Active Directory, Windows Server
- 31.03.2017
- 16 249
- 10
- 16.04.2022
- 5
- 4
- 1
- Содержание статьи
- Копирование файлов административных шаблонов
- Получение доступа к директории C:WindowsPolicyDefinitions
- Комментарии к статье ( 10 шт )
- Добавить комментарий
Копирование файлов административных шаблонов
Данное исправление ошибки должно работать на операционных системах Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012 и Windows Server 2012 R2.
Если при открытии консоли с групповыми политиками у вас появляется следующая ошибка:
Административные шаблоны
При разборе обнаружена ошибка.Не удалось найти ресурс
«$(string.Advanced_EnableSSL3Fallback)», на который
ссылается атрибут displayName.Файл C:WindowsPolicyDefinitionsinetres.admx, строка
795, столбец 308
То значит, у вас поврежден файл административного шаблона для Internet Explorer, который расположен по адресу C:WindowsPolicyDefinitions
. Исправляется это довольно легко, для этого нужно только скачать файлы административных шаблонов отсюда (ссылка на официальный сайт Microsoft). Затем переходим в директорию C:WindowsPolicyDefinitions
и заменяем файлы inetres.adm, inetres.admx, а так же папки с нужными языками. После этого нужно перезапустить консоль управления, и убедиться, что ошибка прошла.
Получение доступа к директории C:WindowsPolicyDefinitions
В определенных случаях, возможно отсутствие доступа к данной директории, то есть просто так заменить файлы может не получиться. В таком случае, стоит запустить командную строку от имени администратора, и выполнить следующие две команды:
takeown /f %windir%Policydefinitions /r /a
icacls %windir%PolicyDefinitions /grant Administrators:(OI)(CI)F /t
- Remove From My Forums
Ошибка при сборе данных для Административные шаблоны.
-
Вопрос
-
Доброго дня, после установки обновлений в Управлении Групповой политикой вот такая ошибка
Обнаружены следующие ошибки:
Не удалось найти ресурс «$(string.Advanced_EnableSSL3Fallback)», на который ссылается атрибут displayName. Файл C:WindowsPolicyDefinitionsinetres.admx, строка 795, столбец 308Замена файла не помогает
Ответы
-
Причины в административных шаблонах, просто заменил файлы локальные c:windowspolicydefinitionsinetres.admx и c:windowspolicydefinitionsru-RUinetres.adml на такие же с сервера (язык на сервере русский), ошибка пропала. Тему можно
закрывать.-
Помечено в качестве ответа
24 августа 2015 г. 11:41
-
Помечено в качестве ответа
Данная ошибка появляется при работе на компьютере с Локальными политиками безопасности. В частности, возникает при выборе параметров административных шаблонов. В этой статье приведем несколько примеров решения данной проблемы, а также узнаем от чего она появляется.
Пример ошибки
Не удалось найти ресурс
“$(stringSiteDiscoveryEnableWMI)”, на который
ссылается атрибут displayName
Файл
C:WindowsPolicyDefinitionsinetres.admx,
строка 34686, столбец 235
В некоторой степени ошибка связана с браузером Internet Explorer. Так, при неудачном обновлении со старой версии на более новую, может возникнуть проблема, которая, с другой стороны, решается быстро. Для этого достаточно дождаться ближайших обновлений Windows и ошибка должна исчезнуть.
Если данный способ не помогает, воспользуемся набором административных шаблонов Administrative Templates (ADMX) for Windows Server 2008 R2 and Windows 7. Загружаем и открываем инсталлятор.
Переписываем содержимое папки
C:Program FilesMicrosoft Group PolicyWindows Server 2008PolicyDefinitions
на домен-контроллер в папку
\<dc_name>sysvol<domain_name>PoliciesPolicyDefinitions
Из языковых папок необходимо скопировать только те файлы, которые действительно нужны, например, en-us и ru-ru. Содержимое папки будет реплицировано по всем домен-контроллерам в домене.
Переустановка Internet Explorer
Также проблему можно решить переустановкой Internet Explorer. При этом, следует помнить, что повторную установку Internet Explorer необходимо выполнять от имени администратора – учетной записи администратора.
