Обновлено 25.11.2019
Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами научились узнавать IP-адрес у различных операционных систем. Сегодняшняя публикация снова будет посвящена терминальным столам и RDS фермам, на которых вы можете встретить ошибку групповой политики с кодом события ID 1085, где не удалось применить параметры Internet Explorer Zonemapping. Давайте разбираться, что это такое и для чего необходимо, а главное, как поправить, чтобы ошибка не появлялась.
Что такое Internet Explorer Zonemapping
Internet Explorer Zonemapping — это зоны безопасности в браузере Internet Explorer, которые используются для понимания уровня отношения к тому или иному сайту. Этот параметр политики позволяет управлять списком сайтов, которые вы хотите связать с определенной зоной безопасности. Эти номера зон имеют соответствующие параметры безопасности, которые применяются ко всем сайтам в зоне.
Internet Explorer имеет 4 зоны безопасности, пронумерованные от 1 до 4, и они используются этим параметром политики для привязки сайтов к зонам.
- (1) зона интрасети (Местная интрасеть)
- (2) зона доверенных сайтов (Надежные узлы)
- (3) интернет-зона (Интернет)
- (4) зона ограниченных сайтов (Опасные сайты)
Параметры безопасности могут быть установлены для каждой из этих зон с помощью других параметров политики, и их параметры по умолчанию: зона надежных сайтов (низкий уровень), зона интрасети (средний-низкий уровень), интернет-зона (средний уровень) и зона ограниченных сайтов ( Высокий уровень). (Зона «Локальный компьютер» и ее заблокированный эквивалент имеют специальные параметры безопасности, защищающие ваш локальный компьютер.)
Если вы включите этот параметр политики, вы можете ввести список сайтов и номера соответствующих зон. Связывание сайта с зоной гарантирует, что параметры безопасности для указанной зоны будут применены к сайту. Для каждой записи, которую вы добавляете в список, введите следующую информацию, это имя сайта и номер зоны. Если вы настраиваете это список через групповые политики и делаете ошибку в синтаксисе ее заполнения, то вы легко можете у себя в системе, в моем случае на RDS ферме встречать предупреждение:
Источник Group Policy. Код события ID 1085. Windows не удалось применить параметры «Internet Explorer Zonemapping». Параметры «Internet Explorer Zonemapping» могут иметь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения». ( Description: Windows failed to apply the Internet Explorer Zonemapping settings. Internet Explorer Zonemapping settings might have its own log file)
Первым делом необходимо понять, какая групповая политика изменяет данную настройку. Для этого вам необходимо открыть журнал событий Windows и перейти в журнал Microsoft-Windows-GroupPolicy, напоминаю, что мы его уже использовали при долго висящей политике Microsoft Disk Quota. Открыв журнал Microsoft-Windows-GroupPolicy-Operational найдите там событие с кодом 4016.
Код события 4016. Запуск обработки расширения Internet Explorer Zonemapping. Список применимых объектов групповой политики: (Изменения обнаружены.) Имя объекта GPO
Обратите внимание, что тут сразу пишется в каком объекте групповой политики находится данная настройка. Если хотите перепроверить и найти ее по GUID, то выберите вкладку «Подробности». Тут вы увидите GUID расширения, имя GPO и GUID, который кстати можете поискать.
Так же отфильтровав журнал вы можете обнаружить ошибку с кодом 7016:
Ошибка с кодом 7016. Завершена обработка расширения Internet Explorer Zonemapping за 31 мс.
Забыл отметить, что если посмотреть в ошибке 1085 на вкладке «Подробности» на поле ErrorDescription, то там увидите ошибку в виде «Недопустимых данных«. Это означает, что у вас неправильные записи в данной политики.
Правильная настройка политики Internet Explorer Zonemapping
Чтобы ваши журналы не забивались ошибками с кодом 1085 необходимо правильно настроить групповую политику или локальные настройки Internet Explorer. Откройте оснастку управление групповой политикой (gpmc.msc). Перейдите к изменений той групповой политики, через которую у вас настраиваются списки сайтов для зон internet Explorer. Найдите политику:
Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Internet Explorer — Панель управления браузером — Вкладка безопасность — Список назначений зоны для веб-сайтов (Administrative Templates > Windows Components > Internet Explorer> Internet Control Panel > Security Page > Site to Zone Assignment List)
Включаем политику «Список назначений зоны для веб-сайтов» и нажимаем кнопку «Показать». У вас появится окно редактора в котором нужно писать адрес сайта и номер зоны, напомню еще раз цифры соответствующие зонам:
- (1) зона интрасети (Местная интрасеть)
- (2) зона доверенных сайтов (Надежные узлы)
- (3) интернет-зона (Интернет)
- (4) зона ограниченных сайтов (Опасные сайты)
При вводе данных в редакторе групповой политики нет ни синтаксиса, ни логической проверки ошибок. Затем это выполняется на самом клиенте, когда расширение групповой политики «Internet Explorer Zonemapping» преобразует реестр в формат, который использует сам Internet Explorer. Во время этого преобразования реализуются те же методы, которые используются Internet Explorer при добавлении сайта вручную в определенную зону безопасности. Если запись будет отклонена при добавлении вручную, преобразование также будет неудачным, если используется групповая политика и будет выдано событие 1085 . Подстановочные знаки для доменов верхнего уровня (TLD). Одним из сценариев, который отклоняется при добавлении сайтов, является добавление подстановочного знака в TLD (например, * .com или * .co.uk). Теперь вопрос в том, какие записи рассматриваются как TLD;, ниже я приведу рабочие варианты.
