![]() |
через групповую политику домена не работает режим "перенаправление папки"
такая беда : не могу сделать перенаправление папок с помощь gpo, в чем может быть беда??
создал рабочию группу, в филтрах прописал ее; в Default Domain Controllers Policy и Default Domain Policy gpo статус стоит "all settings disabled"; перенаправление делал так : Политика-указать различные места для различных групп пользователей, путь имеет такой вид - \\server\g\profiles\%UserName%\Рабочий стол |
Для начала, не нужно крутить Default Policy. Создайте OI и крутите сколько угодно.
Пойдем по простому пути. Создайте OI, положите туда пользователя и компьютер, сделайте перенаправление и проверьте. |
да я и создал свою политику, в фильрах указал группу на которую эта политика распростроняется, правда не добавлял туда компьютеры, а Default стоит disabled
|
Перенаправление - это польовательская часть, компьютер туда не обязателен.
Цитата:
Тогда вопрос, а вообще политики применяются? Что выдает gpresult? Кстати, на форуме работает поиск, было на подобные темы... например http://forum.oszone.net/showthread.p...light=gpresult |
я пользуюсь утилитой Group Policy Managament в которой и выставил disabled для default, тогда по идее у меня должны работаь мои созданные GPO, так??
|
1)
Цитата:
Создание безопасных перенаправленных папок странное название, возникает ассоциация с диском =) впрочем это ваше право, но если она возникает небезосновательно. лучше сделать соотв. выводы 2) что касается %UserName%, не совсем понятно зачем вы его указываете Цитата:
при указанном пути \\server\sharefolder для пользователя Andrey указанная папка перенаправлялась в: \\server\sharefolder\Andrey\Рабочий стол (etc. redirected folder) впрочем опять же ваше право, тем более такой вариант имеет место быть Folder Redirection feature in Windows неплохо было бы пересмотреть журнал на предмет наличия сопутствующих событий (хотя бы SceCli, 1704 =) ) При настройке перенаправления папок с помощью групповой политики в журнал событий могут заноситься сообщения с кодами (ID) 101 и 1000 |
люди все-равно не работает, не создаются папки и все тут!!
может ли это быть из-за того что у меня пользователи принадлежат не только моей группе но и "Пользователи домена"?? |
и как можно проверить применилась ли политика без перезагрузки сервера??
|
Цитата:
|
а как на ней посмотреть, если папки у меня должны на сервере создаваться??
|
выполните на клиенте
Код:
gpresult /z >policy.txt |
Следующие политики GPO не были приняты, поскольку они отфильтрованы
-------------------------------------------------------------------- Политика локальной группы Фильтрация: Не применяется (пусто) что это значит?? |
и почему они не применяются если
User Configuration (Enabled)hide Windows Settingshide Folder Redirectionhide Desktophide Setting: Advanced (Specify locations for various user groups)hide Group Path ZKC\zkc_users \\Server\profiles Optionshide Grant user exclusive rights to Desktop Disabled Move the contents of Desktop to the new location Enabled Policy Removal Behavior Leave contents My Documentshide Setting: Advanced (Specify locations for various user groups)hide Group Path ZKC\zkc_users \\Server\profiles\%USERNAME%\Мои документы Optionshide Grant user exclusive rights to My Documents Disabled Move the contents of My Documents to the new location Enabled Policy Removal Behavior Leave contents |
Цитата:
на клиенте выполняется gpresult (если простые режимы или полная перезагрузка станции). к тому же у вас есть GPMC - тогда еще все просто и перемещать учетные записи в тестовое подразделение не нужно:в режиме моделирования -говорите если этот компьютер и эту учетную запись поместить в это подразделение (на которое назначали ОГП) - показать что будет. !!!! НЕ трогайте политики безопасности по умолчанию! только если переопределяете настройки, указанные в них, и то это не всегда нужно. ВЕрните все как было - они перенаправление паок не настраивают - значит и вашим настройкам мешать не будут. Когд добъетесь применения ВАШИХ настроек - тогда уже с фильтрацией играйтесь. Цитата:
Цитата:
под действие политики должны попадать учетные записи пользователей (в вашем случае) и компьютеров. если они не попадают (вы включили политику для подразделения в котором только группы или др объекты - то никому она и не применяется). др вариант, если вы неправильно настроили фильтры (те списки доступа к этой политике) - проанализируйте ее настройки через GPMC еще раз. удачи. ждем результатов. |
Цитата:
Цитата:
|
народ я кажется понял почему не работает : в журнале событий указанно Отказано в доступе.
но я открыл его для моей группы а все равно пишет Отказано в доступе. для кого нужно открыть мою сетевую папку?? |
chek
Цитата:
если нет, давайте все же отключим фильтры в ОГП - как я говорил и приведем пример того что вы и где указывали в списках безопасности общих точек подключения и локальных директорий NTFS. |
Время: 03:20. |
Время: 03:20.
© OSzone.net 2001-