Server 2008 GPO 不适用于通过站点到站点 VPN 的 Windows XP 客户端

Server 2008 GPO 不适用于通过站点到站点 VPN 的 Windows XP 客户端

我有一个基于 Server 2008 R2 的 Active Directory 域。我们的默认 GPO 有几个打印机/网络驱动器映射,它们在本地运行 Windows 7 和 Windows XP 的客户端上都可以正常工作(应用 KB943729 后)。我们目前正在尝试将一些没有本地 DC 的远程办公室放在我们的域中(通过站点到站点 VPN 连接),并且遇到了一个问题,即只有运行 Windows 7 的计算机才能下拉这些策略并将其应用于本地计算机。另一方面,Windows XP 客户端完全忽略驱动器/打印机映射策略。如果我尝试在受影响的 Windows XP 客户端上加载 rsop.msc,我会收到“无效命名空间”警告,甚至看不到该策略。我尝试过:

  • 将受影响的机器重新加入域(不执行任何操作)
  • 在用户/计算机策略上禁用慢速链接检测(不执行任何操作)
  • 确认登录的用户有权访问 DC 上的 SYSVOL 共享。(所有经过身份验证的用户都拥有此权限)

我是不是漏掉了什么?我知道在每个办公室都安排一个本地配送中心可能会解决这个问题,但我们现在没有那么多钱可以花。

答案1

我建议在 UserEnv 中启用调试看看你能用那根原木制作出什么样的干草。

“无效命名空间”错误表明 WMI 存在问题。您能看到任何导致 RSoP 管理单元(我不清楚您说“我甚至看不到策略”是什么意思。)

相关内容