Перенаправление документов не работает на компьютере после перемещения пользователя в другой
Недавно я внес некоторые изменения в структуру AD OU, пытаясь сделать ее более понятной для других администраторов и позволить нам получить более детальную информацию о групповых политиках.
Под изменениями я подразумеваю реструктуризацию AD без перемещения пользователей из их существующих компьютеров / пользовательских подразделений (т. Е. Все объекты групповой политики остаются в такте, как и раньше). Я хотел бы в конечном итоге начать перемещать пользователей и больше компьютеров, но пока делал разумные маленькие шаги.
Итак... Я, кажется, сталкиваюсь с довольно большой проблемой с перенаправлениями перемещаемых профилей / документов.
Пользователи сидят под подразделением "Персонал", в котором применяется нижеуказанный объект групповой политики.
Для всех, кто находится в подразделении "Сотрудники", они перенаправляют свои документы на сетевой диск, который всегда работал.
Недавно я создал новое подразделение за пределами "Персонала" под названием "Специальный персонал" и связал все существующие в Группе объекты политики, которые будут применяться в разделе "Персонал", к этому подразделению.
Я переместил пользователя из "Персонала" в "Специальный персонал" и вошел в систему на компьютере. Когда я вошел в систему с соответствующим пользователем, я обнаружил, что больше не вижу работающего перенаправления документа.
Я попытался GPUPDATE /force и отключил и снова вошел в систему.
Когда я снова вошел в систему, я все еще мог видеть, что перенаправление документов не работало, поэтому я попробовал GPRESULT /H (путь). Однако все выполнялось в разделе "Перенаправления", я мог видеть ниже:
Перенаправление папок не завершило обработку политики, поскольку пользователю необходимо снова войти в систему, чтобы применить параметры. Групповая политика попытается применить параметры при следующем входе пользователя в систему. Дополнительная информация, возможно, была зарегистрирована. Просмотрите вкладку "События политики" в консоли или журнал событий приложения, чтобы узнать о событиях между 10.04.2015, 21:41:35 и 04.10.2015, 21:41:35.
Я пытался выйти и снова войти в систему несколько раз.. Все еще не повезло.
Я смущен по меньшей мере.
Может кто-нибудь мне помочь?
К вашему сведению: обновления
Обновление 22:45: только что проверил Просмотр событий на уязвимом компьютере и вижу следующую запись: "Применение политики перенаправления папок было отложено до следующего входа в систему, поскольку действует оптимизация входа в систему групповой политики".
Обновление 23:00: GPRESULT при выполнении на компьютере для данного пользователя занимает около 8 минут. Самый длинный процесс: получение информации SID
Обновление 23:02: конечный результат GPRESULT указывает, что объекты групповой политики для направления папки были применены к пользователю.
Обновление 23:07: если GPUPDATE /FORCE выполняется для учетных записей пользователей, которые все еще находятся в подразделении "Персонал", перенаправление папок продолжает работать нормально. Когда пользователь перемещается из подразделения "Персонал" в подразделение "Персонал", перенаправление папок перестает работать. Чтобы убедиться, что это не тот случай, когда объект GPO воспроизводится, я попытался вернуть пользователя обратно в штат и выполнить GPUPDATE /force, однако это не решает проблему. Это говорит о том, что от простого перемещения пользователя в новое пользовательское подразделение перенаправление прерывается.
Обновление 23:10: для тех, кто хотел бы узнать, насколько отличаются объекты групповой политики в подразделении "Специальный персонал" по сравнению с подразделением "Сотрудники". Они в точности совпадают с политиками, действующими в рабочем подразделении. просто связаны со "Специальным персоналом" (в "Специальном персонале" есть дополнительная политика блокировки машины)
Результат исследования:
Я никогда не вижу никаких сообщений об ошибках перенаправления папок. Все, что я вижу, это:
Просмотрщик событий:
Применение политики перенаправления папок было отложено до следующего входа в систему, поскольку действует оптимизация входа в систему групповой политики.
GPresult:
Который сидит на ПОЛУЧЕНИИ ИНФОРМАЦИИ О СТОРОНЕ более 8 минут ^^ Это.. Я никогда не видел прежде... И это само по себе несколько беспокоит меня. Обновление: это только занимает много времени на пользователях.