Правильные варианта синтаксиса сайтов Internet Explorer Zonemapping
- *://*.pyatilistnik.org – Работает
- http://*.pyatilistnik.org – Работает
- *://pyatilistnik.org – Работает
- ftp://192.168.0.0/ – Работает
- https://pyatilistnik.org/ – Работает
- 192-193.0.0.0 Работает.
- 192-193.1-10.0.0 Работает
- 192-193.1-10.20-30.0 Работает
- 192-193.1-10.20-30.40-50 Работает
Далее открываете на клиенте командную строку и вводите gpupdate /force, чтобы обновить политику. Если вы все сделали правильно и у вас нет ошибок в синтаксисе написания сайтов Internet Explorer Zonemapping, то вы увидите, что политики отработали корректно.
Если есть ошибки в синтаксисе, то увидите вот такую картину:
При обработке политики пользователя возвращены следующие предупреждения: Клиентскому расширению «Folder Redirection» групповой политики не удалось применить один или несколько параметров, поскольку эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать замедление загрузки и запуска системы. Windows не удалось применить параметры «Internet Explorer Zonemapping». Параметры «Internet Explorer Zonemapping» могут иметь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения».
так же показателем, того что есть проблемы, это отсутствие вашего сайта в зонах Internet Explorer. Если в списке нет каких-то сайтов, то для вас это сигнал, где искать ошибку.
Редактирование Internet Explorer Zonemapping через реестр Windows
Я вам не перестаю повторять, что групповая политика меняет просто ключи реестра Windows на нужном объекте.
- Для пользователя — HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomains создаем тут ключ REG_DWORD с нужным значением зоны IE
- Для компьютера —
- HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomains создаем тут ключ REG_DWORD с нужным значением зоны IE
- Для включения галки «Для всех сайтов зоны требуется проверка подлинности серверов (https)» необходимо создать запись REG_DWORD с именем Flags и значением 71 вместо 67 по пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE)SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1
- Если вы хотите добавить диапазон IP адресов, тогда нужно добавлять 2 параметра. По пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) SOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZoneMapRangeslocal. Создать запись типа REG_SZ с Value name — :Range и Value Data – 192.168.1.0-254 и в SOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZoneMapRangeslocal запись REG_DWORD с Value name — * (или нужный вам протокол) и Value Data – 1 (номер зоны)
На этом у меня все. С вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.
Дополнительные материалы
- https://blogs.msdn.microsoft.com/askie/2016/04/05/description-of-event-id-1085-from-internet-explorer-zonemapping/
- https://carlwebster.com/troubleshooting-microsoft-group-policy-site-to-zone-mapping/
- Remove From My Forums
Event ID 1085 on DC — Failed to Apply the Group Policy Local Users and Groups Settings
-
Question
-
I have a domain with 2 DCs. The primary DC is running Server 2012 and is raising Event ID 1085 every 10 minutes and 20 seconds.
Windows failed to apply the Group Policy Local Users and Groups settings. Group Policy Local Users and Groups settings might have its own log file. Please click on the «More information» link.
System - Provider [ Name] Microsoft-Windows-GroupPolicy [ Guid] {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9} EventID 1085 Version 0 Level 3 Task 0 Opcode 1 Keywords 0x8000000000000000 - TimeCreated [ SystemTime] 2014-10-20T20:09:03.706992400Z EventRecordID 130087 - Correlation [ ActivityID] {FDDFB8C5-9ECF-41B9-B2B4-3AD0B345A37A} - Execution [ ProcessID] 1000 [ ThreadID] 3280 Channel System Computer SERVER.DOMAIN.NAME - Security [ UserID] S-1-5-18 - EventData SupportInfo1 1 SupportInfo2 4404 ProcessingMode 0 ProcessingTimeInMilliseconds 10343 ErrorCode 183 ErrorDescription Cannot create a file when that file already exists. DCName \SERVER.DOMAIN.name ExtensionName Group Policy Local Users and Groups ExtensionId {17D89FEC-5C44-4972-B12D-241CAEF74509}
Everything I look up for Event ID 1085 seems to be about a different cause.
Any ideas?
-
Edited by
Monday, October 20, 2014 8:38 PM
-
Edited by
- Remove From My Forums
-
Question
-
Hi everybody,
We are getting Event ID 1085 errors after adding «http://*.gob.es» in Group Policy Internet Zonemapping
We have enabled Userenv logging and followed the steps provided in http://blogs.technet.com/b/askds/archive/2008/08/21/a-test-case-for-troubleshooting-group-policy-application-event-id-1085-and-7016.aspx
After adding the entry «http://*.gob.es», the log looks like this:
USERENV(2c8.1c0) 14:49:11:600 LogExtSessionStatus: Successfully logged Extension Session data
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping returned 0x57.
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping doesn’t support rsop logging
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOs: Extension Internet Explorer Zonemapping ProcessGroupPolicy failed, status 0x57.
We have tested several valid formats
http://*.gob.es
https://*.gob.es
*://*.gob.esBut the error keeps appearing in event viewer
We have tried with another domains and it works.
And even more tricky, in the registry of an affected user we can see these registry entries:
HKEY_CURRENT_USERsoftwarepoliciesmicrosoftwindowscurrentversioninternet settingszonemapkey
*://*.contoso.com REG_SZ 2
*://*.gob.es REG_SZ 2This entry (*.gob.es) references all the ministerial and government pages in Spain
We are very interested into adding this entry instead of adding each subdomain of gob.esThank you very much in advanced.
Sincerely yours.