Еще одним вариантом решения проблемы будет использование административных шаблонов для Интернет Эксплорер Administrative Templates for Internet Explorer.
-
#1
Здравствуйте. Пытаюсь избавиться от всплывающих подсказок, но когда захожу в редактор (gpedit.msc) то появляется окошко с ошибкой. Убрать подсказки не получается. Помогите, пожалуйста.
Административные шаблоны
При разборе обнаружена ошибка
Не удалось найти ресурс «$(string.VerMgmtAuditModeEnable)», на который ссылается атрибут displayname.Файл C:WindowsPolicydefinitionsinetres.admx, строка 34686, столбец 235).
-
upload_2015-10-25_22-9-57.png
125.1 KB
· Просмотры: 78
Последнее редактирование модератором: 28 Окт 2015
-
#2
1. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
2. Найдите следующий подраздел реестра:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced
3. Щелкните правой кнопкой мыши в правой панели окна, создайте новое значение DWORD и назовите его EnableBalloonTips.
4. Дважды щелкните эту новую запись и присвойте ей шестнадцатеричное значение 0.
5. Закройте редактор реестра. Перезагрузите компьютер.
Подготовьте отчет:
Как сделать исследование утилитой GetSystemInfo.
-
#3
Все сделала, но окна все равно всплывают.
-
GetSystemInfo_КАТЯ-ПК_Катя_2015_10_26_21_26_23.zip
316 KB
· Просмотры: 2
-
#5
Искать KB3087038 через поиск?
-
#6
piramida48, заходите в Панель управления -> Система и безопасность -> Установленные обновления
И там в списке его ищите. Можно быстро отфильтровать по номеру обновления вписав его в верхнем правом углу.
-
#7
есть! не могу удалить..
-
#8
Создайте точку восстановления.
Запустите командную строку от имени администратора и введите:
wusa.exe /quiet /uninstall /kb:KB3087038 /promptrestart
-
#9
Сделала, но ничего не произошло
-
#10
Сделала, но ничего не произошло
Теперь пробуйте удалить через редактор политик,ошибка не должна появиться.
Удаление обновления было для того,что бы избавиться от ошибки указанной в первом сообщении.
Последнее редактирование: 28 Окт 2015
-
#11
удалила. теперь после перезагрузки расстояние между иконками на рабочем столе стало огромное
вот еще один
-
CBS.log
3.4 MB
· Просмотры: 1 -
sfcdoc.log
304.1 KB
· Просмотры: 3
-
#12
Много восстановленных файлов.
Система — сборка или оригинальный образ?
Проблема с иконками — скрин можно?
Проверьте наличие доступных обновлений если обновляете систему,в списке найдите обновление KB3087038,нажмите по нему правой кнопкой мыши и выберите «Скрыть обновление».
Перезагрузите ПК.
Если обновление системы не устанавливаете,то просто отключите обновление системы.
-
#13
Доброе утро. Насчет того какая система — ничего сказать не смогу. Не знаю. Проблему с иконками устранила. Обновление было, но после него тема меняется. И старую нельзя установить пока не запущу UniversalThemePatcher-x64 и ThemeResourceChangerX64-v10. После этого все нормально. Вот только окна всплывают все равно.
SNS-amigo
SNS System Watch Freelance reporter
-
#14
@piramida48, Это который домашний, первый?
Система — сборка или оригинальный образ?
В логах же есть. Microsoft Windows 7 Максимальная Версия ОС: 6.1.7601 Service Pack 1 сборка 7601
Ну разумеется — Made in «народный веб-умелец». Какие уж там обновления ставить. Только портить.
-
#15
а я уже обновила…. и не убрала KB3087038. сейчас буду удалять
ДОМАШНИЙ
Обновления установила, KB3087038 нет.
Последнее редактирование: 29 Окт 2015
-
#16
Подсказку через консоль удалить получилось?
-
#17
Подсказку через консоль удалить получилось?
Не поняла
Больше ничего не удаляла. как в первый раз удалила KB3087038, так больше, после обновлений по появилось
-
#18
Вы загадочно выражаетесь))
Не понятно осталась проблема или нет?
