首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >GPO Azure AD未部署映射驱动器

GPO Azure AD未部署映射驱动器
EN

Stack Overflow用户
提问于 2022-01-06 12:13:13
回答 1查看 384关注 0票数 0

我的GPO不能在Azure AD上工作。我需要创建多个GPO来映射网络驱动器。我已经把GPO放在域名下了

我已经绘制了驱动器的地图,并瞄准了一个安全小组。先用OU试过,但也没用。

所以我是把GPO放错了,还是映射错了驱动器?客户端具有动态IP,它的DNS服务器是服务器的IP

当我在客户机上运行gpudate时,服务器似乎是不可访问的:

如果你需要更多的信息,请告诉我

EN

回答 1

Stack Overflow用户

发布于 2022-01-12 17:46:46

映射网络驱动器的过程是正确的,但您发布的有关AD/DNS服务器可达性的错误快照是一个令人担忧的问题,因此组策略无法从AD或组策略服务器权威地复制和应用。因此,请检查DC/组策略服务器与客户端系统的连接情况如下:

( A)检查SYSVOL复制是否正确进行。DFRS (分布式文件复制服务)用于SYSVOL复制,以确认运行以下命令并检查其结果

代码语言:javascript
复制
        ‘ dfsrmig.exe /getglobalstate ’ --> If the result shows: 3 (ELIMINATED), then its Ok

B)然后检查哪个DC是否安装了FSMO角色。为此,运行以下命令,并检查IP和主机名是否在客户端系统中配置为正确的DNS。

代码语言:javascript
复制
     ‘ netdom query fsmo ’

( C)完成上述操作后,请逐一执行以下命令,并分析其结果,以检查DC之间的复制是否正确。

代码语言:javascript
复制
      ‘ Dcdiag /v >c:\dcdiag1.log
        Repadmin /showrepl
        Repadmin /syncall /APeD ‘

( D)确保在‘\domain.local\SysVol\domain.local\Policies{Policy_GUID}\’路径上的DC上存在“gpt.ini”文件,如果没有,则您的GPO服务器可能面临基本系统文件损坏的风险。请重置它。此外,请确保您的DNS服务器或DC是可访问的,并可通过以下命令进行点击。尝试重置客户端计算机上的DNS解析器缓存。

代码语言:javascript
复制
     ‘ ping<hostname of DC>
       Nslookup<hostname of DC>
       Ipconfig /flushdns ’  on client systems

最后,确保通过以下命令可以通过RPC协议访问DC和域:

代码语言:javascript
复制
 ‘ nltest /dsgetdc:hostname of DC ’

如果上述所有命令都返回正结果,则应检查客户端的网络和域设置是否存在任何问题,因为DC端的其他所有内容都是正确的。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70606930

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档