gpo专题提供gpo的最新资讯内容,帮你更好的了解gpo。
(我使用的是德国 Windows Server 2019,所以请耐心等待。我尝试将所有内容翻译成可识别的英文 ui 等效项
我正在使用带有 Linux服务器的500个Windows工作站的网络. SAMBA 4正在用作域控制器. 用户可以在工作站之间移动,结果他们的配置文件(包括MyDocuments)的内容似乎在他们登录的任何地方复制,导致登录速度非常慢(最多20分钟) 我是否可以创建和推出Windows组策略以强制将我的文档内容强制到网络samba共享(文件夹重定向)?如果是这样,我使用什么工具在Linux下创建G
由于最近的勒索软件爆发(Cryptolocker / Cryptowall /等)产生的工作负载,我最近的任务是实施软件限制策略以阻止程序从临时目录执行.这通常运行良好,但我们在需要安装软件时遇到问题,因为这些软件限制策略阻止安装程序访问计算机临时目录. 我们的Active Directory层次结构基本上按照物理站点的方式进行组织,我们的AD对象从域根目录及其特定站点OU继承了大量的GPO.因此
我有一个大规模部署 Windows 10计算机和用户的情况,他们正在开启一些真正可怕的高对比度主题,然后消耗IT资源,因为他们无法改变它. 我知道有一个键盘快捷方式来切换这个设置(Alt Shift Print Screen),但是这样做或尝试用户教育的资源太多,而且是I’m aware of options to completely block access to the accessibil
我启用了以下政策, >“禁止TCP / IP高级连接” >“禁止访问 局域网连接的组件“ >“启用Windows 2000网络 连接设备 管理员” 执行所有这些操作后,运行Windows xp,2000和vista的所有计算机都按预期禁用了网络设置属性按钮. 但是,所有运行Windows 7的计算机都没有效果,我相信还有更多步骤,所有Windows 7计算机都在域上,我们希望通过Domain Co
我们目前正在运行 Windows Server 2012 R2. 我们已将计算机升级到Windows 10,我们希望从GPO配置打开文件资源管理器的设置.我们希望文件浏览器对这台PC提供快速访问权限.你可以看到这个图像的设置: (首先在常规标签上设置) http://cdn2.tekrevue.com/wp-content/uploads/2015/07/folder-options-window
我正在监视广告日志,当有人修改AD对象时,我可以看到日志,但该行中只提供了该组策略的GUID. 因此,给定组策略的GUID,是否可以获取gpmc.msc中显示的名称? (我的意思是使用LDAP协议来获得) LDAP?该guid是Active Directory中对象的属性,所以是的,您可以查询它: (&(objectCategory=groupPolicyContainer)(name={D45A
我想通过GPO软件安装策略安装我们最新的AV套件. (如下面的屏幕夹子.) 不幸的是,我拒绝使用DFS的请求,我需要为我们环境中的每个站点创建一个GPO(每个站点都是自己的子网).我遇到的问题是很多用户在站点之间旅行,因此当他们移动到另一个站点时,他们将获得新的GPO并且不在以前的GPO范围内. 我找不到任何具体的文档,如果GPO软件安装是否会重新安装应用程序(如果它已经存在于当前的PC上).当计
我有一个 Windows Server 2012 R2域. 昨天,一台计算机(运行Windows 10 Pro)网络驱动器停止工作. 进一步调查(gpresult / h)后,似乎所有组策略对象都失败,原因是无法访问,空或禁用. 我已确认所有GPO仍然存在并在两个(冗余和本地)域控制器上启用.此外,同一域和局域网上还有20台其他机器完全没有问题. 但是,我测试的另一台计算机出现了同样的问题!这是否
我创建了一个环回GPO,它有几个设置(包括计算机和用户),包括自定义用户界面(Access 2007应用程序)和电源管理(让计算机在空闲2分钟后休眠).我也在过滤,因此此政策不适用于“管理员” – 仅适用于“用户”.我遇到的问题是当“用户”登录电源管理设置不起作用时,他们会为“管理员”执行此操作.为了测试,我允许“用户”启动任务管理器并使用“运行”行,因此我将运行资源管理器并查看“电源管理”,它会
作为一个小型网络(<50个客户端)的 Windows软件分发的新手,我想知道如何处理像Adobe的Reader或 Java这样的软件包.我可以通过组策略将它们部署为MSI就好了.但是当客户端软件检测到更新时会发生什么?有哪些常见方法可以解决这个问题?禁用软件的自动更新功能?管理员检测到新版本时重新部署? 只是钓鱼知识,感谢任何暗示. 我们禁用所有部署软件的自动更新.我们的用户都获得了有限的用户访问
我有一个 Windows 2008R2 DC(刚设置),我们已经有大约25个Windows 7专业/终极客户端,我们现在将加入我们的新域/ DC.用户已经在使用这些计算机,并且是该计算机上的本地管理员. 我想通过GPO部署一个USER,它可以在每个LOCAL Windows 7框上创建,并具有本地管理员权限或域用户,该域用户在域上的每台PC上都拥有LOCAL管理员权限(Windows XP,7).
