Дијагностика разлога дугог коришћења ГПО-а у Виндовс-у

Споро учитавање рачунара, узроковано дуготрајном применом групних политика, један је од уобичајених проблема у домену на који се корисници жале. Са становишта корисника, рачунар се подиже врло дуго, а чини се да се неколико минута смрзава на „Примјена поставки рачунара / корисникаУ овом чланку покушаћу да сакупим корисне дијагностичке алате и технике које омогућавају администратору да утврди разлоге спорог коришћења ГПО-а на рачунарима домена.

У ствари, може бити много разлога због којих рачунар већ дуже време користи групне политике: то су проблеми са ДНС-ом, доступношћу и брзином везе са ДЦ-ом, неправилна конфигурација АД места или проблеми са репликацијом, погрешно конфигурисана правила групе и криве скрипте итд. .п. Проблематично је описати универзални алгоритам за дијагнозу свих ових проблема. У решавању таквих проблема по правилу велику улогу имају искуства и вештине специјалисте за дијагностику. У овом чланку ћемо се фокусирати само на дијагностицирање проблема повезаних са самим ГПО и ГПЦлиентовим механизмима клијента..

Садржај:

  • Блокирање наслеђивања групних политика
  • Прикажите детаљне поруке на екрану за покретање система
  • ГПРесулт Репорт
  • Анализа догађаја групне политике у Виндовс Сислогс-у
  • ГПСВЦ Сервице Дебуг Лог
  • Подешавања групних смерница

Блокирање наслеђивања групних политика

Да бисте били сигурни да је проблем посебно повезан са ГПО доменама, направите засебан ОУ у домену, пренесите проблемни рачунар на њега и користите конзолу за управљање групним политикама (ГПМЦ.мсц) да бисте омогућили блокирање наслеђивања политика за овај спремник (Блокирај Наслеђивање) Стога ће све смернице домена престати да делују на рачунару (изузетак су политике за које је омогућен Енфорцед моде) .

Поново покрените рачунар и проверите да ли проблем са дугом употребом ГПО-а и даље постоји. Ако се сачува, највероватније је проблем са самим рачунаром или локалним политикама (покушајте да их ресетујете на подразумеване вредности).

Прикажите детаљне поруке на екрану за покретање система

У Виндовс-у, на екрану за покретање система, можете да омогућите приказ проширених информација о статусу, што омогућава корисницима и администратору да визуелно разумеју у којој фази рачунар почиње да доживљава највеће одлагање. Када омогућите ову политику, укључујући, информације о кориштеним компонентама ГПО-а почињу се приказивати..
Ову политику можете да омогућите у следећем одељку ГПО-а:

  • на Виндовс 7 / Виста: Конфигурација рачунара -> Политике -> Систем -> Вербосе вс нормалне статусне поруке = Омогућено
  • на Виндовс 8/10: Конфигурација рачунара -> Политике -> Систем -> Прикажите веома детаљне поруке о статусу = Омогућено

Исти параметар се може активирати кроз регистар креирањем ДВОРД параметра названог ХОРД у ХКЕИ_ЛОЦАЛ_МАЦХИНЕ \ СОФТВАРЕ Мицрософт \ Виндовс \ ЦуррентВерсион \ Полициес \ Системској грани с именом вербосестатус и вредност 1.

Као резултат тога, на екрану ће се током поступка преузимања приказати следеће поруке:

ГПРесулт Репорт

Резултујућа политика која је примењена на рачунар треба да се анализира коришћењем гпресулт ХТМЛ извештаја, који се може креирати помоћу команде покренуте са правима администратора:

гпресулт / х ц: \ пс \ гпрепорт.хтмл

Овај извештај је довољно згодан за анализу и може да садржи везе на различите грешке приликом коришћења ГПО-а.

Такође у делу са извештајима Компјутер Детаљи -> Компонента Статус Постоје корисни подаци о времену (у мс) примене различитих компоненти ГПО-а у облику:

Датотеке о групним полисама (Н / А) 453 милисекунди 18.01.2017 14:10:01 Погледај дневник
Мапе са групним полисама (Н / А) 188 Милисекунди (и) 18.01.2017 14:10:00 Погледај дневник
Групна политика Локални корисници и групе (Н / А) 328 Милисекунди (и) 18.01.2017 14:10:00 Погледај дневник
Регистар групних полиса (Н / А) 171 милисекунди 18.01.2017 14:10:01 Преглед дневника
Заказани задаци групне политике (Н / А) 343 милисекунди (и) 18.01.2017 14:10:01 Погледајте дневник
Скрипти (Н / А) 156 милисекунди 18.1.2017. 14:09:04 Преглед дневника
Сигурност (Н / А) 3 секунда (и) 495 милисекунди 18.1.2017. 14:09:08 Погледај записник
Регистар (Н / А) 18 секунди (и) 814 милисекунди (и) 18.01.2017 14:10:00 Погледај дневник

