域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a;以及RPC服务器不可用,800706ba【解决方案】


温斯坦丁·陈 2020-08-01 10:09:31 


分类专栏: Active Directory 域组策略


 

域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a

  • 首先放一张故障截图↓↓↓↓↓↓
  • 报错过程
  • 解决方法

 

首先放一张故障截图↓↓↓↓↓↓

域服务器RPC服务器不能用 域控rpc服务器不可用_服务器

报错过程

在公司的域环境,通过域控制器设置了组策略,想要即时下发到所有的域电脑上。

域服务器RPC服务器不能用 域控rpc服务器不可用_服务器_02


上图是域服务器上的组策略管理器的界面,点击组策略更新,强制下发策略。

域服务器RPC服务器不能用 域控rpc服务器不可用_服务器_03


确认下发更新

然后,出现文中第一张图的故障。

“远程过程调用被取消”,错误代码 “ 8007071a”

解决方法

该问题是客户端的防火墙设置拦截了,所以需要在客户端的防火墙上进行操作。
也就是域服务器控制的其它电脑,其它电脑上的防火墙拦截了域服务器的策略下放,听起来很不合理,但事实上我只能通过防火墙来解决这个问题。

首先,打开客户端的防火墙。(被强制下放组策略的那台电脑。)

域服务器RPC服务器不能用 域控rpc服务器不可用_域服务器RPC服务器不能用_04

点击防火墙里面的高级设置,找到入站规则。

然后,按下图步骤来做。

域服务器RPC服务器不能用 域控rpc服务器不可用_远程过程调用_05

启用了这两条防火墙规则之后,如果现在更新组策略,会显示RNC服务器不可用。

如下图:

域服务器RPC服务器不能用 域控rpc服务器不可用_远程过程调用_06

这时候,还需要再开启防火墙的另一个规则。(WMI)

域服务器RPC服务器不能用 域控rpc服务器不可用_服务器_07


将防火墙的这三条WMI规则启动之后,问题已经解决了。

在域控服务器上再次启动强制更新策略,显示下发策略成功。

域服务器RPC服务器不能用 域控rpc服务器不可用_错误代码_08

但是注意,需要大概10分钟,被控制的那台电脑才会弹出CMD的界面,显示策略更新。这里面有一个时间需等待。但反之服务器上显示已经成功下发了。

另外,如果有被控制的电脑上有杀毒软件,也有可能杀毒软件弹窗进行拦截,导致策略下放不成功。