Мы только что перенесли домашние общие ресурсы примерно 2300 пользователей на новый файловый сервер. По какой-то причине перенаправление папок не обновляет пути для существующих профилей пользователей (мы не используем перемещаемые профили). Однако если я убегу gpupdate /force
пока этот отдельный пользователь вошел в систему на ПК, на котором у него уже был профиль, перенаправление папок применяется правильно. Это становится большой проблемой, поскольку наши пользователи много перемещаются.
В активном каталоге на вкладке профиля каждого пользователя мы установили: Connect: Z: To: \\FileServer\Share\Username
Это прекрасно работает.
Мы еще не изменили структуру наших папок из макета XP (т.е. изображения, музыка и т. Д. Все еще находятся в документах), несмотря на то, что давно удалили XP, поэтому наша политика перенаправления выглядит следующим образом:
Конфигурация пользователя, связанная с OU, содержащим наши учетные записи пользователей
Документы
- Базовый - перенаправить все папки в одно и то же место
- Перенаправление в домашний каталог пользователя
- Предоставить пользователю исключительные права на Документы
- После удаления политики оставьте папку в новом месте
Картинки Следуйте за папкой документов
Музыка Следуйте за папкой документов
Ролики Следуйте за папкой документов
Рабочий стол
- Базовый - перенаправить все папки в одно место
- Перенаправить в следующее место:
%HOMESHARE%\Desktop
- После удаления политики оставьте папку в новом месте
Избранное
- Базовый - перенаправить все папки в одно и то же место
- Перенаправить в следующее место:
%HOMESHARE%\Favorites
- После удаления политики оставьте папку в новом месте
Конфигурация компьютера, связанная с OU, содержащим наши компьютеры
Политики \ Административные шаблоны \ Система \ Групповая политика:
- Настройка обработки политики перенаправления папок
Process even if the Group Policy objects have not changed: Enabled
Разрешения для общего доступа:
- Персонал: Полный контроль
- Администраторы домена: полный доступ
Разрешения NTFS для общей папки:
Наследование: отключено
- СОЗДАТЕЛЬ ВЛАДЕЛЬЦА: Полный доступ (только для вложенных папок и файлов)
- СИСТЕМА: Полный доступ (эта папка, подпапки и файлы)
- Администраторы: Полный доступ (эта папка, подпапки и файлы)
- Пользователи домена: папка Travers / исполняемый файл, список папок / чтение данных, чтение атрибутов, создание папок / добавление данных (только в этой папке)
Вот результат gpresult /user username /v
. Я удалил все лишние правила, чтобы сделать его короче. Причина, по которой я это добавлял, состоит в том, чтобы показать, что политика перенаправления папок не отфильтровывается и т. Д. И что в разделе отчета о перенаправлении папок говорится: N/A
. Если вам нужно что-нибудь узнать о других политиках, которые я активировал, спросите.
