Назад | Перейти на главную страницу

Перенаправление папок применяется, только если я запускаю gpupdate / force - миграция файлового сервера

Мы только что перенесли домашние общие ресурсы примерно 2300 пользователей на новый файловый сервер. По какой-то причине перенаправление папок не обновляет пути для существующих профилей пользователей (мы не используем перемещаемые профили). Однако если я убегу gpupdate /force пока этот отдельный пользователь вошел в систему на ПК, на котором у него уже был профиль, перенаправление папок применяется правильно. Это становится большой проблемой, поскольку наши пользователи много перемещаются.

В активном каталоге на вкладке профиля каждого пользователя мы установили: Connect: Z: To: \\FileServer\Share\Username Это прекрасно работает.

Мы еще не изменили структуру наших папок из макета XP (т.е. изображения, музыка и т. Д. Все еще находятся в документах), несмотря на то, что давно удалили XP, поэтому наша политика перенаправления выглядит следующим образом:

Конфигурация пользователя, связанная с OU, содержащим наши учетные записи пользователей

Документы

  • Базовый - перенаправить все папки в одно и то же место
  • Перенаправление в домашний каталог пользователя
  • Предоставить пользователю исключительные права на Документы
  • После удаления политики оставьте папку в новом месте

Картинки Следуйте за папкой документов

Музыка Следуйте за папкой документов

Ролики Следуйте за папкой документов

Рабочий стол

  • Базовый - перенаправить все папки в одно место
  • Перенаправить в следующее место: %HOMESHARE%\Desktop
  • После удаления политики оставьте папку в новом месте

Избранное

  • Базовый - перенаправить все папки в одно и то же место
  • Перенаправить в следующее место: %HOMESHARE%\Favorites
  • После удаления политики оставьте папку в новом месте

Конфигурация компьютера, связанная с OU, содержащим наши компьютеры

Политики \ Административные шаблоны \ Система \ Групповая политика:

  • Настройка обработки политики перенаправления папок
    Process even if the Group Policy objects have not changed: Enabled

Разрешения для общего доступа:

  • Персонал: Полный контроль
  • Администраторы домена: полный доступ

Разрешения NTFS для общей папки:

Наследование: отключено

  • СОЗДАТЕЛЬ ВЛАДЕЛЬЦА: Полный доступ (только для вложенных папок и файлов)
  • СИСТЕМА: Полный доступ (эта папка, подпапки и файлы)
  • Администраторы: Полный доступ (эта папка, подпапки и файлы)
  • Пользователи домена: папка Travers / исполняемый файл, список папок / чтение данных, чтение атрибутов, создание папок / добавление данных (только в этой папке)

Вот результат gpresult /user username /v. Я удалил все лишние правила, чтобы сделать его короче. Причина, по которой я это добавлял, состоит в том, чтобы показать, что политика перенаправления папок не отфильтровывается и т. Д. И что в разделе отчета о перенаправлении папок говорится: N/A. Если вам нужно что-нибудь узнать о других политиках, которые я активировал, спросите.

RSOP data for DomainRemoved\UserRemoved on F701 : Logging Mode
-------------------------------------------------------------

OS Configuration:            Member Workstation
OS Version:                  10.0.14393
Site Name:                   Removed
Roaming Profile:             N/A
Local Profile:               C:\Users\UserRemoved
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=F701,OU=F7,OU=IT Computers,OU=First Floor,OU=Main Block,OU=Computers,OU=Company,DC=domain,DC=removed
    Last time Group Policy was applied: 08/07/2017 at 13:11:32
    Group Policy was applied from:      DCName.domain.removed
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        DomainRemoved
    Domain Type:                        Windows 2008 or later

    Applied Group Policy Objects
    -----------------------------
        Internet Connection & Firewall Policy
        BootCamp Fixes
        Interactive Logon Policy
        Fix Daylight Savings
        Win10 Computer Policy
        Computer Software Restrictions (AppLocker)
        Apogee Printers
        Temp Fix for Folder Redirection
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Whole School Software Win7
            Filtering:  Denied (WMI Filter)
            WMI Filter: Apply to Windows 7 Only

