none
На одном компьютере не применяется GPO RRS feed

  • Вопрос

  • Добрый день! 

    Голову сломал, но решения пока не нашел. 

    Смысл: есть политика Rediretion Folder (перенаправляет desktop и documents на сервер). 

    На одном из компьютеров - политика не применяется. 

    В RSOP вообще не видна. При проверке на DC через Результаты групповой политики сообщает, что по некоторым политикам конфигурация пользователя (отключено).

    Беру аналогичную машину, вхожу под тем же пользователем (Впервые!) и политика работает. 

    После долгих мучений думал, что глюк винды. Установил в чистую. Не помогло.

    Help. 

    Необходимые логи предоставлю по требованию. Спасибо!

    24 июня 2016 г. 9:05

Ответы

  • Итак. СолюшЫн:

    Проблема в очередном подарке от Microsoft: Накопительное обновление kb3163018 Которое устанавливается на Windows 10 version 1511. 

    В бюллетени существуют сопроводительные обновления для Windows Server 2012 и 2012R2 т.к. данное обновление затрагивает GPO. 

    Поэтому я сейчас намеренно установлю обновление для серверов kb3159398 и посмотрим результат. Если так, то ответ скорректирую по результатам и отмечу  решением. 

    UPD: установка обновления на сервер не помогает. Как уже Алексей сообщил ниже: помогает решение https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/ 

    В котором сказано, что для политик необходимо вернуть группу Authenticated Users если ранее она была преднамеренно убрана. У меня используются на Folder Redirection фильтр безопасности по конкретной группе, поэтому смело добавил Authenticated Users на чтение и проблема была решена. 

    • Изменено TheShestov 26 июня 2016 г. 10:02 UPD Solution
    • Помечено в качестве ответа TheShestov 26 июня 2016 г. 10:02
    24 июня 2016 г. 14:55
  • Если это так то:

    Ответ Directory Services Team по обновлению MS16-072.

    Deploying Group Policy Security Update MS16-072 \ KB3163622

    • Помечено в качестве ответа TheShestov 26 июня 2016 г. 10:02
    24 июня 2016 г. 16:31

Все ответы

  • Добрый день.

    Уже обсуждалось, Не применяается политика Folder Redirection

    снимайте лог Enabling Group Policy Preferences Debug Logging using the RSAT и смотрим лог.

    24 июня 2016 г. 10:18
  • Добрый день, Алексей! 

    Удаление профиля конечно-же пробовалось, не помогает. Вопрос по включению логов. Это необходимо сделать в "проблемной" политике или же создавать отдельную политику?

    По адресу политики, в приведенном выше примере, нет настройки по "перенаправленным папкам". Только способ обработки политики "перенаправление папки" а возможности включить трассировку или лог - нету. 

    https://yadi.sk/i/QkZd_J6psmCY4

    https://yadi.sk/i/Mxz5939-smCbz

    в англ. версии так же нет включения лога по redirection folders: https://yadi.sk/i/CIVO8Z4DsmD8H

    Спасибо.



    • Изменено TheShestov 24 июня 2016 г. 11:37 добавление информации
    24 июня 2016 г. 11:27
  • В силу того, что пробовал различные варианты - не поленился поставить Windows 8, эксперимента ради. Не ставил обновления и на чистой системе - сразу в домен и проверка политики  - УСПЕШНО!

    Сейчас переустановил вновь систему на чистую Windows 10 - ввел в домен и проверка политики - УСПЕШНО!

    Что-ж осталось только подозревать обновления на Windows 10.... Осталось только понять - какое (вычислять сложно) и главное - почему на других машинах аналогичных все ОК. Даже одинаковых по железу. 

    24 июня 2016 г. 13:49
  • Итак. СолюшЫн:

    Проблема в очередном подарке от Microsoft: Накопительное обновление kb3163018 Которое устанавливается на Windows 10 version 1511. 

    В бюллетени существуют сопроводительные обновления для Windows Server 2012 и 2012R2 т.к. данное обновление затрагивает GPO. 

    Поэтому я сейчас намеренно установлю обновление для серверов kb3159398 и посмотрим результат. Если так, то ответ скорректирую по результатам и отмечу  решением. 

    UPD: установка обновления на сервер не помогает. Как уже Алексей сообщил ниже: помогает решение https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/ 

    В котором сказано, что для политик необходимо вернуть группу Authenticated Users если ранее она была преднамеренно убрана. У меня используются на Folder Redirection фильтр безопасности по конкретной группе, поэтому смело добавил Authenticated Users на чтение и проблема была решена. 

    • Изменено TheShestov 26 июня 2016 г. 10:02 UPD Solution
    • Помечено в качестве ответа TheShestov 26 июня 2016 г. 10:02
    24 июня 2016 г. 14:55
  • Если это так то:

    Ответ Directory Services Team по обновлению MS16-072.

    Deploying Group Policy Security Update MS16-072 \ KB3163622

    • Помечено в качестве ответа TheShestov 26 июня 2016 г. 10:02
    24 июня 2016 г. 16:31