При разборе обнаружена ошибка неправильный синтаксис документа


Active Directory, Windows Server

  • 31.03.2017
  • 15 401
  • 10
  • 16.04.2022
  • 4
  • 3
  • 1

Не удалось найти ресурс (string.Advanced_EnableSSL3Fallback) - исправление ошибки

  • Содержание статьи
    • Копирование файлов административных шаблонов
    • Получение доступа к директории C:WindowsPolicyDefinitions
    • Комментарии к статье ( 10 шт )
    • Добавить комментарий

Копирование файлов административных шаблонов

Данное исправление ошибки должно работать на операционных системах Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012 и Windows Server 2012 R2.

Если при открытии консоли с групповыми политиками у вас появляется следующая ошибка:

Административные шаблоны
При разборе обнаружена ошибка.

Не удалось найти ресурс
«$(string.Advanced_EnableSSL3Fallback)», на который
ссылается атрибут displayName.

Файл C:WindowsPolicyDefinitionsinetres.admx, строка
795, столбец 308

То значит, у вас поврежден файл административного шаблона для Internet Explorer, который расположен по адресу C:WindowsPolicyDefinitions. Исправляется это довольно легко, для этого нужно только скачать файлы административных шаблонов отсюда (ссылка на официальный сайт Microsoft). Затем переходим в директорию C:WindowsPolicyDefinitions и заменяем файлы inetres.adm, inetres.admx, а так же папки с нужными языками. После этого нужно перезапустить консоль управления, и убедиться, что ошибка прошла.

Получение доступа к директории C:WindowsPolicyDefinitions

В определенных случаях, возможно отсутствие доступа к данной директории, то есть просто так заменить файлы может не получиться. В таком случае, стоит запустить командную строку от имени администратора, и выполнить следующие две команды:

takeown /f %windir%Policydefinitions /r /a
icacls %windir%PolicyDefinitions /grant Administrators:(OI)(CI)F /t

Данная ошибка появляется при работе на компьютере с Локальными политиками безопасности. В частности, возникает при выборе параметров административных шаблонов. В этой статье приведем несколько примеров решения данной проблемы, а также узнаем от чего она появляется.

Пример ошибки

Не удалось найти ресурс
“$(stringSiteDiscoveryEnableWMI)”, на который
ссылается атрибут displayName

Файл

C:WindowsPolicyDefinitionsinetres.admx,
строка 34686, столбец 235

В некоторой степени ошибка связана с браузером Internet Explorer. Так, при неудачном обновлении со старой версии на более новую, может возникнуть проблема, которая, с другой стороны, решается быстро. Для этого достаточно дождаться ближайших обновлений Windows и ошибка должна исчезнуть.

Если данный способ не помогает, воспользуемся набором административных шаблонов Administrative Templates (ADMX) for Windows Server 2008 R2 and Windows 7. Загружаем и открываем инсталлятор.

Переписываем содержимое папки

C:Program FilesMicrosoft Group PolicyWindows Server 2008PolicyDefinitions

на домен-контроллер в папку

<dc_name>sysvol<domain_name>PoliciesPolicyDefinitions

Из языковых папок необходимо скопировать только те файлы, которые действительно нужны, например, en-us и ru-ru. Содержимое папки будет реплицировано по всем домен-контроллерам в домене.

Переустановка Internet Explorer

Также проблему можно решить переустановкой Internet Explorer. При этом, следует помнить, что повторную установку Internet Explorer необходимо выполнять от имени администратора – учетной записи администратора.

Еще одним вариантом решения проблемы будет использование административных шаблонов для Интернет Эксплорер Administrative Templates for Internet Explorer.

  • Remove From My Forums

locked

Ошибка административные шаблоны в редакторе управления групповой политикой.

RRS feed

  • Общие обсуждения

  • При открытии редактора локальной групповой политики появляется ошибка Административные шаблоны-при разборе обнаружена ошибка. Файл ресурса C:widowspolicyDefinitionsru-RUinetres.adml имеет редакцию 1.0 которая не соответствует значению minRequiredRevision,
    указанному в ADMX-файле.

