我的GPO不能在Azure AD上工作。我需要创建多个GPO来映射网络驱动器。我已经把GPO放在域名下了

我已经绘制了驱动器的地图,并瞄准了一个安全小组。先用OU试过,但也没用。


所以我是把GPO放错了,还是映射错了驱动器?客户端具有动态IP,它的DNS服务器是服务器的IP

当我在客户机上运行gpudate时,服务器似乎是不可访问的:

如果你需要更多的信息,请告诉我
发布于 2022-01-12 17:46:46
映射网络驱动器的过程是正确的,但您发布的有关AD/DNS服务器可达性的错误快照是一个令人担忧的问题,因此组策略无法从AD或组策略服务器权威地复制和应用。因此,请检查DC/组策略服务器与客户端系统的连接情况如下:
( A)检查SYSVOL复制是否正确进行。DFRS (分布式文件复制服务)用于SYSVOL复制,以确认运行以下命令并检查其结果
‘ dfsrmig.exe /getglobalstate ’ --> If the result shows: 3 (ELIMINATED), then its OkB)然后检查哪个DC是否安装了FSMO角色。为此,运行以下命令,并检查IP和主机名是否在客户端系统中配置为正确的DNS。
‘ netdom query fsmo ’( C)完成上述操作后,请逐一执行以下命令,并分析其结果,以检查DC之间的复制是否正确。
‘ Dcdiag /v >c:\dcdiag1.log
Repadmin /showrepl
Repadmin /syncall /APeD ‘( D)确保在‘\domain.local\SysVol\domain.local\Policies{Policy_GUID}\’路径上的DC上存在“gpt.ini”文件,如果没有,则您的GPO服务器可能面临基本系统文件损坏的风险。请重置它。此外,请确保您的DNS服务器或DC是可访问的,并可通过以下命令进行点击。尝试重置客户端计算机上的DNS解析器缓存。
‘ ping<hostname of DC>
Nslookup<hostname of DC>
Ipconfig /flushdns ’ on client systems最后,确保通过以下命令可以通过RPC协议访问DC和域:
‘ nltest /dsgetdc:hostname of DC ’如果上述所有命令都返回正结果,则应检查客户端的网络和域设置是否存在任何问题,因为DC端的其他所有内容都是正确的。
https://stackoverflow.com/questions/70606930
复制相似问题