Articles of 组策略

我如何设置组的磁盘配额(vs用户)

如何在NTFS卷上设置组(对单个用户)的磁盘配额? 我正在使用Windows Server 2003 SP2。

在Windows 2008R2terminal服务器上从Outlook 2010(32位)显示邮件控制面板项目

我尝试在Windows 2008 R2中显示邮件控制面板项目。 我只在“组策略”中的“仅显示指定的控制面板项目属性”中键入名称“邮件”。 在Windows 2008 R2中无法正常工作,而“控制面板”中没有项目用于configurationOutlook 2010configuration文件。 我已经试过:邮件和邮件(32位)。 我没有find合适的条目: http : //msdn.microsoft.com/en-us/library/ee330741%28VS.85%29.aspx# 亲切的问候Mischa

从2k3服务器pipe理Windows 7客户端?

今年夏天,我正在使用Windows 7推出新机器,并将部门中的所有客户机从XP迁移到Windows 7.域控制器正在运行2k3 Server SP2。 我需要的大多数组策略已经存在于GPMC中,但是有些Windows 7特有的设置(例如,BitLocker设置,UAC)无法在DC中设置。 我已经阅读了几个文档,可以从2k3服务器pipe理这些设置(如果我从Win7客户端configuration它们),但是我一直没有find任何有关如何实际完成的好文档。 我已经尝试在Windows 7客户端上安装RSAT,但似乎并不想与DS交谈。 据我所知,DS被configuration为接受远程pipe理连接。

SBS 2008 – GPO不适用于Vista客户端

我有一些GPO的一些可怕的麻烦。 我们只需要三件物品: 映射一个networking驱动器 将项目复制到本地驱动器 创build一个桌面快捷方式 我已经创build了这些GPO,并将其链接到OU的“SBSUsers”中。 在XP机器上,这将不会有任何问题。 然而,在Vista机器上,尽pipeGPRESULT /R告诉我这些项目已经被应用, 他们真的不是。 在客户端日志中没有可以看到的事件来告诉我一个问题,并且GPMC的结果向导也指示正在应用对象。 有什么build议?

如何使用受限制的组织GPO

我正在经历从他们的机器中删除所有我的用户从本地pipe理员的过程。 我把每个用户作为本地pipe理员,当这个盒子成像时,我可以避免所有的麻烦。 那么现在,在用户获取病毒/恶意软件之后,我决定是时候处理两个恶意中较小的一个。 我知道这样做的最好方法是通过受限制的组织GPO。 上周我尝试了这个,而我的大部分用户都离开了,我有一个相当糟糕的早晨,我恢复了所有的变化。 我做的是为组,我指定pipe理员(这是否自动承担本地组?如果当我浏览和说本地计算机(是直stream)这是否意味着每台计算机本地组?),然后我select(域组)域pipe理员,并把它们放在“这个组的成员:” 纠正我,如果我在这里错了…但是当我这样做,所有用户帐户(不是configuration文件)被从计算机上“删除”。 我假设这是因为这些用户已被设置为只有本地pipe理员,当我设置这个政策,它从本地pipe理员删除他们的帐户从计算机中删除。 其中一些用户失去了“连接”到他们的本地configuration文件,我不得不移动所有的东西,并设置一切备份。 我在整个公司也有很多权限问题,例如RDC问题和读/写问题。 SOOOOO! 我正在考虑重新做一点这个反过来,我想要一些input。 这一次,我将把最初的组作为高级用户(本地),然后将我所有的用户设置为“该组的成员:” 你们有没有看到这样做的影响? 这是解决我的问题的正确方法吗? 非常感谢! 科里

如何通过组策略禁用Windows文件共享向导?

我正在设置Sophos Anti-Virus Server,为了部署需要通过组策略closuresWindows文件共享向导(不是实际的文件共享)。 这是怎么做的? 有一个简单的选项来禁用或将这必须通过脚本closures?

有没有一种工具来检查像MBSA的GPO?

在提出我的问题之前,我想提供一些背景知识,请耐心等待。 我遇到了Microsoft的安全合规经理。 对我来说这是相当新的,据我所知,可以下载EC(企业)或SSLF(专门安全,有限function)安全“基准”GPO在Active Directory中实现。 基准是XP,Win 7,Win 2k3和2k8。 GPOAccelerator可以为域或本地部署或实施这些基准GPO。 我相信SCCM的DCM可以比较一个由SCM创build的GPO与GPO的GPO吗? 现在对于我的问题:是否有工具来检查GPSA像MBSA? 奖金:是否有任何工具可以为“缺失”GPO或“弱”GPO提供安全评级?

IE8:提示下载文件,虽然网站是一个值得信赖的网站

我们有一个网站设置作为一个受信任的网站,由组策略设置。 尽pipe这是一个受信任的站点IE8仍然显示下载文件工具栏popup而不是文件下载对话框。 这用于在IE6中使用相同的组策略设置,但它不在IE8中工作。 是否有另一个设置,以防止这个可信站点的popup窗口?

如何在没有Active Directory的Windows计算机上编写GPO脚本?

有谁知道如何在不在任何Active Directorynetworking的Windows计算机上为用户编写GPO脚本? 我无法使用GPMC,因为它在没有域的情况下不起作用。 我在过去的几个小时里一直在寻找networking,所有的解决scheme都与GPMC有关。 我可以想象GPO中有一些可以通过WMI访问的对象吗? 有没有人知道这件事? 我无法find任何有关的信息。 这是我想要脚本的情况: 我在机器上有10个用户,我想限制他们能够在机器上做什么。 所以我为他们每个人创造了10个GPO。 现在我想对他们全部实行共同的政策。 唯一的方法是通过每个GPO并手动执行。 这太费时了,所以我正在寻求一个更简单的解决scheme。 我无法find将GPO从用户复制到用户的方法。 这将使得它更容易,我会为第一个用户创build一个GPO,然后将其复制到所有其他用户,但没有运气,找不到方法来复制GPO。 我尝试的另一种方法是为整个用户组创build一个GPO,但事实certificate,除非使用GPMC,否则不能将GPO应用于组,除非使用GPMC,否则不能导致计算机不在任何域中。 所以我正在考虑为整个过程编写脚本,但是我再次找不到如何访问特定用户的特定GPO对象并通过WMI修改属性的任何示例。 关于这个问题我有什么build议? 谢谢!

如何查看OU的RSOP?

任何人都知道如何看到OU的RSOP? 如果我只是启动RSOP,我会看到域的策略,但是我想知道一个OU的行为exception。 而我无法find一个方法来看到这个特定OU的政策。 有任何想法吗?