Ошибка 1085 group policy

ошибку групповой политики с кодом события ID 1085, где не удалось применить параметры Internet Explorer Zonemapping. Давайте разбираться, что это такое и для чего необходимо

Обновлено 25.11.2019

windows logo

Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами научились узнавать IP-адрес у различных операционных систем. Сегодняшняя публикация снова будет посвящена терминальным столам и RDS фермам, на которых вы можете встретить ошибку групповой политики с кодом события ID 1085, где не удалось применить параметры Internet Explorer Zonemapping. Давайте разбираться, что это такое и для чего необходимо, а главное, как поправить, чтобы ошибка не появлялась.

Что такое Internet Explorer Zonemapping

Internet Explorer Zonemapping — это зоны безопасности в браузере Internet Explorer, которые используются для понимания уровня отношения к тому или иному сайту. Этот параметр политики позволяет управлять списком сайтов, которые вы хотите связать с определенной зоной безопасности. Эти номера зон имеют соответствующие параметры безопасности, которые применяются ко всем сайтам в зоне.

Internet Explorer имеет 4 зоны безопасности, пронумерованные от 1 до 4, и они используются этим параметром политики для привязки сайтов к зонам.

  • (1) зона интрасети (Местная интрасеть)
  • (2) зона доверенных сайтов (Надежные узлы)
  • (3) интернет-зона (Интернет)
  • (4) зона ограниченных сайтов (Опасные сайты)

Параметры безопасности могут быть установлены для каждой из этих зон с помощью других параметров политики, и их параметры по умолчанию: зона надежных сайтов (низкий уровень), зона интрасети (средний-низкий уровень), интернет-зона (средний уровень) и зона ограниченных сайтов ( Высокий уровень). (Зона «Локальный компьютер» и ее заблокированный эквивалент имеют специальные параметры безопасности, защищающие ваш локальный компьютер.)

зоны безопасности IE

Если вы включите этот параметр политики, вы можете ввести список сайтов и номера соответствующих зон. Связывание сайта с зоной гарантирует, что параметры безопасности для указанной зоны будут применены к сайту. Для каждой записи, которую вы добавляете в список, введите следующую информацию, это имя сайта и номер зоны. Если вы настраиваете это список через групповые политики и делаете ошибку в синтаксисе ее заполнения, то вы легко можете у себя в системе, в моем случае на RDS ферме встречать предупреждение:

Источник Group Policy. Код события ID 1085. Windows не удалось применить параметры «Internet Explorer Zonemapping». Параметры «Internet Explorer Zonemapping» могут иметь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения». ( Description: Windows failed to apply the Internet Explorer Zonemapping settings. Internet Explorer Zonemapping settings might have its own log file)

Событие 1085

Первым делом необходимо понять, какая групповая политика изменяет данную настройку. Для этого вам необходимо открыть журнал событий Windows и перейти в журнал Microsoft-Windows-GroupPolicy, напоминаю, что мы его уже использовали при долго висящей политике Microsoft Disk Quota. Открыв журнал Microsoft-Windows-GroupPolicy-Operational найдите там событие с кодом 4016.

Код события 4016.  Запуск обработки расширения Internet Explorer Zonemapping. Список применимых объектов групповой политики: (Изменения обнаружены.) Имя объекта GPO

Событие 4016

Обратите внимание, что тут сразу пишется в каком объекте групповой политики находится данная настройка. Если хотите перепроверить и найти ее по GUID, то выберите вкладку «Подробности». Тут вы увидите GUID расширения, имя GPO и GUID, который кстати можете поискать.

Ошибка с Internet Explorer Zonemapping

Так же отфильтровав журнал вы можете обнаружить ошибку с кодом 7016:

Ошибка с кодом 7016. Завершена обработка расширения Internet Explorer Zonemapping за 31 мс.

Событие 7016

Забыл отметить, что если посмотреть в ошибке 1085 на вкладке «Подробности» на поле ErrorDescription, то там увидите ошибку в виде «Недопустимых данных«. Это означает, что у вас неправильные записи в данной политики.

Ошибка 1085

Правильная настройка политики Internet Explorer Zonemapping

Чтобы ваши журналы не забивались ошибками с кодом 1085 необходимо правильно настроить групповую политику или локальные настройки Internet Explorer. Откройте оснастку управление групповой политикой (gpmc.msc). Перейдите к изменений той групповой политики, через которую у вас настраиваются списки сайтов для зон internet Explorer. Найдите политику:

Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Internet Explorer — Панель управления браузером — Вкладка безопасность — Список назначений зоны для веб-сайтов (Administrative Templates > Windows Components > Internet Explorer> Internet Control Panel > Security Page > Site to Zone Assignment List)

Настройка Internet Explorer Zonemapping

Включаем политику «Список назначений зоны для веб-сайтов» и нажимаем кнопку «Показать». У вас появится окно редактора в котором нужно писать адрес сайта и номер зоны, напомню еще раз цифры соответствующие зонам:

  • (1) зона интрасети (Местная интрасеть)
  • (2) зона доверенных сайтов (Надежные узлы)
  • (3) интернет-зона (Интернет)
  • (4) зона ограниченных сайтов (Опасные сайты)

При вводе данных в редакторе групповой политики нет ни синтаксиса, ни логической проверки ошибок. Затем это выполняется на самом клиенте, когда расширение групповой политики «Internet Explorer Zonemapping» преобразует реестр в формат, который использует сам Internet Explorer. Во время этого преобразования реализуются те же методы, которые используются Internet Explorer при добавлении сайта вручную в определенную зону безопасности. Если запись будет отклонена при добавлении вручную, преобразование также будет неудачным, если используется групповая политика и будет выдано событие 1085 . Подстановочные знаки для доменов верхнего уровня (TLD). Одним из сценариев, который отклоняется при добавлении сайтов, является добавление подстановочного знака в TLD (например, * .com или * .co.uk). Теперь вопрос в том, какие записи рассматриваются как TLD;, ниже я приведу рабочие варианты.Настройка списка Internet Explorer Zonemapping

