GPO перенаправления папок завершается с ошибкой 502 «Не удается создать папку» для папок, которые уже существуют

В течение очень долгого времени мы полагались на параметр реестра для обработки перенаправления папок для наших папок с документами. Часть сценария входа устанавливает HKCU \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ User Shell Folders \ Personal для использования \\ fileserver \% username% . У нас есть другие сценарии, которые автоматически создают и совместно используют эти папки с рабочими разрешениями одновременно с созданием учетных записей пользователей.

Это работает , но я знаю, что это не типичный способ справиться с этим. Полугодовые обновления функций, особенно в Windows 10, иногда нарушали этот процесс. Поэтому я хотел бы начать использовать встроенные (и поддерживаемые) объекты групповой политики перенаправления папок.

Моя тестовая политика настроена с использованием следующих параметров:

Basic - Redirect everyone to the same location
Redirect to the user's home direction
Grant the user exclusive rights: UNCHECKED
Move the contents of Documents: UNCHECKED
Also apply redirection to Windows 2000 etc: CHECKED, but we have no systems like this
Leave the folder in the new location when the policy is removed

У меня есть тестовая учетная запись со старым изменением реестра, удаленным из сценария входа . Для других деталей я тестирую на компьютере с Windows 10x64 1909 Enterprise. У нас есть контроллеры домена Server 2019, но мы находимся на функциональном уровне 2012 года, потому что у меня осталась одна вонючая машина с Windows XP , которую я должен поддерживать: (

У меня это почти работает , но, к сожалению, я получаю ошибку 502 в средстве просмотра событий:

Failed to apply policy and redirect folder "Documents" to "\\fileserver\testuser\".
Redirection options=0x80009210
The following error occurred: "Can't create folder "\\fileserver\testuser"".
Error details: "This security ID may not be assigned as the owner of this object.".

Дело в том, что ... папка уже существует , и хотя пользователь действительно не является владельцем, они есть права на изменение. Я не хочу, чтобы отдельные пользователи имели права на создание новых папок в корне этого общего ресурса. Я не хочу, чтобы перенаправление папок создавало эти папки. Нам комфортно с нашим существующим созданием пользователей Я просто хочу, чтобы он использовал уже существующую папку.

Возможно ли это, или мне придется внести значительные изменения в наши сценарии создания учетных записей, структуру общих файловых ресурсов и обновить несколько тысяч существующих общих папок? (Каждый из наших текущих папок являются их собственными общими папками, а не просто каталогами в родительской общей папке). [1 1141244]

0
задан 25 June 2020 в 00:49
1 ответ

Насколько мне известно и как описано в документации Microsoft, вам нужно, чтобы пользователь был владельцем.

Я понимаю ваши опасения по поводу того, что вы не предоставите пользователям больше разрешений, но с соответствующими разрешениями в родительской папке вам не о чем беспокоиться: я настроил общий ресурс на 2015 год, как рекомендует MS, и сейчас у него более 7000 пользователей ( более 100 создано в этом месяце), и это не доставило мне проблем, в то время как время на управление новыми пользователями было равно нулю.

0
ответ дан 25 June 2020 в 13:51

Теги

Похожие вопросы