Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
void
Зарегистрирован: 03.11.2001 Сообщения: 27
|
Добавлено: Пт Ноя 16 2001 08:13 Заголовок сообщения: W2000 + warning SceCli + error Userenv |
|
|
Без всякой видимой причины, в EventViewer (Application) стали появляться (одновременно)предупреждение SceCli и ошибка Userenv:
1. SceCli сообщает Event Type: Warning Event Source: SceCli Event Category: None Event ID: 1202 Date: 16.11.2001 Time: 15:52:25 User: N/A Computer: SERVER Description: Security policies are propagated with warning. 0x534 : No mapping between account names and security IDs was done. Please look for more details in TroubleShooting section in Security Help.
2. Userenv сообщает: Event Type: Error Event Source: Userenv Event Category: None Event ID: 1000 Date: 16.11.2001 Time: 15:52:25 User: NT AUTHORITY\SYSTEM Computer: SERVER Description: The Group Policy client-side extension Security was passed flags (17) and returned a failure status code of (1332). *********** ВОПРОС: КАК ЛЕЧИТЬ? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Ноя 16 2001 22:54 Заголовок сообщения: Re: W2000 + warning SceCli + error Userenv |
|
|
Вам сюда: http://support.microsoft.com/support/kb/articles/Q247/4/82.ASP?LN=EN-US&SD=gn&FR=0&qry=Event%20ID%201202&rnk=1&src=DHCS_MSPSS_gn_SRCH&SPR=WIN2000
И вообще ходите по-чаще на support.microsoft.com
Там супер много вкусного! |
|
Вернуться к началу |
|
|
void
Зарегистрирован: 03.11.2001 Сообщения: 27
|
Добавлено: Сб Ноя 17 2001 01:06 Заголовок сообщения: Разобрались - ошибка в Default GPO домена |
|
|
Действительно на http://support.microsoft.com/ много вкусного. Однако указанная Вами статья, надеюсь, поможет другим, но не помогла мне. Помогло другое. Надеюсь, это тоже будет полезно знать другим админам. Как выяснилось, я сделал ошибку в Default GPO домена, включив в список ограниченных групп группу Server Operators (Buitin), которую взял с контролёра домена (надо признаться, пустую). Когда другие серверы попытались применить эту политику, они не нашли у себя эту локальную группу. Дальше я уже писал...
ВЫЛЕЧИЛ ТАК: В Default GPO, из ограниченных групп удалил группу Server Operators.
PS: В любом случае спасибо "and3008". Его замечание поможет многим. Уверен. |
|
Вернуться к началу |
|
|
|