GPO do servidor 2008 não se aplica a clientes do Windows XP através de VPN site a site

6

Eu tenho um domínio do Active Directory baseado no Server 2008 R2. Nosso GPO padrão possui alguns mapas de unidade de impressora / rede que funcionam bem localmente para clientes que executam o Windows 7, bem como o Windows XP (após a aplicação do KB943729). No momento, estamos tentando colocar alguns escritórios remotos que não possuem DCs locais em nosso domínio (conectados por meio de VPN site a site) e estão enfrentando um problema em que apenas máquinas que executam o Windows 7 conseguem desativar essas políticas e aplicá-las para a máquina local. Os clientes do Windows XP, por outro lado, ignoram completamente as políticas do mapa da unidade / impressora. Se eu tentar carregar o rsop.msc em um cliente afetado do Windows XP, recebo um aviso de "Espaço de nomes inválido" e nem consigo ver a política. Eu tentei:

  • reinserir uma máquina afetada ao domínio (não faz nada)
  • Desabilitando a detecção de link lento em ambas as políticas do usuário / computador (não faz nada)
  • Confirmando que o usuário conectado tem direitos para o compartilhamento SYSVOL no DC. (todos os usuários autenticados fazem)

Existe algo que estou sentindo falta aqui? Eu sei que colocar um CD local em cada escritório provavelmente resolveria o problema, mas não temos esse dinheiro para gastar agora.

    
por Justin 06.02.2012 / 02:44

1 resposta

0

Eu recomendaria que a habilite a depuração no UserEnv para ver que tipo de feno você pode fazer a partir desse log.

O erro "Namespace inválido" é um problema do WMI. Você é capaz de ver qualquer resultados no snap-in RSoP (não estou claro o que você quer dizer quando diz "não consigo ver a política".)

    
por 06.02.2012 / 16:39