นโยบายกลุ่ม: ไดรฟ์ที่แมปไม่สามารถโหลดได้ Windows Server 2012 Active Directory และ Windows Pro 10


12

เครือข่าย:

  • โดเมนหลายไซต์
  • แต่ละไซต์มี 2 ตัวควบคุม (ภายในเครือข่ายย่อยเดียวกัน) Windows Server 2012 R2 โดเมนคอนโทรลเลอร์
  • ไซต์ได้รับการกำหนดอย่างถูกต้องใน Windows Sites and Services
  • ระเบียน DNS สำหรับแต่ละไซต์มีการกำหนดเซิร์ฟเวอร์ DNS ภายในสองตัวเท่านั้น
  • ไคลเอนต์ทั้งหมดเป็น Windows 10 Pro 64 บิตพร้อมอัปเดตทั้งหมด
  • เครือข่ายทั้งสองนั้นทำงานอย่างกิกะบิตเต็มบนสวิตช์ของ Cisco ที่มีการเดินสายเคเบิล CAT6 ที่ผ่านการรับรอง
  • แต่ละไซต์มีเซิร์ฟเวอร์หน่วยเก็บข้อมูล Synology แบบโลคัล (บนไซต์เดียวกัน)
  • ในฐานะส่วนหนึ่งของนโยบายกลุ่มไดรฟ์เครือข่ายสองรายการจะถูกแมปไปยังการแชร์บนเซิร์ฟเวอร์ Synology

การวินิจฉัยการเชื่อมต่อ:

  • dcdiag /test:dns /v /c /eรายงานPASSสำหรับเซิร์ฟเวอร์ทั้งหมดและการทดสอบทั้งหมด
  • echo %logonserver% ส่งคืน DC ท้องถิ่นเสมอ
  • nltest /dsgetdc จะแสดง DC ท้องถิ่นและ IP ท้องถิ่นที่ถูกต้องเสมอ
  • บนไซต์ A ทั้งสองไดรฟ์เครือข่ายจะปรากฏขึ้นโดยอาจมีโอกาส 0.5% ที่จะเกิดความล้มเหลว

ปัญหา:

ที่ไซต์ B ไดรฟ์เครือข่ายอาจไม่แสดงขึ้น 30% ในบางครั้ง บางครั้งมันเป็นไดรฟ์ทั้งคู่บางครั้งก็เป็นอย่างใดอย่างหนึ่ง ปัญหาส่วนใหญ่เป็นแบบสุ่มและดูเหมือนจะไม่ติดตามผู้ใช้หรือเวิร์กสเตชันใด ๆ โดยเฉพาะ

อาการ:

จาก 30%ของเวลาที่มีปัญหาเกิดขึ้น:

  • 5% ของเวลาgpupdateหรือgpupdate /forceจะแก้ไขปัญหาและไดรฟ์จะปรากฏขึ้นทันที หากgpupdateไม่สามารถใช้งานได้ในครั้งแรกมันจะไม่ทำงานหลังจากนั้น (สำหรับการบู๊ตครั้งนั้น)
  • 5% ของเวลาgpupdateหรือgpupdate /forceจะทำให้มีเพียงหนึ่งไดรฟ์ปรากฏขึ้น
  • 20% ของเวลา a gpupdateจะไม่แก้ไขปัญหา แต่การบู๊ตครั้งต่อไปจะใช้ได้
  • 50% ของเวลา a gpupdateจะไม่แก้ไขปัญหา แต่หลังจากบูตหนึ่งครั้งและอีกครั้งหนึ่ง gpupdateไดรฟ์จะปรากฏขึ้น
  • 20% ของเวลามันจะใช้เวลารีบูตหลายครั้ง (และgpupdateสำหรับการบู๊ตแต่ละครั้ง) ก่อนที่ไดรฟ์จะปรากฏ บางครั้งมันเป็นบูท 2 ตัว แต่ฉันต้องรีบูทคอมพิวเตอร์บ่อยๆบางครั้ง 6 หรือ 7 ครั้งก่อนที่ไดรฟ์จะปรากฏ

    • ในช่วง 20% สุดท้ายนี้บางครั้งฉันจะได้รับข้อผิดพลาดจากกระบวนการ gpupdate

      The processing of Group Policy failed. Windows attempted to read the file 
      \domain\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini 
      from a domain controller and was not successful. Group Policy settings may not be 
      applied until this event is resolved. This issue may be transient and could be 
      caused by one or more of the following:  
      
      a) Name Resolution/Network Connectivity to the current domain controller.  
      b) File Replication Service Latency (a file created on another domain controller 
         has not replicated to the current domain controller).  
      c) The Distributed File System (DFS) client has been disabled.
      
