Articles of 组策略

通过组策略首选项驱动器映射导致远离域的客户端非常慢的login名

我们最近已经不再使用login脚本来映射networking共享,现在正在通过组策略首选项进行映射。 除了我最近发现,当我们的笔记本电脑远离域时,驱动器映射导致login缓慢,这一直工作得很好。 看起来每个映射的驱动器都会为login时间增加大约15-20秒。 对于只有less量映射的用户来说,这是可以接受的,但是对于那些有5或6个映射的用户来说,时间是极其缓慢的。 有谁知道一个简单的方法来映射只适用于当客户在域上? 或者,如果这是不可能的,有没有办法来减less驱动器映射尝试连接到远程networking共享所需的时间? 任何想法将不胜感激!

AD – 将打印机部署到XP机器,pushprinterconnections.exe错误

我是AD域pipe理的新手。 我想将我们的打印机部署到主要运行WXP的客户端工作站上。 Windows Server 2012添加了“打印pipe理”function,并使用组策略部署打印机。 打印机通过TCP / IP端口连接。 Windows Server 2008/2012默认情况下不包含pushprinterconnections.exe。 将来自http://www.microsoft.com/en-us/download/details.aspx?id=7045#Overview的 pmcmgmt.exe软件包中的pushprinterconnections.exe添加到新的组策略login脚本中。 当用户login时,显示错误“_ftol2_sse入口点在dynamic库msvcrt.dll中找不到”。 打印机在打印机/传真中可见,但不打印(抛出上述错误)。 新鲜的XP安装,也没有安装Visual C ++ redistributable 2010没有帮助。 在此先感谢您的帮助。

使用GPO禁用Windows Server 2012 RDS会话主机上的城域网?

我想知道是否有可能完全禁用Windows Server 2012 RD会话主机上的地铁,最好是通过组策略。 我需要这样做,因为我还没有想出一种方法来locking用户不应该能够运行(或看到)的所有pipe理工具。 我已经从开始菜单中删除了C:\programdata\Microsoft\Windows\Start Menu\Programs\Administrative Tools但是如果用户在城域应用程序列表中search程序,他仍然可以运行它… 有任何想法吗? 试图谷歌它。

是否有可能增加10个人的最大限制的任何次数没有使用户的域pipe理员?

通常情况下,域用户有10台计算机join域的最大限制。 但是我想知道的是,是否有可能(通过join一个帐户到一个组)多次这样做,而不使用户成为一个域pipe理员?

Windows Server拒绝策略pipe理员死锁

我试图否认一些pipe理工具访问某些域用户,所以我打开策略pipe理器,并启用拒绝控制面板访问,其他(包括MMC)在本地用户… 现在,我也没有想到这个规则也适用于pipe理员! 现在我想恢复规则,但我认为我也禁用了策略编辑器。 我不知道该怎么办。 我尝试使用域pipe理员没有运气,我有相同的结果…我试图用这个命令恢复默认的本地策略设置: secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose 但它给我一个消息,一些策略不能被恢复,并且日志有许多“访问被拒绝”消息… 我能做什么?

Office 2013家庭和企业组策略

在我们的networking中,我们有Office 2013组策略设置,但安装了Office 2013家庭版和商用版的用户看不到这些设置。 我已经检查了RSOP.MSC,并将设置应用于PC,但Office不会inheritance更改。 已安装2013 Standard或Professional的用户不存在此问题。 在2013年某些版本的办公室中是否取消了组策略? 我search了网页,但是我没有看到任何人在谈论这个。

定义用户策略的GPO正在被应用,尽pipe被链接到计算机OU(没有环回处理)

我必须在这里丢失一些明显的东西。 我们有一个GPO链接到计算机OU。 用户login时,GPO运行VBlogin脚本( 用户策略)。 我正要在此GPO上启用回送处理以使其生效,但是我意识到它已经被应用到login到计算机OU中的PC的所有用户。 AD中的所有GPO都没有启用环回处理(我检查了所有这些)。 有人知道这里可能会发生什么吗?

组策略设置将pipe理员添加到文件夹redirect

当您在组策略中的文档上configuration文件夹redirect并选中“授予专有权”checkbox时,只有SYSTEM和用户拥有该文件夹的权限。 域pipe理员无法访问。 我知道如何通过更改权限/所有权来手动添加访问权限,但是我确定我已经阅读了有关修改此机制的其他组策略设置,以便在工作站接pipe独占控制时也包括pipe理员。 但是我不能在我的生活中find关于什么政策被称为/在哪里的任何细节。 第一次,Google让我失望了。

通过GPO控制Windows XP和7防火墙

我从以前的同事那里收集到一些坏习惯,我想我应该改变其中的一些。 禁用Windows防火墙是标准做法,因为它造成的问题比过去解决的还要多。 我怎样才能慢慢改变这个,是值得的努力? 我想推出一个GPO,允许stream量,但logging什么应用程序连接到互联网。 因此,我可以根据需要有select地开始对GPO进行例外处理。 在XP(25%的个人电脑)和Windows 7(个人电脑的75%)环境中,这是可能的吗? 谢谢

代理服务器设置从组策略

我添加了一个基于计算机的组策略来为一组PC添加一个代理服务器。 我在GP编辑器中使用了用户configuration,但是当我login并运行gpresults时,它显示“filtering:not applied”,代理服务器详细信息不适用。 Microsoft(R)Windows(R)XP操作系统组策略结果工具v2.0版权所有(C)Microsoft Corp. 1981-2001 创build于16/08/2013在14:23:58 logging模式:xxxxxxxxxxx的RSOP结果 操作系统types:Microsoft Windows XP Professional操作系统configuration:成员工作站操作系统版本:5.1.2600域名:EUROPE域types:Windows 2000站点名称:xxxx漫游configuration文件: 本地configuration文件:C:\ Documents and Settings \ xxxx通过慢速链接连接? 电脑设置 CN=xx,OU=AutoProxyLon,OU=xx,OU=PC,DC=wineur,DC=xxx,DC=com Last time Group Policy was applied: 16/08/2013 at 13:39:26 Group Policy was applied from: xx Group Policy slow link threshold: 500 kbps Applied Group Policy Objects —————————– Domain Password Policy pc-services no au Default […]