Назад | Перейти на главную страницу

GPO не устанавливает разрешения безопасности при перезапуске

У меня есть объект групповой политики, который назначает разрешения для папки на диске C пользователя (конфигурация компьютера \ Policies \ Windows settings \ security settings \ File System). Папка, к которой это относится, не существует, пока на компьютер не будет распространено программное обеспечение. После установки компьютер перезагрузится, и к папке должен быть применен объект групповой политики, чтобы были установлены соответствующие разрешения для папки. Разрешения GPO не применяются при перезапуске. Если впоследствии я запустил gpupdate / force, а затем перезагрузился, разрешения применяются, как и должно быть.

Думаю, я не понимаю, в каких случаях GPO для разрешений файлов будет применяться при перезагрузке или в чем-то еще. Есть ли параметр, который я могу установить, чтобы эта политика безопасности GPO применялась каждый раз при перезагрузке компьютера?

Нет триггера для повторного применения GPO, поэтому его не будет. Ты мог:

  • Добавьте gpupdate -force в сценарий входа. Это будет поддерживать объекты групповой политики, которые применяются к вещам, которые еще не существуют в целом, но замедлит процесс входа в систему.
  • Добавьте gpupdate -force в конец сценария установки (или создайте сценарий установки, если он еще не существует.
  • Добавьте gpupdate -force в качестве повторяющейся запланированной задачи с использованием времени @reboot на каждом компьютере

Я предполагаю, что второй вариант, вероятно, самый простой.