Анализа догађаја групне политике у Виндовс Сислогс-у

Дневник догађаја са ЕвентИД-ом у евиденцији догађаја спора правила 6006 из извора Винлогон-а са текстом:

Претплатник на Винлогон обавештење је провео 3594 секунди. Претплатнику нотификације винлогон-а требало је 3594 секунди да обради догађај обавештења (ЦреатеСессион).

Судећи по овом догађају, корисник је морао да чека апликацију групних полиса приликом утовара рачунара готово сат времена ...

У Виндовс 7 / Виндовс 2008 Р2 и новијим верзијама сви догађаји у вези са поступком примјене групних смерница на клијенту доступни су у евиденцији догађаја Евент Виевер (евентввр.мсц) у одељку  Дневници апликација и услуга -> Мицрософт -> Виндовс -> Евиденција апликација и услуга -> Групна политика -> Оперативни.

Напомена. У системском дневнику остали су само догађаји везани за функционисање клијента Групне политике (гпсвц).

Следећи ЕвентИД-ови ће бити корисни за анализу времена примене правила:

  • Догађаји 4016 и 5016 прикажите вријеме почетка и прецијењености процеса обраде проширења ГПО апликације, а посљедња приказује укупно трајање обраде проширења. На примјер, на слици испод приказан је филтер Групне политике -> Оперативни часопис за догађаје 4016 и 5016. Можете видјети вријеме обраде овог догађаја са догађаја 5016 ГПО компонента Обрада локалног полиса и проширења за групну политику довршена у 1357 мс.

  • Евент 5312 садржи листу примењених смерница и у случају 5317 постоји листа филтрираних ГПО-ова.
  • У догађајима 8000 и 8001 садржи, односно, време обраде рачунара и корисничке политике када се рачунар покрене. И у догађајима 8006 и 8007 постоје подаци о времену примене смерница током периодичних ажурирања. Обрада политике покретања рачунара за ЦОРП \ пц212333 $ у трајању од 28 с је завршена..

Када се анализира дневник, такође је вредно погледати време које је протекло између два суседна догађаја, што може помоћи у откривању проблема компоненте.

ГПСВЦ Сервице Дебуг Лог

У неким ситуацијама може бити корисно омогућавање евидентирања грешака у ГПО обради - гпсвц.лог. Коришћење временских ознака у датотеци гпсвц.лог можете пронаћи ГПО компоненте које су дуго радиле.

Подешавања групних смерница

Проширења подешавања групне политике могу такође евидентирати детаљне евиденције преузимања за сваку ЦСЕ компоненту (клијентска проширења). Дневници исправке ЦСЕ могу се омогућити у ГПО одељку: Конфигурација рачунара -> Политике -> Административни предлошци-> Систем-> Групна политика -> Записивање и праћење

Као што видите, за сваку ЦСЕ су доступна појединачна подешавања. У подешавањима смерница можете одредити врсту догађаја записаних у дневник (информације, грешке, упозорења или све), максималну величину дневника и локацију дневника:

  • Датотека „Праћење корисничке политике“% СИСТЕМДРИВЕ% \ ПрограмДата \ ГроупПолици \ Преференце \ Траце \ Усер.лог
  • Праћење датотеке рачунарске политике% СИСТЕМДРИВЕ% \ ПрограмДата \ ГроупПолици \ Преференце \ Траце \ Цомпутер.лог

Савет. У случају да немате потпоглавље Логгинг анд Трацинг у одељку Гроуп Полици на гпедит / ГПМЦ конзоли, мораћете да преузмете и инсталирате АДМКС предлошке групне политике и да копирате ГроупПолициПреференцес.адмк из% ПРОГРАМФИЛЕС% \ Мицрософт Гроуп Полици у локални директориј ПолициДефинитионс или у централни директориј ПолициДефинитионс на СИСВОЛ-у.

Након прикупљања записника, потребно је да их анализирате на грешке, а такође покушате да пронађете суседне догађаје, време између којих се разликује за неколико минута.

Дакле, у овом смо чланку испитали главне начине дијагностицирања проблема дугорочне употребе групних политика на рачунарима домена. Надам се да ће чланак бити користан.