Articles of 组策略

恢复文件夹选项组策略设置

在“计算机configuration” – >“首选项” – >“文件夹选项”下,我不小心添加了一个exe文件types,现在所有exes的图标都显示相同。 如何使用组策略将所有应用程序图标恢复为其默认值? 删除设置不会使其恢复。

如何更新现有的桌面快捷方式?

我正在考虑什么时候移动一个word文档,这个快捷方式只会在那些已经存在的快捷方式的系统上更新。 这些快捷方式存在于用户的个人桌面,开始菜单等。不是所有的用户configuration文件。 可以使用组策略首选项来只更新现有的快捷方式,但不能创build新的实例? 我能find的最接近的是“申请一次,不重新申请”的选项,但是如果我可以避免的话,我不希望首先创build这些快捷方式。 编辑:环境是混合的,主要是XP与大约7个桌面。 服务器是2003年,2008年和2008年R2。 公元是2003年。 我想要做的是更新已存在的快捷方式。 我已经准备好了更新。 我会知道快捷方式的名称。 我只是不想把快捷方式放在我的用户的桌面上,如果他们还没有到位的话。

Windows无法访问GPO错误的文件gpt.ini

我的一个用户今天早上有一个BSOD,所以我查看了事件日志,看看可能是什么原因。 我没有发现任何与BSOD有关的明显的东西,但是我发现了一些其他的东西,这引起了我的一些担心。 他在应用程序事件日志中有以下内容: Windows无法访问GPO的文件gpt.ini cn = {2FE8F71F-F5A6-4829-A6D0-1858E327ED8C},cn = policies,cn = system,DC = amci,DC = unm,DC = edu。 该文件必须位于<\ ourdomain \ SysVol \ ourdomain \ Policies {2FE8F71F-F5A6-4829-A6D0-1858E327ED8C} \ gpt.ini>位置。 (该系统找不到指定的path。 )。 组策略处理中止。 我在这个网站上search了类似的问题,并且遇到了这个post 。 但是,这更多是因为迁移问题。 我们的服务器至less在3年内没有变化。 但是这篇文章的确帮助解释了我注意到GPO似乎不再适用的事实。 对我们来说,问题是我们都不是系统pipe理员。 (几年前,我在公元前做过一门课,但是WOW在相当一段时间里没有做任何事情)。我的问题是,我们是否有NTFRS的问题,正如Tim Long所说的(即使我们是不迁移任何东西,改变我们的服务器等)?

即使Windows更新处于挂起状态,也可以将Windows 7“开始”菜单的“关机”button转换为“注销”

我已经使用Loopback将我们的Windows 7客户端configuration为使用“注销”作为校园实验室中“开始”菜单上的默认button来取代“closures” User Configuration\Administrative Templates\Start Menu and Taskbar\Change Start Menu power button 问题是如果有Windows更新挂起,这将更改为关机,我看不到一种方法来改变这种行为。 我希望它永远是“注销”,不pipe更新是否正在等待。 AD是在2008R2 DFL和FFL和第三方模板不是一个选项,但默认情况下不包括额外的Microsoft模板是好的。

VBScript在文本编辑器中被打开而不是被执行

我是Windows Server 2008域的一部分。 有一个login脚本(据说configuration为通过GPOlogin时执行),为networking共享设置权限。 但是,不是被执行,而是在我的文本编辑器中打开。 我认为有一个registry更改会影响.vbs的默认shell(“双击”)操作,并且Windows Server 2008或可能是特定的GPO会假定默认shell操作是“执行”。 有没有办法在本地解决这个问题? 有没有办法来修复GPO显式传递脚本到Windows脚本宿主呢?

组策略:阻止GPO应用于子OU

场景:OU应用了三个GPO。 在这个OU下面有三个子OU,所有这些都inheritance了前面提到的GPO。 需要阻止Sub-OU#2从主OU中inheritance三个GPO中的一个。 如何在不阻塞Sub-OU上的inheritance的情况下完成这将导致所有三个GPO被阻塞?

为WSUS更新configuration基于位置的GPO,但仅限于某些客户端

我想configurationWSUS,以便员工到达主要位置时使用WSUS下载内容,当他们位于其他位置(不同位置/家中等)时,使用Windows更新。 在这个问题中build议使用subnets/locations来做到这一点。 这是很好的解决scheme,但是我们决定只有大约10-15台电脑会automatic installation of updates ,而其余​​的会得到update/download信息。 所以我们处于这样一种情况,我们应该使用GPO进行定位,而GPO进行OU组合(自动球员将获得他们自己的OU)。 有没有办法configurationWindows客户端,以便WSUS将采取从2 GPO的信息? 还有,我们不知道subnets Home /客户位置呢? 我们可以以某种方式configurationGPO,以便在已知subnets/locations以外的计算机将使用来自Microsoft的Windows更新打开另一个GPO,但保留“自动下载”与“仅下载”(取决于员工)的“select”。 我们select为后台员工安装所有东西,只为程序员(这是公司的90%)下载。

尽pipe被gpresult列举,防火墙GPO仍然不能应用

我需要打开所有域的客户端PC上的admin$共享,我正在尝试使用组策略。 我为与高级安全Windows防火墙的计算机策略定义了一个策略对象,链接到适当的容器并添加了相应的规则。 但是,他们没有被应用! 我觉得我已经尝试了所有显而易见的步骤:我已经检查了gpresult ,结果的一套政策是我期望看到的。 我有一些客户端计算机上的gpupdate /force和gpupdate /sync ,但不pipe我做了什么,他们似乎都没有响应我的更改。 我知道GPO 中的其他计算机策略正在被应用,所以很奇怪这些策略不是。 我也禁用了防火墙GPO中客户端的exception,但似乎也不适用。 以下是客户端的firewall.cpl屏幕截图: 基本上,虽然同一GPO中的其他选项适用于计算机策略,但防火墙设置似乎被忽略。

更新组策略脱机

DC操作系统 – Window Server 2008 R2 Standard。 客户端操作系统 – Windows XP,Windows 7。 客户端处于脱机状态时是否可以更新组策略? 局域网外有几台笔记本电脑。 用户也无法访问互联网。 是否可以通过一些可以通过CD或任何海量存储发送的文件来更新组策略?

仅通过gpo将msi部署到特定的计算机

基本上我的问题是我是否安全组中的计算机,然后将该组添加到策略的安全筛选? 出于某种原因,我总是把安全组作为appling给用户… Windows 2008 AD Windows XP / Win 7的机器 提前致谢!