通过GPO将DFS共享分配给Intranet区域?

似乎不应该是困难的,但我没有任何猜测或search运气。 我承认我不是Windows大师,所以如果答案是显而易见的,请原谅我。

我试图让Windows停止给我安全警告,当我打开文件或链接从DFS共享。 我已经有一个GPO适用于其他几个networking共享:

Policies Administrative Templates Windows Components Internet Explorer Internet Control Panel Security Page Site to Zone Assignment List 

在这里,我已将host1.mydomain.orghost2.mydomain.org添加到区域1(Intranet),并将这些主机的networking共享正确对待为受信任的Intranet站点。

但是,现在我想将\\mydomain.org\shares添加到Intranet区域。 像这样添加它似乎不工作(并在我的客户端机器上出现在列表中作为file://*.mydomain.org )。 我试过的其他东西包括*.mydomain.org和明确列出DFS共享源主机。

“启用内部网自动检测”也是启用的,虽然我从来没有清楚如何实际工作。

服务器和DC是2008 R2和客户端(大部分)7 Pro。

编辑:第二天,似乎mydomain.org的上市实际上是具有预期的效果。 在testing期间,我没有注销并返回。 我刚刚做了gpupdate /force并确认GPO设置出现在“Internet选项”对话框中。 这是一个错误还是另一个神秘的Windows事物,我不太明白?

刷新组策略时,通常需要注销,并且对于某些设置重新启动(有时是2!)是必要的。 我不会把它称为神秘的,但是如果你没有关于组策略处理的文档,这将不是显而易见的。

shell(explorer.exe)正在caching策略。 只需重新启动shell,许多设置将开始应用。 对于许多场景,不需要注销/返回。

退出shell:

  • Windows 7:Ctrl + Shift +右键单击开始菜单|的空白区域 退出浏览器
  • Windows 8:Ctrl + Shift +右键单击开始菜单button| 退出浏览器

重新启动shell:

  • Ctrl + Shift + Esc,File | 新任务(运行…)| “资源pipe理器”