Windows
 Computer >> コンピューター >  >> システム >> Windows

グループポリシーの適用に失敗!イベントID 1058の原因と解決方法

Windows Server環境で「グループポリシーの処理に失敗しました(イベントID 1058)」というエラーが発生するのは、OSがドメインコントローラーからファイルを読み取れない場合です。グループポリシーサービスは、Active Directoryとドメインコントローラー上のSYSVOL共有から情報を読み込みますが、ネットワーク接続の不具合やアクセス権限の問題があると、ユーザーまたはコンピューターへのポリシー適用が妨げられます。

イベントID 1058「グループポリシーの処理に失敗しました」の概要

実際のエラーログは以下のような内容で表示されます。

イベントの種類: エラー
ソース: Userenv
カテゴリ: なし
イベントID: 1058
日付:
時刻:
ユーザー: NT AUTHORITY\SYSTEM
コンピューター: TWC-ASH-Post01
説明:
WindowsはGPO cn={18C553C9-0D15-4A3A-9C68-60DCD8CA1538},cn=policies,cn=system,DC=LBR,DC=CO,DC=ZA のgpt.iniにアクセスできません。このファイルは<PATH>に存在している必要があります。(アクセスが拒否されました)。グループポリシーの処理を中止しました。

イベントログを確認すると、サービスがポリシーを読み取れなかったため適用にも失敗したことがわかります。幸いなことに、この問題は一時的なものであることがほとんどです。ネットワーク障害以外にも、ファイル解決サービスの遅延やDFSクライアントが無効化されていることなどが原因として考えられます。

イベントビューアーのエラーメッセージにある[詳細]タブを確認すると、以下のいずれかのエラーコードが記録されています。各コードに応じた対処法を順に見ていきましょう。

  • 指定されたパスが見つかりません — エラーコード3
  • アクセスが拒否されました — エラーコード5
  • ネットワークパスが見つかりません — エラーコード53

これらの対処を行った後、ネットワーク関連の問題が残る場合は、ネットワークトラブルシューティングガイドも併せて参照してください。

1] 指定されたパスが見つかりません – エラーコード3

このエラーは、クライアントコンピューター上でDFSクライアントが動作しておらず、イベントに記録されたパスを解決できない場合に発生します。まずはドメインコントローラーのSYSVOLへの接続性をテストしましょう。

  1. エラーイベントの詳細に表示されているドメインコントローラー名を特定します。
  2. 失敗がユーザー処理時かコンピューター処理時かを確認します。
    • ユーザーポリシー処理の場合: イベントの[ユーザー]欄に有効なユーザー名が表示されます
    • コンピューターポリシー処理の場合: [ユーザー]欄には「SYSTEM」と表示されます
  3. 次に、gpt.iniへの完全なネットワークパスを作成します。形式は \\<dcName>\SYSVOL\<domain>\Policies\<guid>\gpt.ini となり、必要な情報はすべてイベントログに記載されています。
    • <dcName>: ドメインコントローラー名
    • <domain>: ドメイン名
    • <guid>: ポリシーフォルダーのGUID

パスを作成したら、コマンドプロンプトまたは「ファイル名を指定して実行」から、その完全なネットワークパスでgpt.iniが読み取れるかどうかを検証します。必ず、以前失敗した際と同じユーザーまたはコンピューターの資格情報で試すことが重要です。

2] アクセスが拒否されました – エラーコード5

エラーコードが5の場合は、アクセス権限(パーミッション)の問題です。イベントに記録されたパスに対し、ユーザーまたはコンピューターが適切な権限を持っていないために発生します。対策はシンプルで、該当するユーザーまたはコンピューターに必要な権限を付与することです。

一度サインアウトしてコンピューターを再起動し、以前使用していたドメイン資格情報でログオンしてみてください。それでも解決しない場合は、ドメインコントローラー側から権限を割り当てるようにしてください。

3] ネットワークパスが見つかりません – エラーコード53

エラーコード53は、コンピューターが指定されたネットワークパス内の名前を解決できないことを意味します。同じコンピューターまたはユーザーを使って、手動でネットワークパスにアクセスできるか確認しましょう。

  1. エラーイベントに記録されている、対象コンピューターが使用しているドメインコントローラーを特定します。
  2. 次に、ドメインコントローラー上のNETLOGON共有へ接続します。つまり、\\<dcName>\netlogon に直接アクセスを試みます(<dcName>はエラーイベント内のドメインコントローラー名)。
  3. パスが解決しない場合は、パス自体に誤りがあるため修正が必要です。パスが正しいと確信できる場合は、権限設定を見直してください。

これらの手順を実行した後は、すべて正常に機能しているか検証が必要です。最も簡単な方法は、「ファイル名を指定して実行」からgpupdateコマンドを実行することです。コマンドの完了後にイベントビューアーを開き、エラーが解消されているかどうかを確認してください。

  1. 「グループポリシークライアントサービスがログオンに失敗しました」エラーの原因と7つの対処法

    グループポリシーは、Windowsに搭載されているアカウント管理機能の一つです。特定のグループに属するユーザーアカウントの利用条件や操作方法を事前に定義することができます。グループには、標準(制限付き)ユーザー、管理者、ゲスト、あるいはユーザーが独自に作成したグループなどがあり、それぞれ作成されたポリシーに従って動作します。そのため、グループポリシーはログオン時に、ユーザーがどのグループに属しているかに応じて適用されます。この機能に関連して、多くのユーザーからログインの問題が報告されています。一部のアプリケーションの動作が極端に遅くなったり、まったく起動しなくなったりし、PCを再起動するとシス

  2. Windows 10で「リモート プロシージャ呼び出しに失敗しました」エラーを解決する方法

    Windows 10では、さまざまなシステムエラーや不具合が発生することがありますが、その多くは適切な対処法によって解決できます。Windows 10で「リモート プロシージャ呼び出しに失敗しました(The remote procedure call failed)」というエラーに悩んでいる方もご安心ください。この記事では、この問題の原因と具体的な解決方法をわかりやすく解説します。リモート プロシージャ コール(RPC)とは?RPC(Remote Procedure Call:リモート プロシージャ コール)とは、異なるコンピュータ上で動作するプログラム同士が、互いの手続き(サブルーチン)を呼