Относится кКак отключить экран «Установка приложений»?
Недавно я настроил новый домен, все работает как надо, но некоторые настройки групповой политики не синхронизируются. Одна из этих настроек — перенаправление папок.
Другие работы с ADDC и групповой политикой, такие как:
- Вход на компьютеры домена с пользователями домена
- Политики доменной сети
- Политики безопасности (например, требование Ctrl+ Alt+ Delдля входа в систему)
Я определенно правильно настроил объект групповой политики, поскольку большинство параметров групповой политики синхронизируются с клиентами домена.
Я установил перенаправление папокUser Configuration > Policies > Windows Settings > Folder Redirection
Каждая папка находится на общем сетевом диске, который автоматически резервируется в облачных сервисах. Я проверил, что пользователи находятся в Domain Users
группе.
Пользователи также могут полностью получить доступ к выделенным им областям хранения вручную, перейдя к расположению на сетевом диске, так что с разрешениями для папок все в порядке. Принудительное обновление групповой политики через gpupdate.exe /force
тоже не заставит это работать.
Что я делаю не так?
Все клиенты работают под управлением Windows 8.1 Professional, а сервер — под управлением Windows Server 2012 R2 Datacenter.
OU GPOприменяется только к компьютерам домена(на данный момент их всего два, и структура именования сформирована некорректно, но это изменится):
решение1
Это распространенная ошибка для новых администраторов GP: скажем, вы создаете GPO и связываете его с OU. Когда вы вносите изменения в раздел GPO «Конфигурация пользователя», эти изменения будут применены только к пользователям в OU, с которой он связан. Если вы вносите изменения в раздел «Конфигурация компьютера», эти изменения будут применены только к компьютерам в OU, с которой он связан.
То, что вы нам здесь показали, — это параметры конфигурации пользователя, поэтому объект групповой политики необходимо применить к контейнеру (OU или иному), содержащему ПОЛЬЗОВАТЕЛЕЙ, к которым вы хотите это применить.
Аналогично, если вы собираетесь использовать фильтрацию безопасности в этом случае, вам необходимо разрешить/запретить доступ к учетным записям пользователей, а не только к учетным записям компьютеров.
Надеюсь, это поможет. :)