В этой статье описано, как выявлять и устранять неполадки на устройствах Chrome, управляемых с помощью Microsoft® Active Directory®.
Выявление и устранение проблем
Шаг 1. Убедитесь, что используются последние версии шаблонов ADMX- Скачайте шаблоны политик.
- Откройте скачанный пакет Chrome и перейдите в меню Конфигурация admx.
- Распакуйте ZIP-файл и откройте папку chromeos admx.
- Скопируйте файлы google.admx и chromeos.admx в папку определений политики (например, C:\Windows\PolicyDefinitions).
- В папке admx откройте папку, соответствующую вашему языку, например ru-RU для русского.
- Скопируйте файлы google.adml и chromeos.adml в подпапку вашего языка в папке определений политики (например, C:\Windows\PolicyDefinitions\ru-RU).
- Откройте редактор групповых политик, чтобы убедиться, что файлы загружены без ошибок. Ошибки в основном возникают из-за того, что файлы находятся не в тех папках, поэтому проверьте их расположение.
Подробнее о настройке браузера Chrome в Windows…
Политики Active Directory должны быть заданы в папке Google Chrome OS, а не Google Chrome.
- Откройте редактор управления групповыми политиками (папку "Конфигурация компьютера" или "Конфигурация пользователя") и перейдите в папку Политики Административные шаблоны Google Google Chrome OS.
- Проверьте, содержатся ли в ней нужные вам политики.
Устранение неполадок с политиками для компьютеров
Убедитесь, что политика содержится в объекте групповой политики (GPO), связанном с организационным подразделением, в которое входит устройство.
- Убедитесь, что устройство Chrome входит в организационное подразделение.
- Откройте консоль Active Directory – пользователи и компьютеры.
- Проверьте, относится ли устройство к правильному организационному подразделению.
- Если нет, переместите устройство в нужное подразделение, чтобы применить к нему необходимые настройки.
- Убедитесь, что объект групповой политики связан с организационным подразделением, в которое входит устройство.
- Откройте консоль управления групповыми политиками.
- Выберите организационное подразделение, в котором должно быть устройство.
В правой части экрана находится список объектов групповой политики, связанных с этим организационным подразделением. - Если интересующего вас объекта нет в списке, его потребуется связать с организационным подразделением.
Устранение неполадок с политиками для пользователей
Убедитесь, что политика содержится в объекте групповой политики, связанном с организационным подразделением, в которое входит пользователь.
- Убедитесь, что пользователь входит в организационное подразделение.
- Откройте консоль Active Directory – пользователи и компьютеры.
- Проверьте, относится ли пользователь к правильному организационному подразделению.
- Если нет, переместите пользователя в нужную организацию, чтобы применить к нему необходимые настройки.
- Убедитесь, что объект групповой политики связан с организационным подразделением, в которое входит пользователь.
- Откройте консоль управления групповыми политиками.
- Выберите организационное подразделение, в котором должен быть пользователь.
В правой части экрана находится список объектов групповой политики, связанных с этим организационным подразделением. - Если интересующего вас объекта нет в списке, его потребуется связать с организационным подразделением.
- Найдите уникальные идентификаторы интересующих вас объектов групповой политики.
- Откройте консоль управления групповыми политиками.
- Найдите и выберите нужный объект групповой политики.
- На вкладке Подробные сведения приведены идентификаторы объектов групповой политики. Запишите их.
- Включите ведение журналов Active Directory.
- На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
- Выполните следующую команду:
authpolicy_debug 3
- На устройстве Chromebook откройте страницу chrome://policy и нажмите кнопку Повторно загрузить политики.
- Откройте файл file:///var/log/authpolicy.log.
- Убедитесь, что в файле журнала содержатся уникальные идентификаторы нужных вам объектов групповой политики. Если они отсутствуют, объекты не будут загружаться так, как должны. Вам потребуется сделать следующее:
- Повторите шаги 1–3.
- Если это не поможет, создайте запрос в службу поддержки или сообщите об ошибке и опишите точную последовательность действий, приводящих к проблеме. В заголовке укажите Chromad.
- Если файл политики анализируется корректно, в журнале должна быть запись Device policy/User policy со списком значений политик. Если указан уникальный идентификатор, но сами политики не видны, проверьте следующее:
- Объект групповой политики с указанным уникальным идентификатором должен содержать интересующие вас политики.
- Статус объекта групповой политики должен быть включен.
- Ссылка объекта групповой политики должна быть включена.
- Откройте страницу chrome://policy и убедитесь, что на ней перечислены правильные политики.
- Если ваши политики есть в журнале, но отсутствуют на странице chrome://policy, проверьте журналы на предмет недействительной строки JSON.
- Если вы найдете эту ошибку, уточните значение политики и проверьте код с помощью валидатора JSON.
- Если в журнале не зарегистрированы ошибки, создайте запрос в службу поддержки или сообщите о проблеме, подробно описав ее. В заголовке укажите Chromad.
Устройство все равно не работает
Если вы выполнили все приведенные выше инструкции, но проблема не исчезла, соберите информацию из журналов и отправьте отчет об ошибке в Google.
Чтобы получить информацию из журналов, включите их ведение в терминале crosh. Если у вас нет доступа к терминалу crosh (Chrome недоступен), следуйте инструкциям в разделе "Шаг 2. Получите файлы журналов для ошибки, возникающей во время регистрации" ниже.
Шаг 1. Получите файлы журналов для обращения в службу поддержки- Включите ведение журналов Active Directory.
- На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
- Выполните следующую команду:
authpolicy_debug 3
Примечание. Ведение журналов автоматически выключается через 30 минут или после перезагрузки.
- Откройте в Chrome новую вкладку.
- Выполните действия, которые приводят к ошибке.
- Откройте файл file:///var/log/messages и сохраните его содержимое.
- Отключите ведение журналов Active Directory.
- На устройстве Chrome нажмите Ctrl + Alt + T, чтобы открыть терминал crosh.
- Выполните следующую команду:
authpolicy_debug 0
Если ошибка возникает во время регистрации, когда система Chrome OS ещё не доступна, выполните указанные ниже действия, чтобы получить данные из журналов.
- Запустите устройство в режиме разработчика. Подробные сведения можно найти на сайте Chromium.
- На экране Подключите устройство к домену нажмите Ctrl + Alt + Стрелку вперед, чтобы открыть консоль.
- Укажите имя пользователя root.
- Введите следующие команды:
sudo -u chronos crosh
authpolicy_debug 3
exit - Нажмите Ctrl + Alt + Стрелку назад, чтобы закрыть консоль.
- Воспроизведите проблему на устройстве.
- Нажмите Ctrl + Alt + Стрелку вперед, чтобы снова открыть консоль.
- Скопируйте содержимое файлов /var/log/authpolicy.log и /var/log/messages на подключенный USB-накопитель.
Примечание. Точное расположение накопителя (например, /dev/sda1) зависит от системы. Чтобы найти его, выведите список блочных устройств с помощью командыIsblk
до и после подключения USB-накопителя.
Введите следующие команды:
mkdir /media/usb-drive
mount dev/sda1 /media/usb-drive
cp /var/log/authpolicy.log /media/usb-drive
cp /var/log/messages /media/usb-drive
umount media/usb-drive
sync - Отключите USB-накопитель.
- Перейдите на сайт Chromium.
- Нажмите New issue (Новая проблема).
- Укажите версию Chrome и нажмите Next (Далее).
- Выберите вариант Enterprise и нажмите Next (Далее).
- Введите Chromad в начале строки описания.
- Введите описание проблемы и прикрепите файлы журналов.
- Нажмите Submit (Отправить).