Possibili errori GPO e procedura di risoluzione dei problemi

Seguono alcuni degli errori che potrebbero occorrere durante il backup di GPO e le relative impostazioni. Consultare la guida di risoluzione dei problemi per correggere tali errori.

Nota: RecoveryManager Plus esegue il backup della cartella Modelli amministrativi del criterio di gruppo eseguendo da remoto i comandi PowerShell dal server RecoveryManager Plus tramite il servizio Windows Remote Management (WinRM). I file di backup sono archiviati temporaneamente nella condivisione AMMINISTRATORI del controller di dominio. Dopodiché vengono spostati al server RecoveryManager Plus.

  1. Creazione di directory remota non riuscita
  2. Stato sessione interrotta / Nessuna sessione valida / Sessione PsSession non riuscita
  3. Privilegio insufficiente
  4. Comando non trovato
  5. GPO non trovato
  6. Riferimento oggetto non impostato a un’istanza di un oggetto
  7. Il sistema non è in grado di aprire il dispositivo o il file specificato
  8. L’errore HRESULT E_FAIL si è verificato da una chiamata a un componente COM
  9. Libreria, unità o strumento supporto vuoti
  10. L’attributo o il valore del servizio directory specificato non esiste
  11. Il sistema non è in grado di trovare il percorso specificato
  12. Dati non validi
  13. Errori sconosciuti
  1. Creazione di directory remota non riuscita

  2. Questo errore si verifica quando l'account di servizio non ha accesso alla condivisione AMMINISTRATORI sul controller di dominio.

    Per risolvere il problema, seguire la seguente procedura:

    1. Accertarsi che l'account di servizio sia membro del gruppo Amministratori integrato di AD.
    2. Accedere al server RecoveryManager Plus con l'account di servizio e cercare l'accesso alla condivisione AMMINISTRATORI in File Explorer:

      \\<dc-name>\ADMIN$\

    3. Se i metodi precedenti non funzionano, riavviare RecoveryManager Plus e attivare un altro backup.
  3. Stato sessione interrotta / Nessuna sessione valida / Sessione PsSession non riuscita

  4. Per risolvere questo problema, riavviare RecoveryManager Plus.
  5. Privilegio insufficiente

  6. Questo errore si verifica a causa dei seguenti motivi:

    • Il servizio WinRM non funziona sul controller di dominio:

      Per risolvere il problema, avviare il servizio WinRM sul controller di dominio tramite il comando PowerShell Enable-PSRemoting -Force.

    • Il controller di dominio non sarà affidabile per il client:

      Per risolvere il problema, eseguire il seguente comando PowerShell sul server RecoveryManager Plus:

      winrm s winrm/config/client '@{TrustedHosts="<dc1-name>,<dc2-name>"}'

      Sostituire <dc1-name> e <dc2-name> con gli attuali controller di dominio utilizzati durante la configurazione dell'account RecoveryManager Plus.

    • Le porte necessarie per il listener WinRM sul controller di dominio potrebbero esser bloccate:

      Per risolvere il problema, accertarsi che le seguenti porte in ingresso siano aperte sul controller di dominio: 389, 5985, 5986 e 445. Per verificare la connessione al controller di dominio dal server RecoveryManager Plus, eseguire il seguente comando PowerShell:

      tnc <DC-name> -port <port-number>

    • L’account di servizio configurato potrebbe non avere le necessarie autorizzazioni:

      Per risolvere il problema, aggiungere l’account di servizio al gruppo Amministratori integrati di AD.

  7. Comando non trovato

  8. L’errore si verifica quando il modulo del criterio di gruppo non è presente nel DC. 

    Nota: Se si utilizza un Windows Server 2008 DC, contattare l’assistenza RecoveryManager Plus per risolvere il problema. Per tutte le altre versioni del DC, seguire la seguente procedura. 

    Controllare se il modulo del criterio del gruppo sia installata nel DC. Qualora non lo sia, installarlo seguendo la seguente procedura.

    • Accedere al DC e lanciare Gestione server.
    • In Gestione server, selezionare Funzionalità nel pannello a sinistra, quindi fare clic su Aggiungi funzionalità nel pannello Funzionalità. Questo avvia la Procedura guidata di aggiunta funzionalità.
    • Alla pagina Seleziona funzionalità, selezionare Gestione criterio di gruppo, fare clic su Avanti, quindi su Installa.
  9. GPO non trovato

  10. L’errore si verifica quando il GPO su cui eseguire il backup non è presente nell'ambiente. Questo potrebbe essere dovuto dal GPO orfano presente nell'ambiente.

