Articles of 组策略的

无法更改Windows防火墙启动types,它始终设置为“手动”

我为这个简单的任务而努力,将启动types的Windows防火墙服务更改为“自动”,但总是失败,重新启动后恢复为“手动”。 它影响到我和我的用户,因为Windows防火墙服务需要其他function和应用程序,例如Windowssearch,更新操作系统后,我发现所有的Windows 10应用程序和Windowssearch停止working.I试图用Powershell cmdlet实施错误修复重新注册应用程序,似乎一切正常,应用程序与search工作,但重新启动后search停止。 这个问题在不同的操作系统 Windows 7的 Windows 8.1 Windows 10 WS2012R2 !但不是在WS2008R2! 域中的所有计算机和GP都很清晰,找不到任何可能影响Windows防火墙的内容。 这是GPresult 报告

GPO启动脚本不能修改HKUregistry?

我目前的问题一直在挠头。 你看,我有通过GPO推送的这个启动脚本。 问题是,尽pipe脚本开始正常(我看到它在事件日志中启动时创build的事件),但在枚举和/或修改HKU下的registry设置时,它总是失败。 如果我以pipe理员身份login并手动执行脚本,则可以使用! 如果我启动一个命令提示符为SYSTEM(使用“at”解决方法)并手动执行脚本,它也可以! 如果我重新启动…脚本总是失败。 任何人都可以阐明我的问题? 附加信息:这个脚本为本地pipe理员注入了一些registry值(即S-1-5-21等等等等),所以我不确定它是否可以通过GPP来实现,更不用说因为几乎所有的在我的领域工作站仍然使用XP,所以不保证GPP的支持。

我有一个Windows 2008 R2亚马逊EC2服务器,它不能通过FTP客户端LS,我该怎么做才能解决这个问题?

我有一个Windows 2008 R2的亚马逊EC2,它需要通过FTP从外部服务器下载文件。 文件名是每天不同的,所以我不得不ls,然后得到最新的文件。 ls失败: [REDACTED]:\[REDACTED]>ftp [REDACTED] Connected to [REDACTED]. 220 ProFTPD 1.3.3c Server ready. User ([REDACTED]:(none)): [REDACTED] 331 Password required for [REDACTED] Password: 230 User [REDACTED] logged in ftp>ls Connection closed by remote host. ftp> 所以它需要一段时间才能说“远程主机closures连接”。 这是我在任何非Amazon EC2 Windows 2008 R2服务器上尝试时发生的情况: [REDACTED]:\[REDACTED]>ftp [REDACTED] Connected to [REDACTED]. 220 ProFTPD 1.3.3c Server ready. User ([REDACTED]:(none)): [REDACTED] […]

IE浏览器:无法通过组策略禁用浏览历史logging下的设置button

Windows XP专业版SP3,IE8(8.0.6001.18702),在本地gpedit.msc我做了以下: 用户configuration/pipe理员Temp / Windows Comp / IE 启用:禁用更改临时Internet文件设置 用户configuration/pipe理员温度/ Windows Comp / IE /删除浏览历史 已启用全部(11项) 但有一个漏洞,让我仍然通过擦除历史和其他文件:工具,Internet选项,浏览历史logging,设置,查看对象,删除所有内容,点击箭头,去历史logging(隐藏文件夹必须打开) 。 快速解决scheme,我可以想到,但不想这样做:禁用一般Internet选项页 理想的解决scheme/答案 :有人确认简单地禁用该设置button的function在组策略及其build议的操作中不可用 这是来自超级用户的重新发布 ,我没有得到我所希望的反馈。 在深入阅读规则之后,我发现这并不适合商业环境。 有人提供 我转发

将解锁凭证传递给PowerShell脚本

我有一个作为计划任务运行的PowerShell脚本,并触发运行“工作站解锁”。 如果在locking工作站期间连接断开连接,脚本将被编程为重新连接SSTP VPN连接。 我想将用户名和密码传递给脚本,这样用户不会被提示input相同的信息两次(一次为工作站解锁,然后再次为VPN连接)域用户名和密码与vpn用户名相同并通过。 [System.Security.Principal.WindowsIdentity] :: GetCurrent()不会让我访问当前login的用户的密码。 有另一种方法吗? 谢谢