        Win 7 Computer Policy Extension
            Filtering:  Denied (WMI Filter)
            WMI Filter: Apply to Windows 7 Only

        Local Group Policy
            Filtering:  Not Applied (Empty)

        Computer Policy
            Filtering:  Denied (WMI Filter)
            WMI Filter: Apply to Windows 7 Only

    The computer is a part of the following security groups
    -------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        This Organization
        F701$
        Domain Computers
        Authentication authority asserted identity
        CERTSVC_DCOM_ACCESS
        System Mandatory Level

    Resultant Set Of Policies for Computer
    ---------------------------------------

         Administrative Templates
        ------------------------

    REMOVED EXCESS POLICIES TO SHORTEN

            GPO: Win10 Computer Policy
                Folder Id: Software\Policies\Microsoft\Windows\NetCache\NoMakeAvailableOffline
                Value:       1, 0, 0, 0
                State:       Enabled

            GPO: Temp Fix for Folder Redirection
                Folder Id: Software\Policies\Microsoft\Windows\Group Policy\{25537BA6-77A8-11D2-9B6C-0000F8080861}\NoSlowLink
                Value:       1, 0, 0, 0
                State:       Enabled

            GPO: Default Domain Policy
                Folder Id: Software\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon\SyncForegroundPolicy
                Value:       1, 0, 0, 0
                State:       Enabled

            GPO: Temp Fix for Folder Redirection
                Folder Id: Software\Policies\Microsoft\Windows\Group Policy\{25537BA6-77A8-11D2-9B6C-0000F8080861}\NoGPOListChanges
                Value:       0, 0, 0, 0
                State:       Enabled

USER SETTINGS
--------------
    CN=Users Name,OU=Teaching Staff,OU=Staff,OU=Company,DC=domain,DC=removed
    Last time Group Policy was applied: 08/07/2017 at 12:22:59
    Group Policy was applied from:      N/A
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        DomainRemoved
    Domain Type:                        Windows 2008 or later

    Applied Group Policy Objects
    -----------------------------
        Internet Connection & Firewall Policy
        Folder Redirection Policy
        Smoothwall Staff Proxy Settings
        Screensaver
        Win10 Base User Policy
        Win10 Staff Policy
        Apogee Printers
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Staff
            Filtering:  Denied (WMI Filter)
            WMI Filter: Apply to Windows 7 Only

        Win 7 Staff Policy
            Filtering:  Denied (WMI Filter)
            WMI Filter: Apply to Windows 7 Only

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups
    ---------------------------------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        CONSOLE LOGON
        NT AUTHORITY\Authenticated Users
        This Organization
        LOCAL
        WiFi Access
        PaperCut Welsh Bacc
        PaperCut Welsh Bacc Adv
        Staff
        Smoothwall Staff
        Admin Network Users
        PaperCut Computing
        HoD
        CERTSVC_DCOM_ACCESS
        Medium Mandatory Level

    The user has the following security privileges
    ----------------------------------------------

        Bypass traverse checking
        Increase a process working set
        Shut down the system
        Remove computer from docking station

    Resultant Set Of Policies for User
    -----------------------------------

        Administrative Templates
        ------------------------

    REMOVED EXCESS POLICIES TO SHORTEN

        Folder Redirection
        ------------------
            N/A

Мы находимся в процессе перехода на виртуальные серверы и еще не удалили наши старые контроллеры домена. По этой причине в настоящее время у нас есть 5 DC со смешанной ОС:

2 x Сервер 2016
1 x Сервер 2012
2 сервера 2008 R2

Наши функциональные уровни леса и домена в настоящее время - 2008 R2.

Наши клиентские компьютеры - это Windows 10 1607 64 Bit.

Я постарался включить как можно больше информации, но если вам что-то еще нужно, спросите.

РЕДАКТИРОВАТЬ:

Обработка петли НЕ включена.
RSoP.msc не показывает ошибок.
Выходные данные gpresult HTML показывают: Успешное перенаправление папки 703 миллисекунды