Ramiro Cascallana
Ramiro Cascallana MCDST MCSA
Answers
-
> *.gob.es
> http://*.gob.es
> But the error still appears
That’s weird — to all my knowledge it looks ok and should work.
> Maybe Group Policy is assuming that *.gob.es is a TLD (like in
Possibly. This would require a support call with MS, I think.
BTW: When I try to add *.gob.es or http://*.gob.es manually, I receive
[Window Title]
Lokales Intranet
[Content]
Die angegebenen Platzhalter sind fehlerhaft.
Beispiele für gültige Platzhalter:
*://*.microsoft.com
http://*.microsoft.de
file:\localsvrfreigabe
*://157.54.100-200.*
Beispiele für ungültige Platzhalter:
http://*.sub.microsoft.com
ftp://*
[OK]
So it seems they revised their 2 letter — 2 letter TLD spec to 3 letter
— 2 letter.
*.gob.esp works…
Martin
Mal ein
Buch über GPOs lesen?NO THEY ARE NOT EVIL, if you know what you are doing:
Good or bad GPOs?
And if IT bothers me — coke bottle design refreshment :))-
Marked as answer by
Wednesday, December 11, 2013 10:57 AM
-
Marked as answer by
- Remove From My Forums
-
Question
-
Hi everybody,
We are getting Event ID 1085 errors after adding «http://*.gob.es» in Group Policy Internet Zonemapping
We have enabled Userenv logging and followed the steps provided in http://blogs.technet.com/b/askds/archive/2008/08/21/a-test-case-for-troubleshooting-group-policy-application-event-id-1085-and-7016.aspx
After adding the entry «http://*.gob.es», the log looks like this:
USERENV(2c8.1c0) 14:49:11:600 LogExtSessionStatus: Successfully logged Extension Session data
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping returned 0x57.
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping doesn’t support rsop logging
USERENV(2c8.1c0) 14:49:11:615 ProcessGPOs: Extension Internet Explorer Zonemapping ProcessGroupPolicy failed, status 0x57.
We have tested several valid formats
http://*.gob.es
https://*.gob.es
*://*.gob.esBut the error keeps appearing in event viewer
We have tried with another domains and it works.
And even more tricky, in the registry of an affected user we can see these registry entries:
HKEY_CURRENT_USERsoftwarepoliciesmicrosoftwindowscurrentversioninternet settingszonemapkey
*://*.contoso.com REG_SZ 2
*://*.gob.es REG_SZ 2This entry (*.gob.es) references all the ministerial and government pages in Spain
We are very interested into adding this entry instead of adding each subdomain of gob.esThank you very much in advanced.
Sincerely yours.
Ramiro Cascallana
Ramiro Cascallana MCDST MCSA
Answers
-
> *.gob.es
> http://*.gob.es
> But the error still appears
That’s weird — to all my knowledge it looks ok and should work.
> Maybe Group Policy is assuming that *.gob.es is a TLD (like in
Possibly. This would require a support call with MS, I think.
BTW: When I try to add *.gob.es or http://*.gob.es manually, I receive
[Window Title]
Lokales Intranet
[Content]
Die angegebenen Platzhalter sind fehlerhaft.
Beispiele für gültige Platzhalter:
*://*.microsoft.com
http://*.microsoft.de
file:\localsvrfreigabe
*://157.54.100-200.*
Beispiele für ungültige Platzhalter:
http://*.sub.microsoft.com
ftp://*
[OK]
So it seems they revised their 2 letter — 2 letter TLD spec to 3 letter
— 2 letter.
*.gob.esp works…
Martin
Mal ein
Buch über GPOs lesen?NO THEY ARE NOT EVIL, if you know what you are doing:
Good or bad GPOs?
And if IT bothers me — coke bottle design refreshment :))-
Marked as answer by
Wednesday, December 11, 2013 10:57 AM
-
Marked as answer by
Что такое Internet Explorer Zonemapping
Карты зон Internet Explorer – это зоны безопасности Internet Explorer, используемые для понимания уровня отношений с определенным сайтом. Этот параметр политики позволяет вам управлять списком сайтов, которые вы хотите связать с определенной зоной безопасности. Эти номера зон имеют соответствующие параметры безопасности, которые применяются ко всем сайтам в зоне.
Internet Explorer имеет 4 зоны безопасности, пронумерованные от 1 до 4, которые используются этим параметром политики для связывания сайтов с зонами.
- (1) зона интрасети (местная интрасеть)
- (2) Область надежных сайтов (Надежные сайты)
- (3) Интернет-зона (Интернет)
- (4) зона ограниченных сайтов (опасные сайты)
Параметры безопасности можно установить для каждой из этих зон с помощью других параметров политики, и их параметрами по умолчанию являются зона надежных сайтов (низкий уровень), зона интрасети (средний-низкий), зона Интернета (средний) и зона ограниченных сайтов (высокий уровень). (Область “Локальный компьютер” и ее заблокированный эквивалент имеют особые настройки безопасности, защищающие локальный компьютер.)
