GPOs Laufwerkszuordnungen funktionieren nur bedingt
Es soll die Laufwerkszuordnung in einer Mischumgebung (Server 2016, Windows 7, Windows 10) von Logon-Scripts auf Laufwerkszuordnungen per Gruppenrichtlinien umgestellt werden.
Zwei Freigaben:
\\Server-6\Test1
\\Server-6\Test2
Ein Benutzer:
Test
Mehrere Sicherheitsgruppen für die Laufwerkzuordnungen:
lw_e
lw_f
lw_g
lw_h
lw_i
usw.
Die Nutzer werden quasi allen Gruppen zugewiesen, dessen Netzlaufwerk erhalten werden soll.
Im Gruppenrichtlinieneditor wurde dann ein neues Gruppenrichtlinienobjekt erstellt und unter "Benutzerkonfiguration" --> "Einstellungen" --> "Windows-Einstellungen" --> "Laufwerkszuordnungen" zum Test zwei Laufwerke (G und T) angelegt.
Laufwerk: G
Aktion: Erstellen
Verbindung wiederherstellen: ja
Speicherort: \\Server-6\Test1
Beschriften als: Test1
Laufwerksbuchstabe verwenden: G
Und dann noch unter Gemeinsame Optionen die "Zielgruppenadressierung auf Elementebene" aktiviert und die entsprechende Sicherheitsgruppe "lw_g" zugewiesen.
Laufwerk: T
Aktion: Erstellen
Verbindung wiederherstellen: ja
Speicherort: \\Server-6\Test2
Beschriften als: Test2
Laufwerksbuchstabe verwenden: T
Und dann noch unter Gemeinsame Optionen die "Zielgruppenadressierung auf Elementebene" aktiviert und die entsprechende Sicherheitsgruppe "lw_t" zugewiesen.
Der Benutzer "Test" hat Zugriff auf die Freigaben und die Freigabe ist keine versteckte Freigabe.
Wenn im Explorer kein Netzlaufwerk verbunden ist, dann funktioniert die Laufwerkszuordnung problemlos. Sobald jedoch ein Netzlaufwerk bereits im Explorer vorhanden ist, funktioniert die Laufwerkszuordnung nicht. Das habe ich mehrmals getestet, in dem ich beispielsweise das Netzlaufwerk "Test2" im Explorer getrennt habe und nach einer erneuten Anmeldung nicht wieder verbunden wurde. Lösche ich jetzt noch das Netzlaufwerk Test1 aus dem Explorer (sodass jetzt keinerlei Netzlaufwerk mehr vorhanden ist) und melde erneut an, dann werden wieder beide Netzlaufwerke verbunden.
Was mache ich falsch?
Zwei Freigaben:
\\Server-6\Test1
\\Server-6\Test2
Ein Benutzer:
Test
Mehrere Sicherheitsgruppen für die Laufwerkzuordnungen:
lw_e
lw_f
lw_g
lw_h
lw_i
usw.
Die Nutzer werden quasi allen Gruppen zugewiesen, dessen Netzlaufwerk erhalten werden soll.
Im Gruppenrichtlinieneditor wurde dann ein neues Gruppenrichtlinienobjekt erstellt und unter "Benutzerkonfiguration" --> "Einstellungen" --> "Windows-Einstellungen" --> "Laufwerkszuordnungen" zum Test zwei Laufwerke (G und T) angelegt.
Laufwerk: G
Aktion: Erstellen
Verbindung wiederherstellen: ja
Speicherort: \\Server-6\Test1
Beschriften als: Test1
Laufwerksbuchstabe verwenden: G
Und dann noch unter Gemeinsame Optionen die "Zielgruppenadressierung auf Elementebene" aktiviert und die entsprechende Sicherheitsgruppe "lw_g" zugewiesen.
Laufwerk: T
Aktion: Erstellen
Verbindung wiederherstellen: ja
Speicherort: \\Server-6\Test2
Beschriften als: Test2
Laufwerksbuchstabe verwenden: T
Und dann noch unter Gemeinsame Optionen die "Zielgruppenadressierung auf Elementebene" aktiviert und die entsprechende Sicherheitsgruppe "lw_t" zugewiesen.
Der Benutzer "Test" hat Zugriff auf die Freigaben und die Freigabe ist keine versteckte Freigabe.
Wenn im Explorer kein Netzlaufwerk verbunden ist, dann funktioniert die Laufwerkszuordnung problemlos. Sobald jedoch ein Netzlaufwerk bereits im Explorer vorhanden ist, funktioniert die Laufwerkszuordnung nicht. Das habe ich mehrmals getestet, in dem ich beispielsweise das Netzlaufwerk "Test2" im Explorer getrennt habe und nach einer erneuten Anmeldung nicht wieder verbunden wurde. Lösche ich jetzt noch das Netzlaufwerk Test1 aus dem Explorer (sodass jetzt keinerlei Netzlaufwerk mehr vorhanden ist) und melde erneut an, dann werden wieder beide Netzlaufwerke verbunden.
Was mache ich falsch?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 376826
Url: https://administrator.de/contentid/376826
Ausgedruckt am: 25.11.2024 um 07:11 Uhr
13 Kommentare
Neuester Kommentar
Die Aktion Erstellen ist falsch, das sollte auf Aktualisieren oder Ersetzen stehen, wobei "Aktualsieren" die zuverlässigere Methode ist da es sonst bei "Ersetzen" im laufenden Betrieb beim Background Group-Policy-Refresh zu kurzen Verbindungs-Abbrüchen und unter Umständen dadurch zu Programmabstürzen kommen kann.
und melde erneut an, dann werden wieder beide Netzlaufwerke verbunden.
So soll es ja auch sein.Und natürlich mal alle Logon-Skripts und GPOs auf alte CMD-Mappings checken.
Alle GPOs auf Skripte checken in denen Laufwerksmappings enthalten sein könnten. Da gibt's ja einige Möglichkeiten auf dem Client in den lokalen GPOs/Autostart/Registry etc. sowie Server-GPO seitig.
Hi,
Weiterhin könntets Du das Debugging der Erweiterungen aktivieren und die spezifischen Logfiles auswerten.
Enabling Group Policy Preferences Debug Logging using the RSAT
E.
Was mache ich falsch?
Du wartest eventuell nicht lange genug. Manchmal dauert es gefühlt ewig (1 Minute ?), bis die Laufwerke verbunden werden.Weiterhin könntets Du das Debugging der Erweiterungen aktivieren und die spezifischen Logfiles auswerten.
Enabling Group Policy Preferences Debug Logging using the RSAT
E.