Solucionando problemas
Ao solucionar problemas de diretiva de grupo, é importante considerar a dependência existente entre componentes. Por exemplo, a Instalação de software baseia-se na diretiva de grupo, que, por sua vez, baseia-se no Active Directory. O Active Directory baseia-se na configuração adequada dos serviços de rede. Ao tentar solucionar problemas que surgem em um componente, vale verificar se os componentes, serviços e recursos em que ele se baseia estão funcionando corretamente. Os logs de evento são úteis para rastrear problemas causados por esse tipo de dependência hierárquica.
Testes básicos e coleta de informações.
Preciso saber quais as configurações de diretiva que estão em vigor.Entre as ferramentas que você pode usar para ver qual a diretiva em vigor estão Conjunto de diretivas resultante e gpresult. Você também pode obter um relatório sobre diretivas do Centro de ajuda e suporte seguindo este procedimento:
|
Quero atualizar a diretiva.Use gpupdate, que atualiza imediatamente a diretiva e permite que determinadas opções sejam especificadas na linha de comando. Gpupdate substitui o comando secedit /refreshpolicy do Microsoft Windows, sendo uma versão aperfeiçoada dele. Para obter mais informações, consulte Para atualizar a diretiva de grupo imediatamente. Alguns itens de diretiva, como softwares atribuídos ao computador, só entram em vigor após a reinicialização. Softwares atribuídos ao usuário exigem que este faça logon e logoff. |
Quero verificar a conectividade básica da rede.Tente efetuar o ping de um controlador de domínio. Certifique-se de que o DNS está funcionando corretamente. Para questões relativas à conexão de rede, consulte Sobre Conexões de rede, Para configurar uma conexão e Visão geral sobre conexões de rede local. Para questões possíveis sobre TCP/IP, consulte Para testar uma configuração TCP/IP usando o comando ping, Para testar conexões TCP/IP usando os comandos ping e net view e Para rastrear um caminho usando o comando tracert. |
Quero ativar o log.Você pode definir uma chave de Registro que faça com que o log de diagnóstico da diretiva de grupo seja gravado em um arquivo denominado Userenv.log no computador cliente. Consulte a seção "Monitoring Group Policy with Log Files" em Troubleshooting Group Policy (http://www.microsoft.com/) no site da Microsoft. Você também pode definir uma chave de Registro que ative o log detalhado de eventos para que você possa vê-lo com Visualizar eventos. Para obter mais informações, consulte Visão geral sobre Visualizar eventos e "Verbose Logging to Event Log" em Troubleshooting Group Policy (http://www.microsoft.com/) no site da Microsoft. Para obter informações sobre como editar o Registro, consulte Editor do Registro. |
Você está tendo dificuldades para usar o snap-in de diretiva de grupo?
Preciso de ajuda com as configurações individuais de diretiva de grupo incluídas nos Modelos administrativos.Estas informações agora se encontram na Ajuda on-line do Microsoft Windows:
| ||||||||||
Não consigo abrir um objeto de diretiva de grupo no console embora eu tenha acesso de leitura a ele.Causa: Além do acesso de leitura, é necessário que o administrador tenha controle total do objeto de diretiva de grupo para abri-lo no console de diretiva de grupo. Solução: Ser membro de um grupo de segurança com controle total sobre o objeto de diretiva de grupo. Por exemplo, um administrador de domínio pode gerenciar a diretiva de grupo baseada no Active Directory. Um administrador de um computador pode editar o objeto de diretiva de grupo local nesse computador. | ||||||||||
Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Falha ao abrir o objeto de diretiva de grupo".Causa: Isso normalmente ocorre devido a um problema de rede, especificamente um problema com a configuração do sistema de nomes de domínios (DNS). Solução: Certifique-se de que o DNS está funcionando adequadamente. Para obter mais informações, consulte DNS. | ||||||||||
Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Recipiente do Active Directory não encontrado".Causa: Isso ocorre porque a diretiva de grupo tentou vincular um objeto de diretiva de grupo a uma unidade organizacional não encontrada. Talvez a unidade organizacional tenha sido excluída ou criada em outro controlador de domínio sem ser replicada no controlador de domínio que você está usando. Solução: Limite o número de administradores que podem fazer mudanças estruturais no Active Directory ou que podem editar um objeto de diretiva de grupo a qualquer momento. Permita a replicação das alterações antes de fazer alterações que afetem a mesma unidade organizacional ou objeto de diretiva de grupo. | ||||||||||
Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Falha ao inicializar snap-in".Causa: Isso pode ocorrer se a diretiva de grupo não encontrar framedyn.dll. Solução: Se você usar scripts de instalação, certifique-se de que eles colocam o diretório %windir%\system32\wbem no caminho do sistema. Por padrão, %windir%\system32\wbem já está no caminho do sistema, portanto é improvável que você se depare com esse problema se não usar scripts de instalação. |
As configurações de diretiva de grupo não estão tendo efeito?
A diretiva de grupo não está sendo aplicada a usuários e computadores em um grupo de segurança que contém tais usuários e computadores, embora um objeto de diretiva de grupo esteja vinculado a uma unidade organizacional que contém o grupo de segurança.Causa: Esse é o comportamento correto. A diretiva de grupo afeta somente os usuários e computadores contidos em sites, domínios e unidades organizacionais. Os objetos de diretiva de grupo não são aplicados a grupos de segurança. Solução: Vincule os objetos de diretiva de grupo somente a sites, domínios e unidades organizacionais. Lembre-se de que o local de um grupo de segurança no Active Directory não está relacionado ao fato de a diretiva de grupo se aplicar a usuários e computadores no grupo de segurança. Para obter mais informações, consulte Para filtrar o escopo de diretiva de grupo de acordo com a participação no grupo de segurança. |
A diretiva de grupo não está afetando usuários e computadores em um site, domínio ou unidade organizacional.Causa: É possível impedir, de forma intencional ou inadvertida, que as configurações de diretiva de grupo afetem usuários e computadores de diversas maneiras. Um objeto de diretiva de grupo pode ser desativado para não afetar usuários, computadores ou ambos. Ele também precisa estar vinculado diretamente a uma unidade organizacional contendo os usuários e computadores ou vinculado a um domínio ou unidade organizacional pai para que as configurações de diretiva de grupo sejam aplicadas por herança.