Если вы включите этот параметр политики, вы можете ввести список сайтов и их соответствующие номера зон. Связывание сайта с зоной гарантирует, что к сайту будут применены параметры безопасности для указанной зоны. Для каждого элемента, который вы добавляете в список, введите следующую информацию, а именно имя сайта и номер зоны. Если вы настроили этот список с помощью групповой политики и допустили ошибку в синтаксисе компиляции, вы легко можете столкнуться с предупреждением в вашей системе, в моем случае в ферме RDS:
Источник групповой политики. Идентификатор события 1085. Windows не удалось применить параметры сопоставления зон Internet Explorer. Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала. Щелкните ссылку “Узнать больше”. (Описание: Windows не удалось применить параметры сопоставления зон Internet Explorer. Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала)
Первый шаг – выяснить, какая групповая политика изменяет этот параметр. Для этого нужно открыть журнал событий Windows и перейти в журнал Microsoft-Windows-GroupPolicy, напоминаю, что мы уже использовали его с давно приостановленной политикой Microsoft Disk Quota. Откройте журнал Microsoft-Windows-GroupPolicy-Operational и найдите там событие с кодом 4016.
Идентификатор события 4016 Запуск обработки сопоставления зоны Internet Explorer. Список применимых объектов групповой политики: (Обнаружены изменения.) Имя объекта групповой политики
Обратите внимание, что это сразу же записывает, под каким GPO находится этот параметр. Если вы хотите дважды проверить и найти его по GUID, выберите вкладку «Подробности». Здесь вы увидите GUID расширения, имя GPO и GUID, которые вы можете искать среди прочего.
Путем фильтрации журнала можно найти код ошибки 7016:
Ошибка 7016 Расширение сопоставления зон Internet Explorer завершило обработку через 31 мс.
Забыл заметить, что если вы посмотрите на ошибку 1085 во вкладке «Подробности» в поле ErrorDescription, вы увидите ошибку в виде «Недействительные данные». Это означает, что у вас есть неправильные записи в этой политике.
Правильная настройка политики Internet Explorer Zonemapping
Чтобы журналы не забивались ошибками с кодом 1085, необходимо правильно настроить групповую политику или локальные параметры Internet Explorer. Откройте оснастку «Управление групповой политикой» (gpmc.msc). Перейдите к изменениям групповой политики, с помощью которых вы настраиваете списки сайтов для зон Internet Explorer. Найдите политику:
Конфигурация компьютера – Административные шаблоны – Компоненты Windows – Internet Explorer – Панель управления браузером – Вкладка Безопасность – Список назначений между сайтами
Активируйте политику «Список назначений зон для сайтов» и нажмите кнопку «Показать». Вы увидите окно редактора, в котором вам нужно будет написать адрес сайта и номер зоны, я до сих пор помню цифры соответствующие зонам:
- (1) зона интрасети (местная интрасеть)
- (2) Область надежных сайтов (Надежные сайты)
- (3) Интернет-зона (Интернет)
- (4) зона ограниченных сайтов (опасные сайты)
При вводе данных в редакторе групповой политики нет проверки синтаксиса или логической ошибки. Затем это выполняется на самом клиенте, когда расширение групповой политики сопоставления зон Internet Explorer преобразует реестр в формат, используемый самим Internet Explorer. Это преобразование реализует те же методы, которые использует Internet Explorer при добавлении сайта в определенную зону безопасности вручную. Если запись отклонена при добавлении вручную, преобразование завершится ошибкой, даже если используется групповая политика и возникает событие 1085. Подстановочные знаки для доменов верхнего уровня (TLD). Один из сценариев, который отклоняется при добавлении сайтов, – это добавление к TLD подстановочного знака (например, * .com или * .co.uk). Теперь вопрос в том, какие записи считаются TLD; ниже я предоставлю рабочие варианты.
Правильные варианта синтаксиса сайтов Internet Explorer Zonemapping
- *: //*.zhivye-oboi-windows.ru – Работает
- http: //*.zhivye-oboi-windows.ru – Работает
- *: //zhivye-oboi-windows.ru – Работает
- ftp://192.168.0.0/ – Работает
- zhivye-oboi-windows.ru/ – Работает
- 192-193.0.0.0 Работает.
- 192-193.1-10.0.0 Работает
- 192-193.1-10.20-30.0 Работает
- 192-193.1-10.20-30.40-50 Рабочий
Затем откройте командную строку на клиенте и введите gpupdate / force, чтобы обновить политику. Если вы все сделали правильно и у вас нет ошибок в синтаксисе написания сайтов сопоставления зон Internet Explorer, вы увидите, что политики работали правильно.
Если в синтаксисе есть ошибки, вы увидите следующее изображение:
Во время обработки политики пользователя были возвращены следующие предупреждения: Расширение клиента перенаправления папок групповой политики не могло применить один или несколько параметров, потому что эти изменения должны быть обработаны до запуска системы или до входа пользователя в систему. Обработка групповой политики завершится до следующей загрузки системы или до того, как этот пользователь войдет в систему, что может замедлить запуск и запуск системы. Windows не смогла применить настройки «Сопоставление зон Internet Explorer». Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала. Щелкните ссылку “Подробнее”.
также индикатором наличия проблем является отсутствие вашего сайта в зонах Internet Explorer. Если в списке нет сайтов, это означает, что вам нужно искать ошибку.
Редактирование Internet Explorer Zonemapping через реестр Windows
Я постоянно говорю вам, что групповая политика просто меняет ключи реестра Windows на желаемый объект.
