我正在解决在域中运行Windows 7的计算机问题。 保存和打开对话框中的“查找”框缺less一个条目。 我猜测有人翻转了禁用其他条目的策略设置,因为我现在注意到所有受系统策略影响的计算机都缺less“计算机”和“C:”这样的条目。 任何人都可以指出,在Windows组策略控件中会出现这样的设置吗?
我正在尝试使用组策略在我们的域上部署软件,但是如果用户是具有pipe理权限的组的成员,则只能这样做。 我们不想让用户一般安装程序,但希望能够分配/发布。 我正在使用的testing程序最初是一个.msi文件,它在pipe理员组中的用户安装正常。 我们如何分配/发布给普通用户而无需开放安装任何东西? 另外,从我读过的,我相信我有正确的文件夹/共享.msi文件存储的权限。 这是Win2008R2与Win7Pro客户端。
我正在运行所有Windows 7 x64位客户机的Server 2008 R2域。 所有驱动器都使用组策略进行映射。 以前在NAS上我们只是build立了一个新的,巨大的,快速的服务器。 所以我正在将所有networking驱动器从NAS迁移到新的文件服务器(fs)。 旧的驱动器映射使用组策略映射,所以我刚进入并更新到新的服务器,并select“replace”选项。 但驱动器只是简单的不映射。 我在我的机器上执行RSOP,驱动器映射的错误是:结果:失败(错误代码:0x80070043) 另一个奇怪的事情,虽然它可能与它没有任何关系,但是显示的获奖GPO是用SID而不是它的名字来显示的。 SID是正确的。 通过资源pipe理器访问共享工作正常,手动映射他们工作正常。 有任何想法吗? 谢谢Chris
我试图限制通过GP访问所有用户文件夹。 目前我有以下设置: 计算机/策略/ Windows设置/安全设置/文件系统为%AllUsersProfile%文件夹configuration,这在XP上很好用。 然而它不能在7上工作,因为它指向C:\ ProgramData。 是否有任何其他的方式去做到这一点,使其与XP和7的工作?
我需要能够添加多个重叠组,而无需为每个组合定义单独的GPO。 这就排除了“启用客户端定位”标准和基本的GPPregistry设置,因为它们都覆盖了TargetGroup项中的以前的条目。 为此我提出了以下想法。 使用组策略首选项来定义GPP写入设置键和值的registry的自定义分支。 密钥名称是所需的组,数据是使其处于活动状态的标志。 然后,我在每个工作站上都有一个小的可执行文件(在启动时,服务重启等)读取这些密钥并(如果find合适的值)将这些密钥连接到TargetGroup密钥中。 我可以非常使用健康检查; 有什么理由,这是行不通的吗?
可能重复: 无人参与安装后的Office 2010静默激活 我们正在考虑通过机器启动/closures脚本来部署Office 2010。 我创build了一个msp文件,并configuration了所有相关选项的config.xml,batch file的安装工作正常。 我的问题是我想安装在关机脚本上,所以用户在晚上和上午他们的机器在办公室升级。 我已经通过gpo关机脚本运行它,但我遇到的问题是它没有激活安装(我们只有一个MAK密钥,所以我不能设置一个KMS服务器)。 我记得,因为安装发生在关机脚本,它不能通过networking出去。 用户第一次开始办公时,它通过stream程的罚款和激活安装,但我真的不希望用户必须这样做。 任何任何想法? 干杯卢克
嗨,我有一个封闭的域名,我不能添加任何新的实用程序/软件,我想设置相同的分辨率,所有的电脑,但发现那里没有好办法使用GPO有没有另一种方式? 希望使用VBS。 我已经阅读了有关更改regetriy键的信息,但它是否适用于具有不同硬件的不同计算机? 还有其他的select吗?
有没有办法通过PowerShell的项目级别定位添加到现有的GPPregistry项目? 我正在精简我的构build过程,并且对于任何与物品级别相关的定位都是空的。 编辑:澄清我将创build活动目录组,然后将registry项附加到现有的GPP使用该组作为项目级别定位。 整个过程需要自动化以避免转录和逻辑错误。
过去3个月从2003域名升级到2008R2域名。 我们的最后一个DC被重build了(总共5个)并且在线提出。 在上线后,我们有一些2008和2008R2服务器(现在10)在事件日志中得到这些错误。 错误说明:组策略的处理失败。 Windows无法parsing用户名。 这可能是由以下其中一种情况导致的:a)当前域控制器上的名称parsing失败。 b)Active Directory复制延迟(在另一个域控制器上创build的帐户没有复制到当前的域控制器)\如果我们拖放到命令提示符并手动运行GPUPDATE 当我们的用户试图对受影响的服务器上的共享驱动器执行\目录\共享访问时,会出现此错误。“目前没有login服务器AVAIALBE来loginlogin请求。 这只是影响到2008年的操作系统,它是一个随机的一组abotu 10服务器在这个操作系统的约30。 机器上的服务运行正常并login。 能够通过域/用户login控制台并通过RDP。 我们可以login受影响的机器,并可以到达\ domainname \ sysvol,并可以看到GPO的 已经检查了域的复制拓扑,并指出所有服务器都可以复制,没有错误。 我们回到最后的DC,将其降级,删除DNS,然后将其从域中删除,并等待24小时,问题仍然存在。 select了一台服务器,将其从域中删除,重新启动,并添加回到域没有问题,但仍然有这种行为。 底线是我们有一些服务器,该域不会让任何UDP /客户端服务器应用程序或GPO的过程,但TCP相关项目似乎工作正常,http,tcp调用,sql和oracle dbs的连接和处理。 对于这个问题的一些可能的原因的任何投入和修复。 它只影响2008R2域中的2008服务器。
我在我的服务器上有一个启动脚本,它假设在启动时运行,并在工作站计算机上安装Office 2010,但它不起作用。 运行rsop.msc它显示在工作站计算机上正在调用启动脚本。 服务器有Windows 2008 R2,工作站有Windows 7 这是脚本: http : //pastebin.com/c03gvvbt 我已经按照http://technet.microsoft.com/en-us/library/ff602181.aspx上的指示 工作站有权访问该文件夹,所以我不知道为什么这个脚本没有运行,有什么想法?