iT邦幫忙

0

gpupdate /force 發生錯誤訊息

gpo
grissonlin 2 月前5335 瀏覽

之前在vsphere 作GPO 政策的測試的時候
因為有針對VM作快照,失敗後就還原,但
每次我還原後作gpupdate /force 執行就會出現如下圖的畫面,
每次都是等隔天後再作一次gpupdate/ force就成功了,可是我也不能每次測試的時候都等隔天再打gpupdate /force, 以及最近用vmware player ,沒有還原的問題,只是移除某個特殊軟以後,重開機,想要再打gpupdate /force也會出現如下的畫面,有人有遇到過嗎??謝謝
http://ithelp.ithome.com.tw/upload/images/20170702/20018576JlPSb8p8AL.jpg

魷魚 iT邦新手 3 級 ‧ 2 月前 檢舉
我猜,你還原回去後,系統時間應該會跑掉,要等一陣子的時間讓他自己校正,等時間跟AD同步後,才可以獲得許可去執行GPO。

我自己實驗時也很常出現這東西,要不就是防火牆,有時候是網路被我亂設定,但原因都是跟AD無法驗證連線之類的問題,給你參考:D
小成 iT邦高手 10 級 ‧ 2 月前 檢舉
好奇問一下:
>> 針對VM作快照,失敗後就還原
你是對DC做快照還原還是對 Client做快照還原?

1 個回答

1
raytracy
iT邦大神 1 級 ‧ 2 月前
最佳解答

Client 與 DC 之間的時間差, 不能超過 5 分鐘以上, 否則 DC 會拒絕這台 PC 向他查詢跟 AD 相關的物件....

你當初做快照的時候, 如果是沒關機 online 狀況下做的, 會連當時的 CPU 狀態和時間都一併照下來, 還原回去的時候, 會退回到當初快照的時間點.

你可以開啟 VMware Tool 裡面的 Syncronize guest time with host 讓 VM 跟 host 時間同步, 然後把 host 時間校準成跟 DC 同步:

這樣快照還原之後, 只要 VMware Tool 有起來, 幾分鐘之後時間就會校準到跟 DC 相同 (或是重開 VM 也可以), 他才能正常的向 DC 取得 GPO 資源...

我要發表回答

立即登入回答