Solução: Certifique-se de que a diretiva desejada não está sendo bloqueada.
Para obter mais informações, consulte Para filtrar o escopo de diretiva de grupo de acordo com a participação no grupo de segurança. |
A diretiva de grupo não está afetando usuários e computadores em um recipiente do Active Directory.Causa: Os objetos de diretiva de grupo não podem ser vinculados a recipientes do Active Directory que não sejam sites, domínios e unidades organizacionais. Solução: Vincule um objeto de diretiva de grupo a uma unidade organizacional que seja pai do recipiente do Active Directory. Por padrão, as configurações são aplicadas aos usuários e computadores no recipiente através de herança. Para obter mais informações, consulte Para filtrar o escopo de diretiva de grupo de acordo com a participação no grupo de segurança. |
A diretiva de grupo não faz efeito no computador local.Causa: As diretivas locais são as mais fracas. Qualquer diretiva baseada no Active Directory pode substituí-las. Solução: Verifique quais objetos de diretiva de grupo estão sendo aplicados através do Active Directory e se eles apresentam configurações conflitantes com as configurações locais. |
Você está tendo problemas com o snap-in de Instalação de software?
O software atribuído a um computador não está disponível no computador.Causa: O computador cliente não foi reiniciado. Solução: Reinicie o computador cliente. |
O software atribuído a ou publicado para um usuário não está disponível no computador do usuário.Causa: O usuário não fez logoff seguido de logon. Solução: Diga ao usuário para fazer logoff e depois logon. |
Os aplicativos publicados não são exibidos em Adicionar ou remover programas no Painel de controle.Causa: Existem várias causas possíveis:
Solução: Investigue cada possibilidade. Observe que o suporte para Instalação do software não é oferecido a clientes do Terminal Server. |
A ativação do documento de um aplicativo publicado não faz com que o aplicativo seja instalado.Causa: O administrador não definiu a instalação automática. Solução: Consulte Para definir a opção de instalação automática para um aplicativo. |
O usuário recebe uma mensagem de erro como "O recurso que você está tentando instalar não pode ser encontrado na pasta de origem".Causa: Isso pode ser causado por problemas de rede ou de permissões. Solução: Certifique-se de que a rede está funcionando adequadamente. Consulte também Para definir permissões para Instalação de software. |
O usuário recebe uma mensagem de erro como "Este produto não está instalado" ou "A ID do recurso não foi registrada".Causa: Isso pode ocorrer se um usuário com perfil móvel fizer logon em dois computadores simultaneamente, já que não há suporte para esse tipo de uso de perfis móveis de usuários. Solução: Diga ao usuário para fazer logoff em um computador antes de fazer logon em outro. Desse modo, os atalhos de aplicativos serão atualizados e válidos no segundo computador, não resultando em mensagens de erro. |
Após a remoção de um aplicativo, os atalhos para o aplicativo continuam sendo exibidos na área de trabalho do usuário.Causa: O usuário criou atalhos e o Microsoft Windows Installer não os reconhece. Solução: O usuário deve remover os atalhos manualmente. |
Um usuário recebe uma mensagem de erro como "Outra instalação já está em andamento".Causa: Uma desinstalação pode estar ocorrendo em segundo plano sem que a interface do usuário seja mostrada ou o usuário pode ter iniciado sem querer a execução de duas instalações simultaneamente, situação para a qual não há suporte. Solução: O usuário pode tentar outra vez posteriormente. |
O usuário abre um aplicativo já instalado e o Microsoft Windows Installer é iniciado.Causa: Um aplicativo pode estar sofrendo reparo automático ou um recurso necessário para o usuário está sendo adicionado. Solução: Nenhuma ação é necessária. |
Um usuário recebe mensagens de erro como "O Active Directory não permitirá a implantação do pacote" ou "Não é possível preparar o pacote para implantação".Causa: O pacote pode estar corrompido ou pode haver um problema na rede. Solução: Use um pacote que não esteja corrompido. Investigue a possibilidade de haver algum problema na rede e tome as medidas necessárias. |
Quando clico em um dos ícones de Instalação de software na árvore do console de diretiva de grupo, a mensagem de erro "Falha ao inicializar snap-in" é mostrada."Causa: Isso pode ocorrer se a Instalação de software não encontrar framedyn.dll. Solução: Se você usar scripts de instalação, certifique-se de que eles colocam o diretório %windir%\system32\wbem no caminho do sistema. Por padrão, %windir%\system32\wbem já está no caminho do sistema, portanto é improvável que você se depare com esse problema se não usar scripts de instalação. |
Solucionando problemas de recursos na Internet
Para obter ajuda sobre como solucionar problemas conhecidos, faça uma pesquisa por meio de palavras-chave na Microsoft Knowledge Base. (http://www.microsoft.com/)
Consulte o informe oficial Troubleshooting Group Policy (http://www.microsoft.com/), que também abrange questões de solução de problemas de instalação de software.
Os Microsoft Windows Resource Kits contêm artigos como Extending and Troubleshooting Group Policy (http://www.microsoft.com/).
Para obter outras fontes de informação, consulte Recursos.