域 gpo 登录脚本未针对管理员执行

域 gpo 登录脚本未针对管理员执行

我有一个 Windows 2008 DC,其默认策略中包含登录脚本。此脚本已测试,如果管理员和用户手动执行,则可正常运行。

但是,当我以管理员身份登录时,它不会执行。但对于普通用户来说,它可以正常工作。

该策略应该适用于所有经过身份验证的域用户。管理员用户有限制吗,还是我做错了什么?

DC是Windows 2008,客户端都是Win 7

更新:

我找到了这种现象的原因,但遗憾的是没有令人满意的解决方案。

首先,如果用户属于域管理员组并且启用了 UAC,则登录脚本将不会在用户上下文中运行,而是在管理员上下文中运行。因此,映射成功发生,但对于不同的上下文,这就是这种奇怪行为的原因。

我找到了一些解决此问题的方法,但没有一个对我真正起作用,这就是为什么我只是接受了这一点:如果您想在 Win7 下映射网络共享,请确保您不是本地或域管理员。

微软已经知道这个问题。

来源:http://pcloadletter.co.uk/2010/05/15/missing-network-drives/

更新 2:

有一种更为舒适的方法可以避免使用登录脚本,而使用组策略设置。

转到用户配置 -> 首选项 -> Windows 设置 -> 驱动器映射并在此处完成所有工作。这似乎解决了管理员用户和 UAC 的问题,对我来说效果很好。

http://blogs.technet.com/b/askds/archive/2009/01/07/using-group-policy-preferences-to-map-drives-based-on-group-membership.aspx更多细节

相关内容