我们正在testingWindows 10创build者更新(Build 15063)。 到目前为止,这是我们遇到的唯一无法解决的问题。
这个问题是独家创作者:相同的用户和GPO的工作正常的Windows 10周年(生成14393)和Windows 7 SP1,所有与最新的Windows更新运行
我们在这里有两个领域,他们之间没有信任关系。 为了获得一个特定的驱动器映射,我们添加用户名和密码,在使用组策略首选项(曾经是一个login脚本,但更改为支持用户帐户控制)来交叉authentication。 以下是GPO中首选项的截图:
当策略在10个创作者上运行时,另一个的驱动器映射,但M:驱动器不在那里。 看事件查看器给出了这个错误:
“GPO驱动器映射{C65A2351-20C1-42D4-BF2B-AE604CD9DC0A}”组策略对象中的用户“M:”首选项不适用,因为它失败,错误代码为“0x80090005错误数据”。 这个错误被压制了。
用户可以手动映射相同的驱动器,在出现提示时添加其他域的凭据。 他们也可以使用net use命令来完成。
我试着谷歌GPO映射,Windows 10 Creators,和0x80090005坏数据,但没有发现任何相关的。
所以,我是来自微软的10个GP MVP之一。
简而言之:这不被支持。 @Twisty是对的:这个安全漏洞被现代GPMCclosures了,不再被允许了。 KB:
我有两种可能的解决方法:
\\服务器\共享,而不是\\服务器\共享\
计算机| pipe理模板| 系统| 组策略| 允许跨林用户策略和漫游用户configuration文件
只需在该策略的本地设置一台机器(GPedit.msc就可以在一个Win10 1703 /创build者版本框中)..不要疯狂,并且无处不在。
然后,重新启动并重新testing。
那工作?
如果是的,耶。 如果不是,那就是我所要提供的。
-Jeremy Moskowitz,来自GPanswers.com的15年组策略MVP
我想出了一个解决办法,但实际上并不漂亮:旧的又是新的。
背景:当我们从Windows XP迁移到Windows 8时,我们从使用简单的CMDlogin脚本转移到GPO映射的驱动器,并且由于标准和pipe理令牌冲突,用户帐户控制停止映射的驱动器工作(请参阅TechNet备注)
由于创作者更新删除了在组策略中保存凭据的能力,而且我无法获取组策略以将详细信息添加到本地凭证pipe理器(尝试使用此脚本 ,但是看起来不能使用“用户帐户控制”并允许未签名的脚本),我打开了EnableLinkedConnectionsregistry项,并使用旧的skool net use命令映射了这个驱动器。
全部细节:
步骤1专门创build一个新的WMIfilter来检测创build者更新(这样可以将安全占用空间减less到只有需要它的机器):
select * from Win32_OperatingSystem WHERE Version like "10.0.15063%" AND ProductType="1"
步骤2将WMIfilter添加到新的GPO,其中:
第3步
在login脚本中,添加以下代码:
net use m: /delete /y net use m: \\[Server]\[Share]\ /user:[Server FQDN]\[Username] [Password] /PERSISTENT:YES
作为旁注,这只会完全影响Creator更新系统上本地pipe理员的用户:如果您可以select将其pipe理员权限取消,则可以取消GPO中的EnableLinkedConnections步骤,从而提高其他映射的GPO的安全性驱动器(虽然驱动器仍然有一个明文密码脚本,但是),但我正在与传统计划需要跨域映射和pipe理权限的工作。
知道这是不是很理想,因为它回到了一个明文密码在一个不太难find文件的XP天,但它是唯一的解决方法,我发现迄今为止这个创作者更新问题:我有一种感觉编程通过GPO或PowerShelllogin脚本的凭证pipe理器是正确的答案,但我不能得到它的工作:如果任何人都可以改善这个答案,通过这种方式工作,那就是我要去的。