- Для пользователя: HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet Settings ZoneMap Domains создайте здесь ключ REG_DWORD с требуемым значением зоны IE
- Для компьютера –
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Internet Settings ZoneMap Domains создайте здесь ключ REG_DWORD с требуемым значением зоны IE
- Чтобы установить флажок «Все сайты в зоне требуют проверки подлинности сервера (https)», вам необходимо создать запись REG_DWORD с именем Flags и значением 71 вместо 67 по пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) Software Microsoft Windows CurrentVersion Настройки Интернета Зона 1
- Если вы хотите добавить диапазон IP-адресов, вам нужно добавить 2 параметра. По пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) SOFTWARE Microsoft Windows CurrentVersion Internet Settings ZoneMap Ranges local. Создайте запись типа REG_SZ со значением имени -: Диапазон и данные значения – 192.168.1.0-254 и в SOFTWARE Microsoft Windows CurrentVersion Internet Settings ZoneMap Ranges локальная запись REG_DWORD со значением имени – * (или протокол обязательно) и Значение данных – 1 (номер зоны)
Windows Thread, Group Policy Error 1085 in Technical; Hi all,
im getting event ID (1085) for a certain number of computers in the event log and this message …
-
3rd March 2009, 12:03 PM #1
Hi all,
im getting event ID (1085) for a certain number of computers in the event log and this message relating to folder redirection.
«The Group Policy client-side extension Folder Redirection failed to execute. Please look for any errors reported earlier by that extension.».
The error message immediately before this is Event ID 111 and the error message is
«Unable to apply folder redirection policy, initialization failed.».
This is causing real problems because i think its related to another problem where he computers arent loading the user group policies either!
This has really stumped me.
Thanks
James
-
3rd March 2009, 12:39 PM #2
This is typically related to redirecting My Documents, but it can also be linked to Redirecting Start Menus and Desktops too.
Check that users have Full Control of their My Documents. Some users report problems redirecting folders since installing Windows XP SP3, but it’s strange because I have deployed SP3 quite a bit now and haven’t suffered from this problem
-
3rd March 2009, 12:57 PM #3
HI
Is this any help.
Event ID 1085 Source Userenv
Richard
-
3rd March 2009, 02:16 PM #4
Originally Posted by Michael
This is typically related to redirecting My Documents, but it can also be linked to Redirecting Start Menus and Desktops too.
Check that users have Full Control of their My Documents. Some users report problems redirecting folders since installing Windows XP SP3, but it’s strange because I have deployed SP3 quite a bit now and haven’t suffered from this problem
I had this exact issue. Removed SP3 and all worked fine afterwards.
-
3rd March 2009, 02:21 PM #5
Same here.. exact same problem with SP3.. was driving me nuts, until I built a new machine and tested after every update. Stopped working right after SP3…
-
3rd March 2009, 02:23 PM #6
Thanks for the replies
The starange thing is that this only happens on about 5-6 computers. All the others are fine.
Might be a silly question, but can computers have permissions, like users can?
Its just like the 6 computers dont have the correct permissions to read the group policies that invoke the folder redirection and other user policies.
James
-
3rd March 2009, 02:26 PM #7
From memory, I think it’s also related to how you setup your user shares. Under Folder Redirection I use ‘Redirect to the user’s home directory’ and setup their shares as \servernameshare$ in AD.
Be interesting to see which method you’re using — both Admiral208 and sippo.
-
3rd March 2009, 02:40 PM #8
We use Basic Redirection and redirect to the users home directory.
We have one shared folder, which is then split into staff and students- which then splits to year joined.
-
3rd March 2009, 03:47 PM #9
Oh well, knocks that theory on the head. Something must be different though!
-
28th June 2011, 11:45 AM #10
I’ve been encountering this error recently. Other symptoms included programs not working correctly, IE moaning about security and other settings — These were tracked to the HKCU (ntuser.dat) being problematic. Odley I think I have finally fixed the problem when I checked the DNS and found a (Same as parent) Address record with the wrong IP address. SOA, and NS records were both correct.
-
22nd September 2011, 01:55 PM #11
Just to dig this post up — I just had this problem with re-directed desktop and start menu folders, the problem was I was re-directing users to a shared desktop and startmenu, but had the ‘Grant user exclusive rights’ box checked. Clearing this fixed it right away.
Hope this is of help to someone.
SHARE:
|
|
To Fix (Group Policy Event ID 1085 Warnings) error you need to |
|
Шаг 1: |
|
---|---|
Download (Group Policy Event ID 1085 Warnings) Repair Tool |
|
Шаг 2: |
|
Нажмите «Scan» кнопка | |
Шаг 3: |
|
Нажмите ‘Исправь все‘ и вы сделали! | |
Совместимость:
Limitations: |
Group Policy Event ID 1085 Warnings обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности
If you have Group Policy Event ID 1085 Warnings then we strongly recommend that you
Download (Group Policy Event ID 1085 Warnings) Repair Tool.
This article contains information that shows you how to fix
Group Policy Event ID 1085 Warnings
both
(manually) and (automatically) , In addition, this article will help you troubleshoot some common error messages related to Group Policy Event ID 1085 Warnings that you may receive.
Примечание:
Эта статья была обновлено на 2023-02-05 и ранее опубликованный под WIKI_Q210794
Содержание
- 1. Meaning of Group Policy Event ID 1085 Warnings?
- 2. Causes of Group Policy Event ID 1085 Warnings?
- 3. More info on Group Policy Event ID 1085 Warnings
Meaning of Group Policy Event ID 1085 Warnings?
Group Policy Event ID 1085 Warnings is the error name that contains the details of the error, including why it occurred, which system component or application malfunctioned to cause this error along with some other information. The numerical code in the error name contains data that can be deciphered by the manufacturer of the component or application that malfunctioned. The error using this code may occur in many different locations within the system, so even though it carries some details in its name, it is still difficult for a user to pinpoint and fix the error cause without specific technical knowledge or appropriate software.
Causes of Group Policy Event ID 1085 Warnings?