    • ข้อผิดพลาดนี้เป็นจริง, มักจะแต่ไม่เสมอที่ดีเข้าสู่ระบบเพราะโดยทั่วไปหลังจากที่ผมได้รับข้อผิดพลาดนี้'gpupdate' ถัดไปหรือบูตต่อไปและ'gpupdate' จะทำให้ไดรฟ์เกิดขึ้นอีกครั้ง

ขับการวินิจฉัยแผนที่

  1. gpresult /h gpresult.html แสดงให้เห็นว่า:

    Drive Map (Drive: X)
     The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts.
       X:
        Winning GPO  DriveMaps 
         General Settings
          Result: Success
    
  2. ฉันได้เปิดใช้งานการบันทึกการดีบักสภาพแวดล้อมนโยบายกลุ่ม (ต่อ http://social.technet.microsoft.com/wiki/contents/articles/4506.group-policy-debug-log-settings.aspxสร้างรายการรีจิสตรี[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics] "GPSvcDebugLevel"=dword:00030002) ล็อกไฟล์c:\Windows\debug\UserMode\gpsvc.logไม่แสดงข้อผิดพลาดที่ชัดเจนกับฉันและฉันไม่สามารถรับความช่วยเหลือผ่าน Google ได้ นี่คือข้อความที่น่าสนใจที่ฉันได้รับ:

    GPSVC(158.33c) 23:33:24:921 CheckGPOs: No GPO changes but extension Group Policy Drive Maps's returned error status 183 earlier.  
    GPSVC(158.c24) 23:38:12:203 ProcessGPOs(Machine): Extension Group Policy Drive Maps skipped with flags 0x110057. 
    GPSVC(158.157c) 23:08:08:216 ProcessGPOs(User): Extension Group Policy Drive Maps ProcessGroupPolicy failed, status 0xb7.
    
  3. ฉันได้เปิดใช้งานการแก้ไขการกำหนดค่านโยบายกลุ่มสำหรับแผนที่ไดรฟ์ (ตามhttp://blogs.technet.com/b/askds/archive/2008/07/18/enabling-group-policy-preferences-debug-logging-use-bug -rsat.aspxชุดDrive Map Policy ProcessingไปEnabledและเปิดEvent Loggingในคุณสมบัติของ\Computer Configuration\Policies\Administrative Templates\System\Group Policy\Logging and tracing) ล็อกไฟล์C:\ProgramData\GroupPolicy\Preference\Trace\User.logไม่ได้ส่งคืนข้อผิดพลาดใด ๆ

    2015-11-21 17:47:38.849 [pid=0x22c,tid=0xcd0] Starting class <Drive> - X:.
    2015-11-21 17:47:38.864 [pid=0x22c,tid=0xcd0] Adding child elements to RSOP.
    2015-11-21 17:47:38.880 [pid=0x22c,tid=0xcd0] Beginning drive mapping.
    2015-11-21 17:47:38.896 [pid=0x22c,tid=0xcd0] Set user security context.
    2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] User does not have a split token.
    2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] Drive doesn't exist (full token).
    2015-11-21 17:47:39.114 [pid=0x22c,tid=0xcd0] Connected with access name x:.
    2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification Session ID is 2.
    2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification discovered drive mask of 8388608.
    2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set system security context.
    2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] SendNotification drive event broadcast sent.
    2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set user security context.
    2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] SendNotification to Shell.
    2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Set system security context.
    2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Properties handled.
    2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Handle Children.
    2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] EVENT : The element of user preferences 'X:' of the group policy object 'DriveMaps {06FEB8B9-632C-4A1C-A7C9-5A05E1041BEE}' was applied correctly.
    2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] Completed class <Drive> - X:.
    
