Server 2008 GPO 不适用于通过站点到站点 VPN 的 Windows XP 客户端

Jus*_*tin 6 windows-server-2008 windows-xp group-policy

我有一个基于 Server 2008 R2 的 Active Directory 域。我们的默认 GPO 有一些打印机/网络驱动器映射,它们在本地运行 Windows 7 和 Windows XP 的客户端都可以正常工作(应用 KB943729 后)。我们目前正在尝试在我们的域中放置一些没有本地 DC 的远程办公室(通过站点到站点 VPN 连接),并且遇到了一个问题,即只有运行 Windows 7 的机器才能下拉这些策略并应用它们到本地机器。另一方面,Windows XP 客户端完全忽略驱动器/打印机映射策略。如果我尝试在受影响的 Windows XP 客户端上加载 rsop.msc,我会收到“无效的命名空间”警告,我什至看不到该策略。我试过了:

  • 将受影响的机器重新加入域(什么都不做)
  • 在用户/计算机策略上禁用慢速链接检测(什么都不做)
  • 确认登录的用户有权访问 DC 上的 SYSVOL 共享。(所有经过身份验证的用户都这样做)

有什么我在这里想念的吗?我知道在每个办公室放置一个本地 DC 可能会解决这个问题,但我们现在没有那么多钱可以花。

Eva*_*son 0

我建议在 UserEnv 中启用调试,看看您可以从该日志中获得什么样的干草。

“无效的命名空间”错误看起来像是 WMI 的问题。您是否能够在 RSoP 管理单元中看到任何结果(当您说“我什至看不到策略”时,我不清楚您的意思。)