- Uzu GPResult, la GPO-funkcian protokolon, kaj GPSvc.log por izoli la veran kaŭzon de la kraŝo.
- Okazaĵoj 1129, 1006, 1030, 1058, kaj 1053 tipe indikas DNS, LDAP, permesojn, aŭ konekteblecon.
- En Hejmo, ne ekzistas gpedit, sed multaj politikoj estas administrataj per Registro kun specifaj vojoj.
- Preparu altnivelan kolekton (protokolojn kaj RSoP) por rapidigi subtenon kaj validigi la riparon.

Se kiam vi malfermas programon vi ricevas la averton aplikaĵo blokita de grupa politiko, vi ne estas la unua nek vi estos la lasta. Ĉi tiu situacio povas okazi ambaŭ en Vindoza Hejmo kiel en Profesiulo, kaj ĝi havas diversajn kaŭzojn: de loka aŭ domajna politiko, ĝis konekteblecaj, DNS- aŭ permesproblemoj en Active Directory.
En ĉi tiu gvidilo ni kompilas, detale kaj sen troigo, ĉion, kion vi bezonas por diagnozi kaj solvi ĉi tiujn specojn de blokadojKion fari en Windows Home, kiel uzi Event Viewer kaj la Gruppolitikan Funkcian Protokolon, kiel generi raportojn per GPResult, ebligi multvortan protokolon (GPSvc), ktp.
Kion signifas "Aplikaĵo blokita de Gruppolitiko" en Windows Home kaj Pro?
La mesaĝo indikas, ke ekzistas aktiva politiko kiu malhelpas aplikaĵon funkcii aŭ apliki agordon. Ĉe personaj komputiloj, tio kutime estas loka politiko; en komercaj medioj, ĝi devenas de Aktiva Adresaro (AD) kaj estas kontrolata de domajnaj administrantoj.
Vindozo Pro kaj Enterprise inkluzivas la Redaktilo de Lokaj Grupaj Politikoj (gpedit.msc), dum Hejmo ne havas ĝin enkonstruita. Tamen, multaj politikoj estas reflektitaj en la Registro, do en Hejmo vi povas apliki aŭ inversigi efikojn per specifaj ŝlosiloj kaj valoroj kiam konvene.
Estas grave kompreni, ke GPO-blokado (kiel en la kazo de "Aplikaĵo blokita de Gruppolitiko") povas esti simptomo de io alia: konektebleco al la domajna regilo, nomrezolucio, permesoj aŭ eĉ sistemajn rimedojn. Sen paŝo-post-paŝa diagnozo, estas facile perdiĝi.

Ĉu vi havas la Strategian Redaktilon? Alternativoj en Hejmo
La plej rapida maniero kontroli tion estas malfermi la skatolon Ruli per Vindozo + R, skribu gpedit.msc kaj premu OK. Se ĝi malfermiĝas, ĝi estas havebla; se vi ricevas eraron, vi estas en eldono kiel Vindozo 10 Hejmo/Unulingva kaj vi ĝin ne havas.
En Windows Home, multaj politikoj povas esti administritaj per la Registro. Ekzemple, por agordoj Vindoza Ĝisdatigo por Negocoj ke kontrolas protektojn, la branĉo estas uzata: HKLM\SOFTWARE\Politikoj\Microsoft\Windows\WindowsUpdate kun specifaj DWORD-valoroj.
Praktika kazo: politikoMalŝalti protekton pri ĝisdatigoj de funkcioj» permesas al vi preteriri kongruecajn blokojn de Microsoft por Trajtoj Ĝisdatigoj. En Pro/Enterprise, ĝi estas ebligita per gpedit; en Home, la alternativo estas la Registro, kreante MalŝaltiWUfBSekurojn (DWORD 32 bitoj) al 1 en la supra vojo.
Diagnozoj per Eventa Spektilo kaj Grupa Politiko Funkcia Protokolo
En kazo de "Aplikaĵo blokita de grupa politiko", ĉiam komencu per la sistemaj okazaĵojEn Event Viewer, kontrolu la Sistemprotokolon: avizoj helpi spuri kaj eraroj detalu verŝajnajn kaŭzojn. Malfermu ĉiun okazaĵon kaj uzu la ligilon Pliaj informoj kaj la Detaloj langeto por vidi erarkodojn kaj priskribojn.
Poste, la funkcia protokolo de GPO eksplodas: Microsoft-Windows-Gruppolitiko/FunkciaJen vi povas izoli la instancon prilaborado kiu malsukcesis danke al la Aktiveca ID (vi vidos ĝin en Detaloj pri Sistemo-evento rilata al Gruppolitiko).
Kreu kutiman vidon kiu filtras laŭ tiu Aktiveca ID. En Eventa Spektilo, Personigitaj Vidoj > Krei Personigitan Vidon > langeto XML > elektu "Mane redakti demandon" kaj algluu ĉi tiun demandon, ŝanĝante la ID al via propra:
<QueryList><Query Path="Application"><Select Path="Microsoft-Windows-GroupPolicy/Operational">*</Select></Query></QueryList>
Per tio vi vidos nur la okazaĵojn de tiu prilabora instanco, kiu permesas al vi dividi laŭ fazoj (antaŭprilaborado, prilaborado, postprilaborado), korelacii komencajn/finajn okazaĵojn, kaj detekti la precizan punkton de fiasko. Post korektado, rulu GPUPDATE por devigi ĝisdatigon kaj konfirmi ĉu la problemo daŭras.
