A implantação do software de domínio do Windows não se aplica na inicialização - Erro NETLOGON 5719

2

Eu recentemente tentei enviar software (e atualizações) através do windows server 2008 gpo. Eu não trabalhei por algum tempo e não estava recebendo nenhuma indicação de que estava tentando instalar o software nos logs. Acontece que isso tem a ver com o nosso switch tendo a configuração spanning tree portfast desabilitada. Uma vez que eu liguei na porta que nosso computador de teste estava usando, funcionou bem.

O problema é que eu não entendo totalmente essa configuração e a maioria dos nossos computadores está conectada a telefones Voip com seu próprio switch embutido. Basicamente, eu não entendo o que está fazendo e, portanto, as conseqüências potenciais de fazer isso .

Encontrei algumas soluções de gPO com as quais outras pessoas tiveram sucesso, mas eu não tenho nenhuma. Uma configuração, "tempo de espera de processamento da diretiva de inicialização", não parece estar funcionando e não estou certo de como verificar se está. Eu tentei executar gpresult / r, mas mostra o gpo está vazio. Eu virei o atraso para 240 segundos e não notei que a inicialização demorou mais que o normal.

A outra solução que tentei foi "Sempre aguarde a rede na inicialização e no logon do computador." Mais uma vez, isso não faz nada. Eu liguei na depuração de logon de rede e olhei para os logs e parece que o erro principal é 05/30 12:47:34 [CRITICAL] MYDOMAIN: NlDiscoverDc: Não é possível encontrar DC.

Então, estou no caminho certo? Existe uma maneira de verificar se esses gpo's são realmente aplicados na inicialização. Qualquer ajuda seria apreciada.

    
por ASGJim 31.05.2013 / 00:05

1 resposta

2

O Windows não está conseguindo aplicar a Diretiva de Grupo porque não está se localizando e se comunicando com um Controlador de Domínio (DC) com antecedência suficiente no processo de inicialização. Essa é a causa dos seus erros. O Spanning Tree Protocol (STP) exige que a porta do switch passe por uma progressão de estados (escuta e aprendizado) que não permitem que o host recém-conectado transmita. O Windows está "vendo" a rede sendo "conectada", mas, não sabendo que o STP está em jogo, ele está indo em frente e tentando executar a localização de DC.

"Sempre espere pela rede na inicialização e no logon do computador." não é o que você está procurando - isso apenas controla o aplicativo síncrono da Diretiva de Grupo (ou seja, toda a política do computador se aplica antes de um logon e toda a diretiva de usuário se aplica antes que a Área de Trabalho seja exibida). Você não está recebendo o aplicativo de políticas para começar, portanto, essa configuração não é útil.

A configuração "Tempo de espera de processamento da política de inicialização" soa como uma aposta muito melhor para suas necessidades, embora eu nunca tenha realmente usado em produção (porque eu sempre ative o portfast da árvore de abrangência). Existe um artigo da Base de Dados de Conhecimento da Microsoft que descreve detalhadamente essa configuração, por isso não voltarei a usá-la aqui. Parece que você tentou aplicar a configuração por meio da Política de Grupo. Acho que vou em frente e crie o valor GpNetworkStartTimeoutPolicyValue REG_DWORD em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon , pelo menos inicialmente, e veja o que ele faz por você. Não está claro para mim porque seu gpresult está mostrando seu GPO contendo essa configuração como vazia, mas, pelo menos inicialmente, eu "defini" a configuração no registro enquanto você experimentava.

    
por 31.05.2013 / 00:25