我想知道是否有方法来更改帐户的组策略设置,而不使用GUI工具(GPMC或GPO编辑器MMCpipe理单元)。 换句话说,我可以通过registry更改或使用像PowerShell这样的工具来更改这些设置吗? 这个想法是自动化的,所以它可以快速应用到许多服务器上,而不必启动一个GUI。 我感兴趣的关键价值是: 本地login 作为服务login
我正尝试使用GroupPolicy PowerShell模块来操作和读取独立 Windows 2012R2服务器上的本地组策略设置。 当我尝试执行Get-GPOReport cmdlet时: Get-GPOReport -All -ReportType Xml 我得到以下错误: Get-GPOReport:当前安全上下文不与Active Directory域或林关联。 在行:1 char:1 + Get-GPOReport -ReportType Xml -all + ~~~~~~~~~~~~~~~ + CategoryInfo:NotSpecified:(:) [Get-GPOReport],ActiveDirectoryOperationException + FullyQualifiedErrorId:System.DirectoryServices.ActiveDirectory.ActiveDirectoryOperationException,Microsoft.GroupPolicy.Commands.GetGpoReportCommand 我也试着指定我的服务器名称: Get-GPOReport -ReportType Xml -all -server devserver01 但是我得到同样的错误。 我以Administrator身份login到此服务器上,同时运行这些命令。 我还安装了组策略pipe理控制台,这是一个先决条件 。 错误消息: 当前安全上下文不与Active Directory域或林相关联。 build议我应该以域用户身份login,但正如我所提到的,这是一个独立的服务器,不是AD域的一部分。 是不是可以在独立服务器上使用GroupPolicy模块cmdlet?
我在使用powershell显示帐户的密码过期之前,我重置它在工作中。 但是我所看到的全球GP是180天,而且有一些员工有90天的账户。 这些其他政策在哪里设置,这样我可以看到他们有什么? 我在powershell中查询msDS-UserPasswordExpiryTimeComputed 。 编辑:我跑gpresult /hc:\temp\gpresult.html ,只能find以下结果 Account Policies/Password Policyhide Policy Setting Winning GPO Enforce password history 24 passwords remembered Default Domain Policy Maximum password age 180 days Default Domain Policy Minimum password age 0 days Default Domain Policy Minimum password length 6 characters Default Domain Policy Password must meet complexity requirements Disabled Default […]
我需要运行.REG在注销时向registry添加条目,但我们的GP环境会禁用registry。 我可以做到这一点,通过打开registry,运行脚本,然后再把它closures,但我希望有一个比这更优雅的解决scheme。
我知道我可以使用组策略首选项在Windows 7计算机上设置registry项值。 但有可能使用组策略应用registry项权限? 注:我已经看到这篇文章使用SubInAcl编写脚本,但试图find一种方法来使用组策略没有脚本。
我正在寻找一种方法来通过PowerShell来编辑这个策略: 计算机configuration – >pipe理模板 – >系统 – >凭据委派 – > 允许使用仅限NTLM的服务器身份validation委派新凭据 我想激活它,并把*值。 我已经尝试过了,但不起作用: $allowed = @('WSMAN/*') $key = 'hklm:\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation' if (!(Test-Path $key)) { md $key } New-ItemProperty -Path $key -Name AllowFreshCredentials -Value 1 -PropertyType Dword -Force $key = Join-Path $key 'AllowFreshCredentials' if (!(Test-Path $key)) { md $key } $i = 1 $allowed |% { New-ItemProperty […]
脚本: $folder = "$env:HOMEDRIVE\TestFolder" New-Item -ItemType directory -Path $folder 请注意$folder设置为“ C:\… ”时,会出现相同的组策略错误 执行策略不受限制,并且在Windows 8.1(创build文件夹)中手动运行时脚本运行正常。 我创build了一个组策略(计算机configuration> Windows设置>脚本>启动)添加TestFolder.ps1到\ domain.com \ SysVol \ domain.com \策略… \机器\脚本\启动。 安全筛选configuration为应用于域计算机组。 政策适用于电脑。 当策略尝试应用脚本时,出现以下错误: Group Policy event 1130 Startup script failed. GPO Name : TestFolder Script GPO File System Path : \\domain.com\SysVol\domain.com\Policies\…\Machine Script Name: TestFolder.ps1 SupportInfo1 178254400 SupportInfo2 71 ErrorCode 267 ErrorDescription The […]
我如何禁用特定错误的通知? 我的问题的一点背景。 在安装卡巴斯基的过程中,除了域名之外,它会禁用所有的Windows防火墙。 我已经通过在卡巴斯基中创build一个离线策略来解决这个问题,在离开办公室(即不连接到办公室networking)时启用卡巴斯基防火墙。 现在的问题是,办公室中的用户现在看到一个通知,显示防火墙被禁用,即使在所有情况下都启用了防火墙。 当客户端连接到办公室局域网时,这只是工作和家庭表演被禁用。 我已经查看了通知,你可以禁用通知(不推荐),但我不想这样做,因为其他相关的消息停止显示。 http://blogs.technet.com/b/networking/archive/2010/12/16/disabling-firewall-alerts-in-the-action-center.aspx
我们已经通过使用本地GPO自动在我们的服务器上部署Windows更新。 一切正常,现有configuration的截图可以在下面的截图中find。 本地GPO Windows更新 我们已经注意到,可选更新被忽略,没有自动安装,需要手动干预。 有没有办法,无论是微软官方还是registry黑客强制安装的可选更新以及? 先谢谢你。
我正在尝试部署从testing机器导出的自定义registry项。 它看起来像下面。 我在另一个网站上遇到了类似的请求,但是我无法使其工作。 “TextFontSimple”= hex:3c,00,00,00,1f,00,00,f8,00,00,00,40,dc,00,00,00,00,00,00,\ 00,00,00 ,00,ff,00,31,43,6f,75,72,69,65,72,20,4e,65,77,00,00,00,00,00,00,00,\ 00,00, 00,00,00,00,00,00,00,00,00,00,00,00,00,00 根据其他解决scheme,我的PS命令下面,引发错误。“一个参数不能find匹配参数名称” Set-ItemProperty -Path“HKEY_CURRENT_USER \ Software \ Microsoft \ Office \ 14.0 \ Common \ MailSettings”-Name“TextFontSimple”-PropertyType Binary -Value([byte []](0x3c,0x00,0x00,0x00,0x1f …. 0×00)) 有任何想法吗? ====编辑===== 关键和价值已经存在。 当我使用Get-ItemProperty PSPath : Microsoft.PowerShell.Core\Registry::HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\MailSettings PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common PSChildName : MailSettings PSProvider : Microsoft.PowerShell.Core\Registry TextFontSimple : {60, 0, 0, 0…}