Уведомление

Готовитесь к возвращению сотрудников в офис? Узнайте, как Chrome OS поможет вам организовать эффективную работу.

Устранение неполадок при работе с Active Directory

В этой статье описано, как выявлять и устранять неполадки на устройствах Chrome, управляемых с помощью Microsoft® Active Directory®.

Выявление и устранение проблем

Шаг 1. Убедитесь, что используются последние версии шаблонов ADMX
  1. Скачайте шаблоны политик.
  2. Откройте скачанный пакет Chrome и перейдите в меню Конфигурация > admx.
  3. Распакуйте ZIP-файл и откройте папку chromeos > admx.
  4. Скопируйте файлы google.admx и chromeos.admx в папку определений политики (например, C:\Windows\PolicyDefinitions).
  5. В папке admx откройте папку, соответствующую вашему языку, например ru-RU для русского.
  6. Скопируйте файлы google.adml и chromeos.adml в подпапку вашего языка в папке определений политики (например, C:\Windows\PolicyDefinitions\ru-RU).
  7. Откройте редактор групповых политик, чтобы убедиться, что файлы загружены без ошибок. Ошибки в основном возникают из-за того, что файлы находятся не в тех папках, поэтому проверьте их расположение.

Подробнее о настройке браузера Chrome в Windows

Шаг 2. Убедитесь, что политики заданы верно

Политики Active Directory должны быть заданы в папке Google Chrome OS, а не Google Chrome.

  1. Откройте редактор управления групповыми политиками (папку "Конфигурация компьютера" или "Конфигурация пользователя") и перейдите в папку Политики > Административные шаблоны > Google > Google Chrome OS.
  2. Проверьте, содержатся ли в ней нужные вам политики.
Шаг 3. Убедитесь, что политики применены к нужной организации

Устранение неполадок с политиками для компьютеров

Убедитесь, что политика содержится в объекте групповой политики (GPO), связанном с организационным подразделением, в которое входит устройство.

  1. Убедитесь, что устройство Chrome входит в организационное подразделение.
    1. Откройте консоль Active Directory – пользователи и компьютеры.
    2. Проверьте, относится ли устройство к правильному организационному подразделению.
    3. Если нет, переместите устройство в нужное подразделение, чтобы применить к нему необходимые настройки.
  2. Убедитесь, что объект групповой политики связан с организационным подразделением, в которое входит устройство.
    1. Откройте консоль управления групповыми политиками.
    2. Выберите организационное подразделение, в котором должно быть устройство.
      В правой части экрана находится список объектов групповой политики, связанных с этим организационным подразделением.
    3. Если интересующего вас объекта нет в списке, его потребуется связать с организационным подразделением.

Устранение неполадок с политиками для пользователей

Убедитесь, что политика содержится в объекте групповой политики, связанном с организационным подразделением, в которое входит пользователь.

  1. Убедитесь, что пользователь входит в организационное подразделение.
    1. Откройте консоль Active Directory – пользователи и компьютеры.
    2. Проверьте, относится ли пользователь к правильному организационному подразделению.
    3. Если нет, переместите пользователя в нужную организацию, чтобы применить к нему необходимые настройки.
  2. Убедитесь, что объект групповой политики связан с организационным подразделением, в которое входит пользователь.
    1. Откройте консоль управления групповыми политиками.
    2. Выберите организационное подразделение, в котором должен быть пользователь.
      В правой части экрана находится список объектов групповой политики, связанных с этим организационным подразделением.
    3. Если интересующего вас объекта нет в списке, его потребуется связать с организационным подразделением.
Шаг 4. Убедитесь, что объекты групповых политик загружены на устройства
  1. Найдите уникальные идентификаторы интересующих вас объектов групповой политики.
    1. Откройте консоль управления групповыми политиками.
    2. Найдите и выберите нужный объект групповой политики.
    3. На вкладке Подробные сведения приведены идентификаторы объектов групповой политики. Запишите их.
  2. Включите ведение журналов Active Directory.
    1. На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
    2. Выполните следующую команду:
      authpolicy_debug 3
  3. На устройстве Chromebook откройте страницу chrome://policy и нажмите кнопку Повторно загрузить политики.
  4. Откройте файл file:///var/log/authpolicy.log.
  5. Убедитесь, что в файле журнала содержатся уникальные идентификаторы нужных вам объектов групповой политики. Если они отсутствуют, объекты не будут загружаться так, как должны. Вам потребуется сделать следующее:
    1. Повторите шаги 1–3.
    2. Если это не поможет, создайте запрос в службу поддержки или сообщите об ошибке и опишите точную последовательность действий, приводящих к проблеме. В заголовке укажите Chromad.
  6. Если файл политики анализируется корректно, в журнале должна быть запись Device policy/User policy со списком значений политик. Если указан уникальный идентификатор, но сами политики не видны, проверьте следующее:
    1. Объект групповой политики с указанным уникальным идентификатором должен содержать интересующие вас политики.
    2. Статус объекта групповой политики должен быть включен.
    3. Ссылка объекта групповой политики должна быть включена.
  7. Откройте страницу chrome://policy и убедитесь, что на ней перечислены правильные политики.
  8. Если ваши политики есть в журнале, но отсутствуют на странице chrome://policy, проверьте журналы на предмет недействительной строки JSON.
  9. Если вы найдете эту ошибку, уточните значение политики и проверьте код с помощью валидатора JSON.
  10. Если в журнале не зарегистрированы ошибки, создайте запрос в службу поддержки или сообщите о проблеме, подробно описав ее. В заголовке укажите Chromad.

