bga68 (bga68) wrote,
bga68
bga68

GPO. Ошибка обработки админ.шаблонов (ADMX Template Error)

GPO. Ошибка обработки админ.шаблонов (ADMX Template Error)

При попытке редактирования объекта групповой политики
на контролере домена с операционной системой
Windows Server 2008 R2 вылетает ошибка:

[Window Title]
Administrative Templates
[Main Instruction]
Encountered an error while parsing.
[Content]
Resource '$(string.Advanced_EnableSSL3Fallback)' referenced in attribute displayName could not be found.
File C:\WINDOWS\PolicyDefinitions\inetres.admx, line 795, column 308
[OK]

[Window Title]
Административные шаблоны
[Main Instruction]
При разборе обнаружена ошибка.
[Content]
Не удалось найти ресурс
"$(string.Advanced_EnableSSL3Fallback)", на который ссылается атрибут displayName.
Файл C:\WINDOWS\PolicyDefinitions\inetres.admx, строка 795, столбец 308
[OK]



Судя по всему разработчики либо пытались изъять что-то из шаблона ADMX и удалить его из ADML-файла (дескриптор языка, который переводит переменные в соответствующий текст на соответствующий язык), но не сам файл ADMX; или они случайно удалили переменные из файла ADML.
Данная ошибка должна быть учтена Microsoft в будущих патчах, но когда это произойдет неизвестно.

Найденные решения:

1. Отсутствует ADML-файл (первое, что бросается в глаза и вызывает ошибку):

Чтобы исправить ошибку, копируем ADML-файл из Windows 7 (c:\Windows\PolicyDefinitions\en-US\InetRes.adml) на контроллер домена в каталог с определениями групповой политики
(C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions\en-US\InetRes.adml).
Либо просто в каталог c:\Windows\PolicyDefinitions\en-US\InetRes.adml
Для русской версии в каталог:
c:\Windows\PolicyDefinitions\ru-ru\InetRes.adml

2. Отсутствует ADMX-файл. Делаем тоже самое (копируем ADMX-файл из Windows 7 на контроллер домена в каталог с определениями групповой политики)

Работает!

2. В сети найдено упоминание, что:

Групповые политики для Windows 7 не работают с Internet Explorer 11
https://social.technet.microsoft.com/Forums/office/en-US/6d108b8b-5951-46b8-a811-76923ffd7880/windows-7-group-policies?forum=w7itprosecurity

Как вариант ставим Средства удаленного администрирования сервера для Windows 8.1
http://www.microsoft.com/ru-RU/download/details.aspx?id=39296
Прямая ссылка на загрузку:
http://www.microsoft.com/ru-ru/download/confirmation.aspx?id=39296&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

Средства удаленного администрирования сервера для Windows 8.1 позволяют ИТ-администраторам управлять ролями и компонентами, установленными на компьютерах под управлением Windows Server 2012 или Windows Server 2012 R2, с удаленного компьютера, работающего под управлением Windows 8.1.

Примечание: Проверено, что при копировании ADML- и ADMX-файлов из пакета Средств удаленного администрирования сервера для Windows 8.1 в соответствующие каталоги на контролере домена ошибка остается. Потому что для Windows Server 2008 R2, оказывается, необходимо использовать файлы именно из состава Windows 7(!).

3. На всякий случай стоит обратить внимание еще и на статью https://social.technet.microsoft.com/Forums/windows/en-US/426340dd-2c70-483d-87c1-bf9255aa0442/local-group-policy-editor-error?forum=w8itprogeneral, которая описывает подобные проблемы, но уже на Windows Server 2012 R2.

Кратко суть:

Please take the following steps to fix this issue:
1. Visit the following link and download the Administrative Templates (.admx) for Windows 8.1 Update and Windows Server 2012 R2 Update
http://www.microsoft.com/en-hk/download/details.aspx?id=43413
2. Install the msi and replace the folder C:\Windows\PolicyDefinitions with the folder PolicyDefinitions created by Windows8.1-Update-ADMX.msi.
3. Please backup the folder C:\Windows\PolicyDefinitions before the replacement.

same issue with a fresh install of Windows 2012 R2 Std
I logon as domain administrator(it is my new DC)
- rename the folder "c:\windows\PolicyDefinitions" to "c:\windows\PolicyDefinitions_20141117"
- copy folder "C:\Program Files (x86)\Microsoft Group Policy\Windows8.1-Update\PolicyDefinitions" to "c:\windows"
- reboot
works now

Note: the first time, I try to replace all files in "c:\windows\PolicyDefinitions" but it doesn't work, it said not enough permission to overwrite files

Примечание: обращаем внимание на то, что если ADML- и ADMX-файлы и находятся в каталоге c:\windows\PolicyDefinitions, то их не так-то просто удалить. Даже с правами администратора :-)
Tags: active directory, admx, gpo, server
Subscribe

  • Post a new comment

    Error

    default userpic

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 3 comments