  4. ฉันยังมีการบันทึกข้อมูลการลงชื่อเข้าใช้ด้วย netmon หลายตัวพร้อมไดรฟ์ที่ไม่สามารถโหลดได้ แต่การจับภาพมีข้อมูลมากมายฉันไม่แน่ใจว่าจะเริ่มต้นอย่างไร

  5. หากหลังจากลงชื่อเข้าใช้ล้มเหลวฉันพยายามเรียกดูโดยตรง\\SynologyServer\ShareName\การแชร์จะโหลดทันทีโดยไม่มีข้อผิดพลาดใด ๆ ไม่มีสัญญาณของการเชื่อมต่อหรือปัญหาการอนุญาต

คำถาม:

เหตุใดปัญหานี้จึงเกิดขึ้นบ่อยครั้งในไซต์หนึ่ง แต่แทบจะไม่เคยอยู่ที่ไซต์อื่นเลยเมื่อทั้งคู่อยู่ในโดเมนเดียวกันมีนโยบายเดียวกันและกำลังใช้งานซอฟต์แวร์เดียวกันอยู่

ความแตกต่างของซอฟต์แวร์เดียวที่ฉันนึกได้คือที่ Site A คอมพิวเตอร์ทุกเครื่องใช้ Windows 8.1 Pro และได้รับการอัพเกรดเป็น Windows 10 Pro ในขณะที่ Site B คอมพิวเตอร์ทุกเครื่องมีการติดตั้ง Windows 10 Pro ใหม่


สงสัยว่าสิ่งนี้เกี่ยวข้องหรือไม่: social.technet.microsoft.com/Forums/en-US/… ไม่มีนโยบายกลุ่มที่เกี่ยวข้อง แต่เกี่ยวข้องกับไดรฟ์เครือข่ายที่แมป การสังเกตนี้น่าสนใจอย่างยิ่ง: "ฉันสังเกตว่าถ้าคุณอัพเกรดเป็น windows 10 จาก windows 8 คุณสามารถเข้าถึง NAS และทำให้ไดรฟ์ของคุณถูกแมปอย่างไรก็ตามถ้าคุณติดตั้ง windows 10 'สะอาด' หรือจากรอยขีดข่วนมันเป็นไปไม่ได้ เพื่อแมปไดรฟ์ "
แดเนียล

อีกรายงานที่คล้ายกัน แต่จาก Windows 10 Preview ไม่แน่ใจว่าสิ่งเหล่านี้ยังเกี่ยวข้องหรือไม่: answer.microsoft.com/en-us/insider/forum/…
Daniel

น่าสนใจอย่างที่มันเป็นทำไมไม่ลองแก้ด้วยสคริปต์ "net use" (หรือ "wshNetwork" อย่างง่าย ๆ หากคุณต้องการ)? อย่างไรก็ตามคุณได้ลองกำหนดค่า GPO ของการเพิ่มประสิทธิภาพการล็อกออนอย่างรวดเร็วหรือไม่ technet.microsoft.com/en-us/magazine/gg486839.aspx , technet.microsoft.com/library/jj573586.aspx
EliadTech

1
ลองตั้งค่านี้ควบคุมวิธีนโยบายกลุ่มถูกนำไปใช้ในการเข้าสู่ระบบ ช่วยให้มั่นใจว่าระบบของคุณรอเครือข่ายในระบบภายในให้พร้อมใช้งานเสมอก่อนประมวลผล GPO
AndreVSWorld

การวิจัย (google) แสดงให้ฉันเห็นว่าไดรฟ์การแมปผ่านสคริปต์การเข้าสู่ระบบไม่รองรับ Windows 8+ และการแมปผ่านนโยบายกลุ่มเป็นวิธีที่แนะนำ
Daniel

คำตอบ:


1

เนื่องจากฉันแทบไม่มีตัวแทนฉันยังไม่สามารถถามคำถามได้ดังนั้นฉันจะพยายามถามคำถามขณะที่โพสต์คำตอบและหวังว่าฉันจะไม่ได้กระป๋อง ;)

ฉันจะสมมติว่าคุณได้ประกันว่าส่วน GPO ของกรณีนี้ไม่ใช่ปัญหาโดยการทดสอบ GPO นี้กับการแบ่งปัน UNC "ดั้งเดิม" ในระบบ Windows อื่น ข้อมูลที่ขาดหายไปที่สำคัญแม้ว่าในความเห็นของฉันคือการเชื่อมโยงกับอุปกรณ์ Synology หรือไม่ หน่วย NAS ที่ใช้ Linux จำนวนมากเช่น Synology, QNAP และอื่น ๆ มีการฝังส่วนประกอบของซอฟต์แวร์ที่อนุญาตให้เข้าร่วมในโดเมน Active Directory อุปกรณ์นี้มีส่วนร่วมในโดเมนหรือไม่ส่งผลกระทบต่อการแก้ปัญหา