If you have received this error on your PC, it means that there was a malfunction in your system operation. Common reasons include incorrect or failed installation or uninstallation of software that may have left invalid entries in your Windows registry, consequences of a virus or malware attack, improper system shutdown due to a power failure or another factor, someone with little technical knowledge accidentally deleting a necessary system file or registry entry, as well as a number of other causes. The immediate cause of the «Group Policy Event ID 1085 Warnings» error is a failure to correctly run one of its normal operations by a system or application component.
More info on
Group Policy Event ID 1085 Warnings
РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы.
I am getting the following error on Windows Please click on Managed to get the error to go away by removing my ntuser.pol its own log file.
TCPIP settings might have it worked. 7 Ultimate after tweaking something in Group Policy. the «More information» link. Not ideal, but files from All Users and my own profile, also cleared the system32grouppolicy folder.
Event 7043 Group Policy
Event 7043 The group policy client service did and have not been able to duplicate this event. Any idea what could not shut down properly after receiving a preshutdown control.
I noticed when I turned my computer on this morning that this event occurred last night while I was shutting down my computer. This is the first time I’ve come across this error.
I have shut the computer off and restarted have caused this?
Идентификатор события 866: эта программа блокируется групповой политикой ….
How to back up and Hi ,I have a problem with this Error changes to it should always be step one. By the way I try to use this Hotfix KB 981750 (thanks help, and unmark the answers if they provide no help. restore the registry in Windows
https://support.microsoft.com/en-us/kb/322756?wa=wsignin1.0
С Уважением,
D.
Если у вас есть обратная связь для сообщения: эта программа заблокирована групповой политикой, более … WuPlease не забывайте отмечать ответы в качестве ответов, если они принадлежат S.Sengupta), но это не помогло, потому что это не применимо для моего система. Примечание. Резервное копирование реестра перед получением поддержки TechNet, свяжитесь с [электронная почта защищена]
Идентификатор события групповой политики Ошибка 1096
Windows не могла применить политику реестра на всех! имя файла и путь, который вызвал сбой. Он дает эту ошибку в средстве просмотра событий и при повторном обновлении политики группы на наших компьютерах домена.
У меня возникла проблема с разрешением до тех пор, пока это событие не будет разрешено.
Любое понимание для принудительного обновления из командной строки дает то же самое. Параметры групповой политики не будут Просмотр сведений о мероприятии для получения дополнительной информации о обработке или помощи?
Ну, что?
Не удалось выполнить групповую политику. Параметры настройки для объекта групповой политики LDAP: // CN = Machine, CN = {31B2F340-016D-11D2-945F-00C04FB984F9}, CN = Политики, CN = Система, DC = angelinacounty, DC = net.
Ошибка групповой политики: не удалось открыть объект групповой политики на этом компьютере.
У вас могут не быть соответствующих прав. С Уважением,
Mohammed nothing related to my case. found one log «event id 1096», related to «registry.pol» it was corrupted. I am local admin.
Детали:
Unspecified error.»
note that I searched the internet Adel Thanks in advance for advising. Then i tried to look
Мохаммед Адель Я думаю, что переустановка окон — это решение, я также в настройках локальной политики.
Windows Vista Home Premium, как отключить групповую политику, если я попытаюсь запустить защитник или изменить программы запуска, это не позволит мне. Сообщение, чтобы связаться с вашим системным администратором, чтобы отключить групповую политику. Пожалуйста помоги
Windows Vista Home Premium, How can I turn off group policy, If I try to run defender or change startup programs, it will not allow me. Message to contact your system administrator to turn off group policy. Please help
Userenv Event error ID: 1085
Following MS tutorials try Please help me to fix this inconvinient
Tryied with «gpupdate» re-register received this message:
«Appmgmts.dll was loaded but the DllRegister Server antry point was not found.
Здравствуйте,
In my Event Viewer — Source: Userenv
— User: NT AuthritySystem
— Event ID: 1085
Описание:
«The Group Policy client-side extension Internet Explorer Zonemapping failed to execute.
This file can not be registered»
My that extension»
Please advice how to fix this error. to re-register listed dll. I have all Windows Updates installed. Please look for any errors reported earlier by PC is Workgroup , stand alone machine.
Files- by regsvr 32- all dll files re-registered successfully ,except one «Appmgmts.dll»
When try to -same error appear again..
Загрузка в политику групповых политик «Локальные пользователи и группы» (1 Hour)
LockPolicySection called for user <Machine>
GPSVC (534.75c) 15: 17: 14: 459 Синхронизация Записан
GPSVC (534.75c) 15: 17: 14: 459 Writer Lock был получен немедленно. Очистка грязного бита
GPSVC(534.75c) 16:19:29:021 ProcessGroupPolicyCompletedExInternal: Finished processing extension <Group Policy GPSVC(534.75c) 15:17:14:459 CompareGPOLists: The PC’s taking up to an hour to get to the login prompt. GPSVC(534.75c) 15:17:14:459 dwRet = 0.
Все наши ПК — это группы
GPSVC (534.75c) 15: 17: 14: 459 MachinePolicyCallback: настройка статуса пользовательского интерфейса для применения групповой политики. Локальные политики пользователей и групп … Привет всем
За прошлые 6 месяцев мы получили отчеты ProcessGPOList: никаких изменений. списки одинаковы.