    • Accedere al DC e aprire GPMC. Controllare che il determinato GPO sia disponibile e riprovare.
  11. Riferimento oggetto non impostato a un’istanza di un oggetto

  12. Questo comportamento si verifica se un nome utente o gruppo di cui si fa riferimento in un oggetto del criterio del gruppo corrisponde a un’abbreviazione definita per un gruppo integrato utilizzato dal formato Security Descriptor Definition Language (SDDL). Ad esempio, questo comportamento si verifica se si nomina un utente o un gruppo “SA”. L’abbreviazione “SA” corrisponde alla stringa dell’identificatore di protezione (SID) di SDDL che rappresenta il gruppo amministratori di schema integrato.

    Se un nome utente o un nome gruppo corrisponde all’abbreviazione SDDL definita per un gruppo integrato, una funzione chiamata dalla console di gestione del criterio del gruppo tratta il nome utente o il nome gruppo coma un SID. Pertanto, il backup non riesce.

    Per risolvere il problema, 

    • Utilizzare lo snap-in Utenti e computer di Active Directory per modificare il nome dell’utente o del gruppo che corrisponde a una delle abbreviazioni utilizzate da SDDL.
  13. Il sistema non è in grado di aprire il dispositivo o il file specificato

  14. Questo errore si verifica quando l'account utilizzato per configurare RecoveryManager Plus non ha i privilegi di accesso ai contenitori GPO.

    • Accertarsi che l’account abbia sufficienti privilegi per accedere ai contenitori GPO.
  15. L’errore HRESULT E_FAIL si è verificato da una chiamata a un componente COM

  16. Questo errore si verifica quando il GPO specifico è corrotto o quando non è possibile copiarlo o importarlo in GPMC.

    Contattare l'assistenza Microsoft oppure eliminare e ricreare il GPO.

  17. Libreria, unità o strumento supporto vuoti

  18. Questo errore si verifica quando un Criterio di reindirizzamento cartelle viene impostato per un GPO. Questo errore si verifica a causa di una modifica SID alle macchine in esecuzione su Windows Server 2003 o versioni successive.

    Questi errori si verificano perché la sezione Reindirizzamento_cartella dei file .ini è più lunga di 32.767 caratteri. Tuttavia, il limite dell'elenco SID combinato per tutte le cartelle è 32.767 caratteri. Per maggiori informazioni su questo problema, fare clic qui.

    Per risolvere il problema,

    • Dividere il criterio in criteri più piccoli. Accertarsi che le dimensioni totali di ciascun file criterio siano inferiori al limite di caratteri di 32.767.
  19. L’attributo o il valore del servizio directory specificato non esiste

  20. Questo errore potrebbe verificarsi qualora l’account di servizio non abbia sufficienti privilegi per leggere il contenitore Criterio gruppo specifico.

    Per risolvere il problema, seguire la seguente procedura:

    1. Eseguire una pianificazione di backup dopo avere assegnato le autorizzazioni necessarie all'account di servizio tramite la console di gestione del criterio del gruppo (GPMC).
    2. Se il backup non riesce nuovamente o se GPO non viene trovato in GPMC, trovare l’ID contenitore appropriato o un nome distinto dai backup.
    3. attributo servizio directory specificato

    4. Per trovare il contenitore, accedere al controller di dominio con l'account di servizio. Il contenitore apparirà in AD Service Interfaces Editor (ADSI Edit) in Contesto di denominazione predefinito > DC=<domain-name>,DC=com > CN=System > CN=Policies.
    5. attributo servizio directory specificato

    6. Rendere disponibile GPO in GPMC. Se tale GPO non è necessario, eliminarlo da qui e non apparirà più nella finestra report di backup GPO di RecoveryManager Plus.
  21. Il sistema non è in grado di trovare il percorso specificato.
  22. L’errore si verifica quando il contenitore GPO non è presente nella cartella SYSVOL.

    Per risolvere il problema, provare la seguente procedura.

    • Se sono presenti più DC nel dominio, è possibile ripristinare il contenitore GPO da un altro DC.
    • Ricostruire la struttura della cartella criterio GPO mancante.
  23. I dati non sono validi.

    • %ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History contiene una copia delle preferenze contenute nelle GPO:

      Se il processo di copia non riesce, un file XML non valido potrebbe essere rimasto in una delle sottodirectory, generando così un errore. Per risolvere il problema, creare una copia pulita della GPO seguendo la procedura seguente:

      1. Accedere al controller di dominio e aprire File Explorer.
      2. Andare a %ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History.
      3. Eliminare tutte le sottodirectory.
      4. Aprire il prompt dei comandi e eseguire il comando gpupdate.
      5. Verificare che tutte le sottodirectory siano in

        %ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History.

  24. Errori sconosciuti.

  25. Contattare support@recoverymanagerplus.com per risolvere il problema.

Copyright © 2024, ZOHO Corp. Tutti i diritti riservati.