Windows. “Ошибка при обработке групповой политики. Попытка чтения файла с контроллера домена была неудачной.” “Ошибка в I_NetLogonControl: Status = 5 0x5 ERROR_ACCESS_DENIED”

Не применяется групповая политика на доменном компьютере Windows 10. Если попытаться открыть \\domain\SYSVOL то запрашивается пароль.

SYSVOL должен открываться без запроса пароля. Если нет, это означает что доменный компьютер не аутентифицируется в домене нормально.

Проверяем:

nltest /sc_verify:DOMAIN

Получаем:

Ошибка в I_NetLogonControl: Status = 5 0x5 ERROR_ACCESS_DENIED

Нужно сбросить.

https://windowsnotes.ru/activedirectory/vosstanavlivaem-doverie-v-domene/

PowerShell умеет сбрасывать пароль компьютера и восстанавливать безопасное соединение с доменом. Для этого существует командлет:

Test-ComputerSecureChannel

Запущенный без параметров он выдаст состояние защищенного канала — True или False.

Для сброса учетной записи компьютера и защищенного канала можно использовать команду:

Test-ComputerSecureChannel -Server DC -Credential Contoso\Administrator -Repair

где DC – контролер домена (указывать не обязательно).

Для сброса пароля также можно также воспользоваться такой командой:

Reset-ComputerMachineChannel -Server DC -Credential Contoso\Administrator

После этого снова проверяем связь с доменом командой:

nltest /sc_verify:DOMAIN

Ответ другой:

Флаги: b0 HAS_IP HAS_TIMESERV
Имя доверенного контроллера домена \DC.domain
Состояние подключения доверенного контроллера домена Status = 0 0x0 NERR_Success
Проверка доверия Status = 0 0x0 NERR_Success
Команда выполнена успешно.

Но \\domain\SYSVOL все равно запрашивает пароль.

Сбрасываем билеты Керберос:

klist purge

Перезагружаем ПК и все должно работать.

Оставьте ответ

Ваш адрес email не будет опубликован.

38 ÷ = 19