Solucionando problemas

Ao solucionar problemas de , é importante considerar a dependência existente entre componentes. Por exemplo, a Instalação de software baseia-se na diretiva de grupo, que, por sua vez, baseia-se no . O Active Directory baseia-se na configuração adequada dos serviços de rede. Ao tentar solucionar problemas que surgem em um componente, vale verificar se os componentes, serviços e recursos em que ele se baseia estão funcionando corretamente. Os logs de evento são úteis para rastrear problemas causados por esse tipo de dependência hierárquica.

Testes básicos e coleta de informações.

Preciso saber quais as configurações de diretiva que estão em vigor.

Entre as ferramentas que você pode usar para ver qual a diretiva em vigor estão e .

Você também pode obter um relatório sobre diretivas do Centro de ajuda e suporte seguindo este procedimento:

  1. Clique no botão Iniciar e, em seguida, clique em Ajuda e suporte.
  2. Clique em Suporte.
  3. Em Consulte também, clique em Informações avançadas de sistema.
  4. Em Informações avançadas de sistema, clique em Exibir configurações de diretiva de grupo aplicadas.
O relatório inclui o e domínio; o nome do computador e domínio; a última vez em que as configurações de usuário e computador foram aplicadas; detalhes sobre o redirecionamento de pastas; scripts de logon, logoff, inicialização e desligamento; softwares instalados; e modelos administrativos. O relatório também fornece informações sobre as configurações de segurança, conexão e proxy para a manutenção do IE.

Quero atualizar a diretiva.

Use , que atualiza imediatamente a diretiva e permite que determinadas opções sejam especificadas na linha de comando. Gpupdate substitui o comando secedit /refreshpolicy do Microsoft Windows, sendo uma versão aperfeiçoada dele. Para obter mais informações, consulte .

Alguns itens de diretiva, como softwares atribuídos ao computador, só entram em vigor após a reinicialização. Softwares atribuídos ao usuário exigem que este faça logon e logoff.

Quero verificar a conectividade básica da rede.

Tente efetuar o de um controlador de domínio.

Certifique-se de que o está funcionando corretamente.

Para questões relativas à conexão de rede, consulte , e .

Para questões possíveis sobre TCP/IP, consulte , e .

Quero ativar o log.

Você pode definir uma chave de Registro que faça com que o log de diagnóstico da diretiva de grupo seja gravado em um arquivo denominado Userenv.log no computador cliente. Consulte a seção "Monitoring Group Policy with Log Files" em (http://www.microsoft.com/) no site da Microsoft.

Você também pode definir uma chave de Registro que ative o log detalhado de eventos para que você possa vê-lo com Visualizar eventos. Para obter mais informações, consulte e "Verbose Logging to Event Log" em (http://www.microsoft.com/) no site da Microsoft.

Para obter informações sobre como editar o Registro, consulte .

Você está tendo dificuldades para usar o snap-in de diretiva de grupo?

Preciso de ajuda com as configurações individuais de diretiva de grupo incluídas nos Modelos administrativos.

Estas informações agora se encontram na Ajuda on-line do Microsoft Windows:

Arquivo ADM Configurações de diretiva
System.adm Abra a Ajuda referente às
Wmplayer.adm Abra a Ajuda referente às
Inetres.adm Abra a Ajuda referente às
Conf.adm Abra a Ajuda referente às

Não consigo abrir um objeto de diretiva de grupo no console embora eu tenha acesso de leitura a ele.

Causa: Além do acesso de leitura, é necessário que o administrador tenha controle total do objeto de diretiva de grupo para abri-lo no console de diretiva de grupo.

Solução: Ser membro de um grupo de segurança com controle total sobre o objeto de diretiva de grupo. Por exemplo, um administrador de domínio pode gerenciar a diretiva de grupo baseada no Active Directory. Um administrador de um computador pode editar o objeto de diretiva de grupo local nesse computador.

Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Falha ao abrir o objeto de diretiva de grupo".

Causa: Isso normalmente ocorre devido a um problema de rede, especificamente um problema com a configuração do sistema de nomes de domínios (DNS).

Solução: Certifique-se de que o DNS está funcionando adequadamente. Para obter mais informações, consulte .

Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Recipiente do Active Directory não encontrado".