-
#19
тогда в двух словах: все что Вы сказали я сделала, но всплывающие окна остались
Спасибо, а подскажите как добавить административные шаблоны в контроллер домена windows 2008 r2 ?
ADMx файлы вы помоему не подгрузите в server 2008r2. Вам надо обновлять контроллер домена до версии 2016.
Вот самое лучшее руководство которое я находил в интернете
Обновление контроллеров домена до Windows Server 2016
PS. Добавлю от себя — начните с Full бэкапа контроллеров домена на случай если что то пойдет не так
1. Проверяем, что каталоги AD синхронизируются без проблем. Запускаем
Убеждаемся, что в столбце «Fails» нет ошибок, а дельта синхронизации не превышает той, которая настроена между сайтами.
2. Текущий уровень домена и леса должен быть не ниже Windows Server 2008. Если он ниже, то сначала поднимаем уровень домена до 2008 (этого не произойдет, если у вас остались в домене контроллеры, которые работают на Windows Server 2003 или 2003R2). После поднимаем уровень леса до 2008 (также надо предварительно убедиться, что все домены в лесу имеют уровень 2008). Поднятие уровня домена и леса осуществляется через оснастку «Active Directory – домены и доверие».
3. Разворачиваем новый сервер Windows Server 2016. Добавляем его в домен. Задаем статичный IP-адрес и имя хоста.
4. Проверяем, какой тип репликации используется для текущего каталога AD.
Для этого запускаем утилиту ADSI Edit на контроллере домена и подключаемся к «контексту именования по умолчанию». Далее ищем в вашем каталоге текущие контроллеры домена и выбираем один из них. Если вы видите каталог «CN=NTFRS Subscriptions» , значит у вас используется тип репликации «FRS». Если же «CN=DFSR-LocalSettings» – значит используется новый тип репликации DFS-R и тогда 5 шаг мы пропускаем.
5. Получим текущее глобальное состояние миграции DFSR через команду
Код:
[B]dfsrmig /getglobalstate[/B]
Начинаем процесс миграции. Выполняем команду
Код:
[B]dfsrmig /setglobalstate 1[/B]
С помощью команды dfsrmig /getmigrationstate проверяем, когда 1 этап миграции завершится на всех контроллерах.
Чтобы ускорить процесс репликации между контроллерами, выполним команды
Код:
[B]Repadmin /syncall /AeS[/B]
на каждом контроллере
Переходим к следующему этапу:
Код:
[B]dfsrmig /setglobalstate 2[/B]
И опять ускоряем процесс синхронизации командой
Код:
[B]Repadmin /syncall /AeS[/B]
Как только команда dfsrmig /getmigrationstate выдаст положительный результат, запускаем заключительный этап
Код:
[B]dfsrmig /setglobalstate 3[/B]
и повторяем те же действия, чтобы завершить процесс перехода на DFS-R.
6. Делаем новые сервера контроллерами домена: устанавливаем на них роль Active Directory Domain Services и DNS-сервера.
7. Запускаем службу KCC для создания новых связей с новыми контроллерами домена.
и проверяем, что синхронизация проходит без ошибок на каждом из контроллеров
Код:
[B]Repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]
8. Перераспределяем роли FSMO:
Код:
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-01” -OperationMasterRole SchemaMaster, DomainNamingMaster[/B]
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-02” -OperationMasterRole RIDMaster,PDCEmulator, InfrastructureMaster[/B]
где dc-01 и dc-02 новые сервера на WS2016
Еще раз запускаем репликацию на всех контроллерах:
Код:
[B]repadmin /syncall /AeS[/B]
Командой netdom query fsmo убеждаемся, что все роли переехали на нужные сервера.
9. На новых серверах в настройках сетевых адаптеров указываем в качестве DNS-сервера новые контроллеры домена.
10. Выполняем команду dcpromo на старых контроллерах для понижения уровня сервера. После отключения всех серверов не забываем запустить
Код:
[B]repadmin /kcc[/B]
[B]repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]
11. Через оснастку «Active Directory – домены и доверие» поднимаем уровень домена и леса до 2016.
Источник https://onix.me/update-dc-domain-to-ws2016/