将HomePath设置为EmployeeNumber作为variables

我们计划使用AD中的EmployeeNumber用户属性来创build每个用户的主驱动器的path。 原因是AD用户名目前是以姓氏为基础的,而姓氏在我们的大型域名中经常发生变化。 我们希望摆脱pipe理名称更改。 将来,我们可能会将用户名转换为员工编号,但我们还没有。 目前我正在使用Powershell中的foreach循环来完成在AD中为每个用户设置path,但是我想调查也许使用组策略首选项,以便我可以在映射的驱动器上设置一个友好的标签。 然而,我很难将EmployeeNumber放入path中。 如何将EmployeeNumber属性作为variables获取到用户HomePath中?

RunOnce密钥不能在Windows启动时使用受限制的公共账户运行

让我简单介绍一下。 我们有1000台公用电脑,供用户用于互联网和办公室等。 我们使用SCCM2012r2对这些图像进行成像。 一切都很好,直到我们添加了一个名为时间冻结的软件包,基本上使得计算机在重新启动后恢复到默认状态。 在我捕获的镜像中,不能启用该软件,因为sysprep / capture / deploy过程将不起作用(认为稳态)。 我们已经想到了使用RunOnce启动软件的解决scheme。 问题是它似乎没有运行时,用户“公共”login(自动login启用)。 我们正在寻找一种方法来让公共用户首次login时运行此命令。 该命令还使软件能够在重新启动时自动启用,所以这一切都很好。 问题是,HKLM RunOnce密钥是否被限制在受限帐户中运行? GPO设置启用限制运行.exe .bat等,他们可以打开Internet Explorer和/或办公产品。 其他一切都受到限制。 有任何想法吗?

连接阻止远程计算机,而没有用户login的Windows 7

有一堆电脑,都在同一个OU,不能通过局域网(不ping,c $,没有计算机pipe理,没有SCCM连接),而不使用计算机。 用户login时,计算机可以通过局域网进行联系:我可以ping通,获得c $,远程计算机pipe理,获得SCCM连接 我已经回顾了GP的结果,并没有看到任何暗示这种行为的原因。 有没有可能导致此行为的GPO设置? 机器上是否有可能导致此行为的设置?

Gpresult提供有关UAC设置的错误输出

我有两个工作站运行Windows 7专业版64位与SP1和Windows Vista商业32位与SP2。 两者都在同一个OU中,并且有一个名为Hardening_Computers_Clients的GPO链接。 这是GPO中定义的设置: 这是gpresult在Windows 7机器上告诉我的: 在这里Windows Vista机器上的gpresult输出: 我运行gpupdate /force几次,重新启动了两次,但gpresult输出在vista机器上保持不变(注意Behavior of the elevation prompt for …的不同Behavior of the elevation prompt for … )。 但是UAC在Vista机器上按预期工作(切换到安全桌面并要求input用户名和密码),但为什么它会一直告诉我错误的设置? 还有一些configuration的设置丢失… PS:我百分之百的肯定, Hardening_Computers_Clients在两台机器上都是成功的GPO,为了更好的可读性,我不得不把它从屏幕截图中截断。

在PowerShell中获取组策略标识符

我们的一些计算机有一个随机的“本地组策略”被设置,迫使他们检查一个不存在的内部网服务器的Windows更新,而不是在互联网上使用WU,因为他们应该。 这只发生在某些随机的,不相关的电脑上。 简单地在本地修复设置不能解决问题,因为即使这是本地策略而不是域名,计算机重新启动时,该值也会重置。 所有受影响的计算机都运行Windows 7 Enterprise,这是32位和64位的组合。 解决方法是删除C:\Windows\System32\GroupPolicy\gpt.ini ,然后手动设置值; 这工作。 我想编写一个快速脚本来自动执行此操作,但是相应的registry项位于以下registry位置: HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{EXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}Machine\Software\Policies\Microsoft\Windows\WindowsUpdate 中间的标识符在每台计算机上都是不同的,我还没有弄清楚它是什么。 这不是用户或计算机的AD GUID,我不知道还要检查什么。 如何以编程方式(PowerShell)确定标识符是什么,以便可以在脚本中使用自动编辑registry项?