Подключенные диски GPO Windows 8.1 / 10 не подключаются

Подключенные диски GPO Windows 8.1 / 10 не подключаются

ОБНОВЛЕНИЕ: не решено...

Проблема сохраняется, я также попробовалзащищённые пути UNCподход, все еще безуспешно. Я буду продолжать обновлять эту ветку, если найду что-то новое.

ОБНОВЛЕНИЕ и решено (надеюсь)

Похоже, проблема была вызвана опцией «быстрой загрузки» в Windows 10 (и 8.1). Есть дажеСтатья TechNetописывая что-то подобное. Я пошел и отключил быструю загрузку для всех клиентов через реестр GPO ( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled, REG_DWORD 0x0 (0))

Сейчас сетевые ресурсы отображаются при загрузке и перезагрузке. Надеюсь, так и останется.


В моей среде (домен Server 2012 R2 с тремя контроллерами домена, все GC) есть некоторые проблемы с подключенными дисками через GPP, нотолькос клиентами Windows 8.1 и Windows 10 (все обновления установлены).

GPP отображают 7 дисков, 4 из которых находятся на главном контроллере домена и файловом сервере, остальные 3 — на общих ресурсах DFS.

Если подключаются клиенты Win8.1 / Win10,иногдадиски появляются, но большую часть времени их нет. Если я запускаю gpupdate /forceчерез командную строку, все они подключаются. Когда после некоторого времени простоя пользователь хочет просмотреть общий ресурс (неважно, DFS или файловый сервер), выскакивает ошибка:

Ошибка 0x80090006: Неверная подпись

Но если они снова нажимают на диск, все в порядке. Я перепробовал все возможные исправления, которые только мог себе представить, настраивал GPP на ожидание сети перед запуском, устанавливал время автоотключения на серверах на бесконечность через net config server /autodisconnect:-1, удалял GPP и запускал с нуля, проверял и перепроверял разрешения sysvol, но все безрезультатно.

Клиенты такжеиногдаотображают ошибку в журнале событий, что ни к одному контроллеру домена нет доступа, что является чепухой, поскольку все остальные объекты групповой политики и объекты групповой политики (например, принтеры) обрабатываются каждый раз, неисправны только сопоставленные диски.

Кто-нибудь тоже сталкивался с чем-то подобным? Любая наводка будет высоко оценена.

ОБНОВЛЯТЬ

Иногда сразу после запуска клиента в журналах событий (на клиенте) появляется следующая ошибка:

Код события 1058, GroupPolicy (Microsoft-Windows-GroupPolicy)

Обработка групповой политики не удалась. Windows попыталась прочитать файл \domain.local\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini с контроллера домена, но попытка не увенчалась успехом. Параметры групповой политики не могут быть применены, пока это событие не будет устранено. Эта проблема может быть временной и может быть вызвана одной или несколькими из следующих причин: a) Разрешение имен/сетевое подключение к текущему контроллеру домена. b) Задержка службы репликации файлов (файл, созданный на другом контроллере домена, не был реплицирован на текущий контроллер домена). c) Клиент распределенной файловой системы (DFS) был отключен.

Я попробую это рассмотреть.

решение1

После МНОГО тестирования и ожидания отзывов пользователей я попробовал вышеупомянутый способУсиленный подход UNC, но на этот раз не через сам GPO, а через GPP для установки соответствующих записей реестра ( HKLM\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths\\\*\NETLOGON || SYSVOL - RequireMutualAuthentication=0, RequireIntegrity=0) напрямую. О чудо! Работает... Я понятия не имею, почему реализованные параметры GPO не работают. Может быть, я сделал что-то не так, но сейчас мне уже все равно, лишь бы работало. Microsoft, вероятно, скоро выпустит (новое) исправление.

РЕДАКТИРОВАТЬ:Пожалуйста, помните, что усиленные пути UNC были реализованы для исправления«критическая» проблема безопасности Windows, который можно датировать 2000 годом. Деактивируя защищенные пути UNC, вы снова активно открываете эту дыру. Стоит ли это того, зависит от вашей топологии и/или необходимой безопасности инфраструктуры.

решение2

Эта проблема в моей среде проявляется только с картами DFS и иногда появляется с 8 по 8.1, но в 10 Anniversary становится систематической.

Это мой личный обходной путь: в GPO я создаю запланированную задачу, которая выполняется каждый раз при входе пользователя в систему и запускает сценарий входа.

Отлично работает ...

решение3

Попробуйте отключить UAC на клиенте, нам это помогло.

Связанный контент