Por que as configurações de Redirecionamento de Arquivo de Diretiva de Grupo não se aplicam?

2

Relacionado com Como posso desativar o 'Instalando aplicativos 'tela?

Eu configurei recentemente um novo domínio, tudo é executado como deveria, mas, no entanto, algumas configurações da Diretiva de Grupo não serão sincronizadas. Uma dessas configurações é o Redirecionamento de Pastas.

Outras coisas para ADDC & Trabalhos de Diretiva de Grupo, como:

  • Fazer login em computadores de domínio com usuários de domínio
  • Políticas de rede de domínio
  • Políticas de segurança (como exigir Ctrl + Alt + Del para entrar)

Eu definitivamente fiz o Objeto de Diretiva de Grupo corretamente, pois a maioria das configurações de Diretiva de Grupo é sincronizada em clientes de domínio.

Eu configurei o Redirecionamento de Pastas em User Configuration > Policies > Windows Settings > Folder Redirection

Cada pasta está localizada em uma unidade de rede compartilhada que faz backup automaticamente dos serviços em nuvem. Eu verifiquei que os usuários estão no grupo Domain Users .

Osusuáriostambémpodemacessartotalmenteasáreasdearmazenamentoalocadasmanualmentenavegandoatéolocalnaunidadederede,portanto,nãohánadadeerradocomaspermissõesdapasta.ForçarumaatualizaçãodaDiretivadeGrupoviagpupdate.exe/forcetambémnãofuncionará.

Oqueestoufazendodeerrado?

TodososclientesestãonoWindows8.1Professional&oservidorexecutandooWindowsServer2012R2Datacenter.

AUOdoGPOsóseaplicaacomputadoresdedomínio(que,nomomento,háapenasdoiseaestruturadenomesnãoestábemformada,masissovaimudar):

    
por cybermonkey 29.09.2015 / 18:56

1 resposta

2

Essa é uma pegadinha comum para os novos administradores do GP: digamos que você faça um GPO e vincule-o a uma UO. Quando você faz alterações na seção "Configuração do usuário" do GPO, essas alterações só se aplicam aos usuários na OU à qual ela está vinculada. Se você fizer alterações na seção "Configuração do computador", essas alterações serão aplicadas somente a computadores na unidade organizacional à qual ele está vinculado.

O que você nos mostrou aqui são as configurações do usuário, portanto, o GPO precisa ser aplicado a um contêiner (OU ou outro) que contenha os USUÁRIOS aos quais você deseja que isso se aplique.

Da mesma forma, se você usar o Filtro de segurança nesse caso, precisará segmentar contas de usuário para permitir / negar acesso a contas de computador, e não apenas a ele.

Espero que ajude. :)

    
por 29.09.2015 / 19:30