Windows 8.1 / 10 GPOマップされたドライブが接続されない

Windows 8.1 / 10 GPOマップされたドライブが接続されない

更新: 解決されていません...

問題は解決しません。強化された UNC パスアプローチしましたが、まだ運がありません。何か新しいことに遭遇したら、このスレッドを更新し続けます。

更新して解決しました(うまくいけば)

どうやらこの問題はWindows 10(および8.1)の「高速ブート」オプションによって引き起こされたようです。TechNet の記事そのようなことを説明しています。レジストリGPO(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled, REG_DWORD 0x0 (0))を介してすべてのクライアントの高速ブートを無効にしました

現在、ネットワーク共有は起動時および再起動時にマップされます。この状態が維持されることを願っています。


私の環境(3つのDCとすべてのGCを備えたServer 2012 R2ドメイン)では、GPP経由でマップされたドライブにいくつかの問題がありますが、のみWindows 8.1 および Windows 10 クライアント (すべての更新プログラムがインストール済み)。

GPP は 7 つのドライブをマップします。そのうち 4 つはメイン DC とファイル サーバー上にあり、残りの 3 つは DFS 共有上にあります。

Win8.1 / Win10クライアントが接続すると、時々ドライブは表示されますが、ほとんどの場合は表示されません。gpupdate /forceコマンドライン経由で実行すると、すべてが接続されます。しばらくアイドル状態になった後、ユーザーが共有を参照しようとすると (DFS またはファイルサーバーに関係なく)、エラーがポップアップ表示されます。

エラー 0x80090006: 無効な署名

しかし、ドライブをもう一度クリックすると、すべて正常になります。GPP がネットワークを待機してから起動するように設定したり、 を介してサーバーの自動切断時間を無制限に設定したりnet config server /autodisconnect:-1、GPP を削除して最初からやり直したり、sysvol 権限を何度も確認したりと、考えられるあらゆる修正を試しましたが、すべて無駄でした。

クライアントはまた時々イベント ログに DC にアクセスできないというエラーが表示されますが、これは意味がありません。他のすべての GPO と GPP (プリンターなど) は毎回処理され、マップされたドライブのみが障害状態であるためです。

同じようなことに遭遇した人はいますか? ヒントがあればぜひ教えてください。

アップデート

クライアントを起動した直後に、イベントログ (クライアント上) に次のエラーが表示されることもあります。

イベント ID 1058、グループ ポリシー (Microsoft-Windows-GroupPolicy)

グループ ポリシーの処理に失敗しました。Windows は、ドメイン コントローラからファイル \domain.local\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini を読み取ろうとしましたが、失敗しました。このイベントが解決されるまで、グループ ポリシー設定は適用されない可能性があります。この問題は一時的なものであり、次の 1 つ以上の原因が考えられます。a) 現在のドメイン コントローラに対する名前解決/ネットワーク接続。b) ファイル レプリケーション サービスの遅延 (別のドメイン コントローラで作成されたファイルが現在のドメイン コントローラにレプリケートされていません)。c) 分散ファイル システム (DFS) クライアントが無効になっています。

それを調べてみます。

答え1

たくさんのテストとユーザーからのフィードバックを待った後、私は上記のことを試しました強化されたUNCアプローチただし、今回は GPO 自体ではなく、GPP を介して適切なレジストリ エントリ ( HKLM\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths\\\*\NETLOGON || SYSVOL - RequireMutualAuthentication=0, RequireIntegrity=0) を直接設定します。なんと、うまくいきました...ただし、実装された GPO オプションがなぜうまくいかないのかはわかりません。何か間違ったことをしたのかもしれませんが、現時点では、うまくいけばもうどうでもいいと思っています。いずれにせよ、Microsoft はすぐに (新しい) 修正プログラムをリリースするでしょう。

編集:強化されたUNCパスは、「重大な」Windows セキュリティ問題これは 2000 年にまで遡ることができます。強化された UNC パスを非アクティブ化することで、その穴が再び開きます。その価値があるかどうかは、トポロジや必要なインフラストラクチャのセキュリティによって異なります。

答え2

私の環境では、この問題は DFS マップでのみ発生し、8 および 8.1 までは時々発生しますが、10 Anniversary では体系的になります。

これは私の個人的な回避策です。GPOで、ユーザーがログオンするたびにログオンスクリプトを起動するスケジュールされたタスクを作成します。

それは魔法のように機能します...

答え3

クライアントで UAC をオフにしてみてください。これで解決しました。

関連情報