Kiu GPO aplikiĝas: GPResult kaj rilataj eventoj
Malfermu komandlinion per altaj privilegioj kaj generas HTML-raporton kun: gpresult /h gp.htmlĈi tiu dokumento kolektas tion, kion Gruppolitikaj Objektoj estis aplikitaj kaj kiuj estis rifuzitaj (kaj kial).
Se vi vidas erarojn aŭ rifuzojn en GPResult, vi jam havas la indicon pri korekti la problemonSe ĝi estas nekonkludebla, reiru al la Eventa Spektilo: kontrolu Sistemon kaj Aplikaĵon, kaj precipe la funkcian protokolon de Grupdirektivo, kie la aplikitaj kaj rifuzitaj GPO-oj estas listigitaj kun la preciza kialo.
Per GPResult, la funkcia protokolo kaj la sistema protokolo vi kovras 90% de la kazoj: plejparton de Problemoj pri GPO estas solvitaj kun ĉi tiu baza triopo, sen la bezono de enpenetraj rimedoj.
Detala protokolo (GPSvc) kaj protokoldosieroj
Se vi bezonas pli fajnan lupeon, ŝaltu la sencimiga protokolo de strategioservo (GPSvc). Atentu: Ĉi tio reduktas rendimenton kaj konsumas diskspacon, do nur ebligu ĝin dum testado.
Sur la koncerna komputilo, malfermu la Registro-Redaktilon kaj kreu: HKLM\Software\Microsoft\Windows NT\CurrentVersion\DiagnosticsInterne, DWORD (32-bita) nomata GPSvcDebugLevel kun valoro 0x00030002 (heksa). Fermu ĝin kaj rulu gpupdate /force.
La protokolo estas konservita en %windir%\debug\usermode\gpsvc.logĈi tie vi vidos tre detale ĉiun prilabora paŝoMemoru malŝalti la spuron kiam vi finos (agordi GPSvcDebugLevel al 0) por reveni al normaleco.
Altnivela kolekto por koncerna subteno kaj agordoj de Windows Update
Antaŭ ol malfermi kazon por solvi la problemon "Aplikaĵo blokita de Gruppolitiko", estas bone kapti veran momentfoton de la sistemo dum la problemo ĉeestas. Jen sekvenco de komandoj kaj dosieroj por kolekti, kiu faciligos la vivon por iu ajn IT-teamo. teknika subteno:
- Aktivigu la Detala GPSvc-protokolo kaj kreas la sencimiga dosierujo:
md %windir%\debug\usermodekaj poste:reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00030002". - Forto ĝisdatigo de politiko kun
gpupdate /forcepor reprodukti la scenaron. - Generas RSoP en HTML:
gpresult /h %Temp%\GPResult.htmkaj la resumo en teksto:gpresult /r >%Temp%\GPResult.txt. - Eksporto Registro GPO-etendaĵoj:
reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions" %Temp%\GPExtensions.reg. - Eksporto okazaĵaj protokoloj:
wevtutil.exe export-log Application %Temp%\Application.evtx /overwrite:true,wevtutil.exe export-log System %Temp%\System.evtx /overwrite:trueywevtutil.exe export-log Microsoft-Windows-GroupPolicy/Operational %Temp%\GroupPolicy.evtx /overwrite:true. - Dosieroj por alkroĉi:
%Temp%\Application.evtx,%Temp%\ System.evtx,%Temp%\GroupPolicy.evtx,%Temp%\GPExtensions.reg,%Temp%\GPResult.txt,%Temp%\GPResult.htm,%windir%\debug\usermode\gpsvc.log. - Malŝalti GPSvc-protokolon post kompletigo:
reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00000000" /f.
Fine, kvankam ĝi ne rekte rilatas al blokado de specifa aplikaĵo, valoras koni la politikon "Malŝalti protekton pri ĝisdatigoj de funkcioj" de Vindoza Ĝisdatigo por Komerco, kiu permesas al vi ignori kongrueco validas trudita de Microsoft por gravaj ĝisdatigoj. Jen kiel:
- En Pro/Enterprise ĝi estas ebligita en gpedit: Agordo > Administraj Ŝablonoj > Komponantoj de Vindozo > Ĝisdatigo de Vindozo > Ĝisdatigo de Vindozo por entreprenoj.
- En Hejmo, ĝia ekvivalento per Registro estas krei en
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdatela DWORDDisableWUfBSafeguardsa 1Agu singarde: ĉi tiuj protektoj ekzistas pro kialo kaj povas malhelpi aparataj paneoj.
Kun ĉio ĉi-supra, vi devus povi identigi ĉu la blokado venas de loka politiko aŭ domajno, aŭ se ĝi estas efektive kromefiko de DNS, LDAP, permesoj, tempo aŭ eĉ sistemaj rimedoj. Inter GPResult, la funkcia protokolo de Gruppolitiko, EventViewer, kaj la protokolo de GPSvc, vi havas la kompletan vojon por precize trovi la punkton de paneo kaj apliki la ĝustan solvon.
Redaktoro specialiĝis pri teknologiaj kaj interretaj aferoj kun pli ol dekjara sperto en malsamaj ciferecaj amaskomunikiloj. Mi laboris kiel redaktisto kaj enhavkreinto por elektronika komerco, komunikado, reta merkatado kaj reklamadfirmaoj. Mi ankaŭ skribis en retejoj pri ekonomio, financo kaj aliaj sektoroj. Mia laboro estas ankaŭ mia pasio. Nun, per miaj artikoloj en Tecnobits, Mi provas esplori ĉiujn novaĵojn kaj novajn ŝancojn, kiujn la mondo de teknologio proponas al ni ĉiutage por plibonigi niajn vivojn.
