域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a;以及RPC服务器不可用,800706ba【解决方案】
https://blog.csdn.net/weixin_43850283/article/details/107726234
温斯坦丁·陈 2020-08-01 10:09:31 920 收藏 2
分类专栏: Active Directory 域组策略
版权
域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a
首先放一张故障截图↓↓↓↓↓↓
报错过程
在公司的域环境,通过域控制器设置了组策略,想要即时下发到所有的域电脑上。
上图是域服务器上的组策略管理器的界面,点击组策略更新,强制下发策略。
确认下发更新
然后,出现文中第一张图的故障。
“远程过程调用被取消”,错误代码 “ 8007071a”
解决方法
该问题是客户端的防火墙设置拦截了,所以需要在客户端的防火墙上进行操作。
也就是域服务器控制的其它电脑,其它电脑上的防火墙拦截了域服务器的策略下放,听起来很不合理,但事实上我只能通过防火墙来解决这个问题。
首先,打开客户端的防火墙。(被强制下放组策略的那台电脑。)
点击防火墙里面的高级设置,找到入站规则。
然后,按下图步骤来做。
启用了这两条防火墙规则之后,如果现在更新组策略,会显示RNC服务器不可用。
如下图:
这时候,还需要再开启防火墙的另一个规则。(WMI)
将防火墙的这三条WMI规则启动之后,问题已经解决了。
在域控服务器上再次启动强制更新策略,显示下发策略成功。
但是注意,需要大概10分钟,被控制的那台电脑才会弹出CMD的界面,显示策略更新。这里面有一个时间需等待。但反之服务器上显示已经成功下发了。
另外,如果有被控制的电脑上有杀毒软件,也有可能杀毒软件弹窗进行拦截,导致策略下放不成功。