Estou executando um laboratório para testar o GPO. Estou tentando mapear um item de compartilhamento de rede usando GPO em um compartilhamento DFS. Este é o guia que estou seguindo.
Como teste, altero para uma configuração de usuário de GPO de unidade de rede de mapa. Então funciona bem. Não há realmente nenhuma razão para que eu queira mapeá-lo como um "item de compartilhamento de rede". Estou apenas testando coisas.
Alguma ideia de por que não funciona?
O problema são as permissões. Quando você mapeia uma unidade de rede por meio da Diretiva de Grupo, o computador precisa executar exatamente o mesmo processo que ocorre quando um usuário mapeia manualmente uma unidade de rede - incluindo o fornecimento de credenciais apropriadas para o compartilhamento de rede de destino.
Por exemplo: quando um usuário mapeia manualmente uma unidade de rede por meio de linha de comando ou GUI, suas credenciais de login são enviadas automaticamente para o servidor que hospeda o compartilhamento de rede porque o prompt de comando ou GUI é executado no contexto do usuário e tem acesso às suas credenciais. Como as políticas de configuração do usuário também são executadas no contexto do usuário, elas funcionam exatamente da mesma maneira.
No entanto, as diretivas de configuração do computador são diferentes. Eles são executados no contexto de um usuário SYSTEM, que é uma conta local que (a menos que você tenha feito alguma configuração personalizada) não tem acesso a nenhum recurso de rede.
TL;DR Defina os mapas de unidade como itens de configuração do usuário , a menos que você tenha um bom motivo para fazer o contrário.