Articles of 组策略的

域用户禁用屏幕保护程序

我有以下情况: 由于安全原因,屏幕保护程序在10分钟后被激活,并立即locking屏幕。 有GPO阻止用户更改屏幕保护程序参数和背景图像。 为了绕过后台策略,一些用户正在使用bginfo 问题是,由于某种原因现在屏幕保护程序不再工作了。 设置仍然是相同的(10分钟;locking到用户)并比较执行bginfo之前和之后的registry快照没有显示任何重大修改。 任何提示? 编辑1: 好吧,我觉得是怎么回事,但现在我还有一个问题。 bginfo通过读取具有ScreenSaveActive HKEY_CURRENT_USER\Control Panel\Desktop来刷新用户设置。 如果用户将其设置为0,则禁用屏幕保护程序。 为什么不执行HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop ,将ScreenSaveActive设置为1? 或者如果它被强制执行,bginfo存储值0的位置,以及如何绕过策略? 编辑2: 我还发现,设置任何值HKEY_CURRENT_USER\Control Panel\Desktop\ScreenSaveActive ,它可以被删除,最后一个值将保持活动。 出于某种原因HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop\ScreenSaveActive值没有被强制执行给用户。

在Windows客户机上禁用扬声器?

我正在寻找一种方法,我可以完全禁用我们的学生使用的一组计算机上的Windowsaudio输出。 理想情况下,我想只为学生禁用它,并为教师(谁在不同的组)。 我将如何做到这一点?

registry查询

有没有人在这里熟悉一个网站,提供查找特定的registry/ GPO设置,如AutoAdminLogon 。 我想这个网站会给你GPO设置的完整path和关于选项本身的信息。

通过策略/脚本或其他一些自动化手段禁用Java自动更新程序

我开始研究这个,事实certificate这并不像看起来那么容易。 基本上看来得到某种自动化的方式,我可以closures所有的“一个更新已准备好您的计算机”的消息,在自动更新过程发生之前引发。 有任何想法吗? 看起来这变得复杂,特别是对于Java,因为版本变化如此之快。

使用GPOconfigurationWindows防火墙:logging文件path不能设置

Windows防火墙设置有一个奇怪的问题。 日志文件path不能设置。 启用logging设置后,单击确定保存设置。 当我再次打开日志logging设置时,日志文件pathcheckbox被设置回“未configuration”。 我已经确保防火墙文件夹具有防火墙服务的正确权限(修改权限),但我仍然看到这种奇怪的行为。 任何想法是什么造成这个问题?

AWS EC2实例丢失信任关系,本地pipe理员也被禁用

Win2012失去信任关系问题可以很容易地解决在以下情况: 您可以物理访问服务器以提供Windows恢复磁盘 您有本地证书login并使用netdom.exe命令进行修复 您可以访问远程提示(我不知道如何,因为它是脱离域),您可以通过inputpssession powershell命令发出netdom.exe命令 但是,如果您处于没有物理访问权限的AWS环境中,并且政策禁用了所有本地帐户。 我能做的唯一事情就是获得根音量并操纵它。 我试过了(失败了): 从卷中加载registryconfiguration单元,并将所有域名存在编辑到WORKGROUP 已删除\ windows \ system32 \ Group *文件夹 编辑\ ec2config的config.xml以接受用户数据引导服务器 <powershell> rename-computer -computername test add-computer -workgroupname WORKGROUP invoke-gpupdate </powershell> 我也尝试locking一个安全组,只允许我的RDP访问和没有出站连接来模拟断开的networking状态,也许让我login使用caching的凭据。 剩下的问题和唯一的行动是如何编辑服务器的政策,允许通过编辑registry或系统文件本地login? 还是我错过了另一个载体? 参考文献: registry蜂箱 registry中的AD域名 AD在registry中 删除registry中的GPO 编辑registry

使用GPO从Windows Server 2000到Windows 7的问题

所以我正在使用Windows Server 2000(我知道这是旧的,没有效果,但我们没有负责的AD所以没有select),我们没有访问GPO有关用户,只有电脑。 这就是为什么我们使用一些脚本来完成这项工作。 我正在使用GPO来更改registry项值并安装一些MSI。 我的问题是,它在XP启动,安装和reg文件效果很好,但它不与七,qork与什么都没有发生。 我不是一个有AD和GPO的专家,如果有人对我的问题来源有什么想法,我很感兴趣。

为CitrixlockingMozilla Firefox

我们需要通过Citrix发布Web应用程序,但该应用程序仅适用于Mozilla Firefox。 我们正在寻找一种方法来禁用以下4件事情。 禁用提示将Firefox设置为默认浏览器 禁用提示从Internet Explorer中导入所有设置。 但设置不应该导入。 禁用自动更新。 禁用或隐藏地址栏,以强制用户仅对预定义的网站使用Firefox。 我们有来自Firefox的GPO ADMX文件,我们计划通过组策略来设置configuration。 我们假设这种方法可以使用Firefox Preference GPO来完成。 任何人都知道使用GPOconfigurationFirefox首选项的正确方法,并configuration上述4个设置。

如何禁用Windows Vista防火墙的组策略控制?

对于Windows Vista商业版,我想完全禁用Windows防火墙上的任何组策略(本地和域)控制,以便可以直接在计算机上将其closures并打开。 我有计算机和域的pipe理权限,我以为我删除了所有控制防火墙的适用组规则,但是当我打开防火墙设置,它仍然告诉我,组策略pipe理它,不会让我打开它或closures。 有没有办法告诉哪个组策略,本地或域名有效? 这是我第一次使用组策略的经验,所以任何关于释放这个控件的指导都是值得赞赏的。

使用GPO首选项删除特定的registry项有问题

您好,我尝试使用GPO首选项删除以下registry项: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\\{031E4825-7B94-4dc3-B131-E946B44C8DD5} 关键只是不会删除。 我有以下registry首选项: Action: Delete Hive: HKEY_LOCAL_MACHINE Key Path: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\\{031E4825-7B94-4dc3-B131-E946B44C8DD5} 值名称是空的默认值是未选中的。 有没有简单的我忘了?