Как отключить проверку безопасности SID для перенаправления папок с помощью групповой политики?

Как отключить проверку безопасности SID для перенаправления папок с помощью групповой политики?

Как отключить проверку безопасности SID для перенаправлений папок с помощью групповой политики? Речь идет не об ослаблении безопасности, а скорее о том, чтобы Active Directory и Samba хорошо работали вместе.

У меня есть керберизованный сервер Samba, доверенный REALM. Пользователи могут читать и писать то, что им положено читать и писать. Пользователи не могут читать и писать то, что им положено читать и писать. Однако, если я попытаюсь использовать его для перенаправления папок, я получу ошибки, подобные следующим.

 EventData 

  FromFolder RoamingAppData 
  ToFolder \\samba.example.com\home\username\.AppData 
  Options 0x9219 
  Error Can't create folder "\\samba.example.com\home\username\.AppData" 
  ErrorDetails This security ID may not be assigned as the owner of this object.

С перемещаемым профилем такой проблемы нет, но мне пришлось включить:

Computuer Configuration \ Administrative Templates \ System \ User Profiles \ Do not check for user ownership of Roaming Profile Folders

Есть ли эквивалентная настройка для перенаправления папок, которую я упустил?

решение1

Вам необходимо снять флажок «предоставить исключительные права» в настройках перенаправления папок.

http://technet.microsoft.com/en-us/library/cc785925(v=ws.10).aspx

«Если вам необходимо создать папки для пользователей, убедитесь, что вы установили правильные разрешения. Затем снимите флажок Предоставить исключительные права на вкладку Параметры страницы Свойства перенаправления папок. Если вы не снимите этот флажок, перенаправление папок сначала проверит уже существующие папки, чтобы определить, является ли пользователь владельцем. Если администратор ранее создал папку, проверка не пройдена, и перенаправление отменяется. Перенаправление папок регистрирует событие в журнале событий приложения, указывающее на то, что перенаправление не удалось и что новые каталоги для перенаправленной папки не могут быть созданы из-за невозможности назначить идентификатор безопасности в качестве владельца папки (идентификатор события 101)».

решение2

Если я не ошибаюсь, перенаправление папок должно быть установлено в конфигурации пользователя в желаемое место назначения.

Возможно, это вам поможет:Перенаправление папок

Связанный контент