Tenho um domínio do Active Directory e estou tentando configurar o FSLogix no perfil "Eleves" (alunos), mas o GPO não se aplica ao cliente em que o aluno fez login. Criei outro GPO para verificar se funciona (disable-menu-contextuel-demarrer), e está tudo bem com este último, ele aparece quando digito gpresult /R no cliente. Não entendo porque está vinculado ao mesmo grupo, da mesma forma...
. O que eu fiz até agora:
- Meu AD DS e servidor de arquivos são a mesma máquina
- Meu gpo está configurado e vinculado ao "Eleves"
- o compartilhamento ProfisFSLogix é configurado e RW acessível aos alunos quando eles efetuam login no domínio.
- gpupdate /Force não resolve meu problema
- O FSLogix está instalado no cliente
O que estou fazendo errado, o que esqueci?
Após uma breve troca de comentários, o problema foi encontrado.
Quando você aplica um GPO, há dois níveis para aplicá-lo. Computadores e Usuários.
Um objeto GPO tem ambas as seções em um objeto e, dependendo de onde você aplicar o GPO, nenhuma, uma ou ambas serão aplicadas.
Você tinha configurado o GPO para aplicar a usuários, mas a configuração estava, na verdade, em computadores. Isso significa que você também tem que aplicar o GPO a computadores para que ele seja executado em um computador.
A maior diferença é que GPOs que se aplicam a usuários não precisam de direitos especiais, mas políticas de computador usam direitos administrativos para serem executadas. Elas são executadas como sistema quando o computador inicializa antes do usuário efetuar login, mas se você executar um Prompt de Comando como administrador e executar gpupdate lá, elas também serão executadas.