Articles of 组策略

gpresult / v和rsop.msc在Windows 10上显示GPO的反向值

在我们的领域,我们有一个让我们感到困惑的情况: 我们在2012 R2 AD上创build了一个GPO,并将其应用于我们的Windows 10工作站。 当我们用“gpresult / v”命令行工具检查工作站时,我们得到与GPO设置相反的设置。 当我们用“rsop.msc”工具检查工作站时,我们得到了与GPO中相同的设置。 以下是在相同工作站上执行的两个工具的屏幕截图,注意“允许Cortana以上search栏”作为反向设置的示例。 希望有人能帮助我们。 最好的祝福,

创作者更新停止跨域GPO驱动器映射工作('0x80090005坏数据)

我们正在testingWindows 10创build者更新(Build 15063)。 到目前为止,这是我们遇到的唯一无法解决的问题。 这个问题是独家创作者:相同的用户和GPO的工作正常的Windows 10周年(生成14393)和Windows 7 SP1,所有与最新的Windows更新运行 我们在这里有两个领域,他们之间没有信任关系。 为了获得一个特定的驱动器映射,我们添加用户名和密码,在使用组策略首选项(曾经是一个login脚本,但更改为支持用户帐户控制)来交叉authentication。 以下是GPO中首选项的截图: 当策略在10个创作者上运行时,另一个的驱动器映射,但M:驱动器不在那里。 看事件查看器给出了这个错误: “GPO驱动器映射{C65A2351-20C1-42D4-BF2B-AE604CD9DC0A}”组策略对象中的用户“M:”首选项不适用,因为它失败,错误代码为“0x80090005错误数据”。 这个错误被压制了。 用户可以手动映射相同的驱动器,在出现提示时添加其他域的凭据。 他们也可以使用net use命令来完成。 我试着谷歌GPO映射,Windows 10 Creators,和0x80090005坏数据,但没有发现任何相关的。

Windows 10更新的组策略configuration

这个问题与我在Serverfault上发现的其他问题有细微的差异,关于如何最好地在AD域中通过GPO为Win10机器configurationWindows Update。 我正在运行服务器2016年,从头(即最新的Win10pipe理模板的GPO),Windows 10客户端(1703 – 创造者更新)的域。 除了下面的问题之外,我通常对工作站的Windows更新设置感到满意。 login到Win10个人电脑的非pipe理员用户正在屏幕上显示“更新可用”的蓝色通知,他们可以select“查看更新”,而不是别的。 用户点击这个button,它打开Windows更新设置屏幕。 它说“更新已准备好安装”,并有一个“现在安装”button。 用户可以点击这个button。 我不希望发生这种情况,也不希望用户被侵入性的蓝色条中断,该蓝色条从用户处获得焦点,并强制他们单击“查看更新”button。 我已经在组策略中进行了以下设置: 允许自动更新立即安装> 启用 允许非pipe理员接收> 禁用的更新通知 在活动时间内closures自动重启> 启用上午8点至下午5点 我想阻止这个“查看更新”栏显示在屏幕上,因为它会中断非pipe理员用户 。 这个networking上的用户根本不应该与Windows Update交互,更新应该是无缝的。

在2003R2中通过组策略将_default_打印机设置为XP

Win 2003 R2安装程序。 我可以通过组策略推送打印机,并使用pushprinterconnections.exe,但打印机未设置为默认打印机。 任何想法如何通过组策略设置XP的默认打印机?

故障排除Windows 2008关机问题

当我closures或重新启动一些Windows 2008服务器时,它们会长时间挂起,并显示消息“正在closures组策略客户端服务…” 。 这个论坛post似乎暗示这可能与一个有问题的关机脚本有关,但没有组策略应该应用于这些系统的关机脚本。 是否有任何logging,我可以确定是什么导致问题或者,我可以用什么工具来弄清楚如何解决这个问题。 如果我不能解决这个问题,是否有一种方法来调整窗口等待和重试的时间量,所以我可以尽量减less系统等待的时间? 谢谢

为什么重新启动后安装的字体会消失?

在我的工作地点,我们有devise师必须能够安装字体来完成他们的工作,所以我已经给他们写访问%sysroot%\字体和%sysroot%\ system32 \ FNTCACHE.DAT通过GPO,他们可以安装并使用字体很好,但重新启动后,这些字体消失。 任何人有任何想法为什么? 运行AD作为PDC的Windows 2003 Server。 Windows XP客户端。 谢谢!

语言栏closures高级文本服务全局策略

有没有一种方法可以设置一个全局策略来closures高级文本服务,所以我可以停止点击这个checkbox800万次? 客户端基础都是Windows XP,域控制器是Windows Server 2003。

如何升级Windows 7的组策略?

如何升级Windows 7的组策略? 目前,当我编辑一个政策,我只看到2000 / XP的设置。 我需要做什么?

如何禁用活动目录组的所有成员的交互式login?

我有一组用户作为testing用户。 我想这样做,以便没有人可以login到这些帐户的域名,但他们需要有活跃的交换邮箱,因为这是我正在testing。 我把所有的testing用户放在同一个组里。 我可以设置一个安全策略来做到这一点吗?

如何确定映射驱动器如何映射

我知道有几种方法可以将驱动器号映射到Windows环境中的networking资源。 我想知道的是如何快速确定每个映射驱动器映射的方式。 我们的许多用户有多达15个映射驱动器。 经过几个小时的search,我发现其中一些驱动器是通过组策略映射的,而其他驱动器则是通过脚本映射的。 但还有一些我无法弄清楚自动映射这些驱动器的源代码。 如何确定映射一个或多个驱动器的方法(例如组策略,脚本等)? 如果是组策略,哪一个? 如果它是一个脚本,哪一个和哪一个? 谢谢。