Правильные варианта синтаксиса сайтов Internet Explorer Zonemapping

  • *://*.pyatilistnik.org – Работает
  • http://*.pyatilistnik.org – Работает
  • *://pyatilistnik.org – Работает
  • ftp://192.168.0.0/ – Работает
  • https://pyatilistnik.org/ – Работает
  • 192-193.0.0.0 Работает.
  • 192-193.1-10.0.0 Работает
  • 192-193.1-10.20-30.0 Работает
  • 192-193.1-10.20-30.40-50 Работает

Далее открываете на клиенте командную строку и вводите gpupdate /force, чтобы обновить политику. Если вы все сделали правильно и у вас нет ошибок в синтаксисе написания сайтов Internet Explorer Zonemapping, то вы увидите, что политики отработали корректно.

Обновление групповой политики

Если есть ошибки в синтаксисе, то увидите вот такую картину:

При обработке политики пользователя возвращены следующие предупреждения: Клиентскому расширению «Folder Redirection» групповой политики не удалось применить один или несколько параметров, поскольку эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать замедление загрузки и запуска системы. Windows не удалось применить параметры «Internet Explorer Zonemapping». Параметры «Internet Explorer Zonemapping» могут иметь свой собственный файл журнала. Щелкните ссылку «Дополнительные сведения».

Ошибка gpo 1085

так же показателем, того что есть проблемы, это отсутствие вашего сайта в зонах Internet Explorer. Если в списке нет каких-то сайтов, то для вас это сигнал, где искать ошибку.

Зоны IE 11

Редактирование Internet Explorer Zonemapping через реестр Windows

Я вам не перестаю повторять, что групповая политика меняет просто ключи реестра Windows на нужном объекте.

  • Для пользователя — HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomains создаем тут ключ REG_DWORD с нужным значением зоны IE
  • Для компьютера —
  • HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomains создаем тут ключ REG_DWORD с нужным значением зоны IE

Internet Explorer Zonemapping через реестр

  • Для включения галки «Для всех сайтов зоны требуется проверка подлинности серверов (https)» необходимо создать запись REG_DWORD с именем Flags и значением 71 вместо 67 по пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE)SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1
  • Если вы хотите добавить диапазон IP адресов, тогда нужно добавлять 2 параметра. По пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) SOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZoneMapRangeslocal. Создать запись типа REG_SZ с Value name — :Range и Value Data – 192.168.1.0-254 и в SOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZoneMapRangeslocal запись REG_DWORD с Value name — * (или нужный вам протокол) и Value Data – 1 (номер зоны)

На этом у меня все. С вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Дополнительные материалы

  1. https://blogs.msdn.microsoft.com/askie/2016/04/05/description-of-event-id-1085-from-internet-explorer-zonemapping/
  2. https://carlwebster.com/troubleshooting-microsoft-group-policy-site-to-zone-mapping/
  • Remove From My Forums

 locked

Event ID 1085 on DC — Failed to Apply the Group Policy Local Users and Groups Settings

  • Question

  • I have a domain with 2 DCs.  The primary DC is running Server 2012 and is raising Event ID 1085 every 10 minutes and 20 seconds.

    Windows failed to apply the Group Policy Local Users and Groups settings. Group Policy Local Users and Groups settings might have its own log file. Please click on the «More information» link.

    System
    
      - Provider 
    
       [ Name]  Microsoft-Windows-GroupPolicy 
       [ Guid]  {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9} 
     
       EventID 1085 
     
       Version 0 
     
       Level 3 
     
       Task 0 
     
       Opcode 1 
     
       Keywords 0x8000000000000000 
     
      - TimeCreated 
    
       [ SystemTime]  2014-10-20T20:09:03.706992400Z 
     
       EventRecordID 130087 
     
      - Correlation 
    
       [ ActivityID]  {FDDFB8C5-9ECF-41B9-B2B4-3AD0B345A37A} 
     
      - Execution 
    
       [ ProcessID]  1000 
       [ ThreadID]  3280 
     
       Channel System 
     
       Computer SERVER.DOMAIN.NAME
     
      - Security 
    
       [ UserID]  S-1-5-18 
     
    
    - EventData 
    
      SupportInfo1 1 
      SupportInfo2 4404 
      ProcessingMode 0 
      ProcessingTimeInMilliseconds 10343 
      ErrorCode 183 
      ErrorDescription Cannot create a file when that file already exists.  
      DCName \SERVER.DOMAIN.name
      ExtensionName Group Policy Local Users and Groups 
      ExtensionId {17D89FEC-5C44-4972-B12D-241CAEF74509} 

    Everything I look up for Event ID 1085 seems to be about a different cause.

    Any ideas?

    • Edited by

      Monday, October 20, 2014 8:38 PM

  • Remove From My Forums
  • Question

  •  

    Hi everybody,

    We are getting Event ID 1085 errors after adding «http://*.gob.es» in Group Policy Internet Zonemapping

    We have enabled Userenv logging and followed the steps provided in  http://blogs.technet.com/b/askds/archive/2008/08/21/a-test-case-for-troubleshooting-group-policy-application-event-id-1085-and-7016.aspx

    After adding the entry «http://*.gob.es», the log looks like this:
    USERENV(2c8.1c0) 14:49:11:600 LogExtSessionStatus: Successfully logged Extension Session data
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping returned 0x57.
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping doesn’t support rsop logging
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOs: Extension Internet Explorer Zonemapping ProcessGroupPolicy failed, status 0x57.

    We have tested several valid formats 

    http://*.gob.es
    https://*.gob.es
    *://*.gob.es

    But the error keeps appearing in event viewer

    We have tried with another domains and it works.