Causa: Isso ocorre porque a diretiva de grupo tentou vincular um objeto de diretiva de grupo a uma unidade organizacional não encontrada. Talvez a unidade organizacional tenha sido excluída ou criada em outro controlador de domínio sem ser replicada no controlador de domínio que você está usando.

Solução: Limite o número de administradores que podem fazer mudanças estruturais no Active Directory ou que podem editar um objeto de diretiva de grupo a qualquer momento. Permita a replicação das alterações antes de fazer alterações que afetem a mesma unidade organizacional ou objeto de diretiva de grupo.

Quando tento editar um objeto de diretiva de grupo, é mostrada a mensagem de erro "Falha ao inicializar snap-in".

Causa: Isso pode ocorrer se a diretiva de grupo não encontrar framedyn.dll.

Solução: Se você usar scripts de instalação, certifique-se de que eles colocam o diretório %windir%\system32\wbem no caminho do sistema. Por padrão, %windir%\system32\wbem já está no caminho do sistema, portanto é improvável que você se depare com esse problema se não usar scripts de instalação.

As configurações de diretiva de grupo não estão tendo efeito?

A diretiva de grupo não está sendo aplicada a usuários e computadores em um grupo de segurança que contém tais usuários e computadores, embora um objeto de diretiva de grupo esteja vinculado a uma unidade organizacional que contém o grupo de segurança.

Causa: Esse é o comportamento correto. A diretiva de grupo afeta somente os usuários e computadores contidos em sites, domínios e unidades organizacionais. Os objetos de diretiva de grupo não são aplicados a grupos de segurança.

Solução: Vincule os objetos de diretiva de grupo somente a sites, domínios e unidades organizacionais. Lembre-se de que o local de um grupo de segurança no Active Directory não está relacionado ao fato de a diretiva de grupo se aplicar a usuários e computadores no grupo de segurança.

Para obter mais informações, consulte .

A diretiva de grupo não está afetando usuários e computadores em um site, domínio ou unidade organizacional.

Causa: É possível impedir, de forma intencional ou inadvertida, que as configurações de diretiva de grupo afetem usuários e computadores de diversas maneiras. Um objeto de diretiva de grupo pode ser desativado para não afetar usuários, computadores ou ambos. Ele também precisa estar vinculado diretamente a uma unidade organizacional contendo os usuários e computadores ou vinculado a um domínio ou unidade organizacional pai para que as configurações de diretiva de grupo sejam aplicadas por herança.
Quando vários objetos de diretiva de grupo são aplicados, eles são processados nesta ordem: local, site, domínio, unidade organizacional. Por padrão, as configurações aplicadas posteriormente têm prioridade. Além disso, a diretiva de grupo pode ser bloqueada no nível de qualquer unidade organizacional ou garantida através da opção Não substituir aplicada a um determinado vínculo de objeto de diretiva de grupo.
Finalmente, o usuário ou computador deve pertencer a um ou mais grupos de segurança que tenha as permissões apropriadas.

Solução: Certifique-se de que a diretiva desejada não está sendo bloqueada.
Certifique-se de que nenhuma diretiva de substituição definida em um nível mais alto do Active Directory foi configurada com a opção Não substituir.
Se as opções Bloquear e Não substituir forem usadas, lembre-se de que Não substituir terá prioridade. Para obter mais informações, consulte .
Verifique se o usuário ou computador não é membro de algum grupo de segurança em que a entrada de controle de acesso (ACE) Aplicar diretiva de grupo está definida como Negar.
Verifique se o usuário ou computador é um membro de pelo menos um grupo de segurança em que a entrada de controle de acesso (ACE) Aplicar diretiva de grupo está definida como Permitir.
Verifique se o usuário ou computador é membro de pelo menos um grupo de segurança em que a entrada de controle de acesso (ACE) Leitura está definida como Permitir.

Para obter mais informações, consulte .

A diretiva de grupo não está afetando usuários e computadores em um recipiente do Active Directory.

Causa: Os objetos de diretiva de grupo não podem ser vinculados a recipientes do Active Directory que não sejam sites, domínios e unidades organizacionais.

Solução: Vincule um objeto de diretiva de grupo a uma unidade organizacional que seja pai do recipiente do Active Directory. Por padrão, as configurações são aplicadas aos usuários e computadores no recipiente através de herança.

Para obter mais informações, consulte .

A diretiva de grupo não faz efeito no computador local.

