Почему не применяются параметры перенаправления файлов групповой политики?

Почему не применяются параметры перенаправления файлов групповой политики?

Относится кКак отключить экран «Установка приложений»?

Недавно я настроил новый домен, все работает как надо, но некоторые настройки групповой политики не синхронизируются. Одна из этих настроек — перенаправление папок.

Другие работы с ADDC и групповой политикой, такие как:

  • Вход на компьютеры домена с пользователями домена
  • Политики доменной сети
  • Политики безопасности (например, требование Ctrl+ Alt+ Delдля входа в систему)

Я определенно правильно настроил объект групповой политики, поскольку большинство параметров групповой политики синхронизируются с клиентами домена.

Я установил перенаправление папокUser Configuration > Policies > Windows Settings > Folder Redirection

Каждая папка находится на общем сетевом диске, который автоматически резервируется в облачных сервисах. Я проверил, что пользователи находятся в Domain Usersгруппе.

введите описание изображения здесь

введите описание изображения здесь

Пользователи также могут полностью получить доступ к выделенным им областям хранения вручную, перейдя к расположению на сетевом диске, так что с разрешениями для папок все в порядке. Принудительное обновление групповой политики через gpupdate.exe /forceтоже не заставит это работать.

Что я делаю не так?

Все клиенты работают под управлением Windows 8.1 Professional, а сервер — под управлением Windows Server 2012 R2 Datacenter.

OU GPOприменяется только к компьютерам домена(на данный момент их всего два, и структура именования сформирована некорректно, но это изменится):

введите описание изображения здесь

решение1

Это распространенная ошибка для новых администраторов GP: скажем, вы создаете GPO и связываете его с OU. Когда вы вносите изменения в раздел GPO «Конфигурация пользователя», эти изменения будут применены только к пользователям в OU, с которой он связан. Если вы вносите изменения в раздел «Конфигурация компьютера», эти изменения будут применены только к компьютерам в OU, с которой он связан.

То, что вы нам здесь показали, — это параметры конфигурации пользователя, поэтому объект групповой политики необходимо применить к контейнеру (OU или иному), содержащему ПОЛЬЗОВАТЕЛЕЙ, к которым вы хотите это применить.

Аналогично, если вы собираетесь использовать фильтрацию безопасности в этом случае, вам необходимо разрешить/запретить доступ к учетным записям пользователей, а не только к учетным записям компьютеров.

Надеюсь, это поможет. :)

Связанный контент