我在计算机上运行 gpupdate 时遇到了一个奇怪的问题。归根结底是无法访问 SYSVOL。客户端:Windows 10 版本 1709 / 16299.125
情况:2 个域控制器(Windows Server 2012 R2)。 - 浏览到 \dc01\sysvol:有效 - 浏览到 \dc02\sysvol:有效 - 浏览到 \intranet\sysvol:有效
间歇性工作(例如,我不做任何更改,不重新启动,只是稍后再试): - 浏览到 \intranet.izegem.be\sysvol-> sysvol 文件夹可见但提示输入凭据,甚至域管理员也不起作用 - 浏览到 \\sysvol-> sysvol 文件夹可见但提示输入凭据,甚至域管理员也不起作用 - 浏览到 \\sysvol-> sysvol 文件夹可见但提示输入凭据,甚至域管理员也不起作用
我可以检查什么?当我检查 dcdiag /v 时没有看到任何异常
更新:以供将来参考,这似乎是 Windows 的一个错误:https://social.technet.microsoft.com/Forums/en-US/6a20e3f6-728a-4aa9-831a-6133f446ea08/gpos-do-not-apply-on-windows-10-enterprise-x64?forum=winserverGP
奇怪的是,甚至微软也得出了这个结论。 https://blogs.technet.microsoft.com/leesteve/2017/08/09/demystifying-the-unc-hardening-dilemma/
域林级别现在也是 2012R2。除了那些注册表项之外,不知道还有什么修复方法,这些注册表项似乎是一种解决方法/禁用方法。