通过 GPO 将 DFS 共享分配给 Intranet 区域?

eaj*_*eaj 5 windows group-policy dfs

看起来应该不难,但我在猜测或搜索方面都没有运气。我承认我不是 Windows 专家,所以如果答案很明显,请原谅我。

当我从 DFS 共享打开文件或链接时,我试图让 Windows 停止向我发出安全警告。我已经有一个 GPO 可以为其他几个网络共享执行此操作:

Policies
  Administrative Templates
    Windows Components
      Internet Explorer
        Internet Control Panel
          Security Page
            Site to Zone Assignment List
Run Code Online (Sandbox Code Playgroud)

在这里,我已将host1.mydomain.org和添加host2.mydomain.org到区域 1(内联网),并且来自这些主机的网络共享被正确地视为受信任的内联网站点。

但是,我现在也想添加\\mydomain.org\shares到 Intranet 区域。像这样添加它似乎不起作用(在我的客户端机器上它在列表中显示为file://*.mydomain.org)。我尝试过的其他事情包括*.mydomain.org并明确列出 DFS 共享来源的主机。

“打开 Intranet 的自动检测”也已启用,尽管我一直不清楚它的实际工作原理。

服务器和 DC 是 2008 R2,客户端(大部分)是 7 Pro。

编辑:第二天,看来上市mydomain.org实际上达到了预期的效果。我在测试期间没有注销并重新登录;我刚刚做了一个gpupdate /force并确认 GPO 设置出现在 Internet 选项对话框中。这是一个错误还是另一个我不太了解的神秘 Windows 东西?

小智 3

刷新组策略时,通常需要注销,并且对于某些设置,需要重新启动(有时需要重新启动 2 次!)。我不会称其为神秘的,但如果您没有有关组策略处理的文档,它就不会很明显。