Решено настройка перемещаемых профилей

Статус
Закрыто для дальнейших ответов.

Cyber_Hawk

Случайный прохожий
Здравствуйте. Есть задача настроить перемещаемые профили пользователей домена. Домен работает под управлением windows server 2008r2. Настраиваю по этому руководству. Я создал глобальную группу безопасности которая будет определять наличие перемещаемого профиля (move_profile). Вопрос на этапе
6 Выберите GPO. В разделе Фильтрация безопасности на вкладке область выберите прошедшие проверку пользователи и нажмите кнопку Удалить , чтобы объект групповой политики не применялся ко всем.
Когда я пытаюсь удалить "Прошедшие проверку" то получаю предупреждение:
Что бы параметры групповой политики пользователей успешно применялись, она требует наличия у каждой учетной записи компьютера разрешение на считывание данных GPO из контроллера домена. Удаление группы "Пользователи, прошедшие проверку подлинности" может предотвратить обработку групповых политик для пользователей. Добавьте группу безопасности "Компьютеры домена" или "Пользователи, прошедшие проверку подлинности", у которой есть по крайней мере разрешения только для чтения.
group.png

Что я не так делаю ? Стоит ли продолжать настройку так?
 

Surf_rider

Администратор
Команда форума
вы потом добавите на вкладке делегирование в п 9

Перейдите на вкладку Делегирование , выберите Добавить, введите прошедшие проверку пользователи, нажмите кнопку ОК, а затем еще раз нажмите кнопку ОК , чтобы принять разрешения на чтение по умолчанию.
 

Cyber_Hawk

Случайный прохожий
вы потом добавите на вкладке делегирование в п 9

Перейдите на вкладку Делегирование , выберите Добавить, введите прошедшие проверку пользователи, нажмите кнопку ОК, а затем еще раз нажмите кнопку ОК , чтобы принять разрешения на чтение по умолчанию.
спасибо я разобрался. вопрос доступа по сути:unsure:
 

GoodWIN

Участник
На всякий случай справка по расположению и версиям
Версия операционной системыРасположение перемещаемого профиля пользователя
Windows XP и Windows Server 2003\\<servername>\<fileshare>\<username>
Windows Vista и Windows Server 2008\\<servername>\<fileshare>\<username>.V2
Windows 7 и Windows Server 2008 R2\\<servername>\<fileshare>\<username>.V2
Windows 8 и Windows Server 2012\\<servername>\<fileshare>\<username>.V3(после применения обновления программного обеспечения и раздела реестра)
\\<servername>\<fileshare>\<username>.V2(перед применением обновления программного обеспечения и раздела реестра)
Windows 8.1 и Windows Server 2012 R2\\<servername>\<fileshare>\<username>.V4(после применения обновления программного обеспечения и раздела реестра)
\\<servername>\<fileshare>\<username>.V2(перед применением обновления программного обеспечения и раздела реестра)
Windows 10\\<servername>\<fileshare>\<username>.V5
Windows 10, версия 1703 и 1607\\<servername>\<fileshare>\<username>.V6
 
Статус
Закрыто для дальнейших ответов.
Верх Низ