Все ответы

  • Слетела языковая локализация. Возьмите любой компьютер другой с установленным IE и скопируйте с него C:WINDOWSPolicyDefinitionsinetres.admx и C:WINDOWSPolicyDefinitionsru-RUinetres.adml (или только adml — проверьте редакцию, она в шапке файла (revision=)

  • Все бы хорошо только политика безопасности сервера 2008 не дает изменить данную папку.

  • Смените владельца файлов, которые нужно заменить, на группу Администраторы (Вкладка Владелец в окне, вызываемом по кнопке Дополнительно на вкладке Безопасность свойств файла). После этого установите для группы Администраторы полный доступ и заменяйте файлы.

    Для смены владельца членам группы Администрторы разрешения не нужны — у них есть привилегия, позволяющая это делать в обход разрешений.


    Слава России!

  • У меня дает. Но ладно.

    Скопируйте все содержимое папки PolicyDefinitions в <ваш домен>SYSPOL<ваш домен>PoliciesPolicyDefinitions. Так вы заполните центральное хранилище административных шаблонов. И там же поменяйте.

    http://support.microsoft.com/kb/929841/en-us

  • После смены владельца и добавления прав пишет нет доступа к целевой папке. Сменил владельца файлов как сказано выше. В учетке записей пользователей убедился что пользователь имеет права администратора и как пишет windows полный доступ…но как получается
    не совсем полный. 

  • Так попробуйте сделать центральное хранилище, как я писал выше. Это в принципе лучший вариант — шаблоны одинаковы, с какой машины бы вы не редактировали групповую политику.

После установки обновления Internet Explorer 11 на Windows Server, при каждом открытий Административных шаблонов начала всплывать ошибка

Ошибка при сборе данных для Административные шаблоны.
Обнаружены следующие ошибки:
При разборе обнаружена ошибка. Системная ошибка: -2130706429. Файл C:WindowsPolicyDefinitionsru-RUinetres.adml, строка 3, столбец 237 

Проблема была в том что при установке Internet Explorer 11 не обновился шаблон настроек для GPO файл inetres.admx и файл локализации InetRes.adml, версию можно посмотреть в 3 строке revision=10.

Решение обновить файлы InetRes 

  • Нужно скачать файлы административных шаблонов групповой политики для Internet Explorer 11 по ссылке https://www.microsoft.com/en-us/download/details.aspx?id=40905
  • Распакуем архив KB2841134.zip, в системный раздел C:.
  • Создаём текстовый документ inet.txt, записываем туда

copy /y C:KB2841134inetres.admx C:WindowsPolicyDefinitionsinetres.admx

copy /y C:KB2841134ru-RUinetres.adml C:WindowsPolicyDefinitionsru-RUinetres.adml

pause

  • Меняем расширение у inet.txt на inet.bat
  • Через shift перезагружаем сервер и заходим в безопасный режим
  • Для файла inetres.admx нужно получить доступ на запись. Для этого открываем папку C:WindowsPolicyDefinitions и свойствах файла inetres.adml меняем владельца на группу Администраторы, и даём полный доступ к файлу
  • От имени Администратора запускаем inet.bat
  • В командной строке будет результат, оба файла должны быть скопированы. Перезагружаем сервер. 

Обновлено 03.02.2020

Active DirectoryДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в России Pyatilistnik.org. В пошлый раз мы с вами подробно обсудили, как устанавливается Windows Server 2019 на сервер или в виртуальной машине. Двигаемся дальше и продолжаем наши админские будни. На днях обратился ко мне мой коллега, у которого была раздражающая его ситуация, при редактировании или просматривании групповой политики у него выскакивало окно с предупреждением, где сообщалось, что не удалось найти ресурс $(string id=»Win7Only) и какие-то атрибуты. Дальше все работало корректно. но это откровенно было не удобно.

