Articles of 组策略

通过组策略部署MS Access Runtime

我试图通过组策略部署Access 2007运行时,我有一个问题。 所以,我下载了AccessRT.exe并运行accessrt.exe / extract来获取msi文件。 然后,当我尝试将.msi附加到新gpo的软件策略时,出现以下错误。 “添加操作失败,无法从包中提取部署信息,请在包上运行validation,以确保包是正确的。 为了达到我的谷歌search能力,我发现我需要创build一个config.xml文件。 那么,文档是不是最好的,即使创build一个config.xml文件(下),我仍然无法使它工作。 <Display Level="none" AcceptEula="yes" /> <INSTALLLOCATION Value="%programfiles%\Microsoft Office" /> <LIS CACHEACTION="CacheOnly" /> <DistributionPoint Location="\\Shared\NETLogon\Software Deployments\Microsoft\Access RT 2007" /> <Logging Type="standard" Path="%temp%" Template="AccessRT(*).txt"/> <Setting Id="SETUP_REBOOT" Value="NEVER" /> 有什么build议么?

通过GPOconfiguration显示器方向?

是否有可能通过GPO强制特定的显示器方向? 我有一堆用于显示器的Windows 7电脑,我希望能够将一台电脑放入一个组中,强制它在login时采用“肖像”监视器方向。但是,我似乎无法在我的GPO编辑器中find任何东西。 这可能吗?

Win7桌面无法访问networking共享,同时更新组策略导致GP失败

我有一堆桌面是一个域的成员。 这里有几个组策略项目,其中一些涉及从本地networking共享复制文件(比如configuration文件等) 我的所有桌面都完美运行,除了最近重build的桌面。 由于某种原因,这将失去在更新其计算机组策略时能够访问networking共享的能力。 我注意到了这一点,因为所有GPpipe理的configuration文件都从桌面上丢失了,并且EventLog中存在一堆条目,类似于: The computer 'example-config.cfg' preference item in the 'Default Domain Policy {31B2F340-016D-11D2-945F-00C04FB984F9}' Group Policy object did not apply because it failed with error code '0x80070040 The specified network name is no longer available.' This error was suppressed. networking共享是通过IP地址访问的,而不是DNS名称(我知道,我知道),所以我不认为这是一个DNS问题。 这个奇怪的部分是如果我RDP到桌面,我可以导航到包含configuration文件的networking共享就好了。 但是,如果我打开一个cmd提示符并点击gpupdate /force ,我突然无法访问networking共享。 它基本上超时了。 然后gpupdate进程运行的时间比平时长很多,一旦完成,我可以再次访问networking共享。 这个桌面唯一不同的是硬件是不同的(网卡,Gfx,主板等)。我将如何去诊断问题是在这里?

Windows GPO“允许远程shell访问”,一旦启用,在哪里设置“False”?

操作系统:Windows 7 64位 在本地组策略编辑器>本地计算机策略>计算机configuration>pipe理模板> Windows组件> Windows远程Shell>下 有一个政策设置 “允许远程Shell访问”,默认设置为“未configuration”。 部分描述中说:“如果启用此策略设置并将其设置为False,则新的远程shell连接将被服务器拒绝。 虽然可以启用此设置,但是在GUI中没有规定将其设置为“False” http://imgur.com/lvAg2 我的意图是不“允许远程shell访问”。 这怎么能实现?

UAG直接访问 – 将GPO导出到脱机主机

我可能在这里错过了一些东西,但是我找不到任何这方面的参考。 我有一个从远程位置使用直接访问的主机。 我们必须在服务器端和ofc进行更改,更新GPO。 有没有办法将策略手动推送到客户端? 使用一个需要连接到networking才能连接到它的工具似乎是无用的。

Win2008R2:select浏览器中的文件和他的文件对话框

这只发生在“文件select”对话框,而不是例如在Windows资源pipe理器中: 打开IE浏览器goto gmail.com login和撰写新的电子邮件 点击“附件” popup对话框尝试按CTRLselect多个文件 我有两个Win2008R2,一个是域控制器,另一个不是。 在域控制器上,我无法select多个文件。 操作系统是最新的。 为什么? 有没有组策略或类似的?

在打印机对话框中禁用“服务器属性”选项

有没有办法通过GPO在Windows Server 2008上抑制“服务器属性”选项(和另一个)? 我不希望用户看到打印服务器设置等 尼克拉斯

软件安装策略不适用于terminal(远程桌面)服务服务器

除了loginterminal(远程桌面)服务服务器之外,我拥有一个完美的Google Chrome软件安装组策略对象。 它在组策略中的“用户configuration”下configuration。 组策略与包含login到RDS服务器的用户帐户的Employee OU以及直接位于Domain下的组织单元相链接,但它拒绝被确认。 为什么?

通过组策略应用自定义的IE8 CSS

我有一个内部网站,我需要通过CSS去除特定用户(信息亭用户)的一些组件。 有没有办法,我可以通过组策略我的kiosk OU应用CSS文件? 信息亭通过瘦客户端上的XenApp连接到IE8,因此我很难为每个用户或本地机器手动应用设置。 任何帮助find一种方法来做到这一点,将不胜感激。

如何限制对非pipe理员用户的命令shell / explorer的访问

有没有办法限制特定的(非pipe理员)用户访问Wim XP系统上的cmd,Windows工具,资源pipe理器? 部分我考虑通过组策略和login脚本来做到这一点1.拒绝从组策略访问cmd,本地磁盘,registry编辑器等(允许批量)2.configurationlogin脚本,pipe理员用户从registry中删除此限制非pipe理员用户将无法删除限制,因为它没有权限。 有没有更好的,哪些还应该涵盖更多的限制条款?