Hallo Columbua,
das Problem liegt darin, dass VPN‑Clients beim Aufbau der Verbindung oft keine Gruppenrichtlinien erhalten, bevor die Netzlaufwerke gemappt werden. Standardmäßig werden GPO‑basierte Laufwerkszuordnungen erst nach erfolgreicher Anmeldung und Verarbeitung der Richtlinien angewendet. Bei VPN‑Verbindungen passiert dies jedoch häufig zu spät oder gar nicht, da die Richtlinien erst nach dem Aufbau des Tunnels geladen werden.
Die zuverlässigste Lösung ist, die Netzlaufwerke persistent über ein Logon‑Script oder Gruppenrichtlinien‑Einstellungen zu verbinden, die unabhängig vom initialen Login greifen. Konkret bedeutet das: Verwenden Sie ein GPO mit einem „User Logon Script“ (z. B. \\domain\netlogon\mapdrives.bat), in dem die Laufwerke mit net use und dem Parameter /persistent:yes eingebunden werden. Beispiel:
net use H: \\fileserver\home /persistent:yes
net use S: \\fileserver\share /persistent:yes
Wichtig ist, dass die Option /persistent:yes gesetzt wird, damit die Laufwerke auch nach einem erneuten Verbinden des VPN automatisch bestehen bleiben. Zusätzlich sollten Sie sicherstellen, dass die Richtlinie „Always wait for the network at computer startup and logon“ aktiviert ist (Computer Configuration > Administrative Templates > System > Logon). Diese Einstellung zwingt Windows dazu, auf die Netzwerkverbindung zu warten, bevor die Benutzeranmeldung abgeschlossen wird, was die Anwendung von GPOs über VPN verbessert.
Falls Sie moderne Gruppenrichtlinien‑Einstellungen nutzen, können Sie auch „Drive Maps“ unter User Configuration > Preferences > Windows Settings > Drive Maps konfigurieren. Dort lässt sich explizit „Reconnect“ aktivieren, was die Persistenz sicherstellt. Prüfen Sie außerdem, ob die VPN‑Software die Option „Run logon scripts synchronously“ unterstützt, da manche Clients die GPO‑Verarbeitung blockieren, bis der Tunnel vollständig steht.
Wenn trotz dieser Maßnahmen die Laufwerke nicht zuverlässig verbunden werden, empfiehlt es sich, die Laufwerkszuordnung über Intune oder ein alternatives Managementsystem zu steuern, da diese Werkzeuge besser mit „Always On VPN“ oder modernen VPN‑Clients harmonieren.
Ich hoffe, Sie haben hier etwas Nützliches gefunden. Wenn es Ihnen hilft, mehr Einblick in das Problem zu bekommen, freue ich mich über eine akzeptierte Antwort. Sollten Sie weitere Fragen haben, hinterlassen Sie gerne eine Nachricht. Einen schönen Tag!
HP.