Windows 8.1/10 GPO 매핑 드라이브가 연결되지 않습니다

Windows 8.1/10 GPO 매핑 드라이브가 연결되지 않습니다

업데이트: 해결되지 않았습니다...

문제가 지속됩니다. 또한 다음을 시도했습니다.강화된 UNC 경로접근, 아직 운이 없습니다. 새로운 것을 만나면 이 스레드를 계속 업데이트하겠습니다.

업데이트 및 해결됨 (희망적으로)

Windows 10(및 8.1)의 "빠른 부팅" 옵션으로 인해 문제가 발생한 것 같습니다. 심지어TechNet 기사그런 것을 묘사합니다. 레지스트리 GPO를 통해 모든 클라이언트에 대해 빠른 부팅을 비활성화했습니다( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled, REG_DWORD 0x0 (0)).

현재 네트워크 공유는 부팅 및 재부팅 시 매핑됩니다. 나는 그것이 그대로 유지되기를 바랍니다.


내 환경(3개의 DC, 모든 GC가 있는 Server 2012 R2 도메인)에는 GPP를 통해 매핑된 드라이브에 몇 가지 문제가 있지만오직Windows 8.1 및 Windows 10 클라이언트(모든 업데이트 설치).

GPP는 7개의 드라이브를 매핑하며, 그 중 4개는 기본 DC와 파일 서버에 있고 나머지 3개는 DFS 공유에 있습니다.

Win8.1 / Win10 클라이언트가 연결되면,때때로드라이브가 나타나지만 대부분의 경우 그렇지 않습니다. 명령줄을 통해 실행하면 gpupdate /force모두 연결됩니다. 일정 시간 동안 유휴 상태가 된 후 사용자가 공유를 탐색하려고 하면(DFS인지 파일 서버인지는 중요하지 않음) 오류가 나타납니다.

오류 0x80090006: 잘못된 서명

그러나 드라이브를 다시 클릭하면 모든 것이 정상입니다. 시작하기 전에 네트워크를 기다리도록 GPP를 설정하고, 를 통해 서버의 자동 연결 해제 시간을 무한대로 설정하고, GPP를 삭제하고 처음부터 시작하고, sysvol 권한을 확인하고 다시 확인하는 등 상상할 수 있는 가능한 모든 수정 사항을 net config server /autodisconnect:-1시도했지만 모두 소용이 없었습니다.

클라이언트도때때로DC에 액세스할 수 없다는 오류를 이벤트 로그에 표시합니다. 이는 다른 모든 GPO 및 GPP(예: 프린터)가 매번 처리되고 매핑된 드라이브에만 결함이 있기 때문에 말도 안되는 소리입니다.

누군가도 그런 일을 겪었습니까? 모든 팁을 높이 평가하겠습니다.

업데이트

클라이언트를 시작한 직후에 때때로 이 오류가 이벤트 로그(클라이언트의)에도 나타납니다.

이벤트 ID 1058, GroupPolicy(Microsoft-Windows-GroupPolicy)

그룹 정책 처리에 실패했습니다. Windows가 도메인 컨트롤러에서 \domain.local\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini 파일을 읽으려고 했지만 실패했습니다. 이 이벤트가 해결될 때까지 그룹 정책 설정이 적용되지 않을 수 있습니다. 이 문제는 일시적일 수 있으며 다음 중 하나 이상으로 인해 발생할 수 있습니다. a) 현재 도메인 컨트롤러에 대한 이름 확인/네트워크 연결. b) 파일 복제 서비스 대기 시간(다른 도메인 컨트롤러에서 생성된 파일이 현재 도메인 컨트롤러에 복제되지 않음) c) 분산 파일 시스템(DFS) 클라이언트가 비활성화되었습니다.

나는 그것을 보려고 노력할 것이다.

답변1

많은 테스트를 거쳐 사용자 피드백을 기다린 후 위에서 언급한 방법을 시도해 보았습니다.강화된 UNC 접근 방식, 그러나 이번에는 GPO 자체를 통하지 않고 GPP를 통해 적절한 레지스트리 항목( HKLM\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths\\\*\NETLOGON || SYSVOL - RequireMutualAuthentication=0, RequireIntegrity=0)을 직접 설정합니다. 보라! 작동합니다... 구현된 GPO 옵션이 왜 작동하지 않는지 모르겠습니다. 어쩌면 내가 뭔가 잘못했을 수도 있지만 지금은 그것이 작동하는 한 더 이상 신경 쓰지 않습니다. 어쨌든 Microsoft는 아마도 곧 (새로운) 핫픽스를 출시할 것입니다.

편집하다:강화된 UNC 경로는 다음 문제를 해결하기 위해 구현되었습니다."중요한" Windows 보안 문제, 이는 2000년으로 거슬러 올라갑니다. 강화된 UNC 경로를 비활성화하면 적극적으로 해당 구멍을 다시 열 수 있습니다. 가치가 있는지 여부는 토폴로지 및/또는 필요한 인프라 보안에 따라 다릅니다.

답변2

내 환경의 이 문제는 DFS 맵에서만 나타나고 8과 8.1까지 가끔 나타나지만 10 Anniversary에서는 체계적입니다.

이것은 내 개인적인 해결 방법입니다. GPO에서는 사용자가 로그온할 때마다 로그온 스크립트를 실행하는 예약 작업을 만듭니다.

그것은 매력처럼 작동합니다 ...

답변3

클라이언트에서 UAC를 끄면 도움이 되었습니다.

관련 정보