Устройство все равно не работает

Если вы выполнили все приведенные выше инструкции, но проблема не исчезла, соберите информацию из журналов и отправьте отчет об ошибке в Google.

Чтобы получить информацию из журналов, включите их ведение в терминале crosh. Если у вас нет доступа к терминалу crosh (Chrome недоступен), следуйте инструкциям в разделе "Шаг 2. Получите файлы журналов для ошибки, возникающей во время регистрации" ниже.

Шаг 1. Получите файлы журналов для обращения в службу поддержки
  1. Включите ведение журналов Active Directory.
    1. На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
    2. Выполните следующую команду:
      authpolicy_debug 3
      Примечание. Ведение журналов автоматически выключается через 30 минут или после перезагрузки.
  2. Откройте в Chrome новую вкладку.
  3. Выполните действия, которые приводят к ошибке.
  4. Откройте файл file:///var/log/messages и сохраните его содержимое.
  5. Отключите ведение журналов Active Directory.
    1. На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
    2. Выполните следующую команду:
      authpolicy_debug 0
Шаг 2. Получите файлы журналов для ошибки, возникающей во время регистрации

Если ошибка возникает во время регистрации, когда система Chrome OS ещё не доступна, выполните указанные ниже действия, чтобы получить данные из журналов.

  1. Запустите устройство в режиме разработчика. Подробные сведения можно найти на сайте Chromium
  2. На экране Подключите устройство к домену нажмите Ctrl + Alt + Стрелку вперед, чтобы открыть консоль.
  3. Укажите имя пользователя root.
  4. Введите следующие команды:
    sudo -u chronos crosh
    authpolicy_debug 3
    exit
  5. Нажмите Ctrl + Alt + Стрелку назад, чтобы закрыть консоль.
  6. Воспроизведите проблему на устройстве.
  7. Нажмите Ctrl + Alt + Стрелку вперед, чтобы снова открыть консоль.
  8. Скопируйте содержимое файлов /var/log/authpolicy.log и /var/log/messages на подключенный USB-накопитель.
    Примечание. Точное расположение накопителя (например, /dev/sda1) зависит от системы. Чтобы найти его, выведите список блочных устройств с помощью команды Isblk до и после подключения USB-накопителя.
    Введите следующие команды:
    mkdir /media/usb-drive
    mount dev/sda1 /media/usb-drive
    cp /var/log/authpolicy.log /media/usb-drive
    cp /var/log/messages /media/usb-drive
    umount media/usb-drive
    sync
  9. Отключите USB-накопитель.
Шаг 3. Создайте отчет об ошибке
  1. Перейдите на сайт Chromium.
  2. Нажмите New issue (Новая проблема).
  3. Укажите версию Chrome и нажмите Next (Далее).
  4. Выберите вариант Enterprise и нажмите Next (Далее).
  5. Введите Chromad в начале строки описания.
  6. Введите описание проблемы и прикрепите файлы журналов.
  7. Нажмите Submit (Отправить).

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
6220981907343982585
true
Поиск по Справочному центру
true
true
true
true
true
410864
false
false