ที่ถูกกล่าวว่าฉันมีสิ่งอำนวยความสะดวกระยะไกลในเครือข่ายของฉันเชื่อมต่อกับวงจร T1 เราต้องการการใช้การสำรองข้อมูลภาพ Acronis ในทุกระบบเนื่องจากข้อกำหนดของระบบ ดังนั้นการสำรองรูปภาพเวิร์กสเตชัน Windows มากกว่า T1 แบบหลายกิกะไบต์ในระยะไกลจึงไม่ใช่การเริ่มต้น ดังนั้นเราจึงวางหน่วย Drobo NAS ในแต่ละส่วนในท้องถิ่นเพื่อเอาชนะสิ่งนี้และให้ความอดทนต่อความผิดพลาดเล็กน้อย Drobos เฉพาะเหล่านี้ไม่มีความสามารถในการมีส่วนร่วมในโดเมนโฆษณา

ในการเปิดใช้งานการแบ่งปัน UNC ตามที่กำหนดไว้เราต้องตั้งค่าสองสิ่งหลัก อันดับแรกเราสร้างรายการ DNS แบบคงที่บนเซิร์ฟเวอร์ DNS เพื่ออนุญาตการแก้ไขชื่อที่เหมาะสม และประการที่สองเราต้อง "คลาย" สองนโยบายที่ DISA แนะนำโดยทั่วไปสำหรับสมาชิกโดเมนส่วนใหญ่ เราคลายนโยบายเหล่านี้บนเซิร์ฟเวอร์สำรองเท่านั้นและเวิร์กสเตชันที่สำรองไว้ที่ไซต์ "ลิงก์ช้า" เนื่องจากเป็นระบบเดียวที่จำเป็นในการเข้าถึงการแชร์ที่เกี่ยวข้อง:

  • ตัวเลือกการตั้งค่าความปลอดภัย Settings \ Security Config \ Windows ของคอมพิวเตอร์ Config \ Windows:
    • ไคลเอนต์เครือข่าย Microsoft: การสื่อสารสัญญาณแบบดิจิทัล (เสมอ) = ปิดใช้งาน
    • Microsoft Network Client: ส่งรหัสผ่านที่ไม่ได้เข้ารหัสไปยังเซิร์ฟเวอร์ SMB บุคคลที่สาม = เปิดใช้งาน
    • เซิร์ฟเวอร์เครือข่ายของ Microsoft: การติดต่อสื่อสารแบบดิจิทัล (เสมอ) = ปิดใช้งาน

GPOs เป็น "การสื่อสารด้วยลายเซ็นดิจิตอลหากการเจรจาต่อรอง" ยังคงถูกตั้งค่าเป็นเปิดใช้งานซึ่งจะช่วยลดความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้อง เมื่อเราเปิดใช้งานการเปลี่ยนแปลงเหล่านี้หุ้นสามารถเข้าถึงได้ทันทีผ่านเส้นทาง UNC ในขณะที่ก่อนหน้านี้มันเป็นไปไม่ได้

นี่คือเหตุผลที่ฉันพูดก่อนหน้านี้ว่าขึ้นอยู่กับว่า NAS ของคุณสามารถเข้าร่วมในโดเมนหรือไม่กำหนดเส้นทางของการแก้ปัญหา หากพวกเขาสามารถเข้าร่วมได้นโยบาย DNS และกลุ่ม "SMB" น่าจะไม่ใช่ปัญหาสำหรับคุณดังนั้นวิธีแก้ปัญหาจึงอยู่ที่อื่น หากพวกเขาไม่สามารถเข้าร่วมได้ (เช่น NASes ของฉัน) นี่อาจเป็นทางออกของคุณ


เซิร์ฟเวอร์ Synology เข้าร่วมกับโดเมน นี่คือวิธีที่ผู้ใช้ (และกลุ่ม) สามารถเข้าถึงไดรฟ์ที่แมปได้ การแชร์บนเซิร์ฟเวอร์ Synology มีการอนุญาตตามผู้ใช้ AD และกลุ่ม
แดเนียล

1
คุณไม่จำเป็นต้องได้รับชื่อเสียงสำหรับสิทธิ์ ที่จะถามคำถาม ทุกคนสามารถถามได้เว้นแต่ว่าบัญชีของคุณจะถูกแบนโดยระบบหรือผู้ดำเนินรายการซึ่งเท่าที่ฉันสามารถบอกได้
HBruijn

