| Предыдущий | Следующий |
| NAP_E_ENTITY_DISABLED | NAP_E_TOO_MANY_CALLS |
NAP_E_NETSH_GROUPPOLICY_ERROR
Необходимая конфигурация групповой политики NAP отсутствует
NAP_E_NETSH_GROUPPOLICY_ERROR — это HRESULT 0x8027000F (знаковое десятичное значение -2144927729, беззнаковое десятичное значение 2150039567). AllStat на основании winerror.h описывает его так: «Групповая политика не настроена». Значение обозначает ошибку, имеет код средства 0x27 и поле кода 0x000F.
Для случая ошибки команды netsh, зависящей от групповой политики NAP этот HRESULT относится к устаревшей технологии Network Access Protection: NAP недоступна начиная с Windows 10, а современные выпуски Windows Server не содержат прежних ролей NAP, HRA и HCAP. Поэтому его следует учитывать при проверке применимости и источника устаревшей политики NAP на поддерживаемых устаревших системах, в архивной телеметрии, компонентах совместимости или проектах миграции, не ожидая наличия прежней платформы на современном компьютере.
У команды управления нет цели, заданной политикой
В общедоступной таблице ошибок NAP этот HRESULT описан только словами «Групповая политика не настроена». Описание не указывает единственную универсальную команду netsh и не доказывает, что сама обработка групповой политики неисправна. Правильная интерпретация зависит от конкретной устаревшей операции управления NAP: она ожидала применимую конфигурацию политики, но не нашла её.
Причины, связанные с состоянием политики
- Компьютер не входит в домен или подразделение, к которому привязана требуемая политика NAP.
- Раздел политики NAP никогда не создавался, был удалён либо исключён фильтрацией по безопасности или WMI.
- Сценарий предполагает наличие управляемых доменом параметров на автономном испытательном узле.
- После развёртывания обновление политики ещё не завершилось либо команда запускается до того, как соответствующая служба применила новую политику.
- Новая версия Windows больше не предоставляет NAP, хотя старый сценарий автоматизации всё ещё вызывает её контекст netsh.
Сведения о политике, которые следует сохранить
- Запишите полную команду netsh, роль компьютера, версию Windows, членство в домене и контекст безопасности выполнения.
- Экспортируйте результирующий набор политик или эквивалентный отчёт, показывающий применимость параметра NAP.
- Зафиксируйте события работы групповой политики и время последнего успешного обновления, не полагаясь на единственное значение реестра.
- Сравните предполагаемый объект политики, его привязку, область и фильтрацию с учётной записью целевого компьютера.
Диагностика, начинающаяся с политики
- Прежде чем искать устаревшие узлы политики, убедитесь, что операционная система вообще поддерживает NAP.
- Найдите авторитетный объект групповой политики и проверьте наличие требуемой конфигурации NAP.
- Обновите политику штатными административными средствами, затем проверьте эффективный результат до повторного запуска netsh.
- Если предполагается только локальная работа, выясните, поддерживает ли команда локальную конфигурацию, вместо имитации доменной политики.
Отличие от соседних результатов NAP
Этот результат не равен NAP_E_SERVICE_NOT_RUNNING: политика может отсутствовать при работающем NapAgent. Он также отличается от NAP_E_ENTITY_DISABLED, который относится к состоянию включения известного компонента. Общие ошибки групповой политики могут сообщать о проблемах доступа, разбора или репликации; этот код NAP указывает именно на отсутствие ожидаемой конфигурации политики NAP.
Повтор и восстановление
Повторяйте команду только после создания применимой политики либо изменения автоматизации для платформы без NAP. Не записывайте предполагаемые ключи реестра лишь для подавления HRESULT. В Windows 10 и новее, а также Windows Server 2016 и новее устаревший шаг управления NAP следует удалить или заменить.
Практический сценарий
Устаревший сценарий подготовки выполняет команду NAP в netsh на сервере рабочей группы. Доменная политика NAP не применяется, поэтому возвращается NAP_E_NETSH_GROUPPOLICY_ERROR. Развёртывание либо вводит поддерживаемый устаревший сервер в правильную область политики, либо удаляет ненужный шаг NAP.
Ссылки
- Microsoft: константы ошибок NAP
- Microsoft: обзор Network Policy and Access Services
- Microsoft: современный обзор NPS
- Microsoft: доступность платформы NAP
Нужно найти другой код? Найти другой код состояния или ошибки.