Melding

Ben je aan het plannen om weer op kantoor te gaan werken? Bekijk hoe Chrome OS hieraan kan bijdragen.

Problemen met Active Directory oplossen

Als je problemen ervaart op Chrome-apparaten die worden beheerd met Microsoft® Active Directory®, kun je een aantal controles uitvoeren om het probleem te identificeren en op te lossen.

Problemen identificeren en oplossen

Stap 1: Controleren of je de nieuwste ADMX-templates gebruikt
  1. Download de beleidstemplates.
  2. Open de gedownloade Chrome-browserbundel en ga naar Configuratie en dan admx.
  3. Open chromeos en dan admx in het zipbestand.
  4. Kopieer de bestanden google.admx en chromeos.admx naar de map Beleidsdefinitie. (Voorbeeld: C:\Windows\PolicyDefinitions)
  5. Open in de map admx de juiste taalmap. Als je je bijvoorbeeld in de VS bevindt, open je de map en-US.
  6. Kopieer de bestanden google.adml en chromeos.adml naar de overeenkomstige taalmap in de map Beleidsdefinitie. (Voorbeeld: C:\Windows\PolicyDefinitions\en-US)
  7. Open Groepsbeleid om te bevestigen of de bestanden correct zijn geladen. Als er een fout optreedt, komt dit meestal doordat de bestanden zich niet in de juiste map bevinden. Pas indien nodig de locatie van de bestanden aan en probeer nogmaals te bevestigen.

Zie Chrome-browser instellen in Windows voor meer informatie.

Stap 2: Is het juiste type beleid ingesteld?

Controleer of je het Active Directory-beleid hebt ingesteld in de map Google Chrome OS, niet in de map Google Chrome.

  1. Ga in de Groepsbeleidsbeheer-editor (map Computer of Gebruikersconfiguratie) naar Beleid en dan  Beheersjablonen en dan Google en dan Google Chrome OS.
  2. Controleer of het beleid in deze map staat.
Stap 3: Controleren of je het beleid hebt toegepast op de juiste organisatie-eenheid

Problemen met computerbeleid oplossen

Je moet controleren of het beleid in een groepsbeleidsobject (GPO) staat dat is gekoppeld aan de organisatie-eenheid van het apparaat.

  1. Controleer of het Chrome-apparaat in de organisatie-eenheid staat:
    1. Open Active Directory-gebruikers en -computers.
    2. Controleer of het apparaat in de juiste organisatie-eenheid staat.
    3. Als het apparaat in de verkeerde organisatie-eenheid staat, verplaats je het naar de juiste organisatie-eenheid, zodat de juiste instellingen op het apparaat worden toegepast.
  2. Controleer of de GPO is gekoppeld aan de organisatie-eenheid van het apparaat:
    1. Open de Console Groepsbeleidsbeheer.
    2. Selecteer de organisatie-eenheid van het apparaat.
      Rechts staat een lijst met GPO's die zijn gekoppeld aan de organisatie-eenheid.
    3. Als de GPO die het beleid bevat hier niet bij staat, moet je deze koppelen aan de organisatie-eenheid.

Problemen met gebruikersbeleid oplossen

Je moet controleren of het beleid is ingesteld in een GPO die is gekoppeld aan de organisatie-eenheid van de gebruiker.

  1. Controleer of de gebruiker in de organisatie-eenheid staat:
    1. Open Active Directory-gebruikers en -computers.
    2. Controleer of de gebruiker in de juiste organisatie-eenheid staat.
    3. Als de gebruiker in de verkeerde organisatie-eenheid staat, verplaats je deze naar de juiste organisatie-eenheid, zodat de juiste instellingen op de gebruiker worden toegepast.
  2. Controleer of de GPO is gekoppeld aan de organisatie-eenheid van de gebruiker:
    1. Open de Console Groepsbeleidsbeheer.
    2. Selecteer de organisatie-eenheid van de gebruiker.
      Rechts staat een lijst met GPO's die zijn gekoppeld aan de organisatie-eenheid.
    3. Als de GPO die het beleid bevat hier niet bij staat, moet je deze koppelen aan de organisatie-eenheid.
Stap 4: Controleren of de GPO's worden geladen op de apparaten
  1. Vraag de unieke ID (UID) op van de GPO's die je wilt onderzoeken:
    1. Open de Console Groepsbeleidsbeheer.
    2. Ga naar de GPO en selecteer deze.
    3. Ga naar het tabblad Details en noteer de UID van elke GPO die je wilt onderzoeken.
  2. Schakel systeemlogboeken voor Active Directory in:
    1. Druk op een Chrome-apparaat op Ctrl+Alt+T om de crosh-terminal te openen.
    2. Voer de volgende opdracht uit:
      authpolicy_debug 3
  3. Open chrome://policy op je Chromebook en klik op Beleid opnieuw laden.
  4. Open het bestand file:///var/log/authpolicy.log.
  5. Controleer of de UID's van de GPO's in het logbestand staan. Als dit niet het geval is, worden de GPO's niet juist geladen. Doe dan het volgende:
    1. Herhaal stap 1-3.
    2. Als je het probleem niet kunt identificeren, open je een ondersteuningsticket of meld je een bug waarin je beschrijft hoe het probleem kan worden gereproduceerd. Voeg het woord Chromad toe aan de titel van de bug.
  6. Als het beleid juist wordt geparseerd, moet het logbestand 'Apparaatbeleid'/'Gebruikersbeleid' bevatten, gevolgd door een lijst met beleidswaarden. Als de UID er wel in staat, maar het beleid niet wordt weergegeven, controleer je het volgende:
    1. Controleer of de GPO met die UID het beleid bevat dat je zoekt.
    2. Controleer of de status van de GPO Ingeschakeld is.
    3. Controleer of de GPO is gekoppeld.
  7. Open chrome://policy en controleer of het juiste beleid wordt vermeld.
  8. Als het beleid wel in de logboeken staat, maar niet op chrome://policy, controleer je of er in de logboeken een melding wordt gegeven van een ongeldige JSON-tekenreeks.
  9. Als je een melding over een ongeldige JSON-tekenreeks vindt, controleer je de beleidswaarde en voer je de code in een JSON-controleprogramma in om de fout op te lossen.
  10. Als er geen fouten in het logboek staan, open je een ondersteuningsticket of meld je een bug waarin je het probleem beschrijft. Voeg het woord Chromad toe aan de titel van de bug.

