Articles of 组策略

Active Directory – 轻型目录服务和域密码策略

问候一切, 我们有一个强制执行严格密码策略的活动目录域。 万岁! 现在,对于我们正在进行的项目,我们将存储我们网站微软AD-LDS服务的用户,并将其用于对我们的Web用户进行身份validation。 默认情况下,我的理解是,AD-LDS从其安装的机器的域中inheritance其密码策略。 有什么办法可以打破这个链接,这样我们就可以为AD-LDS中的用户定义一个更轻的密码策略(或者如果我们这样select的话),而不会影响我们的域? 注意:AD-LDS将在作为域的一部分的机器上托pipe。 提前致谢。

工作站文件同步通过组策略进行部署

我大概有20个电脑我想备份myDocuments文件夹到我们的服务器之一。 需要关于文件同步程序的一些build议,我可以通过组策略进行部署。 并寻找一个解决办法,以防止configuration每台电脑备份到服务器上的特定文件

“应用用户设置”对于域用户来说需要很长时间

我们的笔记本电脑域用户的启动过程需要从字面上,永远启动。 它位于“应用用户设置”阶段,当您按ctrl + alt + del时,在实际能够进入login之前需要另外一分钟时间。 现在…我通过手动input无线(这是如何连接)适配器属性的DNS服务器“解决”的问题types; 不过,我不想让他们回家的时候搞混了。 我怎样才能进一步解决这个问题? 为什么笔记本电脑需要这么长时间才能查询DNS服务器 – 如果的确如此,它正在尝试做什么? 我也检查了组策略,没有什么可以看到哪些可能导致这个问题,而且GP也不是很复杂, 只是几个帐户locking和Windows更新设置。 服务器正在运行Small Business Server 2003.笔记本电脑正在运行Windows 7 Pro的全新安装。

Active Directory组策略

我有Windows Server 2003标准版SP2 64位,我有OU组应用WSUS,部署程序等策略,我已经更新了pipe理工具包,所以我决定安装Windows Server 2003 R2pipe理工具包(x64)后安装我有问题,当我试图打开从Active Directory用户和计算机的策略,右键单击OU然后组策略尝试编辑的政策有一个 错误信息说 窗口找不到'gpedit.msc'。 确保你input了正确的名字,然后再试一次。 search文件,单击开始button,然后单击search。 另一个消息说: 无法启动组策略pipe理单元。 gpedit.msc文件可能会丢失,扩展名为.msc的文件不能与mmc.exe关联,也可能没有适当的权限。 细节: 该系统找不到指定的文件。 我该如何解决这个错误?

是否有一个GPO设置来启用/禁用Word 2003中的“显示自动填充build议”?

通过所有的GPO设置search了几次,不能看到这个设置任何东西…有谁知道这是否可以做到? 谢谢!

如何在WSUS中指定更新

我有Windows Server 2003 64位上的WSUS。 我想为我的客户端指定更新,例如一些PC,我不希望它们更新到Internet Explore 8,WSUS已经自行下载和更新,我不想一个接一个去安装它所以有可能告诉WSUS这台电脑不安装/更新互联网浏览或其他更新? 任何意见,将不胜感激

组策略不适用于新的win7框

我刚刚预装了win7 pro,从戴尔交付了一个新的桌面。 我删除了预装的dell crapware,然后安装了我真正需要的软件,运行更新并join了我的域。 令我吃惊的是,我发现将我的主页定制到公司内部网的组策略设置不适用。 这很奇怪,因为我刚刚创build了一个新的win7虚拟机,并从头开始安装操作系统。 域join后,homne页面被组策略设置为正常。 我真的没有改变这个GP的设置几年,它一直工作顺利。 我想下一次我从戴尔得到一个新的盒子,我将格式化HD,并从头开始安装Windows。 这不是一个好select,因为我已经安装了所有的应用程序。 任何人都知道我可以如何debugging,并可能得到这些GPO没有完全重新安装工作?

通过脚本添加组策略

我试图很容易地添加LogOff脚本到组策略,并且在通过脚本添加组策略时很难find任何有关添加组策略的信息。 我已经有了我想在Logoff中运行的脚本,我知道如何通过组策略来运行脚本。 我想知道组策略本身是否可以通过脚本来pipe理。 我无权修改域或甚至我的OU的组策略,但是,我可以将条目添加到本地计算机策略中。 我试过在添加组策略脚本时隔离创build和更改的registry项,但是很快就发现这样做在难度和复杂性方面令人望而却步。 也许我读了比较错误的,但是在一个组策略变化中似乎有一点变化。 所以我已经回到了脚本。 使用VBScript或批处理,我可以使用脚本将条目添加到本地计算机策略\用户configuration\脚本\注销? 更新:有关如何更好地隔离GP更改期间所做的registry更改的任何提示将不胜感激,如果这是唯一(或最佳)的方式去。

基本组策略编辑器的东西

我的妻子/孩子们的电脑只是踢了一桶…它被加载了更多的恶意软件,浏览器工具栏和有问题的软件,比你可以动摇一个棒! 所以,现在,他们将不得不使用我的电脑,我不会没有打架下去! 我正在运行Windows 7旗舰版,所以我有兴趣使用组策略编辑器来locking一些东西… 我今天做了一些阅读,似乎我可以使用组策略编辑器来完成我所追求的。 不过,我从来没有涉足Windowspipe理,我需要一些指导。 我作为pipe理员的第一个行为是创build一个标准用户帐户的家庭的其余部分。 特别是,我对如何使用整个组策略编辑器非常困惑。 我在计算机上的帐户是pipe理员,但如果我在“ 计算机configuration”或“ 用户configuration”下进行更改,是否也会影响我的pipe理员帐户?

访问本地pipe理员的C:\和D:\限制

我们的一台服务器TTSA在作为本地pipe理员(本地策略除外)login时没有应用组策略,但对C:\和D:\的访问仍然受到限制。 我已经检查了本地策略,并确信这些驱动器设置没有限制(pipe理模板 – > Windows组件 – > Windows资源pipe理器 – >在我的电脑中隐藏这些指定的驱动器/阻止从我的电脑访问驱动器)。 有谁知道还有什么可以限制访问这些驱动器的本地pipe理员,或者如果GP中可能有更多的设置可能导致这个,我不知道? 谢谢。