Применить GPO когда компьютер запускает внешнюю сеть

В нашей сети Ноутбуки могут быть включены вне сети (дома), а затем подключены к VPN после входа пользователя в систему. Некоторые GPO, например Drive Maps и другие вещи, не применяются, когда компьютер подключен в автономном режиме. Как настроить кэширование и применение политики, даже если контроллер домена отключен?

Спасибо,

1
задан 1 July 2016 в 12:22
4 ответа

Клиенты должны быть в контакте с файловым сервером при запуске GPO, что обычно для карт дисков происходит при входе пользователя в систему, поскольку предпочтения GP являются пользовательскими настройками.

Если клиент VPN запускается после входа пользователя в систему, то они не смогут правильно подключиться и сопоставить.

Использование общих ресурсов SMB с виртуальными частями иногда может быть неудачным для пользователей.

1
ответ дан 3 December 2019 в 17:04

Текущая конструкция входа в систему и подключения через VPN некорректна.

Вы можете рассмотреть возможность использования ярлыков вместо сопоставления дисков.

Или настройте VPN-клиентов для подключения перед входом в систему.

http://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/107598-sbl.html

4
ответ дан 3 December 2019 в 17:04

Я знаю, что это немного позже, бит CISCO SBL (Start Перед входом в систему) для их клиента Any Connect отлично работает. За исключением объектов групповой политики компьютерной политики.

0
ответ дан 3 December 2019 в 17:04

Найдите идентификатор события успешного VPN-соединения от вашего поставщика, затем создайте сценарий запланированной задачи, который ждет несколько секунд и запускает gpupdate или сопоставляется со сценарием входа в систему.

0
ответ дан 3 December 2019 в 17:04

Теги

Похожие вопросы