麻烦各位了 (安全设置 策略出错)

elec001 2003-10-08 11:06:52
安全设置里的策略全都打不开了
提示 “windows无法打开本地策略数据库 拒绝访问数据库”
请问怎么办 是不是中毒了??
谢谢
...全文
45 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
zhllwarez 2003-10-09
  • 打赏
  • 举报
回复
你的系统是win2000pro,应该就不是AD的问题.
其他情况要么数据库被破坏,要么没有管理权限.
有时,本地策略数据库(文件名:%SystemRoot%\Security\database\Secedit.sdb)会坏掉,使策略不发挥作用.下面提供一个恢复本地安全组策略数据库的办法,这也是一个恢复本地安全策略的办法.
注意:这个办法会使本地安全策略回到初始状态,也就是你原来在本地安全策略中进行的设置会全部丢失.

1.打开 %SystemRoot%\Security文件夹,创建一个 "OldSecurity"子目录,将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中.

2.在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全数据库并将其改名,如改为"Secedit.old".

3.启动"安全配置和分析"MMC管理单元:"开始"->"运行"->"MMC",启动管理控制台,"添加/删除管理单元",将"安全配置和分析"管理单元添加上.

4.右击"安全配置和分析"->"打开数据库",浏览"C:\WINNT\security\Database"文件夹,输入文件名"secedit.sdb",单击"打开".

5.当系统提示输入一个模板时,选择"Setup Security.inf",单击"打开".

6.如果系统提示"拒绝访问数据库",不管他.

7.你会发现在"C:\WINNT\security\Database"子文件夹中重新生成了新的安全数据库,在"C:\WINNT\security"子文件夹下重新生成了log文件.安全数据库重建成功.
elec001 2003-10-09
  • 打赏
  • 举报
回复
先试试
elec001 2003-10-09
  • 打赏
  • 举报
回复
另外用Ldp.exe连接服务器也不行
Physical Address. . . . . . . . . : 00-E0-4C-3D-03-D7
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 172.168.83.116
Subnet Mask . . . . . . . . . . . : 255.255.252.0
Default Gateway . . . . . . . . . : 172.168.80.1
DHCP Server . . . . . . . . . . . : 172.168.80.1
DNS Servers . . . . . . . . . . . : 61.139.2.69
我们的是校园局域网共享上网 服务器没有提供这个功能
???怎么办?
elec001 2003-10-09
  • 打赏
  • 举报
回复
不行啊 不能启动"Active Directory 用户和计算机"管理单元
帮助上提示:
程序可能没有安装到计算机上,可能原因如下:

该程序是 Windows 2000 的可选组件。要安装可选组件,请单击“开始”,指向“设置”,再单击“控制面板”,然后双击“添加/删除程序”。
您还没有安装使用该程序的硬件。要安装新硬件,请单击“开始”,指向“设置”,单击“控制面板”,然后双击“添加/删除硬件”。
如果计算机已经联网,则可能是您的系统管理员删除了该程序,或设置了禁止您启动该程序的策略。
您安装了 Windows 2000 管理工具,而该程序是一个您尚未添加的可选组件。

在之前我没有添加任何的硬件和软件 (我的系统是win2000pro)
gaos 2003-10-09
  • 打赏
  • 举报
回复
是不是权限不够
zhllwarez 2003-10-09
  • 打赏
  • 举报
回复
如果丢失下面任何一个文件夹结构,就会出现该问题: %SystemRoot%\Sysvol\Sysvol\DomainName %SystemRoot%\Sysvol\Sysvol\DomainName\Policies %SystemRoot%\Sysvol\Sysvol\DomainName\Policies\{GUID} %SystemRoot%\Sysvol\Sysvol\DomainName\Pol
在 Microsoft Management Console (MMC) 中,启动"Active Directory 用户和计算机"管理单元。在查看菜单中,单击高级功能。 单击系统文件夹旁的加号 (+)。 单击策略文件夹旁的加号 (+)。 GPO 的 GUID 将按文件夹列出。 使用 Ldp.exe
从零售 Windows 2000 CD-ROM 的 Support\Reskit\Netmgmt\Dstool 文件夹中,启动 Ldp.exe。 在 Connection 菜单上,单击 Connect。 键入服务器名,确认端口设置为 389,单击清除 Connectionless 复选框,然后单击 OK。 一旦完成连接,特定服务器的数据将显示在右边窗格中。 在 Connection 菜单上,单击 Bind, 在相应的框中键入用户名、密码
elec001 2003-10-09
  • 打赏
  • 举报
回复
怎么没人呢???
sungod8 2003-10-09
  • 打赏
  • 举报
回复
强!!!!!楼上的,俺服你!

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