我有一个configuration为机器级安装的MSI,因为它是一个设备驱动程序。 我可以通过Active Directory和组策略部署它。 但是,在新引导的计算机上,用户可以在安装完成之前login,并且在事件日志中收到警告,表示无法完成,将在下次重新启动时尝试。 如何让login屏幕等待安装完成?
我为DC运行Windows 2003 R2。 现在的问题是通过GPO映射用户的networking共享,而不是传统的login脚本。 我已经阅读了有关使用2008客户端扩展更新Windows 2003服务器的信息,以便可以查看和使用组策略首选项(GPP)。 我的问题是: CSE更新是否适用于Win 2K3 DC 如果第一个是“否”,我如何查看和编辑GPP来映射驱动器? CSE更新是否也适用于XP客户端机器? 如果第三个是“是”,这是否适用于瘦客户端? 在接下来的几个月中,我们将在域中安装一些2012服务器。 任何其他build议是最受欢迎的。
我pipe理一个小公司的networking。 因为我并不总是在办公室,所以员工希望能够安装软件,而不必去找我。 我的前任设定每个人都是通过GPO成为本地pipe理员组的成员。 现在我的一个同事有一个系统无法识别的外部硬盘,最后通过英特尔快速存储创build了一个RAID1,所以破坏了D:上的所有数据。 显然,我的一些同事是尽可能less的权利。 我怎样才能让他们安装软件而不给他们pipe理员权限? 我们使用SBS2011。
我需要推荐使用组策略来限制用户的计算机/networking访问,直到用户采取行动,在这种情况下,确认他已经阅读了可接受的使用策略。 用户将在包含未遵守的用户的组中。 完成后,他将被删除。 使用组策略来限制用户可以做些什么,或用popup窗口来惹恼他们,以“强制”用户遵守这些想法是什么好主意? 一个适当的代码链接将不胜感激,或代码本身如果可能的话。 谢谢
我有一个运行Windows Server 2008 R2 Standard的域控制器。 题: 所有Windows 7组策略对象是否适用于Windows 8和Windows 10? 要么 我是否需要在Windows Server 2008 R2标准域控制器上为Windows 8和Windows 10 PC创build单独的策略? 最近,我在组策略上更换了壁纸,但是没有在Windows 10电脑上反映出来。 我需要做些什么来解决这个问题? 我是否需要将域控制器迁移到Windows Server 2012才能解决此问题?
我想在工作站的桌面窗口顶部添加一个永久标题栏来指示机器的安全级别(未分类,机密等)。 如果可能的话,我想在Windows 7和Windows XP工作站的windows 2008 r2域上做GPO。
我很好奇,当一个人应该使用Active Directory中的机器组? 他们常见的用例是什么? 一个人如何随着机器被多层IT操作洗牌而保持最新? 如果一个人没有权限访问用户对象来应用策略等,是否会对机器组产生影响?
我遵循这篇微软文章来执行强大的域用户密码。 在采取这一行动之前,一些域用户使用简单的密码(如123456)。 通过GPO强制实施密码策略后,我确认这是生效的,因为使用iisadmpwd方法修改密码失败,错误信息“密码太短或密码唯一性限制未被满足”。 但是,这些用户的简单密码仍然有效,即执行Windows AD集成或LDAP集成以validation用户身份的服务器软件仍然接受旧的简单密码,或者更为技术上Windows API LogonUser仍接受旧的简单密码。 我的问题是:我怎样才能彻底使这些简单的密码无效,以便我可以强迫这些顽固的用户进行更改(致电ADpipe理员进行密码重置等)? 我认为这是一个普遍的情况,但似乎很难find一个只是谷歌search的答案。
我的用户在2012 R2 RDS会话主机服务器上。 我用“部署打印机”(从打印pipe理器)部署4台打印机。 上周,我遇到了很多用户无法打印的问题。 如果我删除了打印机,并再次添加,他们可以打印就好了。 现在我已经删除了所有从GPO部署的打印机 – 我在任何login脚本中都没有打印机。 我做了一个gpupdate /强制,但所有的4台打印机现在列出3次… 如果我删除打印机并重新login,则所有打印机都会popup。 叹! 这使我疯狂。 此脚本不显示任何“SVFREJA”打印机… Set objWMIService = GetObject("winmgmts:\\.\root\cimv2") Set colPrinters = objWMIService.ExecQuery ("Select * From Win32_Printer") If colPrinters.Count <> 0 Then 'If there are some network printers Dim s s = "" For Each objPrinterInstalled In colPrinters ' For each network printer s = […]
我创build了一个批处理脚本,它将通过修改这个位置的hosts文件阻止Facebook C:\windows\system32\drivers\etc\hosts 这是batch file的内容: @echo off echo 127.0.0.1 www.facebook.com >> C:\windows\system32\drivers\etc\hosts exit 我已经在我的本地机器上testing了这个batch file,但它的工作原理,只有当我以pipe理员身份运行时,它才会起作用。 是否可以将此batch file部署到我的networking上的所有计算机上,使用组策略以pipe理员身份运行? 我正在使用Windows Server 2012。