Описание ошибки «Не удалось найти ресурс $(string id=»Win7Only)»

Не так давно я производил обновление центрального хранилища административных шаблонов групповых политик, это необходимая вещь при использовании леса Active Directory с несколькими доменами и количеством системных администраторов имеющих права и необходимость в создании и редактировании групповых политик. Когда мой коллега решил отредактировать групповую политику и перешел в раздел «Компоненты Windows» он увидел ошибку:

Не удалось найти ресурс $(string id=»Win7Only), на который ссылается атрибут displayName

Не удалось найти ресурс $(string id="Win7Only), на который ссылается атрибут displayName

Или в английском варианте:

Resource $(string id=»Win7Only)’ referenced in attribute displayName could not be found

Resource $(string id="Win7Only)' referenced in attribute displayName could not be found

Microsoft знает и подтверждает наличие такой проблемы. Вся проблема в том, что в Windows 10 версии 1803 языковой файл SearchOCR.ADML имеет текстовые обновление. В новом ADML шаблоне эта строка была вырезана:

<string id=»Win7Only»>Microsoft Windows 7 or later</string>

Исправление ошибки изменение GPO

Чтобы устранить эту проблему, необходимо загрузить обновленный пакет ADMX. Затем скопировать файлы SearchOCR.ADMX и SearchOCR.ADML из него и положить в центральное хранилище объектов GPO.

Скачайте по ссылке Administrative Templates (.admx) for Windows 10 April 2018 Update (1803).

https://www.microsoft.com/en-us/download/details.aspx?id=56880

Скачивание Administrative Templates (.admx) for Windows 10 April 2018 Update (1803)

В результате чего будет скачан файл размером 14 МБ «Administrative Templates (.admx) for Windows 10 April 2018 Update.msi«. Запустите установку данного пакета административных шаблонов. На первом шаге просто нажмите «Next«.

Запуск Administrative Templates (.admx) for Windows 10 April 2018 Update.msi
Принимаем лицензионное соглашение, выбирая опцию «I Agree«.

Установка Administrative Templates (.admx) for Windows 10 April 2018 Update.msi

Далее вы можете при желании изменить каталог установки административных шаблонов с «C:Program Files (x86)Microsoft Group PolicyWindows 10 April 2018 Update (1803) v2» на нужный вам.

Шаблоны для устранения ошибки Resource $(string id="Win7Only)' referenced in attribute displayName could not be found
Для установки «Administrative Templates (.admx) for Windows 10 April 2018 Update» нажмите «Next«.

Установка старых административных шаблонов GPO

Процесс установки Administrative Templates (.admx) for Windows 10 April 2018 Update.msi

Ожидаем окончания установки, после чего нажимаем «Close«.

Исправляем ошибку: Не удалось найти ресурс $(string id="Win7Only), на который ссылается атрибут displayName

Далее переходим в каталог «C:Program Files (x86)Microsoft Group PolicyWindows 10 April 2018 Update (1803) v2PolicyDefinitions» и находим там файл SearchOCR.admx, а так же его языковую версию SearchOCR.adml, тут все завит от вашего языка в Active Directory.

Копирование файлов SearchOCR.admx и SearchOCR.adml

Копирование файлов SearchOCR.admx и SearchOCR.adml

Далее вам необходимо скопировать эти файлы с заменой если спросит по пути:

rootSYSVOLroot.pyatilistnik.orgPoliciesPolicyDefinitions (где root и root.pyatilistnik.org мой домен у вас будет свой)

Копирование файлов SearchOCR.admx и SearchOCR.adml в центральное хранилище административных шаблонов
Ошибка «Не удалось найти ресурс $(string id=»Win7Only), на который ссылается атрибут displayName» должна пропасть. Еще одним методом решения проблемы, можно рассматривать редактирование старого файла SearchOCR.adml в вашем централизованном хранилище GPO:

  • Откройте файл в текстовом редакторе. Найдите строку 26. Добавьте пустую строку. В пустую строку 26 вставьте этот текст:

<string id=»Win7Only»>Microsoft Windows 7 or later</string>

  • Сохраните изменения. По идее все эти манипуляции помогут вам не видеть ошибок при редактировании объектов групповой политики. НА этом у меня все, с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

Дополнительные ссылки: https://support.microsoft.com/en-us/help/4292332/error-when-you-open-gpedit-msc-in-windows

June 6 2013, 01:04

Category:

  • Политика
  • Cancel

Я знаю, что как минимум, несколько человек из вас знает ответ. Во всяком случае, надеюсь на это.