กรุณาอย่าโพสต์คำตอบเว้นแต่พวกเขาจะตอบคำถามจริง ServerFault เป็นQ & Aแพลตฟอร์มและไม่ได้ฟอรั่ม หากคุณมีคำถามใหม่โปรดถามโดยคลิกที่Ask Questionปุ่มจากเมนูที่ด้านบนของหน้านี้ หากคุณมีชื่อเสียงเพียงพอคุณอาจโหวตคำถามนี้เพื่อให้ความสนใจมากขึ้น หรือ "ติดดาว" เป็นรายการโปรดและคุณจะได้รับแจ้งคำตอบใหม่ ๆ ขอบคุณ
HBruijn

1
@Hrrujin สิ่งที่ฉันหมายถึงคือเว็บไซต์นี้จะบอกคุณว่าจนกว่าตัวแทนของคุณจะ 50 หรือสูงกว่าคุณไม่ควรถามคำถามของบุคคลที่โพสต์ปัญหาดั้งเดิม คุณควรจะเสนอวิธีแก้ปัญหาเท่านั้น ซึ่งฉันเข้าใจโดยสิ้นเชิงในระดับหนึ่ง Daniel คำแนะนำต่อไปของฉันคือการทดสอบ GPO กับคอมพิวเตอร์ Windows ดั้งเดิมที่โฮสต์โฟลเดอร์แชร์ หากคุณได้ทดสอบสิ่งนี้แล้วก็จะทำให้ฉันนิ่งงันชั่วขณะหนึ่ง ฉันหวังว่าฉันจะสามารถทดสอบสิ่งนี้ในห้องทดลองของฉันได้ แต่ตอนนี้เรากำลังใช้งาน Win7 / 2008R2 อยู่และจะไม่ใช้งานเวอร์ชันของคุณจนกว่าจะถึงปีหน้า
El Zilcho

ฉันขอโทษที่ฉันอ่าน "ถามคำถาม" แต่เห็นได้ชัดว่าสิ่งที่คุณตั้งใจจะเรียกว่าในศัพท์แสง ServerFault เพื่อโพสต์"ความคิดเห็น"ซึ่งแน่นอนสิทธิพิเศษที่หนึ่งต้อง 50 คะแนน - บางครั้งเราอาจทำให้คนที่ไม่คุ้นเคยกับรูปแบบคำถาม & คำตอบดังนั้นความคิดเห็นที่สองของฉัน
HBruijn

1

ฉันพบกระทู้เหล่านี้และดูเหมือนว่าเป็นสถานการณ์ที่เกือบจะเหมือนกันสำหรับฉัน:

Windows 10: นโยบายกลุ่มล้มเหลวในการใช้โดยตรงหลังจากการบู๊ตสำเร็จในภายหลัง

ไดรฟ์ที่แมป Windows 8.1 / 10 GPO จะไม่เชื่อมต่อ

เห็นได้ชัดว่าปัญหานี้เกิดจาก Microsoft เปิดใช้งาน UNC Hardening ใน Windows 10 ตามค่าเริ่มต้น นี่คือการแก้ไขข้อบกพร่องด้านความปลอดภัย แต่ดูเหมือนว่าไม่ได้ตั้งใจทำให้ไดรฟ์ที่แมปติดอย่างไม่สามารถทำได้ ไม่น่าแปลกใจที่ดูเหมือนว่า Microsoft ยังไม่ได้แก้ไขข้อผิดพลาดนี้ (หรือมี)

สิ่งนี้อธิบายได้ว่าทำไมฉันถึงไม่มีปัญหาที่ไซต์ A เนื่องจากคอมพิวเตอร์ทุกเครื่องที่ได้รับการอัพเกรดจาก Windows 8.1 Pro เป็น Windows 10 ฉันถือว่าการตั้งค่าเกี่ยวกับ UNC Hardening ที่ถ่ายโอนจาก Windows 8 และไม่ได้ใช้งานในขณะที่คอมพิวเตอร์ใหม่ ติดตั้งวินโดวส์ 10 ที่ใช้เริ่มต้นของ UNC แข็งใน

ฉันยังไม่ได้ลองวิธีแก้ปัญหา แต่ดูเหมือนว่าสมบูรณ์แบบเกินไปที่จะพอดีกับอาการของฉันที่จะไม่เกี่ยวข้อง ฉันกังวลเกี่ยวกับวิธีแก้ปัญหาที่เปิดระบบของฉันให้คุกคามความปลอดภัยมากขึ้นดังนั้นฉันกำลังมองหาทางเลือกอื่น ฉันไม่ชอบความคิดในการตั้งค่านี้ผ่านนโยบายกลุ่มและฉันสงสัยว่ามันเป็นไปได้ที่จะปิด UNC Hardening ผ่านการแก้ไขรีจิสทรีด้วยตนเองเท่านั้น ฉันต้องการทดลองใช้คอมพิวเตอร์สองสามเครื่องก่อนที่ฉันจะตัดสินใจว่าจะทำอย่างไรต่อไป อย่างไรก็ตามฉันสามารถค้นหาขั้นตอนในการเปลี่ยนการตั้งค่าผ่าน GPO หรือ GPP ในปัจจุบันเท่านั้น ...

