我正在使用组策略重定向几个文件夹。在 Windows XP 客户端上一切正常,但在 Windows Vista 客户端上,一些文件夹重定向,其中一些无法重定向。对于失败的事件,将记录以下事件(标识信息已更改):
日志名称:应用程序 来源:Microsoft-Windows-文件夹重定向 日期:2009 年 5 月 14 日下午 2:34:38 事件编号:502 任务类别:无 级别:错误 关键词:经典 用户:公司\用户名 计算机:machinename.corp.mycompany.com 描述: 未能应用策略并将文件夹“桌面”重定向到“\\corp.mycompany.com\net\users\desktop\username”。 重定向选项=1001。 发生以下错误:“无法创建文件夹“\\corp.mycompany.com\net\users\desktop\username”。 错误详细信息:“此文件当前无法在此计算机上使用。 ”。
我已确保不存在具有相关名称的预先存在的文件夹,因此我可以确定 Windows 会创建具有所需权限的文件夹。我使用 TechNet 的指导设置了对父文件夹的权限,并且可以在以相关用户身份登录时使用命令提示符手动创建相关文件夹。
为什么会失败?我应该寻找哪些可能的原因?
编辑:我尝试了 Zoredache 的建议,备用测试 GPO 和重定向文件夹共享工作。然后我切换回原来的位置,打开审计,并在客户端使用 ProcMon 进行监控,一切正常。我们托管重定向文件夹的文件服务器是一个虚拟机,我在切换到新的重定向文件夹共享的同时关闭了同一主机上的几个其他虚拟机。这很愚蠢,因为现在我不知道是否存在导致问题的虚拟机主机上的资源问题,或者是否存在 Heisenbug——当我审核和监视重定向的文件夹创建时该 bug 消失了过程。尽管我没有任何证据表明 Zoredache 的建议解决了我的特定问题,但我承认这是极好的建议,
您提到您可以手动创建文件夹。您是否也尝试过手动更改权限。用户是否有能力更改文件夹的权限?您是否检查了共享权限没有阻止他们根据 acls 获得的访问权限?
如果您无法弄清楚,我会设置一个测试文件夹/gpu,让测试用户完全控制以查看重定向是否有效。然后根据 technet 的建议开始锁定东西,看看它在哪里坏了。
您必须允许“经过身份验证的用户”(或更具体的组)能够在根目录下创建文件夹。可能此时也应该给予“管理员”“完全控制”。
您还应该仅分配子文件夹的 CREATOR OWNER “完全控制”。
这样,新用户能够: 1) 在根共享下创建初始重定向文件夹 2) 保留对该文件夹的控制权,并且仅控制该文件夹
确保您还在根共享上设置了共享权限,允许“经过身份验证的用户”进行 R/W。
如果权限是问题,这里的知识库文章列出了您应该在重定向文件夹的位置上设置的推荐 NTFS 权限:
如何在 Windows 2000 和 Windows Server 2003 中使用文件夹重定向来动态创建增强安全性的重定向文件夹 http://support.microsoft.com/kb/274443
我遇到了同样的问题。我使用http://technet.microsoft.com/en-us/library/cc736916%28WS.10%29.aspx来设置我的 NTFS 权限。对于我的共享权限,我有“经过身份验证的用户”>“更改”和“管理员”>“完全控制”。
我以遇到问题的用户身份登录了 Vista PC。然后我运行“gpupdate /force”。它提示我注销。重新登录后,一切正常。我不希望这对每个人都有效,只是分享我的经验。
执行以下操作之一:启用“授予用户对文档的独占权限”和“同时将重定向策略应用于 Windows 2000、Windows 200 Server、Windows XP 和 Windows Server 2003 操作系统”。当两者都启用时,同步伙伴关系成功创建,本地配置文件和主目录之间的文档同步。
-- 或 -- 禁用“授予用户对文档的独占权限”和“同时将重定向策略应用于 Windows 2000、Windows 200 Server、Windows XP 和 Windows Server 2003 操作系统”。当两者都被禁用时,同步伙伴关系被成功创建并且文档在本地配置文件和主目录之间同步。