Если коротко: Для того, чтобы запустить IE10 в 64-битном режиме, кроме манипуляций с IE10, нужно ещё и чтобы юзер был под UAC.
Проблема: Работаю под системной учёткой «администратор» (которая виндовая дефолтная и в последних виндах по умолчанию заныкана) (уже уклоняюсь от гнилых помидоров Вуди :-)). К ней UAC просто так не применяется. Т.е. его можно активировать с любыми настройками, но винда будет всё равно работать так, будто он выключен.
Чтобы это пофиксить и не создавать новую учётку с переносом всех имеющихся настроек, в GPO нужно включить «Контроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратора».
Косяк: у меня почему-то групповые политики не применяются к админу:
— Администратор — Объект групповой политики: «Нет»
— ко всем настройкам пишет «Не задана»

При запуске gpedit.msc ругается:
Административные шаблоны
При разборе обнаружена ошибка.
Системная ошибка: -2130706429.
Файл C:WindowsPolicyDefinitionsru-RUinetres.adml, строка 3, столбец 236

Собственно вопрос: как подвязать админа под групповые политики (на уровне конфига компа они сохраняются, но не применяются к юзеру «администратор»)?
Нужно ли заморачиваться с ошибкой gpedit?

Данная ошибка появляется при работе на компьютере с Локальными политиками безопасности. В частности, возникает при выборе параметров административных шаблонов. В этой статье приведем несколько примеров решения данной проблемы, а также узнаем от чего она появляется.

Пример ошибки

Не удалось найти ресурс
“$(stringSiteDiscoveryEnableWMI)”, на который
ссылается атрибут displayName

Файл

C:WindowsPolicyDefinitionsinetres.admx,
строка 34686, столбец 235

В некоторой степени ошибка связана с браузером Internet Explorer. Так, при неудачном обновлении со старой версии на более новую, может возникнуть проблема, которая, с другой стороны, решается быстро. Для этого достаточно дождаться ближайших обновлений Windows и ошибка должна исчезнуть.

Если данный способ не помогает, воспользуемся набором административных шаблонов Administrative Templates (ADMX) for Windows Server 2008 R2 and Windows 7. Загружаем и открываем инсталлятор.

Переписываем содержимое папки

C:Program FilesMicrosoft Group PolicyWindows Server 2008PolicyDefinitions

на домен-контроллер в папку

\<dc_name>sysvol<domain_name>PoliciesPolicyDefinitions

Из языковых папок необходимо скопировать только те файлы, которые действительно нужны, например, en-us и ru-ru. Содержимое папки будет реплицировано по всем домен-контроллерам в домене.

Переустановка Internet Explorer

Также проблему можно решить переустановкой Internet Explorer. При этом, следует помнить, что повторную установку Internet Explorer необходимо выполнять от имени администратора – учетной записи администратора.

Еще одним вариантом решения проблемы будет использование административных шаблонов для Интернет Эксплорер Administrative Templates for Internet Explorer.

  • Remove From My Forums
  • Question

  • Hi all,

    I am using gpmc in win7 to administer my win 2003 AD. When checking through the settings of my gpo, i get errors eg «encountered an error while parsing. incorrect document syntax. File c:windowspolicydefinitionsprinting.admx» when i try to see settings
    in administrative templates. How can i solve this? Thks in advance.

Answers

  • Hi,

    To use GPMC on Windows 7 machine, I suggest you refer to the following article:

    How to create a Central Store for Group Policy Administrative Templates in Window Vista

    http://support.microsoft.com/kb/929841

    Thanks,

    Novak

    • Marked as answer by

      Monday, June 21, 2010 1:41 AM

  • Remove From My Forums
  • Вопрос

  •  Добрый день Уважаемые господа.

    На своей машине  Windows 7 из управления GPMC пытаюсь выполнить результирующую политику, выполнение нормально, но как только начинаешь разворачивать параметры административных шаблонов, возникает ошибочка вида:

    Обнаружены следующие ошибки:
    При разборе обнаружена ошибка. Системная ошибка: -2130706429. Файл C:WindowsPolicyDefinitionsru-RUinetres.adml, строка 3, столбец 236

    Вопрос:

    Лечится как нибудь ?


