GPO não definindo permissões de segurança ao reiniciar

1

Eu tenho um GPO que está atribuindo permissões a uma pasta na unidade C do usuário (configuração do computador \ Políticas \ Configurações do Windows \ configurações de segurança \ Sistema de arquivos). A pasta à qual isso se aplica não existe até que um aplicativo de software seja distribuído para o computador. O computador é reiniciado após a instalação e o GPO deve ser aplicado à pasta para que as permissões adequadas para a pasta sejam definidas. As permissões do GPO não estão sendo aplicadas na reinicialização. Se posteriormente eu executar gpupdate / force e depois reinicializar, as permissões serão aplicadas como deveriam.

Acho que não estou entendendo em que instâncias o GPO para permissões de arquivo será aplicado em uma reinicialização ou algo assim. Existe uma configuração em algum lugar que eu possa definir para que ela imponha essa política de GPO de segurança toda vez que o computador for reiniciado?

    
por yougotiger 13.04.2012 / 01:48

1 resposta

1

Não há gatilho para o GPO ser reaplicado, por isso não será. Você poderia:

  • Adicione gpupdate -force ao script de login. Isso suportará os GPOs que se aplicam a coisas que ainda não existem em geral, mas retardarão o processo de login.
  • Adicione gpupdate -force ao final do script de instalação (ou crie um script de instalação se ainda não existir um.
  • Adicione gpupdate -force como uma tarefa agendada repetida usando um tempo de @reboot para cada computador

Sugiro que a segunda opção é provavelmente a mais fácil.

    
por 13.04.2012 / 01:54