PDA

Показать полную графическую версию : [решено] Подключение сетевых дисков


d.makarov
13-07-2017, 14:37
Всем доброго времени суток!
Есть такая проблема: имеется терминальный Windows Server 2012 R2 standard и клиентские тачки под управлением Win10pro.
На сервере имеются расшареные папки, которые подключены как сетевые диски на клиентских машинах через групповую политику. После обновления клиентских машин до версии 1703 диски перестали подключаться. На версии 1607 все было ОК. Подскажите в чем может быть причина?

Petya V4sechkin
13-07-2017, 19:58
d.makarov, может быть, причина не в Windows 10 1703, а в этом:
Обновление MS16-072 ломает Group Policy. Что с этим делать? (https://habrahabr.ru/post/304202/)
(проверьте наличие Authenticated Users или Domain Computers в разрешениях на политики).

d.makarov
14-07-2017, 13:37
Спасибо за ссылку. Очень интересная статья. На досуге буду пробовать. О результатах отпишусь.

d.makarov
14-07-2017, 17:02
Сделал все по инструкции по ссылке. Ситуация не изменилась, диски так и не подключились.
Всетаки больше грешу на обнову 1703, так как на вин7про и вин10про до версии 1607 включительно все прекрасно работало, а после обновления до версии 1703 перестало. Может есть еще какие мысли?

Petya V4sechkin
14-07-2017, 17:53
d.makarov, какие ошибки в журналах событий?

d.makarov
17-07-2017, 12:37
Вот скрин (https://yadi.sk/i/Y5Oi58dO3L7xWp) ошибки с пользовательской машины
Гугл пока результатов не дал

Petya V4sechkin
17-07-2017, 18:20
d.makarov, ошибка упоминается в темах:
Creators Update Stops Cross Domain GPO Drive mapping working ('0x80090005 Bad Data) (https://serverfault.com/questions/849777/creators-update-stops-cross-domain-gpo-drive-mapping-working-0x80090005-bad-da)
Windows 10 Creators Update 1703 - GPP unable to map drives that's cross domain (https://social.technet.microsoft.com/Forums/windows/en-US/a9989232-b56e-4ddf-959c-bf01f8687c9e/windows-10-creators-update-1703-gpp-unable-to-map-drives-thats-cross-domain?forum=win10itprogeneral)
Но решения пока нет, предлагаются варианты:
Have you tried setting it to update rather than replace? Are you using the FQDN for the other domain server in the Group policy? You could try flipping the username format to UPN instead to see if the Creator's update works better with that.
Если ни один не сработает, то обходной путь:
If it is possible, please map the drive with "net use" command and configure it as startup or logon script.

d.makarov
19-07-2017, 13:44
Спасибо! Проблема решена.
Ситуация была такая. В офисе все рабочие станции были заселены в один (старый) домен, а удаленный сервер в другой (новый) домен (сейчас ведутся работы по переселению из старого домена в новый). При подключении к серверу (на новом домене) использовались учетки из старого домена, а по, видимо, новым условиям политики безопасности в win10 1703 это запрещено. В итоге в новом домене были созданы аналогичные старому домену учетки и все вернулось на свои места.
Тема закрыта.




© OSzone.net 2001-2012