    Люди тратят здоровье, что бы заработать $, а затем тратят $, что бы вернуть здоровье!

    • Изменено

      4 июля 2012 г. 10:49

Ответы

  • Проблема разрешилась на вашем конкретном компьютере, но может возникнуть вновь, если вы захотите редактировать групповые политики с другого компьютера. Все же более правильно настроить централизованное хранилище шаблонов групповых политик.

    • Помечено в качестве ответа
      rеstless
      5 июля 2012 г. 8:00

Обновлено 20.01.2019

захват ролей FSMO

Добрый день уважаемые читатели и гости блога Pyatilistnik.org, сегодня будет очень жизненная и на сто процентов практическая статья и посвящена она будет, трабшутингу Active Directory. Не так давно я вам рассказывал, как производится правильное удаление неисправного или недоступного контроллера домена, все хорошо, но может получиться ситуация, что именно он является носителем ролей FSMO, и перед его удалением вам нужно будет произвести принудительный захват ролей мастера-операций Active Directory.

Давайте выполним в командной строке вот такую команду:

Нужные мне три нижние роли принадлежат dc10. их и будем забирать. Для этого вы должны быть, как минимум администратором домена.

определение fsmo мастера

Вот вам пример реальной ситуации, когда перед удалением контроллера домена, мне нужно было принудительно захватить роли мастеров операций.

Не удается передать роль хозяина операций по следующей причине: Ошибка требуемой операции FSMO. Нет связи с текущим владельцем FSMO.

Это я увидел в оснастке Active Directory — Пользователи и компьютеры, при попытке по правильному передать роль RID.

Принудительный захват ролей FSMO в Active Directory

Если попытаться получить роль PDC эмулятора с недоступных контроллером, то он даст вам это сделать в ADUC, но вы увидите предупреждение.

Ошибка требуемой операции FSMO. Нет связи с текущим владельцем FSMO. Не удается связаться с текущим хозяином операций для передачи этой роли другому компьютеру. В некоторых случаях допускается принудительная передача роли. Вы хотите выполнить?

Говорим «Да»

Принудительный захват ролей FSMO в Active Directory

Все роль PDC получена.

Принудительный захват ролей FSMO в Active Directory

Тоже самое проделаем с мастером инфраструктуры. Выполнив опять запрос в командной строке, кто держит FSMO роли, видим, что это уже для двух нижних ролей, dc7, новый контроллер.

новый список серверов с FSMO

Теперь захватим роль RID, в этом нам поможет утилита ntdsutil. Открываем командную строку для принудительного захвата.

  • Вводим ntdsutil, попадем в исполняемую среду.
  • Далее пишем roles
  • в fsmo maintenance: пишем connections
  • в server connections: пишем connect to server имя сервера у меня это dc7
  • server connections: q
  • пишем в fsmo maintenance: seize RID master

Вам напишут: Попытка безопасной передачи RID FSMO перед захватом. Ошибка ldap_modify_sW, код ошибки 0x34<52 (Нет данных). Расширенное сообщение об ошибке LDAP 000020AF: SvcErr: DSID-03210F70, problem 5002, data 1722. Возвращенная ошибка Win32 0x20af (Ошибка требуемой операции FSMO. Нет связи с текущим владельцем FSMO).

Принудительный захват ролей FSMO в Active Directory

У вас выскочит окно с подтверждением операции, нажимаем «Да.» В итоге роль все равно передастся, это можно увидеть сразу в ADUC.

Принудительный захват ролей FSMO в Active Directory

Если нужно принудительно захватить с помощью ntdsutil оставшиеся роли, то их ключи для последней команды:

  • seize PDC
  • seize infrastructure master
  • seize domain naming master (Seize naming master )
  • seize schema master

Вот так вот по правильному происходит принудительная передача ролей мастер операций в Active Directory, если есть вопросы, то пишите их в комментариях.

Понравилась статья? Поделить с друзьями:
  • При установке сертификата ошибка валидации
  • При попытке загрузить ресурс произошла ошибка
  • При подключении устройства произошла ошибка нет связи 999
  • При печати пробной страницы принтер выдает ошибку
  • При ошибке версии компоненты comcntr выполнить ее перерегистрацию