ความคิดใด ๆ


1

ฉันแค่ต้องการอัปเดตสิ่งนี้และบอกว่าในบางจุดหนึ่งในการอัปเดต Windows 10 ที่สำคัญแก้ไขปัญหานี้ได้ นี่เป็นคำถามเก่า แต่ฉันไม่อยากปล่อยให้แขวนอยู่ในกรณี


0

หลังจากอ่านทุกสิ่งที่คุณให้ไว้ในการอัพเดท Daniel ฉันขอแนะนำว่าการชุบแข็ง UNC ในขณะที่เกี่ยวข้องไม่ใช่สาเหตุที่นี่และที่จริงอาจเป็นตัวเลือก "fastboot" ที่ OP ของโพสต์ที่ 2 กล่าวว่าแก้ไขปัญหาของเขาได้แล้ว . ข้อมูลทั้งหมดเกี่ยวกับการชุบแข็ง UNC ที่อ้างถึงการแชร์ SYSVOL และ NETLOGON จะเริ่มได้รับการชุบแข็งโดยค่าเริ่มต้น แม้ว่าปัญหาดังกล่าวจะป้องกันไม่ให้ลูกค้าของคุณรับการอัปเดต GP ความจริงก็คือ GPO ของแผนที่ไดรฟ์ได้นำไปใช้กับลูกค้าที่สงสัยอย่างน้อยหนึ่งครั้งและไม่จำเป็นต้องสมัครใหม่หลังจากรีบูตทุกครั้ง (แม้ว่าจะเป็น) การทำแผนที่

เห็นได้ชัดว่าคุณต้องการทดสอบแต่ละตัวเลือกอย่างเป็นอิสระจากตัวเลือกอื่น ๆ แต่ไม่ว่าตัวเลือกใดอาจจะใช้งานได้หรืออาจไม่ได้ผลการให้เหตุผลในลักษณะนี้จะใกล้เคียงกับสาเหตุของปัญหาของคุณ


ไม่ได้อธิบายว่าทำไม Windows 8.1 Pro ของฉัน -> ไคลเอนต์ Windows 10 ไม่มีปัญหา แต่ไคลเอนต์ Windows 10 ที่ติดตั้งใหม่ทั้งหมดของฉันมีปัญหา เท่าที่ฉันรู้ fastboot ไม่ได้เปลี่ยนอย่างมีนัยสำคัญจาก 8 เป็น 10 แต่ UNC Hardening ได้เปลี่ยนจากค่าเริ่มต้นเป็นปิดเป็นค่าเริ่มต้น
แดเนียล

ฉันจะยอมรับว่าฉันต้องอ่านอย่างรวดเร็วเพื่อให้ตัวเองค่อนข้างเร็วขึ้นกับการชุบแข็งของ UNC อย่างไรก็ตามการตรวจสอบ GP ท้องถิ่นของโดเมนที่ไม่ใช่ที่เข้าร่วมกับไคลเอนต์ Windows 10 ที่ฉันมีรวมทั้ง GPs เริ่มต้นของโดเมน 2008R2 ของฉัน (ที่ไม่มีไคลเอนต์ Win10) ฉันสามารถมั่นใจได้ว่าการชุบแข็ง UNC ไม่ได้เปิดใช้งานตามค่าเริ่มต้น ยิ่งไปกว่านั้นข้อมูลทั้งหมดที่ฉันได้อ่านเมื่อเช้านี้ระบุว่าแม้ว่าคุณจะเปิดใช้งาน UNC Hardening แต่ก็ยังเป็นนโยบายที่ครอบคลุม หมายความว่าเส้นทาง UNC ใด ๆ ที่คุณเข้าสู่นโยบายนั้นเริ่มแข็งตัวขึ้น เส้นทางอื่นทั้งหมดยังคงไม่แข็ง
El Zilcho
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.