在我们的W2k8-R2 DC上创build一个新的GPO并进行configuration
“计算机configuration/策略/ Windows设置/pipe理模板/系统/login/在用户login运行这些程序”到“c:\ windows \ system32 \ notepad.exe”(仅用于testing)它将不会生效的Win 7 SP1,无论安全筛选选项是什么。
似乎其他设置(在同一个GPO中)变为活动状态,但“从用户login运行这些程序”从计算机策略部分没有。 我在“用户策略”一节中configuration了相同的设置,并将“Authenticated Users”添加到Security Filtering中,程序将启动。 但那不是我所需要的。
我可以重现这个问题,下面是确切的步骤:
问题:记事本没有启动。
我所瞄准的是显而易见的:根据group-a的成员资格我想configuration某些应该在用户login时启动的程序。
gpresult / R返回它将应用GPO。 (实际上只是“用户login时运行这些程序”的设置没有被应用。)
为了debugging,我在其中一台应用GPO的机器上启动了MMC / RSoP,发现“用户login时运行这些程序”没有设置(这似乎是GPO无法工作的原因机)。
在网上search我在technet上发现了类似的报告 ,但没有find解决scheme,用户使用了一种解决方法。
如果我更改GPO,以便在“用户configuration”而不是“计算机configuration”中使用相同的设置,只要向安全筛选中添加“已validation用户”即可使用该设置。 但是,GPO适用于所有用户,不仅适用于使用组a成员的计算机。 根据“www.grouppolicy.biz/2010/05/how-to-apply-a-group-policy-object-to-individual-users-or-computer/”我不应该删除“身份validation的用户”,但改变安全设置,而是在Win2k8下我找不到安全设置“申请”为“validation用户”,所以我不能删除该设置,只有“读取”或“读取和修改”。
所以有两个问题:1.为什么在使用“计算机设置”时不起作用2.那么安全性过滤与删除“身份validation的用户”,并使用group-a呢?
T.
我遇到了同样的问题。 我已经用一个安全组来筛选GPO,并且希望这个GPO申请到所有的计算机。 但是,login后应用程序将不会加载。 我最终意识到这可能与我过滤掉用户有关,即使它没有在用户中设置任何东西。 我加了authentication的用户,一切正常。 我只有这个组策略设置的计算机版本,但由于某种原因,它需要对计算机和用户进行筛选。
我所瞄准的是显而易见的:根据group-a的成员资格我想configuration某些应该在用户login时启动的程序。
这是个坏主意:您的程序将在Local System上下文中启动。
如何在上面build议,可以使用Loopback Processing 。 但是这个设置的工作会影响所有适用于计算机的策略 – 请注意。
请注意,login脚本可以处理很长时间(最多15分钟)。
在我看来,正确的解决scheme :使用GPPpipe理启动菜单文件夹中的快捷方式。 只需创build一个启动快捷方式。