У меня была наша установка AD, работающая на сервере 2008r2, а теперь и в 2012 году, и я клянусь, политика пользователя, примененная к OU, содержащему только компьютеры, действительно применяется к пользователям, входящим в эти компьютеры, без включения обработки обратной петли. Кажется, все, что я читаю, говорит, что это не так, как должно работать, но это так. Это нормальное поведение?
Только что снова протестировал - создал политику с картой дисков (которая является политикой пользователя), применил ее к подразделению, содержащему мой терминальный сервер, принудительно запустил gpupdate, вышел из системы / в системе и, конечно же, диск сопоставлен. Я НЕ включал обработку обратной петли.
AFAIR Да, это необходимо.
Обратите внимание, что кольцевую обработку можно включить в любом объекте групповой политики. Таким образом, даже если вы не включили его в объекте групповой политики карты дисков, он мог быть включен в другом месте.
Бегать GPResult /h
в административном cmd на этом компьютере, чтобы подтвердить, что обработка петли включена (обратите внимание, что может отображаться только первый объект групповой политики, для которого включена обработка петли).
Возможно, вы уже наткнулись на это, но эту статью в блоге Technet стоит прочитать и может быть вам полезен.