Server 2008 GPO不通过站点到站点VPN应用于Windows XP客户端

我有一个基于Server 2008 R2的Active Directory域。 我们的默认GPO有几个打印机/networking驱动器映射,在运行Windows 7的客户端以及Windows XP(在应用KB943729之后)上都可以在本地正常工作。 目前,我们正试图将一些没有本地数据中心的远程办公室(通过站点到站点VPN连接),并且遇到了一个问题,即只有运行Windows 7的计算机才能将这些策略应用到这些计算机上到本地机器。 另一方面,Windows XP客户端完全忽略驱动器/打印机映射策略。 如果我尝试在受影响的Windows XP客户端上加载rsop.msc,我得到一个“无效命名空间”的警告,我甚至看不到该策略。 我努力了:

  • 重新join受影响的机器到域(什么都不做)
  • 在用户/计算机策略上禁用慢速链接检测(不执行任何操作)
  • 确认login的用户有权使用DC上的SYSVOL共享。 (所有经过authentication的用户都可以)

有什么我在这里失踪? 我知道在每个办事处都设立一个地方区议会可能会解决这个问题,但我们现在没有那么多钱。

我build议在UserEnv中启用debugging,看看你可以从那个日志中做什么样的干草。

“无效命名空间”错误的WMI问题。 您是否能够在RSoPpipe理单元中看到任何结果(当您说“我甚至不能看到该策略”时,我不清楚您的意思)。