DC中发现错误ID 1030 1058解决案件

最近一个朋友在学部署域控制器,在事件日志中一直报错误:ID 1030 1058

错误ID:1030

Windows 不能查询组策略对象列表。请查看事件日志,从中寻找策略引擎以前可能记录的描述此原因的消息。

错误ID 1058

Windows 无法访问 GPO cn={1BA02B38-EBBA-43E9-825A-C04CD2D0F732},cn=policies,cn=system,DC=matexsm,DC=local 的文件 gpt.ini。此文件必须在 <\\abc.local\SysVol\matexsm.local\Policies\{1BA02B38-EBBA-43E9-825A-C04CD2D0F732}\gpt.ini>。(拒绝访问。 )。组策略处理中止。

按微软的KB提示,查以下可能的原因:

  • Netlogon 和 DFS 服务已启动。
  • 域控制器具有读取和应用域控制器策略的权限。
  • 在 Sysvol 共享上正确设置了 NTFS 文件系统权限和共享权限。
  • DNS 项对于域控制器正确。

检查完,都没有问题

当我用\\dcname访问时,正常,用\\dcname.domain.com时,也能正常开启,但时要打开netlogin和sysvol时提示不有权限,再用\\domain.com访问时,无法访问,看来问题出在这里!查看DNS解析,PING机名、域名、IP都正常,检查和域、DNS等相关的服务,和我工作环境中的域服务对比,发现TCP/IP NetBIOS Helper服务是禁用的,改为自动,启动服务,然后再\\domain.com访问时,正常,执行gpedit.msc,事件日志中提示组策略应用成功,问题解决!

原因分析:可能是安装360或是基它软件时,系统将TCP/IP NetBIOS Helper服务作为非关键服务,而禁止了,所以再次提醒,在域控制器上,千万不要随便安装软件,更不要随便做优经化、开机加速等操作!

TCP/IP NetBIOS Helper这个服务主要是用在WINS客户机上的,它用来支持NetBIOS over TCP/IP (NetBT)这些服务以及NetBIOS名字解析。根据我所做的研究,我们不能将TCP/IP NetBIOS Helper服务关闭。

TCP/IP NetBIOS Helper 服务关掉后会影响客户机登陆域,或是加入域。因为域里面的很多操作,比如说AD信任,Exchange的定位等,它们都依赖TCP/IP NetBIOS Helper这个服务。此外,关闭NetBIOS同样会影响文件共享(在建立SMB会话之前,会有一个NetBIOS的握手协商过程)、文件打印等功能。
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值