Articles of 组策略

防止从Windows Server 2008 R2中的“我的电脑”访问特定驱动器?

我需要限制对“我的电脑”中所有驱动器的访问。 我的用户只能使用通过文件夹redirect和两个映射驱动器提供的存储。 我知道如何通过编辑本地计算机上的registry文件来实现,但是我需要从组策略中执行此操作。 我看到一个方法修改system.adm …我search它..但我没有find它在“%SystemRoot%\ Sysvol \ Sysvol \ YourDomainName \ Policies {31B2F340-016D-11D2-945F-00C04FB984F9} \ Adm \ System.adm“在Windows Server 2008 R2上。 我希望有人能尽快帮助我,因为我需要它。

我如何禁用所有浏览器使用Windows Server 2008 R2标准版的域用户的组策略下载?

我们已经使用Windows Server 2008 R2版本。 我需要为域用户禁用下载选项的组策略。 任何人都请让我知道政策设置。 提前致谢。

GPO在用户gpresult但不更新设置

我已经为WSUS正确设置了GPO,甚至只是在IE中添加了一个最爱,但是这些都不起作用。 是否有另一个设置,我错过了这些东西强制? Windows Server 2008和所有客户端都是Windows 7。

GPO – 如何解决一个缓慢的Windows启动

我在与数以千计的工作站networking。 有一堆GPO应用于所有域用户,还有一些GPO中的启动脚本。 当工作站启动时,会有一个消息说“应用启动脚本”或类似的东西。 这需要一些时间。 我想解决这个问题,并指出哪些脚本正在启动过程中花费最多的时间。 我怎样才能做到这一点? 谢谢!

取消链接和删除GPO有什么不同?

昨天我正在修改一个自动安装脚本,以便在客户端安装过程中删除有问题的软件包。 所有安装包都链接到某个“安装OU”。 我断开链接,但没有删除链接,并产生了一些奇怪的结果。 看来脚本中包含了这个软件包,但没有执行,导致了很大的混乱。 我认为取消链接的GPO会“停用”,但显然我错了,那么解除链接和删除链接之间有什么不同?

我可以在活动目录中移动这些项目吗?

我只是重组我的公司活动目录结构,因为它没有跟上公司结构的变化。 有些项目我不确定是否可以移动。 任何人都可以告诉是否可以移动或不移动: Exchange Security Groups OU (Exchange 2010) Exchange 2010 DiscoverySearchMailbox user account Exchange 2010 SystemMailbox (x2) user account Builtin groups found in the Builtin container All builtin accounts/groups in the default "Users" OU 从我所听到的,Exchange安全组OU可以完整地移动,因为它有一个众所周知的GUID和专有名称。 我不太清楚系统邮箱的帐号,尽pipe我想不出任何理由。 我认为所有的内置账户都可以移动。 很显然,上述说法只有在被转移到没有怪异GPO的OU的情况下才是正确的。

组策略 – 备份和还原

我目前正在自动创build我们的企业域控制器及其configuration,以防SAN故障等。我可以创build服务器,安装必要的angular色,创build完整的结构,用户和安全组等。所有简单的PowerShell命令和一点逻辑。 不过,我被封锁在组策略上。 我已经通过备份现有的简单组策略对象进行testing,授予用户一个特定的权限。 试图在新的相同的域控制器上恢复备份。 不会工作 创build空的组策略对象和导入的设置。 无法parsing身份。 有任何想法吗?

基于networking的自动装载驱动器在GPO中

对于初学者,我知道这个net use ,但我需要一个更复杂的解决scheme。 我们有两个分支,并且都有一个共享驱动器的服务器,它们都有(或将要)有相同的信息(文件,安装程序等)。 它工作正常; 用户可以访问它并映射驱动器等 但是,我想configuration一个GPO的情况下,分支1的一个同事将连接到分支2的networking,并有一个驱动器从分支2而不是分支1自动映射。 如果我告诉我的同事“你可以在Store服务器上find它”,那么他只需单击在他所在的分支上单独映射驱动器。 带有AD的服务器:Windows 2008 R2 客户:Windows 7,8

按组策略安装软件

我有一台服务器与Windows 2008 R2,它是连接N客户端。 客户使用发布更新的软件。 是否有我安装在服务器上的应用程序,它允许您select一旦连接到域的客户端将自动更新?

GPO有条件映射驱动器

我们有一个文件服务器,从/ server / user $共享用户驱动器。 我们还启用了webDav,因此可以通过https://fileserver.company.com/user从外部访问。 我的挑战是将所有工作站映射到webDav共享,而所有服务器直接映射到共享(服务器08r2没有webDav客户端)。 我试图不要不必要地启用环回处理来完成这件事(老板害怕它,我没有打架)。 有关如何通过单个GPO(或多个如果必要)完成此任何build议?