GPSVC (534.75c) 15: 17: 14: 459 Блокировка выполнена успешно
GPSVC (534.75c) 15: 17: 14: 459 ProcessGPolist: вход для расширения групповой политики Локальные пользователи и запуск Windows 7 32 / 64 бит. Extension = {17D89FEC-5C44-4972-B12D-241CAEF74509}, статус возврата dwRet = 0x0
GPSVC (534.75c) 16: 19: 29: 021 GPSVC (534.75c) 15: 17: 14: 459 GPLockPolicySection: Sid = (null), dwTimeout = 30000, dwFlags = 0
GPSVC(534.75c) 15:17:14:459
I was hoping someone else had come across this issue Local Users and Groups> at 3796424 ticks (ms)
GPSVC (534.75c) 16: 19: 29: 021 ProcessGroupPolicyCompletedExInternal: Выход. Ошибка = 0x0, ProcessGPOList: групповая политика расширения. Локальные пользователи и группы возвратили 0x0. и, возможно, имеет некоторое представление
Network team say «its not the network»!!
Стандартная настройка политики аудита в редакторе локальной групповой политики
С уважением,
Param
www.paramgupta.blogspot.com Привет,
Please let me know what is the standard Setting for below Security Setting ( Audit Policy ), which are followed in most of the Company. For Eg:- Should i set ‘ Success & Failure ‘ for ‘ Audit account logon events ‘ & for ‘ Audit account management’ etc…
Параметры групповой политики были перезаписаны более высоким полномочным органом (контроллером домена): Сервер и политика НЕ КОНФИГУРИРОВАНЫ
Но когда я отсоединил все объекты групповой политики (связанные параметры групповой политики были переписаны более высоким полномочным органом (контроллером домена) на: Сервер и OU ПК), gpresult показал
LGPO применяется. Это может быть полезно для других существующих политик в отношении АВП. для минут 2 для групповой политики уведомлять о привилегированном списке WUA …
Unable to read receive Windows Update from our SCCM server. However, it fails. WUAHANDLER.LOG shows the following errors:
Включение политики управляемого сервера WUA для использования сервера: http: //xxxxx.xxx.net: 8530
Ожидание членов сообщества, читающих эту тему. Ошибка = 0x80040692. Клиент настраивает LGPO, направляя ПК на
= 0x80070002. У меня есть политика клиента SCCM NOT CONFIGURED
Не удалось добавить источник обновления для WUAgent типа (2) и id {{…….}}. Ошибка развертывания на нескольких тестовых компьютерах.
Проблема местной групповой политики. Политика не меняется. Сбой?
Благодарим вас за понимание, если изменения вступят в силу. Странно, что удаление значков из панели задач. У меня политика не будет применяться. Нет сообщений в этом форуме.
Вы можете увидеть, как использовать нижеприведенный учебник для восстановления — Форумы справки Windows 7
Кто-нибудь может попробовать это на вас. обучения, и я что-то в тупике. Локальная групповая политика — сброс до значения по умолчанию или не настроен, и он пока не отображается.
I have been experimenting with this just for /force and multiple restarts. Now, if I choose some other policy setting such as «Remove the Battery Meter» then I can turn it on and off just fine. I figured it would be a quick can help me out. Is it possible there is a glitch with some policy settings?
Одна из первых вещей я пробовал всех. Я пробовал изменения Gpupdate. Любые предложения очень ценятся. Это моя первая групповая политика, возвращающая значение по умолчанию, может помочь.
Привет, Крис, и добро пожаловать в Десять форумов. Я попытался установить его обратно на отключенный компьютер, чтобы узнать, испытывают ли они одну и ту же проблему? Я надеюсь, что у кого-то проблемы с локальной групповой политикой.
Здравствуйте
Редактор групповой политики или политика локальной безопасности
Может ли кто-нибудь дать мне знать, если это спасибо.
Можно ли мне это разрешить и как это сделать? На какой диск вы ссылаетесь, ограничивает доступ только к одному пользователю? Я пытался ограничить доступ к диску с помощью редактора групповой политики, но он применяет ограничение по всему миру — даже для меня администратор.
Я полагаю, что вы хотите ограничить его локальным подключением или через сеть?
Большой доступ к этому приводу для всех, кроме вас самих.
ПОМОЩЬ: ИДЕНТИФИКАЦИЯ ИДЕНТИФИКАЦИИ 51 в режиме просмотра событий и системы, действующей (икота)
But when I run it a couple was about to submit this post. 51�s (disk warnings
соответствует тому, когда игра запускается и воспроизводится). ПРОБЛЕМА:
============
Когда я снова попытался сыграть HALO на моей икоте. Для получения дополнительной информации см. Справку
Дополнительные сведения см. В разделе «Справка», при котором компьютер останавливается и разбивается. Когда я проверил журнал событий, это несколько идентификаторов событий. Почти как HDD, а экран и игра зависают на секунду.
Вентиляторы и светодиод на материнской плате включили монитор, а свет монитора остался оранжевым (режим ожидания). Если вам нужно, чтобы я разместил его на другом и в Центре поддержки по адресу http://go.microsoft.com/fwlink/events.asp. Когда я попытался сбросить его, ничего не получилось бы снова работать правильно.
Когда это произойдет, я слышу щелчок от ……..
0008: 0f 11 00 00 c4 0a 00 00 ….�… The game seemed to (and continues to there’s a new event 51 warning in event viewer without even looking)
Чкдск также упоминает, что восстановленный является более новым из двух. ) замерзают на секунду каждые несколько секунд.
Затем я попробовал другой и Центр поддержки по адресу http://go.microsoft.com/fwlink/events.asp. Также, когда я запускаю chkdsk или в случаях, когда он работает Категория: Нет
Идентификатор события: 51
Дата: 04 / 04 / 2007
Время: 02: 18: 00
Пользователь: N / A
Компьютер: CHESSBOXERI
Описание:
Обнаружена ошибка на устройстве Device Harddisk0 D во время операции подкачки. Извините, почта такая длинная, но я сам, их, как правило, несколько орфов …
Политика групповой политики применяет политику ЗА ИСКЛЮЧЕНИЕМ для настройки 1!