Werken de apparaten nog steeds niet?

Als je de stappen voor probleemoplossing hierboven hebt uitgevoerd en nog steeds problemen ondervindt, moet je de gegevens uit de logboeken verzamelen en ze in een bugrapport verzenden naar Google.

Als je de logboeken wilt verzamelen, moet je logboeken inschakelen via een crosh-terminal. Als je geen toegang hebt tot een crosh-terminal (bijvoorbeeld als Chrome niet beschikbaar is), volg je de instructies in Stap 2: Logboeken verzamelen tijdens het inschrijven.

Stap 1: Logbestanden verzamelen om mislukte acties te melden
  1. Schakel systeemlogboeken voor Active Directory in:
    1. Druk op een Chrome-apparaat op Ctrl+Alt+T om de crosh-terminal te openen.
    2. Voer de volgende opdracht uit:
      authpolicy_debug 3
      Opmerking: Het opslaan van logboeken wordt uitgeschakeld na dertig minuten of wanneer je het apparaat opnieuw opstart.
  2. Open een nieuw tabblad in de Chrome-browser.
  3. Voer de mislukte actie uit die je wilt opslaan in het logboek.
  4. Ga naar file:///var/log/messages en sla de inhoud van het bestand op.
  5. Schakel het opslaan van logboeken in Active Directory uit:
    1. Druk op een Chrome-apparaat op Ctrl+Alt+T om de crosh-terminal te openen.
    2. Voer de volgende opdracht uit:
      authpolicy_debug 0
Stap 2: Logboeken verzamelen tijdens het inschrijven

Als er tijdens de inschrijving een fout optreedt wanneer Chrome OS nog niet beschikbaar is, volg je deze stappen om logboeken te verzamelen:

  1. Start het apparaat op in de ontwikkelaarsmodus. Bekijk de Chromium-website voor uitgebreide stappen. 
  2. Druk op het scherm Apparaat koppelen aan domein op Ctrl+Alt+pijl naar rechts om een console te openen.
  3. Voer root in als gebruikersnaam.
  4. Voer de volgende opdrachten in:
    sudo -u chronos crosh
    authpolicy_debug 3
    exit
  5. Druk op Ctrl+Alt+pijl naar links om de console te sluiten.
  6. Reproduceer het probleem op het apparaat.
  7. Druk op Ctrl+Alt+pijl naar rechts om de ​​console opnieuw te openen.
  8. Sla de bestanden /var/log/authpolicy.log en /var/log/messages op een actieve USB-drive op.
    Opmerking: De padnaam van de actieve USB-drive, zoals /dev/sda1, hangt af van je systeem. Als je de padnaam wilt vinden, voer je de opdracht lsblk (een lijst weergeven van geblokkeerde apparaten) uit voordat en nadat je de USB-drive in het apparaat stopt.
    Voer de volgende opdrachten in:
    mkdir /media/usb-drive
    mount dev/sda1 /media/usb-drive
    cp /var/log/authpolicy.log /media/usb-drive
    cp /var/log/messages /media/usb-drive
    umount media/usb-drive
    sync
  9. Verwijder de USB-drive.
Stap 3: Een bugrapport maken
  1. Ga naar de Chromium-website om een ​​nieuwe bug te registreren.
  2. Klik op Nieuw probleem.
  3. Voer de gegevens van de Chrome-versie in en klik op Volgende.
  4. Selecteer Enterprise en klik op Volgende.
  5. Voer Chromad in aan het begin van de samenvatting van één regel.
  6. Voer een beschrijving in van het probleem en voeg de logbestanden toe.
  7. Klik op Verzenden.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
9858677284478695978
true
Zoeken in het Helpcentrum
true
true
true
true
true
410864
false
false