是否有可能通过GPO控制左手鼠标设置? (或者可以使用GPO推送的脚本🙂 我有Windows 7 / Windows Server 2008。 非常感谢您的build议。 烤面包
我试图将Windows XP部署过程迁移到Windows 7.在弄清楚如何创build一个基本系统之后,这个过程非常顺利。 我们严重依赖组策略软件安装,XP中的安装可能意味着在任何一个早上都坐着观看机器安装新更新。 至less典型的Windows安装程序消息显示用户确实发生了一些事情。 据我所知,Windows 7保留了启动安装过程(好),但消除了屏幕上的消息,指出发生了什么(坏)。 所有的用户会看到,如果他们有一段时间没有重新启动,可能需要半小时或更长的时间,电动仓鼠轮和“Please wait …”等字。 我预计支持电话会大幅增加… 如果您熟悉msiexec.exe参数,则XP的行为类似于/ qb-,而7的行为类似于/ qn。 我想要/ qb行为回来。 有没有办法重新启用组策略启动安装的Windows Installer声明?
我已收到要求单个用户需要被排除在公司的密码策略之外的要求(如果您要求,CEO)。 因此,我尝试了以下,但没有成功。 我已经将默认域密码设置复制到一个新的对象。 我已经启用这个新的opbject auhtenticated用户。 在域密码委托设置中,我添加了特定的用户,并在:应用checkbox – 我将其设置为拒绝 *我是否也应该设置拒绝读取选项? 我可以看到,当用户login时,gpresult显示域密码GP被应用,但是,他仍然得到与域的其余部分相同的限制。 问:我做错了什么? – :如何从域策略中排除用户? 非常感谢
当启用组策略“自动更新检查期重写”来禁用所有通过组策略部署chrome的自动更新检查需要7分钟的时间来安装 我在事件日志中得到以下错误。 无法find来自源gupdate的事件ID 0的说明。 引发此事件的组件未在本地计算机上安装,或者安装已损坏。 您可以在本地计算机上安装或修复组件。 如果事件发生在另一台计算机上,显示信息必须与事件一起保存。 活动中包含以下信息: 服务停止 如果我没有启用策略安装是好的,但我不想安静的更新 – 我想在testing它们之后能够推出更新。
几个月前我们build立了一个简单的Windows 2008 Server园区,并build立了一些组策略。 他们中的大多数似乎工作正常,但偶尔有一个或更多的感觉没有被应用。 以组策略为例,我们terminal服务器上的空闲时间超过12小时的用户的日志。 我收到了很多报道,即使我知道在某个时候已经有效,人们也不会被踢出去。 此外,调整提前多less天的用户应该被告知其更改密码的时间似乎没有被应用。 我知道“gpupdate / force”,而且我们已经改变了组策略已经有几个星期了,所以问题不仅仅是复制问题。 我如何查看特定的机器以获取所应用的组策略列表? 有什么工具可以使组策略更容易吗? 与GP工作时的任何提示?
是否可以在Windows域之外远程更改Windows工作站上的本地组策略? 此外,可以编写一个能够在多个工作站上逐一改变GP的脚本吗? 谢谢!
我需要阻止Windows Server 2008 R2上的某些用户访问互联网。 如果你谷歌这个问题,你会发现很多结果,build议禁用Internet Explorer和设置为0.0.0.0的代理。 不幸的是,这可以很容易地绕过使用便携式Firefox的例子。 是否有更严格的解决scheme? 我需要find一种方式,即使远程login,FTP等无法正常工作。 谢谢你的帮助! 澄清更新:我想阻止只有一些用户,而不是所有在这台服务器的互联网访问。
我已经build立了我的WS2k8 R2 AD,如下所示: OU“OU1”包含一个名为“GROUP1”的安全组。 我已经对“OU1”应用了一些组策略。 组策略被强制执行。 我的用户位于默认的“用户”OU中。 用户是组“GROUP1”的成员。 问题是GP不适用于用户。 如果我在“OU1”OU中创build用户,则策略将按照他们应该的方式应用。 非常感谢,詹姆斯
我有一个在有很多驱动器映射设置的域中的组策略。 如果可能的话,我想用PowerShell为这个gpo中的很多服务器改变path。 我知道我可以通过GPMC做到这一点,但宁愿做一些程序devise。 我已经从microsoft(get-gpo和friends)看过了grouppolicy的powershell模块,但是我似乎只能改变policys的registry信息和权限,而不是drivemapping的实际path。 有任何想法吗? 谢谢!
我试图在IE 8中部署一个兼容性列表的策略,虽然在这一点上我只能使用.admx 我遇到的基本问题是创build/编辑GPO时我无法查看.admx文件,但我可以查看/导入.adm文件。 我收到错误消息inetres.admx不是一个有效的模板文件。 只有以.admx文件扩展名结尾的文件才能被添加到该组Poilcy对象中。 我运行两个2008 SP1 DC,function级别为2008. MMC版本3.0,组策略编辑器具有“filter”和“首选项”的function,所以这是一个相当新的版本(虽然我不知道确切的版本)。 我们在DC上的C:\ Windows \ SYSVOL \ domain \ Policies \ PolicyDefinitions \下有一个中央存储设置。 我试图从头开始创build一个新的GPO,一些设置从2003域级移植过来。 一切似乎都应该比准备好,但由于某种原因,它是失败的。 我希望这是非常基本的东西,但对我来说并不明显。 帮帮我? [编辑拼写]