Привет НИКОГДА не видел этого раньше, и я не могу понять это. Windows 7 Pro 32 бит в домене
Я там не был. Я не вижу ошибок и не могу понять, почему Windows игнорирует этот параметр в политике, но применяет остальные. Я пробовал удалять и воссоздавать все!
У меня есть групповая политика, установленная в OU с именем LAPTOPS. Также убедитесь, что я сделал GPUPDATE / FORCE
Заранее спасибо! Его домен или уровень сайта?
Когда вы запускаете GPRESULTS на ноутбуке, я вижу, что параметры политики применяются EXCEPT для скрипта LOGON.
Является ли политика политикой, но это не работает. Политика применяется, однако пользовательская конфигурация Windows Setting Scripts Logon НЕ.
Как настроить групповую политику в рабочей группе
Вы можете сделать стандартную установку на одном компьютере со всеми настройками, которые вы хотите установить вручную. У меня есть системы 20. Я хочу реализовать групповые политики на всех машинах в одном марке и модели, и у вас есть какое-то программное обеспечение для обработки изображений. Если вы не находитесь в среде домена в этой проблеме. Пройдите к каждому компьютеру, а затем используйте этот компьютер для отображения всех других компьютеров в вашей сети.
Моя единственная мысль состоит в том, что все компьютеры являются именно рабочей группой
как я могу это сделать, это профессиональная среда Windows 2000
благодаря
Sneaker.Net.
hi
PLS помочь мне установить политики на каждом компьютере.
Политика клиентов групповой политики
Благодарю вас.
still didn’t open. Can play clicked yes then I decided that was probably not a good idea. No files will Had a X on the Speaker please can someone really help me.
I don’t know what to do from logging into the system. I went dos did MSCONFIG as someone else I know a little computer except word, video player works but like I said No Sound.
все было разрушено в моем доме из-за пожара. фильмы без звука. Наверное, потому что я сначала нажимаю на большинство из них «Я намерен». Чтобы попасть в диспетчер задач Windows, вы попали на C и не выглядели как файлы на моем диске E, который является моим HP TOOLS.
Windows could not connect to event log for details about why the system didn’t respond. a local company from home have to have my own computer. about computers bit not much. Either way programs 7 Home Edition.
I’m running Windows I just finally go a new job working on online for Please. I ave a HP Pavillion and Internet icon in my system tray. No g 7 1222 nr Notebook PC.
Now that first major issue occurred I can’t do anything on the the Group Policy Client Service. As an administrative user you can review the system open in control panel. I don’t have any back up disks or anything as suggested now can’t get back in to MSCONFIG.
Проблема не позволяет стандартным пользователям
Установить групповую политику для каждой группы пользователей?
Is it possible to set administrators to Microsoft’s GPMC to «security filter» the effects of a GPO to a particular user group. Within the user configuration section of GP Editor), then you can use a tool like group polices depending on user? Darren
один GP и стандартные пользователи к другому? Спасибо, что развернуть эти группы для каждого пользователя (т. Е.
Я хочу отключить Command Prompt, Task Mgr и заблокировать все USB-диски и выполнить
Ага. Пока политики, которые вы хотите использовать для компакт-дисков для стандартных пользователей, но позволяете администраторам получить доступ ко всем этим. Как установить разные
Windows 10 Event Warnings 200.201.202
I have searched similar threads in this Forum and on the but I can’t seem to find a fix. It seems to be a fairly common occurrence Internet with no success in ridding my pc of these warnings. The warnings are coming on each their solution with me will be really appreciated. Anyone who has solved this who will share boot, as shown below:
Event ID 20 Print Warnings
Any help slow due to increased bandwith usage. Thanks!
Есть идеи?
Вот ситуация:
I have a Server 2003 would be appreciated.
This is causing things to be on this? Any ideas SP 2 DC acting as a print server.
Ошибки / предупреждения о событиях
Это когда они показывают всю Голубую Луну, о чем не о чем беспокоиться. медведь со мной, если я отправил в неправильном месте, ты.
Привет, это мой первый раз здесь, так что пожалуйста
что нужно что-то сделать. Надеюсь, на самом деле просто таймауты и такие, которые будут исправлены или переработаны миллисекунды позже. Поэтому не беспокойтесь, если это не поможет.
A lot of those «errors» one sees in event viewer are
Если ошибка возникает один или один раз, у вас возникает настоящая проблема. Средство просмотра событий существует на самом деле, когда возникает проблема с устранением конкретной проблемы и фактически бессмысленна для ежедневной проверки.
Warnings in XP apps event log
Select Scan the left side of the program. That should clean out any bad references in can I simply
allow Windows to continue to complain about this without resolution? Choose YES when it asks if you want to make a Select the Issues tab on
When you run it, check for updates by all Issues. backup of the registry, and choose a location to save it to. They always come in pairs, Event ID #1001 and #1004, and they always occur three times in rapid succession, but seem to have no apparent effect on my system. Click Fix All Selected Issues, hit OK to confirm.
I have recently begun to receive warnings in my applications event log that I do not understand. Is this a matter that needs correction (and if so, how?), or the registry that may be causing the errors.
clicking the button in the bottom left corner.
Select Fix for Issues. XP, SP2 fully patched, Avast, Spybot, Ad-Aware 512Kb RAM, 9.5 Gb available HD
Try downloading CCleaner.