Не удалось найти ресурс "$(string.SiteDiscoveryEnableWMI)"

Mixail

Случайный прохожий
Привет всем, домен на server 2008r2 не могу найти настройку добавления веб страниц в доверенную зону Internet Explorer. Когда нажимаю отчет то вижу:
Не удалось найти ресурс "$(string.SiteDiscoveryEnableWMI)", на который ссылается атрибут displayName. Файл C:\Windows\PolicyDefinitions\inetres.admx, строка 34296, столбец 235
 
Найденные решения:

1. Отсутствует ADML-файл (первое, что бросается в глаза и вызывает ошибку):

Чтобы исправить ошибку, копируем ADML-файл из Windows 7 (c:\Windows\PolicyDefinitions\en-US\InetRes.adml) на контроллер домена в каталог с определениями групповой политики
(C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions\en-US\InetRes.adml).
Либо просто в каталог c:\Windows\PolicyDefinitions\en-US\InetRes.adml
Для русской версии в каталог:
c:\Windows\PolicyDefinitions\ru-ru\InetRes.adml

2. Отсутствует ADMX-файл. Делаем тоже самое (копируем ADMX-файл из Windows 7 на контроллер домена в каталог с определениями групповой политики)

Работает!

2. В сети найдено упоминание, что:

Групповые политики для Windows 7 не работают с Internet Explorer 11
https://social.technet.microsoft.co...indows-7-group-policies?forum=w7itprosecurity

Как вариант ставим Средства удаленного администрирования сервера для Windows 8.1
http://www.microsoft.com/ru-RU/download/details.aspx?id=39296
Прямая ссылка на загрузку:
http://www.microsoft.com/ru-ru/down...=39296&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

Средства удаленного администрирования сервера для Windows 8.1 позволяют ИТ-администраторам управлять ролями и компонентами, установленными на компьютерах под управлением Windows Server 2012 или Windows Server 2012 R2, с удаленного компьютера, работающего под управлением Windows 8.1.

Примечание: Проверено, что при копировании ADML- и ADMX-файлов из пакета Средств удаленного администрирования сервера для Windows 8.1 в соответствующие каталоги на контролере домена ошибка остается. Потому что для Windows Server 2008 R2, оказывается, необходимо использовать файлы именно из состава Windows 7(!).

3. На всякий случай стоит обратить внимание еще и на статью https://social.technet.microsoft.co...roup-policy-editor-error?forum=w8itprogeneral, которая описывает подобные проблемы, но уже на Windows Server 2012 R2.
 
Спасибо, а подскажите как добавить административные шаблоны в контроллер домена windows 2008 r2 ?
 
Спасибо, а подскажите как добавить административные шаблоны в контроллер домена windows 2008 r2 ?

ADMx файлы вы помоему не подгрузите в server 2008r2. Вам надо обновлять контроллер домена до версии 2016.
Вот самое лучшее руководство которое я находил в интернете

Обновление контроллеров домена до Windows Server 2016
PS. Добавлю от себя - начните с Full бэкапа контроллеров домена на случай если что то пойдет не так
1. Проверяем, что каталоги AD синхронизируются без проблем. Запускаем
Код:
[B]repadmin /replsum[/B]
Убеждаемся, что в столбце «Fails» нет ошибок, а дельта синхронизации не превышает той, которая настроена между сайтами.

2. Текущий уровень домена и леса должен быть не ниже Windows Server 2008. Если он ниже, то сначала поднимаем уровень домена до 2008 (этого не произойдет, если у вас остались в домене контроллеры, которые работают на Windows Server 2003 или 2003R2). После поднимаем уровень леса до 2008 (также надо предварительно убедиться, что все домены в лесу имеют уровень 2008). Поднятие уровня домена и леса осуществляется через оснастку «Active Directory – домены и доверие».

3. Разворачиваем новый сервер Windows Server 2016. Добавляем его в домен. Задаем статичный IP-адрес и имя хоста.

4. Проверяем, какой тип репликации используется для текущего каталога AD.
Для этого запускаем утилиту ADSI Edit на контроллере домена и подключаемся к «контексту именования по умолчанию». Далее ищем в вашем каталоге текущие контроллеры домена и выбираем один из них. Если вы видите каталог «CN=NTFRS Subscriptions» , значит у вас используется тип репликации «FRS». Если же «CN=DFSR-LocalSettings» – значит используется новый тип репликации DFS-R и тогда 5 шаг мы пропускаем.

5. Получим текущее глобальное состояние миграции DFSR через команду
Код:
[B]dfsrmig /getglobalstate[/B]
Начинаем процесс миграции. Выполняем команду
Код:
[B]dfsrmig /setglobalstate 1[/B]
С помощью команды dfsrmig /getmigrationstate проверяем, когда 1 этап миграции завершится на всех контроллерах.
Чтобы ускорить процесс репликации между контроллерами, выполним команды
Код:
[B]Repadmin /syncall /AeS[/B]
на каждом контроллере
Переходим к следующему этапу:
Код:
[B]dfsrmig /setglobalstate 2[/B]
И опять ускоряем процесс синхронизации командой
Код:
[B]Repadmin /syncall /AeS[/B]
Как только команда dfsrmig /getmigrationstate выдаст положительный результат, запускаем заключительный этап
Код:
[B]dfsrmig /setglobalstate 3[/B]
и повторяем те же действия, чтобы завершить процесс перехода на DFS-R.

6. Делаем новые сервера контроллерами домена: устанавливаем на них роль Active Directory Domain Services и DNS-сервера.

7. Запускаем службу KCC для создания новых связей с новыми контроллерами домена.
Код:
[B]repadmin /kcc[/B]
и проверяем, что синхронизация проходит без ошибок на каждом из контроллеров
Код:
[B]Repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]

8. Перераспределяем роли FSMO:
Код:
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-01” -OperationMasterRole SchemaMaster, DomainNamingMaster[/B]
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-02” -OperationMasterRole RIDMaster,PDCEmulator, InfrastructureMaster[/B]
где dc-01 и dc-02 новые сервера на WS2016
Еще раз запускаем репликацию на всех контроллерах:
Код:
[B]repadmin /syncall /AeS[/B]
Командой netdom query fsmo убеждаемся, что все роли переехали на нужные сервера.

9. На новых серверах в настройках сетевых адаптеров указываем в качестве DNS-сервера новые контроллеры домена.

10. Выполняем команду dcpromo на старых контроллерах для понижения уровня сервера. После отключения всех серверов не забываем запустить
Код:
[B]repadmin /kcc[/B]
[B]repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]

11. Через оснастку «Active Directory – домены и доверие» поднимаем уровень домена и леса до 2016.

Источник https://onix.me/update-dc-domain-to-ws2016/
 
Последнее редактирование:
Увидел в соседней ветке пост про windows server 2019, скажите можно ли сразу обновить контроллер домена с 2008 R2 до server 2019 по руководству выше ?
 
Назад
Верх Низ