    And even more tricky, in the registry of an affected user we can see these registry entries:

    HKEY_CURRENT_USERsoftwarepoliciesmicrosoftwindowscurrentversioninternet settingszonemapkey
        *://*.contoso.com   REG_SZ  2
        *://*.gob.es        REG_SZ  2

    This entry (*.gob.es) references all the ministerial and government pages in Spain
    We are very interested into adding this entry instead of adding each subdomain of gob.es

    Thank you very much in advanced.

    Sincerely yours.

    Ramiro Cascallana


    Ramiro Cascallana MCDST MCSA

Answers

  • > *.gob.es

    > http://*.gob.es

    > But the error still appears

    That’s weird — to all my knowledge it looks ok and should work.

    > Maybe Group Policy is assuming that *.gob.es is a TLD (like in

    Possibly. This would require a support call with MS, I think.

    BTW: When I try to add *.gob.es or http://*.gob.es manually, I receive

    [Window Title]

    Lokales Intranet

    [Content]

    Die angegebenen Platzhalter sind fehlerhaft.

    Beispiele für gültige Platzhalter:

        *://*.microsoft.com

        http://*.microsoft.de

        file:\localsvrfreigabe

        *://157.54.100-200.*

    Beispiele für ungültige Platzhalter:

        http://*.sub.microsoft.com

        ftp://*

    [OK]

    So it seems they revised their 2 letter — 2 letter TLD spec to 3 letter

    — 2 letter.

    *.gob.esp works…


    Martin

    Mal ein
    Buch über GPOs lesen?

    NO THEY ARE NOT EVIL, if you know what you are doing:
    Good or bad GPOs?
    And if IT bothers me — coke bottle design refreshment :))

    • Marked as answer by

      Wednesday, December 11, 2013 10:57 AM

  • Remove From My Forums
  • Question

  •  

    Hi everybody,

    We are getting Event ID 1085 errors after adding «http://*.gob.es» in Group Policy Internet Zonemapping

    We have enabled Userenv logging and followed the steps provided in  http://blogs.technet.com/b/askds/archive/2008/08/21/a-test-case-for-troubleshooting-group-policy-application-event-id-1085-and-7016.aspx

    After adding the entry «http://*.gob.es», the log looks like this:
    USERENV(2c8.1c0) 14:49:11:600 LogExtSessionStatus: Successfully logged Extension Session data
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping returned 0x57.
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOList: Extension Internet Explorer Zonemapping doesn’t support rsop logging
    USERENV(2c8.1c0) 14:49:11:615 ProcessGPOs: Extension Internet Explorer Zonemapping ProcessGroupPolicy failed, status 0x57.

    We have tested several valid formats 

    http://*.gob.es
    https://*.gob.es
    *://*.gob.es

    But the error keeps appearing in event viewer

    We have tried with another domains and it works.

    And even more tricky, in the registry of an affected user we can see these registry entries:

    HKEY_CURRENT_USERsoftwarepoliciesmicrosoftwindowscurrentversioninternet settingszonemapkey
        *://*.contoso.com   REG_SZ  2
        *://*.gob.es        REG_SZ  2

    This entry (*.gob.es) references all the ministerial and government pages in Spain
    We are very interested into adding this entry instead of adding each subdomain of gob.es

    Thank you very much in advanced.

    Sincerely yours.

    Ramiro Cascallana


    Ramiro Cascallana MCDST MCSA

Answers

  • > *.gob.es

    > http://*.gob.es

    > But the error still appears

    That’s weird — to all my knowledge it looks ok and should work.

    > Maybe Group Policy is assuming that *.gob.es is a TLD (like in

    Possibly. This would require a support call with MS, I think.

    BTW: When I try to add *.gob.es or http://*.gob.es manually, I receive

    [Window Title]

    Lokales Intranet

    [Content]

    Die angegebenen Platzhalter sind fehlerhaft.

    Beispiele für gültige Platzhalter:

        *://*.microsoft.com

        http://*.microsoft.de

        file:\localsvrfreigabe

        *://157.54.100-200.*

    Beispiele für ungültige Platzhalter:

        http://*.sub.microsoft.com

        ftp://*

    [OK]

    So it seems they revised their 2 letter — 2 letter TLD spec to 3 letter

    — 2 letter.

    *.gob.esp works…


    Martin

    Mal ein
    Buch über GPOs lesen?

    NO THEY ARE NOT EVIL, if you know what you are doing:
    Good or bad GPOs?
    And if IT bothers me — coke bottle design refreshment :))

    • Marked as answer by

      Wednesday, December 11, 2013 10:57 AM

Что такое Internet Explorer Zonemapping

Карты зон Internet Explorer – это зоны безопасности Internet Explorer, используемые для понимания уровня отношений с определенным сайтом. Этот параметр политики позволяет вам управлять списком сайтов, которые вы хотите связать с определенной зоной безопасности. Эти номера зон имеют соответствующие параметры безопасности, которые применяются ко всем сайтам в зоне.

Internet Explorer имеет 4 зоны безопасности, пронумерованные от 1 до 4, которые используются этим параметром политики для связывания сайтов с зонами.

  • (1) зона интрасети (местная интрасеть)
  • (2) Область надежных сайтов (Надежные сайты)
  • (3) Интернет-зона (Интернет)
  • (4) зона ограниченных сайтов (опасные сайты)

Параметры безопасности можно установить для каждой из этих зон с помощью других параметров политики, и их параметрами по умолчанию являются зона надежных сайтов (низкий уровень), зона интрасети (средний-низкий), зона Интернета (средний) и зона ограниченных сайтов (высокий уровень). (Область “Локальный компьютер” и ее заблокированный эквивалент имеют особые настройки безопасности, защищающие локальный компьютер.)

зоны безопасности IE

Если вы включите этот параметр политики, вы можете ввести список сайтов и их соответствующие номера зон. Связывание сайта с зоной гарантирует, что к сайту будут применены параметры безопасности для указанной зоны. Для каждого элемента, который вы добавляете в список, введите следующую информацию, а именно имя сайта и номер зоны. Если вы настроили этот список с помощью групповой политики и допустили ошибку в синтаксисе компиляции, вы легко можете столкнуться с предупреждением в вашей системе, в моем случае в ферме RDS:

Источник групповой политики. Идентификатор события 1085. Windows не удалось применить параметры сопоставления зон Internet Explorer. Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала. Щелкните ссылку “Узнать больше”. (Описание: Windows не удалось применить параметры сопоставления зон Internet Explorer. Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала)

Событие 1085

Первый шаг – выяснить, какая групповая политика изменяет этот параметр. Для этого нужно открыть журнал событий Windows и перейти в журнал Microsoft-Windows-GroupPolicy, напоминаю, что мы уже использовали его с давно приостановленной политикой Microsoft Disk Quota. Откройте журнал Microsoft-Windows-GroupPolicy-Operational и найдите там событие с кодом 4016.

Идентификатор события 4016 Запуск обработки сопоставления зоны Internet Explorer. Список применимых объектов групповой политики: (Обнаружены изменения.) Имя объекта групповой политики

Событие 4016

Обратите внимание, что это сразу же записывает, под каким GPO находится этот параметр. Если вы хотите дважды проверить и найти его по GUID, выберите вкладку «Подробности». Здесь вы увидите GUID расширения, имя GPO и GUID, которые вы можете искать среди прочего.

Ошибка сопоставления зоны Internet Explorer

Путем фильтрации журнала можно найти код ошибки 7016:

Ошибка 7016 Расширение сопоставления зон Internet Explorer завершило обработку через 31 мс.

Событие 7016

Забыл заметить, что если вы посмотрите на ошибку 1085 во вкладке «Подробности» в поле ErrorDescription, вы увидите ошибку в виде «Недействительные данные». Это означает, что у вас есть неправильные записи в этой политике.

Ошибка 1085

Правильная настройка политики Internet Explorer Zonemapping

Чтобы журналы не забивались ошибками с кодом 1085, необходимо правильно настроить групповую политику или локальные параметры Internet Explorer. Откройте оснастку «Управление групповой политикой» (gpmc.msc). Перейдите к изменениям групповой политики, с помощью которых вы настраиваете списки сайтов для зон Internet Explorer. Найдите политику:

Конфигурация компьютера – Административные шаблоны – Компоненты Windows – Internet Explorer – Панель управления браузером – Вкладка Безопасность – Список назначений между сайтами

Настройка сопоставления зон Internet Explorer

Активируйте политику «Список назначений зон для сайтов» и нажмите кнопку «Показать». Вы увидите окно редактора, в котором вам нужно будет написать адрес сайта и номер зоны, я до сих пор помню цифры соответствующие зонам:

  • (1) зона интрасети (местная интрасеть)
  • (2) Область надежных сайтов (Надежные сайты)
  • (3) Интернет-зона (Интернет)
  • (4) зона ограниченных сайтов (опасные сайты)

При вводе данных в редакторе групповой политики нет проверки синтаксиса или логической ошибки. Затем это выполняется на самом клиенте, когда расширение групповой политики сопоставления зон Internet Explorer преобразует реестр в формат, используемый самим Internet Explorer. Это преобразование реализует те же методы, которые использует Internet Explorer при добавлении сайта в определенную зону безопасности вручную. Если запись отклонена при добавлении вручную, преобразование завершится ошибкой, даже если используется групповая политика и возникает событие 1085. Подстановочные знаки для доменов верхнего уровня (TLD). Один из сценариев, который отклоняется при добавлении сайтов, – это добавление к TLD подстановочного знака (например, * .com или * .co.uk). Теперь вопрос в том, какие записи считаются TLD; ниже я предоставлю рабочие варианты.Настроить список сопоставления зон Internet Explorer

Правильные варианта синтаксиса сайтов Internet Explorer Zonemapping

  • *: //*.zhivye-oboi-windows.ru – Работает
  • http: //*.zhivye-oboi-windows.ru – Работает
  • *: //zhivye-oboi-windows.ru – Работает
  • ftp://192.168.0.0/ – Работает
  • zhivye-oboi-windows.ru/ – Работает
  • 192-193.0.0.0 Работает.
  • 192-193.1-10.0.0 Работает
  • 192-193.1-10.20-30.0 Работает
  • 192-193.1-10.20-30.40-50 Рабочий

Затем откройте командную строку на клиенте и введите gpupdate / force, чтобы обновить политику. Если вы все сделали правильно и у вас нет ошибок в синтаксисе написания сайтов сопоставления зон Internet Explorer, вы увидите, что политики работали правильно.

Обновление групповой политики

Если в синтаксисе есть ошибки, вы увидите следующее изображение:

Во время обработки политики пользователя были возвращены следующие предупреждения: Расширение клиента перенаправления папок групповой политики не могло применить один или несколько параметров, потому что эти изменения должны быть обработаны до запуска системы или до входа пользователя в систему. Обработка групповой политики завершится до следующей загрузки системы или до того, как этот пользователь войдет в систему, что может замедлить запуск и запуск системы. Windows не смогла применить настройки «Сопоставление зон Internet Explorer». Параметры сопоставления зон Internet Explorer могут иметь собственный файл журнала. Щелкните ссылку “Подробнее”.

Ошибка GPO 1085

также индикатором наличия проблем является отсутствие вашего сайта в зонах Internet Explorer. Если в списке нет сайтов, это означает, что вам нужно искать ошибку.

Зоны IE 11

Редактирование Internet Explorer Zonemapping через реестр Windows

Я постоянно говорю вам, что групповая политика просто меняет ключи реестра Windows на желаемый объект.

