Решено настройка перемещаемых профилей

Статус
Закрыто для дальнейших ответов.

Cyber_Hawk

Участник
Здравствуйте. Есть задача настроить перемещаемые профили пользователей домена. Домен работает под управлением windows server 2008r2. Настраиваю по этому руководству. Я создал глобальную группу безопасности которая будет определять наличие перемещаемого профиля (move_profile). Вопрос на этапе
6 Выберите GPO. В разделе Фильтрация безопасности на вкладке область выберите прошедшие проверку пользователи и нажмите кнопку Удалить , чтобы объект групповой политики не применялся ко всем.
Когда я пытаюсь удалить "Прошедшие проверку" то получаю предупреждение:
Что бы параметры групповой политики пользователей успешно применялись, она требует наличия у каждой учетной записи компьютера разрешение на считывание данных GPO из контроллера домена. Удаление группы "Пользователи, прошедшие проверку подлинности" может предотвратить обработку групповых политик для пользователей. Добавьте группу безопасности "Компьютеры домена" или "Пользователи, прошедшие проверку подлинности", у которой есть по крайней мере разрешения только для чтения.
group.png

Что я не так делаю ? Стоит ли продолжать настройку так?
 
вы потом добавите на вкладке делегирование в п 9

Перейдите на вкладку Делегирование , выберите Добавить, введите прошедшие проверку пользователи, нажмите кнопку ОК, а затем еще раз нажмите кнопку ОК , чтобы принять разрешения на чтение по умолчанию.
 
вы потом добавите на вкладке делегирование в п 9

Перейдите на вкладку Делегирование , выберите Добавить, введите прошедшие проверку пользователи, нажмите кнопку ОК, а затем еще раз нажмите кнопку ОК , чтобы принять разрешения на чтение по умолчанию.
спасибо я разобрался. вопрос доступа по сути:unsure:
 
На всякий случай справка по расположению и версиям
Версия операционной системыРасположение перемещаемого профиля пользователя
Windows XP и Windows Server 2003\\<servername>\<fileshare>\<username>
Windows Vista и Windows Server 2008\\<servername>\<fileshare>\<username>.V2
Windows 7 и Windows Server 2008 R2\\<servername>\<fileshare>\<username>.V2
Windows 8 и Windows Server 2012\\<servername>\<fileshare>\<username>.V3(после применения обновления программного обеспечения и раздела реестра)
\\<servername>\<fileshare>\<username>.V2(перед применением обновления программного обеспечения и раздела реестра)
Windows 8.1 и Windows Server 2012 R2\\<servername>\<fileshare>\<username>.V4(после применения обновления программного обеспечения и раздела реестра)
\\<servername>\<fileshare>\<username>.V2(перед применением обновления программного обеспечения и раздела реестра)
Windows 10\\<servername>\<fileshare>\<username>.V5
Windows 10, версия 1703 и 1607\\<servername>\<fileshare>\<username>.V6
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх Низ