组策略不适用于terminal服务器(Win Svr 2016)

我的情况如下:

  • 我有1个Windows Server 2016作为域控制器提供策略(DC1)。
  • 我有1个Windows Server 2016作为terminal服务器(RD1)。
  • 我有多台PC

所有人都join到域中。

我使用replace选项使用策略设置networking共享访问。

我的问题是:每隔90分钟左右执行后台策略,这样共享策略刷新共享,即删除共享,重新创build。

任何使用共享上的文件的程序突然无法在短时间内find该文件。 例如VLC媒体播放器会崩溃,Visual Studio会说这个项目是从外面修改的,并询问我是否要重新加载它。

我知道我可以更换replace更新或另一种方法,但我希望能够删除共享,只需从附加到该共享的用户组中删除用户。

为了解决这个问题,我改变了组策略,不要做策略的后台同步,这是一个计算机策略,需要重启。 但重新启动后,它仍然每90分钟同步一次。 然后,我将同步间隔时间改为最多31天(是的,它曾经是45),重新启动,每90分钟仍然同步。 我甚至发现,除非策略对象本身已经改变,否则不刷新策略。 再次,这没有效果。

我做了gpresult / v,看到上面提到的政策甚至没有列出。

我已经将计算机添加到策略中,并赋予其读取权限,类似于其他组的列表,但是也没有得到任何结果。

我想我可以使用本地组策略进行设置,但在我走这条路线之前,我希望能够通过域组策略来设置。

任何人有一个想法,为什么这是行不通的,以及如何解决它?

我发现我的问题是什么。 这个政策并没有被放在最高层,因此,即使我加了这个小组,也还是被忽略了。 在最高级别创build一个新链接后,将其设置为强制执行,然后删除旧链接,现在更新gpupdate / force。

gpresults / v现在实际上显示了我设定的策略。