Causa: As diretivas locais são as mais fracas. Qualquer diretiva baseada no Active Directory pode substituí-las.

Solução: Verifique quais objetos de diretiva de grupo estão sendo aplicados através do Active Directory e se eles apresentam configurações conflitantes com as configurações locais.

Você está tendo problemas com o snap-in de Instalação de software?

O software atribuído a um computador não está disponível no computador.

Causa: O computador cliente não foi reiniciado.

Solução: Reinicie o computador cliente.

O software atribuído a ou publicado para um usuário não está disponível no computador do usuário.

Causa: O usuário não fez logoff seguido de logon.

Solução: Diga ao usuário para fazer logoff e depois logon.

Os aplicativos publicados não são exibidos em Adicionar ou remover programas no Painel de controle.

Causa: Existem várias causas possíveis:

  • A diretiva de grupo não está sendo aplicada.
  • Não é possível acessar o Active Directory.
  • Os usuários não têm nenhum aplicativo publicado nos objetos de diretiva de grupo que se aplicam a eles.
  • O cliente está executando o Terminal Server.

Solução: Investigue cada possibilidade. Observe que o suporte para Instalação do software não é oferecido a clientes do Terminal Server.

A ativação do documento de um aplicativo publicado não faz com que o aplicativo seja instalado.

Causa: O administrador não definiu a instalação automática.

Solução: Consulte .

O usuário recebe uma mensagem de erro como "O recurso que você está tentando instalar não pode ser encontrado na pasta de origem".

Causa: Isso pode ser causado por problemas de rede ou de permissões.

Solução: Certifique-se de que a rede está funcionando adequadamente. Consulte também .

O usuário recebe uma mensagem de erro como "Este produto não está instalado" ou "A ID do recurso não foi registrada".

Causa: Isso pode ocorrer se um usuário com perfil móvel fizer logon em dois computadores simultaneamente, já que não há suporte para esse tipo de uso de perfis móveis de usuários.

Solução: Diga ao usuário para fazer logoff em um computador antes de fazer logon em outro. Desse modo, os atalhos de aplicativos serão atualizados e válidos no segundo computador, não resultando em mensagens de erro.

Após a remoção de um aplicativo, os atalhos para o aplicativo continuam sendo exibidos na área de trabalho do usuário.

Causa: O usuário criou atalhos e o Microsoft Windows Installer não os reconhece.

Solução: O usuário deve remover os atalhos manualmente.

Um usuário recebe uma mensagem de erro como "Outra instalação já está em andamento".

Causa: Uma desinstalação pode estar ocorrendo em segundo plano sem que a interface do usuário seja mostrada ou o usuário pode ter iniciado sem querer a execução de duas instalações simultaneamente, situação para a qual não há suporte.

Solução: O usuário pode tentar outra vez posteriormente.

O usuário abre um aplicativo já instalado e o Microsoft Windows Installer é iniciado.

Causa: Um aplicativo pode estar sofrendo reparo automático ou um recurso necessário para o usuário está sendo adicionado.

Solução: Nenhuma ação é necessária.

Um usuário recebe mensagens de erro como "O Active Directory não permitirá a implantação do pacote" ou "Não é possível preparar o pacote para implantação".

Causa: O pacote pode estar corrompido ou pode haver um problema na rede.

Solução: Use um pacote que não esteja corrompido. Investigue a possibilidade de haver algum problema na rede e tome as medidas necessárias.

Quando clico em um dos ícones de Instalação de software na árvore do console de diretiva de grupo, a mensagem de erro "Falha ao inicializar snap-in" é mostrada."

Causa: Isso pode ocorrer se a Instalação de software não encontrar framedyn.dll.

Solução: Se você usar scripts de instalação, certifique-se de que eles colocam o diretório %windir%\system32\wbem no caminho do sistema. Por padrão, %windir%\system32\wbem já está no caminho do sistema, portanto é improvável que você se depare com esse problema se não usar scripts de instalação.

Solucionando problemas de recursos na Internet

Para obter ajuda sobre como solucionar problemas conhecidos, faça uma pesquisa por meio de palavras-chave na . (http://www.microsoft.com/)

Consulte o informe oficial (http://www.microsoft.com/), que também abrange questões de solução de problemas de instalação de software.

Os Microsoft Windows Resource Kits contêm artigos como (http://www.microsoft.com/).

Para obter outras fontes de informação, consulte .