  • Для пользователя: HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet Settings ZoneMap Domains создайте здесь ключ REG_DWORD с требуемым значением зоны IE
  • Для компьютера –
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Internet Settings ZoneMap Domains создайте здесь ключ REG_DWORD с требуемым значением зоны IE

Сопоставление зон Internet Explorer через реестр

  • Чтобы установить флажок «Все сайты в зоне требуют проверки подлинности сервера (https)», вам необходимо создать запись REG_DWORD с именем Flags и значением 71 вместо 67 по пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) Software Microsoft Windows CurrentVersion Настройки Интернета Зона 1
  • Если вы хотите добавить диапазон IP-адресов, вам нужно добавить 2 параметра. По пути HKEY_CURRENT_USER (или HKEY_LOCAL_MACHINE) SOFTWARE Microsoft Windows CurrentVersion Internet Settings ZoneMap Ranges local. Создайте запись типа REG_SZ со значением имени -: Диапазон и данные значения – 192.168.1.0-254 и в SOFTWARE Microsoft Windows CurrentVersion Internet Settings ZoneMap Ranges локальная запись REG_DWORD со значением имени – * (или протокол обязательно) и Значение данных – 1 (номер зоны)

Windows Thread, Group Policy Error 1085 in Technical; Hi all,

im getting event ID (1085) for a certain number of computers in the event log and this message …

  1. 3rd March 2009, 12:03 PM #1

    Hi all,

    im getting event ID (1085) for a certain number of computers in the event log and this message relating to folder redirection.

    «The Group Policy client-side extension Folder Redirection failed to execute. Please look for any errors reported earlier by that extension.».

    The error message immediately before this is Event ID 111 and the error message is

    «Unable to apply folder redirection policy, initialization failed.».

    This is causing real problems because i think its related to another problem where he computers arent loading the user group policies either!

    This has really stumped me.

    Thanks

    James


  2. 3rd March 2009, 12:39 PM #2

    This is typically related to redirecting My Documents, but it can also be linked to Redirecting Start Menus and Desktops too.

    Check that users have Full Control of their My Documents. Some users report problems redirecting folders since installing Windows XP SP3, but it’s strange because I have deployed SP3 quite a bit now and haven’t suffered from this problem


  3. 3rd March 2009, 12:57 PM #3

    HI

    Is this any help.

    Event ID 1085 Source Userenv

    Richard


  4. 3rd March 2009, 02:16 PM #4

    Quote Originally Posted by Michael View Post

    This is typically related to redirecting My Documents, but it can also be linked to Redirecting Start Menus and Desktops too.

    Check that users have Full Control of their My Documents. Some users report problems redirecting folders since installing Windows XP SP3, but it’s strange because I have deployed SP3 quite a bit now and haven’t suffered from this problem

    I had this exact issue. Removed SP3 and all worked fine afterwards.


  5. 3rd March 2009, 02:21 PM #5

    Same here.. exact same problem with SP3.. was driving me nuts, until I built a new machine and tested after every update. Stopped working right after SP3…


  6. 3rd March 2009, 02:23 PM #6

    Thanks for the replies

    The starange thing is that this only happens on about 5-6 computers. All the others are fine.

    Might be a silly question, but can computers have permissions, like users can?

    Its just like the 6 computers dont have the correct permissions to read the group policies that invoke the folder redirection and other user policies.

    James


  7. 3rd March 2009, 02:26 PM #7

    From memory, I think it’s also related to how you setup your user shares. Under Folder Redirection I use ‘Redirect to the user’s home directory’ and setup their shares as \servernameshare$ in AD.

    Be interesting to see which method you’re using — both Admiral208 and sippo.


  8. 3rd March 2009, 02:40 PM #8

    We use Basic Redirection and redirect to the users home directory.

    We have one shared folder, which is then split into staff and students- which then splits to year joined.


  9. 3rd March 2009, 03:47 PM #9

    Oh well, knocks that theory on the head. Something must be different though!


  10. 28th June 2011, 11:45 AM #10

    I’ve been encountering this error recently. Other symptoms included programs not working correctly, IE moaning about security and other settings — These were tracked to the HKCU (ntuser.dat) being problematic. Odley I think I have finally fixed the problem when I checked the DNS and found a (Same as parent) Address record with the wrong IP address. SOA, and NS records were both correct.


  11. 22nd September 2011, 01:55 PM #11

    Just to dig this post up — I just had this problem with re-directed desktop and start menu folders, the problem was I was re-directing users to a shared desktop and startmenu, but had the ‘Grant user exclusive rights’ box checked. Clearing this fixed it right away.

    Hope this is of help to someone.


SHARE:

инструкции

 

To Fix (Group Policy Event ID 1085 Warnings) error you need to
follow the steps below:

Шаг 1:

 
Download
(Group Policy Event ID 1085 Warnings) Repair Tool
   

Шаг 2:

 
Нажмите «Scan» кнопка
   

Шаг 3:

 
Нажмите ‘Исправь все‘ и вы сделали!
 

Совместимость:
Windows 10, 8.1, 8, 7, Vista, XP

Загрузить размер: 6MB
Требования: Процессор 300 МГц, 256 MB Ram, 22 MB HDD

Limitations:
This download is a free evaluation version. Full repairs starting at $19.95.

Group Policy Event ID 1085 Warnings обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена ​​специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности

If you have Group Policy Event ID 1085 Warnings then we strongly recommend that you

Download (Group Policy Event ID 1085 Warnings) Repair Tool.

This article contains information that shows you how to fix
Group Policy Event ID 1085 Warnings
both
(manually) and (automatically) , In addition, this article will help you troubleshoot some common error messages related to Group Policy Event ID 1085 Warnings that you may receive.

Примечание:
Эта статья была обновлено на 2023-02-05 и ранее опубликованный под WIKI_Q210794

Содержание

  •   1. Meaning of Group Policy Event ID 1085 Warnings?
  •   2. Causes of Group Policy Event ID 1085 Warnings?
  •   3. More info on Group Policy Event ID 1085 Warnings

Meaning of Group Policy Event ID 1085 Warnings?

