No se despliegan algunas políticas de grupo desde el controlador de dominio, y en el visor de sucesos, en Sistema, vemos que se repiten los ID 1058 y 1030.

Solución

Lo primero que se debe actualizar, es el SP2 de Windows 2003 Server. En caso de tenerlo, hay que seguir dos pasos:

PASO 1 (modificación del registro):

  • Haga clic en Inicio y en Ejecutar, escriba regedit en el cuadro Abrir y haga clic en Aceptar.
  • En el Editor del Registro, expanda la siguiente subclave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  • Si la entrada WaitForNetwork no está, debe agregarla. Para ello, siga estos pasos:
  • Haga clic con el botón secundario del mouse en la subclave Winlogon, haga clic en Nuevo y haga clic en Valor Dword.
  • En el cuadro Nombre del valor, escriba WaitForNetwork.
  • Haga clic con el botón secundario del mouse en WaitForNetwork y, a continuación, haga clic en Modificar.
  • En el cuadro de diálogo Editar valor DWORD, en el cuadro Información del valor, escriba 1 y haga clic en Aceptar.
  • Salga del Editor del Registro.

PASO 2 (DFSUTIL):

  • Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
  • En el símbolo del sistema, escriba dfsutil /PurgeMupCache y presione ENTRAR.

Al ejecutar en el Windows 2003 Server el comando gpupdate /force debe aparecer un evento nuevo el visor:

Origen SceCli id: 1704. Se ha aplicado correctamente la directiva de seguridad… y los eventos anteriores dejan de salir.


Vota este artículo:
1 Estrella2 Estrellas3 Estrellas4 Estrellas5 Estrellas (No Ratings Yet)
Loading ... Loading ...

Posts anterior y posterior:


Posts Relacionados: