为什么在事件ID为502的Windows Vista上文件夹redirect失败?

我正在使用组策略redirect几个文件夹。 一切都按预期在Windows XP客户端上运行,但在Windows Vista客户端上,某些文件夹redirect,其中一些文件夹无法redirect。 对于那些失败的,logging下面的事件(带有识别信息被改变):

日志名称:应用程序
资料来源:Microsoft-Windows-Folderredirect
date:5/14/2009 2:34:38 PM
事件ID:502
任务类别:无
级别:错误
关键词:经典
用户:CORP \用户名
计算机:machinename.corp.mycompany.com
描述:
无法应用策略并将文件夹“桌面”redirect到“\\ corp.mycompany.com \ net \ users \ desktop \ username”。
 redirect选项= 1001。
 出现以下错误:“无法创build文件夹”\\ corp.mycompany.com \ net \ users \ desktop \ username“”。
 错误详细信息:“此文件当前不可用于此计算机上。
 ”。

我已经确认没有预先存在的文件夹名称,以便我可以确定Windows创build具有所需权限的文件夹。 我使用TechNet的指导设置了父文件夹的权限,并且可以使用命令提示符以相关用户身份login时手动创build相关文件夹。

为什么这个失败? 我应该寻找什么可能的原因?

编辑:我试过Zoredache的build议,和替代testingGPO和redirect的文件夹共享工作。 然后我又回到了原来的位置,开启了审核工作,并在客户端用ProcMon进行监控,一切正常。 我们托piperedirect文件夹的文件服务器是一台虚拟机,并且在切换到新的redirect文件夹共享的同时,closures了同一台主机上的其他几台虚拟机。 这是愚蠢的,因为现在我不知道在虚拟主机上是否有资源问题导致问题,或者是否存在Heisenbug – 当我审计和监视redirect的文件夹创build时,这个错误消失处理。 虽然我没有任何证据表明Zoredache的build议解决了我的特殊问题,但是我认识到这是一个很好的build议,我打算将其标记为公认的答案。

你提到你可以手动创build文件夹。 你是否也尝试手动更改权限? 用户是否有能力更改文件夹的权限? 你有没有检查共享权限不阻止访问,他们会得到基于acls?

如果你不能弄明白,我会设置一个testing文件夹/ gpu给testing用户完全控制,看redirect是否工作。 然后根据technet的build议开始locking事情,看看它破的地方。

您必须允许“身份validation的用户”(或更具体的组)能够在根目录下创build文件夹。 此时也许应该给“pipe理员”“完全控制”。

你也应该分配CREATOR OWNER“完全控制”只有子文件夹。

这样一个新用户有能力:1)创build根共享下的初始redirect文件夹2)保留该文件夹的控制权,并只保留该文件夹

请确保您还设置了共享权限,允许“身份validation的用户”R / W根共享。

如果权限是问题,这里是一个知识库文章,列出了您应该在redirect文件夹的位置上设置build议的NTFS权限:

如何在Windows 2000和Windows Server 2003中使用文件夹redirectdynamic创build安全增强的redirect文件夹 http://support.microsoft.com/kb/274443

我遇到了同样的问题。 我用http://technet.microsoft.com/en-us/library/cc736916%28WS.10%29.aspx来设置我的NTFS权限。 对于我的共享权限,我有“身份validation的用户”>更改和“pipe理员”>完全控制。

当用户遇到问题时,我login到Vista PC。 然后我跑了“gpupdate / force”。 它促使我注销。 一旦我重新login,一切正常。 我不希望这个工作适合每个人,只是分享我的经验。

执行以下操作之一:同时启用“授予用户对文档的专用权”和“还将redirect策略应用于Windows 2000,Windows 200 Server,Windows XP和Windows Server 2003操作系统”。 当两者都启用时,同步伙伴关系已成功创build,文件在本地configuration文件和主目录之间同步。

– 或者 – 同时禁用“授予用户对文档的专有权限”和“同时将redirect策略应用于Windows 2000,Windows 200 Server,Windows XP和Windows Server 2003操作系统”。 当两者都被禁用时,同步合作伙伴关系已成功创build,文件在本地configuration文件和主目录之间同步。