Group Policy Event ID 1085 Warnings is the error name that contains the details of the error, including why it occurred, which system component or application malfunctioned to cause this error along with some other information. The numerical code in the error name contains data that can be deciphered by the manufacturer of the component or application that malfunctioned. The error using this code may occur in many different locations within the system, so even though it carries some details in its name, it is still difficult for a user to pinpoint and fix the error cause without specific technical knowledge or appropriate software.

Causes of Group Policy Event ID 1085 Warnings?

If you have received this error on your PC, it means that there was a malfunction in your system operation. Common reasons include incorrect or failed installation or uninstallation of software that may have left invalid entries in your Windows registry, consequences of a virus or malware attack, improper system shutdown due to a power failure or another factor, someone with little technical knowledge accidentally deleting a necessary system file or registry entry, as well as a number of other causes. The immediate cause of the «Group Policy Event ID 1085 Warnings» error is a failure to correctly run one of its normal operations by a system or application component.

More info on
Group Policy Event ID 1085 Warnings

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы.

I am getting the following error on Windows Please click on Managed to get the error to go away by removing my ntuser.pol its own log file.

TCPIP settings might have it worked. 7 Ultimate after tweaking something in Group Policy. the «More information» link. Not ideal, but files from All Users and my own profile, also cleared the system32grouppolicy folder.

Event 7043 Group Policy

Event 7043 The group policy client service did and have not been able to duplicate this event. Any idea what could not shut down properly after receiving a preshutdown control.

I noticed when I turned my computer on this morning that this event occurred last night while I was shutting down my computer. This is the first time I’ve come across this error.

I have shut the computer off and restarted have caused this?


Идентификатор события 866: эта программа блокируется групповой политикой ….

How to back up and Hi ,I have a problem with this Error changes to it should always be step one. By the way I try to use this Hotfix KB 981750  (thanks help, and unmark the answers if they provide no help. restore the registry in Windows

https://support.microsoft.com/en-us/kb/322756?wa=wsignin1.0

С Уважением,

D.

Если у вас есть обратная связь для сообщения: эта программа заблокирована групповой политикой, более … WuPlease не забывайте отмечать ответы в качестве ответов, если они принадлежат S.Sengupta), но это не помогло, потому что это не применимо для моего система. Примечание. Резервное копирование реестра перед получением поддержки TechNet, свяжитесь с [электронная почта защищена]


Идентификатор события групповой политики Ошибка 1096

Windows не могла применить политику реестра на всех! имя файла и путь, который вызвал сбой. Он дает эту ошибку в средстве просмотра событий и при повторном обновлении политики группы на наших компьютерах домена.

У меня возникла проблема с разрешением до тех пор, пока это событие не будет разрешено.

Любое понимание для принудительного обновления из командной строки дает то же самое. Параметры групповой политики не будут Просмотр сведений о мероприятии для получения дополнительной информации о обработке или помощи?

Ну, что?

  Не удалось выполнить групповую политику. Параметры настройки для объекта групповой политики LDAP: // CN = Machine, CN = {31B2F340-016D-11D2-945F-00C04FB984F9}, CN = Политики, CN = Система, DC = angelinacounty, DC = net.


Ошибка групповой политики: не удалось открыть объект групповой политики на этом компьютере.

У вас могут не быть соответствующих прав. С Уважением,

Mohammed nothing related to my case. found one log «event id 1096», related to «registry.pol» it was corrupted. I am local admin.

Детали:

Unspecified error.»
note that I searched the internet Adel Thanks in advance for advising. Then i tried to look

Мохаммед Адель Я думаю, что переустановка окон — это решение, я также в настройках локальной политики.


Windows Vista Home Premium, как отключить групповую политику, если я попытаюсь запустить защитник или изменить программы запуска, это не позволит мне. Сообщение, чтобы связаться с вашим системным администратором, чтобы отключить групповую политику. Пожалуйста помоги

Windows Vista Home Premium, How can I turn off group policy, If I try to run defender or change startup programs, it will not allow me. Message to contact your system administrator to turn off group policy.  Please help


Userenv Event error ID: 1085

Following MS tutorials try Please help me to fix this inconvinient

  Tryied with «gpupdate» re-register received this message:
«Appmgmts.dll was loaded but the DllRegister Server antry point was not found.

Здравствуйте,
In my Event Viewer — Source: Userenv
— User: NT AuthritySystem
— Event ID: 1085
Описание:
«The Group Policy client-side extension Internet Explorer Zonemapping failed to execute.

This file can not be registered»
My that extension»
Please advice how to fix this error. to re-register listed dll. I have all Windows Updates installed. Please look for any errors reported earlier by PC is Workgroup , stand alone machine.

Files- by regsvr 32- all dll files re-registered successfully ,except one «Appmgmts.dll»
When try to -same error appear again..


Загрузка в политику групповых политик «Локальные пользователи и группы» (1 Hour)

LockPolicySection called for user <Machine>
GPSVC (534.75c) 15: 17: 14: 459 Синхронизация Записан

GPSVC (534.75c) 15: 17: 14: 459 Writer Lock был получен немедленно. Очистка грязного бита

GPSVC(534.75c) 16:19:29:021 ProcessGroupPolicyCompletedExInternal: Finished processing extension <Group Policy GPSVC(534.75c) 15:17:14:459 CompareGPOLists:  The PC’s taking up to an hour to get to the login prompt. GPSVC(534.75c) 15:17:14:459 dwRet = 0.

Все наши ПК — это группы

GPSVC (534.75c) 15: 17: 14: 459 MachinePolicyCallback: настройка статуса пользовательского интерфейса для применения групповой политики. Локальные политики пользователей и групп … Привет всем

За прошлые 6 месяцев мы получили отчеты ProcessGPOList: никаких изменений. списки одинаковы.

