在Windows Server 2012 / Windows 8上获得打印机GPP(计算机)的工作有一些麻烦。 打印机GPP创build于: 计算机configuration – >首选项 – >控制面板 – >打印机 但失败,错误: [hr = 0x80070706“打印处理器是未知的。” ] 有什么build议可能会导致这个?
我需要validationAD用户login到他们的工作站,只有当他们属于安全组在authentication的时刻。 在他们实际input密码(他们需要满足某些要求)之前,他们被添加到这个特权组中,然后他们login,一分钟后他们被从组中删除。 我以为我可以用“login本地”GPO – 它几乎工作,直到用户被从特权组中删除。 这是他失去对共享资源的访问权限。 所以我的问题是 – 如何影响使用安全组成员资格的唯一身份validation过程(而不是整个交互式会话)。 我只关心在身份validation时他是否是这个特权组的成员。 谢谢你的任何build议。
我试图configurationterminal服务打印相关的组策略设置和technet文档说我需要去这里: 计算机configuration\策略\pipe理模板\ Windows组件\terminal服务\terminal服务器\打印机redirect 我打开Server Manager ,展开Features , Group Policy Management ,展开森林,域和我的域名,但之后我似乎无法find文章引用的Computer Configuration节点。 这是我所指的文件的链接: http://technet.microsoft.com/en-us/library/ff519193(v=ws.10).aspx
我正在编辑组策略计划任务。 一般情况下,安全选项“运行任务时,请使用以下用户帐户:”我有以下 – %USERDOMAIN%\%USERNAME% 更新gpo,并检查工作站上的结果,我看到UserDomain设置正确,除了用户名设置不正确。 它实际上把电脑的主机名,而不是…示例结果: CorrectDomain\PRMRH$ 没有错误,事件日志中没有任何内容。 它只是不会运行。 我删除了%USERDOMAIN%,只剩下%USERNAME%,它将在计划任务中显示“PRMRH $”。 我应该使用%USERNAME%以外的东西吗? 编辑: MS帮助文件状态: 安全选项configuration运行任务的安全上下文。 •如果首选项是“计算机configuration”的一部分,则缺省情况下该任务将在SYSTEM帐户的安全上下文中运行。 •如果首选项是“用户configuration”的一部分,则默认情况下该任务将在login用户的安全上下文中运行。 除非您提供凭据,否则仅在用户login到计算机时才运行该任务,但在用户注销后可以继续。 •要在指定帐户的安全上下文下运行任务(不pipe该帐户是否已login),请单击更改用户或组,input该帐户的凭据,然后单击运行用户是否已login。
我正在设置一个新的Windows Server 2003机器,并且使用它创build了一个包含文件夹redirect的新组策略。 我不小心将这个新的GP链接到错误的OU,并且当我不想要的时候应用文件夹redirect。 我已经取消链接并链接到正确的OU,但应用此GP的用户仍然将其文件夹redirect和同步。 我怎样才能阻止这种情况发生? 我重命名了configuration文件(而不是删除),用户无法正确login,这表明redirect的文件夹仍在使用configuration文件,我不想这样做。 谢谢。
我有一个GPO设置为将文档文件夹redirect到我们的学生的H:驱动器。 它的工作,但有条件。 如果学生的H:驱动器中已经存在“我的图片”,“我的video”和/或“我的音乐”文件夹,则文档将不会redirect,因为它会自动创build其中的文件夹。 如果我从学生的驱动器中删除这三个文件夹,那么文件夹redirect将被激活。 显然,进入每个学生的文件夹并删除这些文件是不切实际的。 有没有解决办法或我缺less的东西? 该策略设置为基本redirect每个人的文件夹到指向用户的主驱动器的目标位置相同的位置。 在GPO的设置下,将选中所有3个框,并且策略移除具有“在删除策略时将文件夹保留在新位置”的选项。
好吧,为了增加redundency,我试图共享一个文件夹中的一个3个不同的服务器,并能够从一个主机名访问它们中的每一个。 我正在尝试做什么。 在每个域控制器上托pipe共享文件夹“login”,并通过一个主机名访问它们。 这样,如果三个域控制器中的任何两个仍然可以从单个主机名访问文件夹。 此名称将仅用于承载login脚本和组策略使用的完整的某些文件。
在我们当前的AD设置中,我们有以下域控制器: DC1:Server 2012 R2,Operations Master(所有angular色) DC2:Server 2012 R2 Mailserver1:Server 2003,也承载Exchange 2007 森林function水平是2003年。 但是,没有GPO正在复制到邮件服务器。 当检查一个GPO的状态,它说SysVol Inaccessible 我在网上寻找任何解决scheme,但我找不到任何东西。 谈到Active Directory,我相当黑暗,所以我不知道从哪里去。 有人认识到这个问题,或有一些共同的原因? 任何帮助将非常感激。 更新 根据要求,在MAILSERVER1上输出NET SHARE Share name Resource Remark ——————————————————————————- IPC$ Remote IPC C$ C:\ Default share ADMIN$ C:\WINDOWS Remote Admin Resources$ C:\Program Files\Microsoft\Exchange Server\bin\res "Event logging files" Address C:\Program Files\Microsoft\Exchange Server\Mailbox\address "Access to address objects" CertEnroll […]
我正在寻找阻止我们的Win 2008R2 SP1服务器中的USB设备。 我已经知道GPO策略“\用户configuration\政策\pipe理模板\系统\可移动存储访问”,它在这里工作完美。 只有less数担心如下。 1:我想从这个策略中排除某些用户/组。 2:原来的“默认域控制器策略”中的所有其他规则/策略应该适用于所有人,如PW策略,WSUS策略等。 谢谢,Sandesh
我目前有一个Windows 7和一个GPO的环境,自动更新完全禁用,无法安装。 我想让它设置更新只从我的SUS服务器下载的地方。 我知道我可以指向SUS服务器名称,但不知道这是否是我所要做的。 有没有办法让这两个GPO共存?