Registro de GPO con Gpsvc.log en Windows 7

El registro de depuración Userenv.log (% Systemroot% Debug UserMode Userenv.log) se puede utilizar para analizar a fondo la aplicación de GPO en Windows XP y Windows Server 2003. Con este registro de políticas de grupo, puede realizar un seguimiento del orden y el tiempo de aplicación de las políticas de grupo, busque las políticas que ralentizan el arranque y resuelven otros problemas relacionados con GPO.

En Windows 7 (o superior), los desarrolladores de Microsoft decidieron dejar de usar Userenv.log como la principal herramienta de depuración del procesamiento de GPO. La mayoría de los eventos relacionados con la Política de grupo ahora están disponibles en la Visor de eventos (eventvwr) iniciar sesión Registros de aplicaciones y servicios -> Microsoft -> Windows -> Política de grupo -> Operacional.

Consejo. Por ejemplo, los eventos con el ID de evento 4016 y 5016 ayudará a encontrar la hora en que el GPO ha comenzado y terminado para ser procesado. El último evento muestra cuánto tiempo se ha aplicado esta política.

El evento 5312 contiene la lista de políticas que se aplicarán y el evento 5317 enumera las políticas filtradas.

Sin embargo, los eventos contenidos en este registro no están tan detallados como el archivo Userenv.log en Windows XP.

También puede habilitar un registro de depuración similar del Servicio de cliente de directiva de grupo (GPSVC) en Windows 7. Esta característica no documentada de habilitar un registro extendido del uso de GPO también está disponible en Windows 8, 10 y Windows Server 2008/2012.

Puede habilitar el registro de depuración de GPO en el registro. Cree un parámetro DWORD con el nombre GPSvcDebugLevel y el valor 00030002 en la clave HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Diagnostics. (Probablemente, tendrá que crear la rama de Diagnóstico manualmente)

Nota. También puede crear este parámetro usando este comando:

REG ADD "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionDiagnostics" /v GPSvcDebugLevel /t REG_DWORD /d 0x00030002 /f

Actualice la configuración de su política con el comando gpupdate / force (o reinicie la computadora si desea depurar las políticas aplicadas al arrancar).

Después del reinicio, el servicio Cliente de directiva de grupo registrará la información de depuración extendida en el archivo gpsvc.log (WINDIR% debug modo de usuario gpsvc.log)

Como referencia, aquí hay una pieza de gpsvc.log:

gpsvc.log


..........
GPSVC(3a8.ce8) 12:24:32:494 MaxTimeToWaitForNetwork: 120000ms
GPSVC(3a8.ce8) 12:24:32:494 TimeRemainingToWaitForNetwork: 0ms
GPSVC(3a8.ce8) 12:24:32:494 UserPolicy: Waiting for machine policy wait for network event with timeout 0 ms
GPSVC(3a8.ce8) 12:24:32:541 GPLockPolicySection: Sid = (null), dwTimeout = 30000, dwFlags = 65538
GPSVC(3a8.ce8) 12:24:32:541 LockPolicySection called for user
GPSVC(3a8.ce8) 12:24:32:541 Sync Lock Called
GPSVC(3a8.ce8) 12:24:32:541 Reader Lock got immediately. m_cReadersInLock : 1
GPSVC(3a8.ce8) 12:24:32:541 Lock taken successfully
GPSVC(3a8.ce8) 12:24:32:541 UnLockPolicySection called for user
GPSVC(3a8.ce8) 12:24:32:541 Found the caller in the ReaderHavingLock List. Removing it...
GPSVC(3a8.ce8) 12:24:32:541 Setting lock state as notLocked
GPSVC(3a8.ce8) 12:24:32:541 UnLocked successfully
GPSVC(3a8.ce8) 12:24:32:556 Opened Existing Registry key
GPSVC(3a8.ce8) 12:24:32:556 UncPath :'\CORP.DOMAIN.COMSYSVOL'
............

El análisis manual de gpsvc.log lleva bastante tiempo. Una herramienta gratis Reportero de políticas (http://www.sysprosoft.com/policyreporter.shtml) puede facilitar las cosas y representar el registro de depuración de GPO como un árbol agrupado por tiempo.

Reportero de políticas

Los datos de gpsvc.log y los resultados obtenidos mediante GPResult se pueden utilizar para realizar un análisis detallado de la aplicación de GPO en los clientes.

Nota. Para deshabilitar el registro de depuración, cambie el valor de GPSvcDebugLevel a 0.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *