As unidades mapeadas GPO do Windows 8.1/10 não se conectam

As unidades mapeadas GPO do Windows 8.1/10 não se conectam

ATUALIZAÇÃO: não resolvido...

O problema persiste, também tentei ocaminhos UNC reforçadosabordagem, ainda sem sorte. Continuarei atualizando este tópico se encontrar algo novo.

ATUALIZAÇÃO e resolvido (espero)

Parece que o problema foi desencadeado pela opção “inicialização rápida” no Windows 10 (e 8.1). Existe até umArtigo do TechNetdescrevendo algo parecido. Desativei a inicialização rápida para todos os clientes através de um GPO de registro ( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled, REG_DWORD 0x0 (0))

No momento, os compartilhamentos de rede são mapeados na inicialização e na reinicialização. Espero que continue assim.


No meu ambiente (domínio Server 2012 R2 com três DCs, todos GCs), há alguns problemas com unidades mapeadas via GPPs, masapenascom clientes Windows 8.1 e Windows 10 (todas as atualizações instaladas).

Os GPPs mapeiam 7 unidades, 4 delas estão no DC principal e no servidor de arquivos, as outras 3 em compartilhamentos DFS.

Se os clientes Win8.1/Win10 se conectarem,às vezesas unidades aparecem, mas na maioria das vezes não. Se eu executar uma gpupdate /forcelinha de comando, todos eles se conectarão. Quando após algum tempo ocioso o usuário deseja navegar em um compartilhamento (não importa se é DFS ou servidor de arquivos), aparece um erro:

Erro 0x80090006: Assinatura inválida

Mas se eles clicarem na unidade novamente, está tudo bem. Tentei todas as soluções possíveis que posso imaginar, configurando os GPPs para aguardar a rede antes de iniciar, definindo o tempo de desconexão automática nos servidores para infinito via net config server /autodisconnect:-1, excluindo os GPPs e começando do zero, verificando e verificando novamente as permissões do sysvol, mas tudo sem sucesso.

Os clientes tambémàs vezesexibir um erro no log de eventos informando que nenhum DC pode ser acessado, o que não faz sentido porque todos os outros GPOs e GPPs (impressoras, por exemplo) são processados ​​​​toda vez, apenas as unidades mapeadas estão com defeito.

Alguém encontrou algo assim também? Qualquer dica será muito apreciada.

ATUALIZAR

Logo após iniciar o cliente, às vezes esse erro também aparece nos logs de eventos (no cliente):

ID de evento 1058, GroupPolicy (Microsoft-Windows-GroupPolicy)

O processamento da Política de Grupo falhou. O Windows tentou ler o arquivo \domain.local\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini de um controlador de domínio e não obteve êxito. As configurações de Política de Grupo não poderão ser aplicadas até que este evento seja resolvido. Esse problema pode ser transitório e ser causado por um ou mais dos seguintes itens: a) Resolução de nomes/conectividade de rede com o controlador de domínio atual. b) Latência do serviço de replicação de arquivos (um arquivo criado em outro controlador de domínio não foi replicado para o controlador de domínio atual). c) O cliente Distributed File System (DFS) foi desabilitado.

Vou tentar dar uma olhada nisso.

Responder1

Depois de MUITOS testes e aguardando o feedback do usuário, tentei o mencionado acimaAbordagem UNC reforçada, mas desta vez não por meio do GPO em si, mas por meio de um GPP para definir HKLM\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths\\\*\NETLOGON || SYSVOL - RequireMutualAuthentication=0, RequireIntegrity=0diretamente as entradas de registro apropriadas ( ). Veja só! Funciona... Não tenho ideia de por que as opções de GPO implementadas não funcionam. Talvez eu tenha feito algo errado, mas neste momento eu realmente não me importo mais, desde que funcione. A Microsoft provavelmente lançará um (novo) hotfix em breve.

EDITAR:Lembre-se de que os caminhos UNC reforçados foram implementados para corrigir umProblema "crítico" de segurança do Windows, que pode ser datado do ano 2000. Ao desativar os caminhos UNC reforçados, você abre ativamente esse buraco novamente, se valer a pena depende da sua topologia e/ou segurança de infraestrutura necessária.

Responder2

Este problema no meu ambiente se manifesta apenas com mapas DFS e aparece algumas vezes até 8 e 8.1, mas no 10º aniversário é sistemático.

Esta é minha solução pessoal: no GPO eu crio uma tarefa agendada que é executada sempre que um usuário faz logon e inicia o script de logon

Ele funciona como um encanto ...

Responder3

Tente desligar o UAC no cliente, isso nos ajudou.

informação relacionada