什么是在Windows Server R2上存储用户redirect文件夹的最佳位置? 目前,我有一个完全不同的共享,但问题是,ntfs文件夹的权限意味着任何用户可以浏览到它的根目录并创build文件夹。 如果有一种设置权限的方法可以防止这种情况发生,请让我知道,因为我一直在试图弄清楚这个问题。 本教程build议将redirect的文件夹放在与漫游configuration文件存储在服务器上相同的位置。 我认为这将sorting的权限问题(因为我认为漫游configuration文件文件夹是由pipe理员帐户在第一次login创build,所以域用户不需要访问共享的根目录),但这是一个好主意? 通过这样做,当用户注销时,服务器将用户configuration文件重新上传到服务器,会不会有冲突? 谢谢。
我们最近打开了一个GPO中的审计,当非pipe理员级别的用户login时,会显示关于“安全日志已满”的错误。 为了现在解决这个问题,我必须将AD用户添加为本地pipe理员,以便安全日志可以被覆盖。 保持审计开启的最佳做法是什么,而不必为每个用户提供本地pipe理权限? 这些是WinXP客户端,带有Win2k8服务器。
我想创build一个日志,logging人们在计算机实验室中login或注销计算机的时间。 我的第一个想法是创build联系服务器的login/注销脚本,但问题是因为这些脚本将以当前用户身份运行,所以他们将能够在这两种情况之外运行此脚本。 有没有办法去运行一个login/注销脚本作为域计算机而不是用户?
你会推荐什么工具来比较两个GPO并找出差异? AGPM不是我们的select,因为我们没有与微软的软件保障合同。 还有别的事吗? 谢谢
两台打印机通过组策略部署 – 相同的驱动程序,相同的模型,但不同的图标。 打印机型号是东芝e-STUDIO6550C。 所有的设置看起来都是一样的。 有谁之前经历过这个吗? 不是世界问题的结束:)但非常烦人,谢谢! 注意: 同一台机器上的两台相同的打印机并排显示不同的图标。
我创build了一个中央存储,因为我正在处理点和打印Windows 2008的问题,事情是我的一些直stream背后慢vpns,所以,在那些直stream当你试图编辑与pipe理模板的gpo需要很长的时间来加载。 有一种方法可以解决这个问题,或者我可以安全地移除中央商店吗?
我正在尝试使用批处理脚本来使用ninite和组策略注销脚本自动更新某些应用程序。 这是我的脚本: echo Copying ninite mkdir C:\temp mkdir C:\temp\ninite echo STARTING robocopy /xo /"\filesever01\shared data\IT\SoftwareUpdate\/" \temp\ninite\ NiniteOne.exe echo installing Chrome and Skype… c:\temp\ninite\NiniteOne.exe /select Chrome Skype /cachepath "\\fileserver01\shared data\IT\SoftwareUpdate\NiniteCache" echo Installing Java and Reader without autoupdates… c:\temp\ninite\NiniteOne.exe /select Java Reader /disableautoupdate /cachepath "\\fileserver01\shared data\IT\SoftwareUpdate\NiniteCache" /silent report.txt 脚本在注销时运行失败。 我在login时运行它,并注意到它失败,因为ninite要求pipe理员权限,我假设它在注销失败,出于同样的原因。 有没有人有什么我应该做的build议? 对于我正在尝试做的事情来说,ninite是正确的工具吗? 批处理脚本是正确的path还是应该尝试使用PowerShell?
我有一大堆需要使用互联网的用户,但我想限制他们可以获得的网站。 我知道你可以去IE浏览器,只是select不同的网站,但我的用户也使用火狐和铬的数据库程序通过networking.. 有没有办法只允许某些用户在一个组只能浏览网站1 2 3 4 5 6 7 8和多数民众赞成通过组poce ?? 谢谢您的帮助
90分钟(+ 30分钟随机偏移)组策略更新间隔到底何时开始? PC是否启动到Windows? 另外,每次组策略更新时应用30分钟的随机化偏移量,还是一次(在开始时)?
我们正试图从我们的域控制器中将3个文件复制到用户PC,并在用户通过Active Directorylogin时从.bat文件执行。 当我们将.bat文件关联到AD中的用户login时,PC将复制2个文件,但可执行文件未启动。 我在这里做错了什么? 这里是有问题的脚本: mkdir c:\stinger_dl copy \\DC01\netlogon\install\PsExec.exe c:\stinger_dl\ copy \\DC91\netlogon\install\stinger.exe c:\stinger_dl\ c:\stinger_dl\psexec.exe /accepteula -u domain\admin -p MagicPassword -d -hc:\stinger_dl\stinger.exe –SILENT –ADL –GO –RPTALL –DELETE –REPORTPATH=c:\stinger_dl 上周五我们发生了一个令人讨厌的病毒爆发(当前的病毒防护漏洞),并试图在明天login时用Stinger强制扫描所有用户PC。 任何有兴趣的人, 这是得到我们的病毒