GPSVC (534.75c) 15: 17: 14: 459 Блокировка выполнена успешно

GPSVC (534.75c) 15: 17: 14: 459 ProcessGPolist: вход для расширения групповой политики Локальные пользователи и запуск Windows 7 32 / 64 бит. Extension = {17D89FEC-5C44-4972-B12D-241CAEF74509}, статус возврата dwRet = 0x0

GPSVC (534.75c) 16: 19: 29: 021 GPSVC (534.75c) 15: 17: 14: 459 GPLockPolicySection: Sid = (null), dwTimeout = 30000, dwFlags = 0

GPSVC(534.75c) 15:17:14:459

I was hoping someone else had come across this issue Local Users and Groups> at 3796424 ticks (ms)

GPSVC (534.75c) 16: 19: 29: 021 ProcessGroupPolicyCompletedExInternal: Выход. Ошибка = 0x0, ProcessGPOList: групповая политика расширения. Локальные пользователи и группы возвратили 0x0. и, возможно, имеет некоторое представление

Network team say «its not the network»!!


Стандартная настройка политики аудита в редакторе локальной групповой политики

С уважением,

Param

www.paramgupta.blogspot.com Привет,

Please let me know what is the standard Setting for below Security Setting ( Audit Policy ), which are followed in most of the Company. For Eg:- Should i set ‘ Success & Failure ‘ for ‘ Audit account logon events ‘ & for ‘ Audit account management’ etc…


Параметры групповой политики были перезаписаны более высоким полномочным органом (контроллером домена): Сервер и политика НЕ ​​КОНФИГУРИРОВАНЫ

Но когда я отсоединил все объекты групповой политики (связанные параметры групповой политики были переписаны более высоким полномочным органом (контроллером домена) на: Сервер и OU ПК), gpresult показал

LGPO применяется. Это может быть полезно для других существующих политик в отношении АВП. для минут 2 для групповой политики уведомлять о привилегированном списке WUA …

Unable to read receive Windows Update from our SCCM server.  However, it fails. WUAHANDLER.LOG shows the following errors:

Включение политики управляемого сервера WUA для использования сервера: http: //xxxxx.xxx.net: 8530

Ожидание членов сообщества, читающих эту тему. Ошибка = 0x80040692. Клиент настраивает LGPO, направляя ПК на

= 0x80070002. У меня есть политика клиента SCCM NOT CONFIGURED

Не удалось добавить источник обновления для WUAgent типа (2) и id {{…….}}. Ошибка развертывания на нескольких тестовых компьютерах.


Проблема местной групповой политики. Политика не меняется. Сбой?

Благодарим вас за понимание, если изменения вступят в силу. Странно, что удаление значков из панели задач. У меня политика не будет применяться. Нет сообщений в этом форуме.

Вы можете увидеть, как использовать нижеприведенный учебник для восстановления — Форумы справки Windows 7

Кто-нибудь может попробовать это на вас. обучения, и я что-то в тупике. Локальная групповая политика — сброс до значения по умолчанию или не настроен, и он пока не отображается.

I have been experimenting with this just for /force and multiple restarts. Now, if I choose some other policy setting such as «Remove the Battery Meter» then I can turn it on and off just fine. I figured it would be a quick can help me out. Is it possible there is a glitch with some policy settings?

Одна из первых вещей я пробовал всех. Я пробовал изменения Gpupdate. Любые предложения очень ценятся. Это моя первая групповая политика, возвращающая значение по умолчанию, может помочь.

Привет, Крис, и добро пожаловать в Десять форумов. Я попытался установить его обратно на отключенный компьютер, чтобы узнать, испытывают ли они одну и ту же проблему? Я надеюсь, что у кого-то проблемы с локальной групповой политикой.

Здравствуйте


Редактор групповой политики или политика локальной безопасности

Может ли кто-нибудь дать мне знать, если это спасибо.

Можно ли мне это разрешить и как это сделать? На какой диск вы ссылаетесь, ограничивает доступ только к одному пользователю? Я пытался ограничить доступ к диску с помощью редактора групповой политики, но он применяет ограничение по всему миру — даже для меня администратор.

Я полагаю, что вы хотите ограничить его локальным подключением или через сеть?

Большой доступ к этому приводу для всех, кроме вас самих.


ПОМОЩЬ: ИДЕНТИФИКАЦИЯ ИДЕНТИФИКАЦИИ 51 в режиме просмотра событий и системы, действующей (икота)

But when I run it a couple was about to submit this post. 51�s (disk warnings
соответствует тому, когда игра запускается и воспроизводится). ПРОБЛЕМА:
============
Когда я снова попытался сыграть HALO на моей икоте. Для получения дополнительной информации см. Справку

Дополнительные сведения см. В разделе «Справка», при котором компьютер останавливается и разбивается. Когда я проверил журнал событий, это несколько идентификаторов событий. Почти как HDD, а экран и игра зависают на секунду.

Вентиляторы и светодиод на материнской плате включили монитор, а свет монитора остался оранжевым (режим ожидания). Если вам нужно, чтобы я разместил его на другом и в Центре поддержки по адресу http://go.microsoft.com/fwlink/events.asp. Когда я попытался сбросить его, ничего не получилось бы снова работать правильно.

Когда это произойдет, я слышу щелчок от ……..

0008: 0f 11 00 00 c4 0a 00 00 ….�… The game seemed to (and continues to there’s a new event 51 warning in event viewer without even looking)

  Чкдск также упоминает, что восстановленный является более новым из двух. ) замерзают на секунду каждые несколько секунд.

Затем я попробовал другой и Центр поддержки по адресу http://go.microsoft.com/fwlink/events.asp. Также, когда я запускаю chkdsk или в случаях, когда он работает Категория: Нет

Идентификатор события: 51

Дата: 04 / 04 / 2007

Время: 02: 18: 00

Пользователь: N / A

Компьютер: CHESSBOXERI

Описание:

Обнаружена ошибка на устройстве Device Harddisk0 D во время операции подкачки. Извините, почта такая длинная, но я сам, их, как правило, несколько орфов …


Политика групповой политики применяет политику ЗА ИСКЛЮЧЕНИЕМ для настройки 1!

