Product SiteDocumentation Site

Глава 15. Диагностика применения GPO на стороне клиента

15.1. Коды ошибок
Для диагностики применения групповых политик на стороне клиента используются утилиты gpoa (на машинах Альт), gpresult (на машинах Windows).
Для диагностики механизмов применения групповых политик на клиенте можно выполнить команды:
  • получить и применить настройки для текущей машины:
    # gpoa --loglevel 0
    
  • получить и применить настройки для пользователя:
    # gpoa --loglevel 0 <имя_пользователя>
    

15.1. Коды ошибок

Сообщения, сопутствующие кодам ошибок, могут изменяться (переводиться, исправляться), но сам код уникален для определённой части программы, что позволяет однозначно идентифицировать проблему.

Таблица 15.1. Коды ошибок

Код
Описание
Решение
E00001
Недостаточно прав для запуска программы gpupdate
Необходимо повысить уровень привилегий. Может помочь запуск программы от имени администратора
E00002
Программа gpupdate не будет запущена из-за предыдущих ошибок
E00003
Ошибка работы бэкэнда, которая привела к досрочному прекращению обработки групповых политик. Этот код характеризует серьёзные ошибки, которые обрабатываются на самом высоком уровне
Возможно, это ошибка в коде и необходимо создать отчет об ошибке, чтобы разработчики узнали о ней
E00004
Ошибка во время работы фронтенда
Высокоуровневая ошибка при инициализации фронтенда или во время работы appliers. С большой вероятностью может оказаться ошибкой в коде
E00005
Не получилось запустить appliers политик для обновления групповых политик компьютера
Проверить, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО
E00006
Показать список доступных бэкэндов
Проверить, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО
E00007
Невозможно инициализировать бэкэнд Samba в силу неполадок компонентов, связанных с Samba
Необходимо проверить инсталляцию Samba на машине, убедиться, что машина введена в домен и домен доступен
E00008
Невозможно инициализировать бэкэнд no-domain для выполнения процедуры бутстрапа групповых политик
Возможно, было произведено вмешательство в локальную политику или произошёл misconfiguration. Необходимо проверить целостность пакета local-policy и настройки домена в Alterator.
E00009
Произошла ошибка при попытке запуска adp
Необходимо обратиться к руководству по устранению неполадок проекта ADP
E00010
Произошёл сбой при попытке получить имя домена Active Directory
Необходимо проверить работу доменной службы имён (DNS), а также доступность доменного LDAP. Для доступа к LDAP необходим работоспособный Kerberos, так что стоит проверить и его конфигурацию
E00011
Во время работы applier с пониженным уровнем привилегий произошла неполадка
Возможно, что в используемой групповой политике заданы параметры, для установки которых требуются права администратора. Это необходимо проверить и исправить объект групповой политики соответственно
E00012
Высокоуровневая ошибка инициализации бэкэнда
Необходимо проверить наличие условий для запуска бэкэнда. В случае с Samba — удостовериться, что машина введена в домен
E00013
У пользователя, запустившего программу, недостаточно прав для обновления настроек машины
Запустить программу с правами администратора
E00014
Не прошла проверка наличия билета Kerberos. Билет Kerberos нужен для доступа к сервисам домена
Проверить конфигурацию Kerberos в файле /etc/krb5.conf. Попытаться получить билет Kerberos вручную
E00015
Запрос на получение имени домена Active Directory через LDAP не прошёл
Проверить возможность получения Kerberos ticket для машины. Проверить работу DNS и возможность обратиться к доменному LDAP
E00016
Утилита wbinfo не отдаёт SID для пользователя, для которого выполняется обновление групповых политик
Проверить целостность программы wbinfo. Проверить, что машина введена в домен.
E00017
Невозможно получить список групповых политик для репликации на используемое имя пользователя
Следует удостовериться, что пользователь для которого происходит попытка получить список групповых политик, существует в домене. Необходимо также удостовериться, что проблема не вызвана misconfiguration домена
E00018
Не получилось прочитать содержимое настройки XDG_DESKTOP_DIR
Необходимо удостовериться, что XDG в системе сконфигурирован корректно и пользователь, для которого вычитывается настройка, существует
E00019
Произошла ошибка во время работы applier для пользователя
Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможно это ошибка. В таком случае необходимо создать отчет об ошибке, чтобы разработчики узнали о ней
E00020
Произошла ошибка во время работы applier для пользователя с пониженными привилегиями
Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможно это ошибка. В таком случае необходимо создать отчет об ошибке, чтобы разработчики узнали о ней
E00021
Не был получен ответ от D-Bus при попытке запустить gpoa для текущего пользователя
Следует удостовериться, что D-Bus работает корректно и демон oddjobd запущен. Необходимо удостовериться, что у текущего пользователя достаточно прав для обращения к D-Bus
E00022
Не был получен ответ от D-Bus при попытке запустить gpoa для машины
Необходимо удостовериться, что D-Bus работает корректно и демон oddjobd запущен
E00023
Не был получен ответ от D-Bus при попытке запустить gpoa для пользователя
Следует удостовериться, что D-Bus работает корректно и демон oddjobd запущен. Необходимо удостовериться, что у текущего пользователя достаточно прав для обращения к D-Bus
E00024
Ошибка во время работы машинного applier
Необходимо проверить настройки applier вручную, чтобы убедиться, что соответствующая часть ОС не поломана
E00025
Ошибка во время инициализации пользовательского applier
Необходимо проверить, что машина является частью домена и контроллер домена доступен. Следует удостовериться, что пользователь существует и что соответствующая часть ОС не поломана