Unidades mapeadas do Windows 8.1 / 10 GPO não conectam

5

UPDATE: não resolvido ...

O problema continua, eu também tentei o caminhos UNC reforçados , ainda sem sorte. Vou continuar atualizando este tópico se encontrar algo novo.

UPDATE e resolvido (esperançosamente)

Parece que o problema foi acionado pela opção "inicialização rápida" no Windows 10 (e 8.1). Existe até um Artigo do TechNet descrevendo algo como isso. Eu fui e desativei inicialização rápida para todos os clientes através de um registro GPO ( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled, REG_DWORD 0x0 (0) )

Neste momento, os compartilhamentos de rede são mapeados na inicialização e reinicialização. Espero que continue assim.

No meu ambiente (domínio do Server 2012 R2 com três DCs, todos os GCs) existem alguns problemas com unidades mapeadas via GPPs, mas somente com clientes Windows 8.1 e Windows 10 (todas as atualizações instaladas).

Os GPPs mapeiam 7 unidades, 4 delas no DC principal e no servidor de arquivos, e as outras 3 nos compartilhamentos DFS.

Se os clientes Win8.1 / Win10 se conectarem, às vezes as unidades serão exibidas, mas na maioria das vezes não. Se eu executar uma linha de comando gpupdate /force via, todos eles se conectam. Quando depois de algum tempo ocioso o usuário deseja procurar um compartilhamento (não importa se o DFS ou o servidor de arquivos), um erro aparece:

Error 0x80090006: Invalid Signature

Mas se eles clicarem no drive novamente, tudo estará bem. Eu tentei todas as correções possíveis que posso imaginar, definindo os GPPs para aguardar a rede antes de iniciar, definindo o tempo de desconexão automática nos servidores para infinito via net config server /autodisconnect:-1 , excluindo os GPPs e começando do zero, verificando e confirmando novamente as permissões sysvol não disponível.

Os clientes também às vezes exibem um erro no log de eventos que nenhum DC pode ser acessado, o que é um absurdo porque todos os outros GPOs e GPPs (impressoras, por exemplo) são processados sempre, apenas unidades mapeadas estão com defeito.

Alguém encontrou algo assim também? Qualquer dica será muito apreciada.

UPDATE

Logo depois de iniciar o cliente, às vezes esse erro também aparece nos eventlogs (no cliente):

Event ID 1058, GroupPolicy (Microsoft-Windows-GroupPolicy)

The processing of Group Policy failed. Windows attempted to read the file \domain.local\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following: a) Name Resolution/Network Connectivity to the current domain controller. b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller). c) The Distributed File System (DFS) client has been disabled.

Vou tentar ver isso.

    
por Lenniey 28.09.2015 / 09:13

3 respostas

2

Depois de muitos testes e aguardando comentários dos usuários, eu tentei o Aprimorada abordagem UNC , mas desta vez não via GPO em si, mas através de um GPP para definir as entradas de registro apropriadas ( HKLM\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths\\*\NETLOGON || SYSVOL - RequireMutualAuthentication=0, RequireIntegrity=0 ) diretamente. E eis que! Funciona ... Eu não tenho ideia de porque as opções de GPO implementadas não o fazem. Talvez eu tenha feito algo errado, mas neste momento eu realmente não me importo mais, desde que funcione. A Microsoft provavelmente lançará um (novo) hotfix em breve, de qualquer maneira.

EDIT: Por favor lembre-se que os caminhos UNC endurecidos foram implementados para corrigir um problema de segurança" crítico "do Windows , que pode ser datado do ano 2000. Ao desativar os caminhos UNC endurecidos, você ativa esse furo novamente , se valer a pena, depende da sua topologia e / ou da segurança de infraestrutura necessária.

    
por 04.11.2015 / 13:50
0

Esse problema no meu ambiente se manifesta apenas com mapas DFS e aparece algumas vezes até a partir do 8 e do 8.1, mas no 10º aniversário é sistemático.

Esta é minha solução alternativa pessoal: no GPO, eu crio uma tarefa agendada que é executada toda vez que um logon de usuário inicia o script de logon

Funciona como um encanto ...

    
por 05.12.2016 / 10:59
-4

Tente desativar o UAC no cliente, isso nos ajudou.

    
por 09.12.2015 / 10:45