Привет НИКОГДА не видел этого раньше, и я не могу понять это. Windows 7 Pro 32 бит в домене

Я там не был. Я не вижу ошибок и не могу понять, почему Windows игнорирует этот параметр в политике, но применяет остальные. Я пробовал удалять и воссоздавать все!

У меня есть групповая политика, установленная в OU с именем LAPTOPS. Также убедитесь, что я сделал GPUPDATE / FORCE

Заранее спасибо! Его домен или уровень сайта?

Когда вы запускаете GPRESULTS на ноутбуке, я вижу, что параметры политики применяются EXCEPT для скрипта LOGON.

Является ли политика политикой, но это не работает. Политика применяется, однако пользовательская конфигурация Windows Setting Scripts Logon НЕ.


Как настроить групповую политику в рабочей группе

Вы можете сделать стандартную установку на одном компьютере со всеми настройками, которые вы хотите установить вручную. У меня есть системы 20. Я хочу реализовать групповые политики на всех машинах в одном марке и модели, и у вас есть какое-то программное обеспечение для обработки изображений. Если вы не находитесь в среде домена в этой проблеме. Пройдите к каждому компьютеру, а затем используйте этот компьютер для отображения всех других компьютеров в вашей сети.

Моя единственная мысль состоит в том, что все компьютеры являются именно рабочей группой

как я могу это сделать, это профессиональная среда Windows 2000
благодаря

  Sneaker.Net.

hi
PLS помочь мне установить политики на каждом компьютере.


Политика клиентов групповой политики

Благодарю вас.

  still didn’t open. Can play clicked yes then I decided that was probably not a good idea. No files will Had a X on the Speaker please can someone really help me.

I don’t know what to do from logging into the system. I went dos did MSCONFIG as someone else I know a little computer except word, video player works but like I said No Sound.

все было разрушено в моем доме из-за пожара. фильмы без звука. Наверное, потому что я сначала нажимаю на большинство из них «Я намерен». Чтобы попасть в диспетчер задач Windows, вы попали на C и не выглядели как файлы на моем диске E, который является моим HP TOOLS.

Windows could not connect to event log for details about why the system didn’t respond. a local company from home have to have my own computer. about computers bit not much. Either way programs 7 Home Edition.

I’m running Windows I just finally go a new job working on online for Please. I ave a HP Pavillion and Internet icon in my system tray. No g 7 1222 nr Notebook PC.

Now that first major issue occurred I can’t do anything on the the Group Policy Client Service. As an administrative user you can review the system open in control panel. I don’t have any back up disks or anything as suggested now can’t get back in to MSCONFIG.

Проблема не позволяет стандартным пользователям


Установить групповую политику для каждой группы пользователей?

Is it possible to set administrators to Microsoft’s GPMC to «security filter» the effects of a GPO to a particular user group. Within the user configuration section of GP Editor), then you can use a tool like group polices depending on user? Darren

один GP и стандартные пользователи к другому? Спасибо, что развернуть эти группы для каждого пользователя (т. Е.

Я хочу отключить Command Prompt, Task Mgr и заблокировать все USB-диски и выполнить

Ага. Пока политики, которые вы хотите использовать для компакт-дисков для стандартных пользователей, но позволяете администраторам получить доступ ко всем этим. Как установить разные


Windows 10 Event Warnings 200.201.202

I have searched similar threads in this Forum and on the but I can’t seem to find a fix. It seems to be a fairly common occurrence Internet with no success in ridding my pc of these warnings. The warnings are coming on each their solution with me will be really appreciated. Anyone who has solved this who will share boot, as shown below:


Event ID 20 Print Warnings

Any help slow due to increased bandwith usage. Thanks!

  Есть идеи?

  Вот ситуация:

I have a Server 2003 would be appreciated.

This is causing things to be on this? Any ideas SP 2 DC acting as a print server.


Ошибки / предупреждения о событиях

Это когда они показывают всю Голубую Луну, о чем не о чем беспокоиться. медведь со мной, если я отправил в неправильном месте, ты.

Привет, это мой первый раз здесь, так что пожалуйста

что нужно что-то сделать. Надеюсь, на самом деле просто таймауты и такие, которые будут исправлены или переработаны миллисекунды позже. Поэтому не беспокойтесь, если это не поможет.

A lot of those «errors» one sees in event viewer are

Если ошибка возникает один или один раз, у вас возникает настоящая проблема. Средство просмотра событий существует на самом деле, когда возникает проблема с устранением конкретной проблемы и фактически бессмысленна для ежедневной проверки.


Warnings in XP apps event log

Select Scan the left side of the program. That should clean out any bad references in can I simply
allow Windows to continue to complain about this without resolution? Choose YES when it asks if you want to make a Select the Issues tab on

When you run it, check for updates by all Issues. backup of the registry, and choose a location to save it to. They always come in pairs, Event ID #1001 and #1004, and they always occur three times in rapid succession, but seem to have no apparent effect on my system. Click Fix All Selected Issues, hit OK to confirm.

I have recently begun to receive warnings in my applications event log that I do not understand. Is this a matter that needs correction (and if so, how?), or the registry that may be causing the errors.

  clicking the button in the bottom left corner.

Select Fix for Issues. XP, SP2 fully patched, Avast, Spybot, Ad-Aware 512Kb RAM, 9.5 Gb available HD

  Try downloading CCleaner.


Понравилась статья? Поделить с друзьями:
  • Ошибка 108003 escape from tarkov не совпадает контрольная сумма
  • Ошибка 1042 камаз 5490 нео
  • Ошибка 108 уаз патриот
  • Ошибка 104103 zoom как исправить
  • Ошибка 108 тесо