我有大约100个GPO,我想合并到15-20.有没有办法将它们合并在一起.我找到了这篇文章: http://blogs.technet.com/b/ashleymcglone/archive/2011/01/19/finally-copy-and-merge-gpos-powershell-saves-the-day.aspx 但是它的功能有一些限制,如果不逐一完成每个功能,我都无法解决. 没有通
使用组策略在64位系统上安装64位版本的软件包以及在32位系统上安装32位软件包的最简单方法是什么. 我已经做了一些搜索,我没有看到有关如何在我有一些64位系统和一些32位系统的环境中使用组策略的任何有用的东西,我想为两者安装正确的版本. 只是用几个例子.我想自动安装像7zip和TortoiseSVN这样的东西,它们都是32位和64位. 理想情况下,我希望我不必创建计算机组,或编写任何脚本来完成此
我运行一个计算机网络,我想强制执行一个GPO,它会在预定义的空闲时间后锁定屏幕.我找不到这个设置,我只能找到屏幕保护程序的空闲时间设置,如何才能完成注销屏幕? 谢谢. 实际上我在 Windows Server 2012 R2中找到(并测试过),在: Computer Configuration>Policies>Windows Settings>Security Settings>Local Po
我有一些域上的自助服务终端计算机并永久登录,并通过WSUS接收FEP的更新.这很有效,除了偶尔我会在右下角出现这个对话框: 我认为通过将已安装的自动重新启动设置为已启用的自动更新安装GPO设置为“启用”,这些将不会出现,但似乎它们仍会显示.这是我正在应用的Windows Update GPO的屏幕截图: 我错过了什么?如何关闭这些通知? 我认为您需要使用组策略的用户部分 – 相同路径,管理模板,W
我想在从电子邮件和其他非本地地方打开文件时禁用打开的受保护视图MS Office文件. 我们有Office 20007,2010和2013的混合使用,所以如果这些是通过不同的GPO控制的,我将需要它们中的每一个. 提前致谢. 受保护的视图设置特定于Office中的每个应用程序(仅限Word,Excel和Powerpoint)以及每年(仅限2010和2013). 获取ADMX模板,将它们安装到域的P
我们有几个GPO包含许多随时间累积的设置.我已经对它们中的一些进行了现场检查,并且偶然发现了仅适用于 Windows XP的设置(我们专门运行Vista和Win7客户端).由于我们因重载GPO而导致严重的性能问题,我需要摆脱这些设置. 如何过滤/显示仅适用于Windows XP的GPO中的所有设置? 我知道GPMC过滤功能,但它不符合我的要求. 据我所知,这是不可能的 – “适用于”描述仅仅是嵌入
我们的域控制器使用 Windows 2008R2服务器,远程桌面用户使用Windows 2008. 我们必须支持他们或定期让他们摆脱困境.我们有很多用户.我检查了组策略,但我找不到它,但这并不意味着它不存在. 是否可以在组策略中设置Require用户的权限(如下所示),还是必须在每个用户上设置?如果是这样,我在哪里更改它? 如果没有,是否有一种简单的方法可以在所有用户上更改此设置,因此我不必为大量
当新用户第一次登录时,有没有办法(首选GPO)禁用“浏览 Windows XP”气球/弹出窗口? HKCU\Software\Microsoft\Windows\CurrentVersion\Applets\Tour\RunCount 注册表项的值为REG_DWORD类型,将其设置为“0”将禁用弹出窗口. 您可以使用登录脚本或最好是客户端首选项在GPO中设置此值.登录脚本看起来像: REG ADD