RSOP data for DomainRemoved\UserRemoved on F701 : Logging Mode
-------------------------------------------------------------
OS Configuration: Member Workstation
OS Version: 10.0.14393
Site Name: Removed
Roaming Profile: N/A
Local Profile: C:\Users\UserRemoved
Connected over a slow link?: No
COMPUTER SETTINGS
------------------
CN=F701,OU=F7,OU=IT Computers,OU=First Floor,OU=Main Block,OU=Computers,OU=Company,DC=domain,DC=removed
Last time Group Policy was applied: 08/07/2017 at 13:11:32
Group Policy was applied from: DCName.domain.removed
Group Policy slow link threshold: 500 kbps
Domain Name: DomainRemoved
Domain Type: Windows 2008 or later
Applied Group Policy Objects
-----------------------------
Internet Connection & Firewall Policy
BootCamp Fixes
Interactive Logon Policy
Fix Daylight Savings
Win10 Computer Policy
Computer Software Restrictions (AppLocker)
Apogee Printers
Temp Fix for Folder Redirection
Default Domain Policy
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Whole School Software Win7
Filtering: Denied (WMI Filter)
WMI Filter: Apply to Windows 7 Only
Win 7 Computer Policy Extension
Filtering: Denied (WMI Filter)
WMI Filter: Apply to Windows 7 Only
Local Group Policy
Filtering: Not Applied (Empty)
Computer Policy
Filtering: Denied (WMI Filter)
WMI Filter: Apply to Windows 7 Only
The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
F701$
Domain Computers
Authentication authority asserted identity
CERTSVC_DCOM_ACCESS
System Mandatory Level
Resultant Set Of Policies for Computer
---------------------------------------
Administrative Templates
------------------------
REMOVED EXCESS POLICIES TO SHORTEN
GPO: Win10 Computer Policy
Folder Id: Software\Policies\Microsoft\Windows\NetCache\NoMakeAvailableOffline
Value: 1, 0, 0, 0
State: Enabled
GPO: Temp Fix for Folder Redirection
Folder Id: Software\Policies\Microsoft\Windows\Group Policy\{25537BA6-77A8-11D2-9B6C-0000F8080861}\NoSlowLink
Value: 1, 0, 0, 0
State: Enabled
GPO: Default Domain Policy
Folder Id: Software\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon\SyncForegroundPolicy
Value: 1, 0, 0, 0
State: Enabled
GPO: Temp Fix for Folder Redirection
Folder Id: Software\Policies\Microsoft\Windows\Group Policy\{25537BA6-77A8-11D2-9B6C-0000F8080861}\NoGPOListChanges
Value: 0, 0, 0, 0
State: Enabled
USER SETTINGS
--------------
CN=Users Name,OU=Teaching Staff,OU=Staff,OU=Company,DC=domain,DC=removed
Last time Group Policy was applied: 08/07/2017 at 12:22:59
Group Policy was applied from: N/A
Group Policy slow link threshold: 500 kbps
Domain Name: DomainRemoved
Domain Type: Windows 2008 or later
Applied Group Policy Objects
-----------------------------
Internet Connection & Firewall Policy
Folder Redirection Policy
Smoothwall Staff Proxy Settings
Screensaver
Win10 Base User Policy
Win10 Staff Policy
Apogee Printers
Default Domain Policy
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Staff
Filtering: Denied (WMI Filter)
WMI Filter: Apply to Windows 7 Only
Win 7 Staff Policy
Filtering: Denied (WMI Filter)
WMI Filter: Apply to Windows 7 Only
Local Group Policy
Filtering: Not Applied (Empty)
The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
WiFi Access
PaperCut Welsh Bacc
PaperCut Welsh Bacc Adv
Staff
Smoothwall Staff
Admin Network Users
PaperCut Computing
HoD
CERTSVC_DCOM_ACCESS
Medium Mandatory Level
The user has the following security privileges
----------------------------------------------
Bypass traverse checking
Increase a process working set
Shut down the system
Remove computer from docking station
Resultant Set Of Policies for User
-----------------------------------
Administrative Templates
------------------------
REMOVED EXCESS POLICIES TO SHORTEN
Folder Redirection
------------------
N/A
Мы находимся в процессе перехода на виртуальные серверы и еще не удалили наши старые контроллеры домена. По этой причине в настоящее время у нас есть 5 DC со смешанной ОС:
2 x Сервер 2016
1 x Сервер 2012
2 сервера 2008 R2
Наши функциональные уровни леса и домена в настоящее время - 2008 R2.
Наши клиентские компьютеры - это Windows 10 1607 64 Bit.
Я постарался включить как можно больше информации, но если вам что-то еще нужно, спросите.
РЕДАКТИРОВАТЬ:
Обработка петли НЕ включена.
RSoP.msc не показывает ошибок.
Выходные данные gpresult HTML показывают: Успешное перенаправление папки 703 миллисекунды