这个问题很简单。 有没有什么办法可以通过应用特定的组策略来获取Active Directory上的用户数? 例如,我需要知道有多less用户使用了强密码策略,我无法通过计算机访问计算机来检查它。
我在Windows 7 64位桌面上有这个奇怪的问题,我试图locking它从Internet使用(这是一个独立的机器与几个本地用户),所以我使用本地GP。 那么,我启用了这个政策 但它仍然是自动检测 我不太清楚如何解决这个问题。 有什么build议么? 编辑1.II.2013 10.48 我也应该提到,我确实运行过gpudate / force,并且每次都成功。
我正在寻找解决scheme来限制我的Active Directory用户,以便他们只能从5个不同的图片中select一个桌面壁纸。 我们公司有一套5张照片。 用户现在应该可以单独select5张图片中的一张作为桌面壁纸。 但是不应该允许其他图片。 你有什么想法?
如果通过GPO启用“隐藏和禁用桌面上的所有项目”,是否可以将快捷方式和/或Windows组件添加到桌面? 例如,如果我有几个特定的程序图标,我想显示,没有别的什么是最好的方法来完成这个? 我在这里和这里尝试了一些步骤。 但是都没有工作。 快捷键从不出现或registry项不存在(在Win7或S2K8机器上)。
我们第一次join了Win8客户端到我们的AD。 在此之前,我删除了预先安装的所有不必要的应用程序和程序。 目前我们没有干净的可展开图片。 域join和域用户login后,应用程序重新出现在开始屏幕上? 我怎样才能永久删除不需要的东西? 是否有组策略来控制应用程序? 提前致谢。 编辑: 是否有可能pipe理每个GPO与域function级别2003年这些应用程序?
我有几个GPO在我们的域中工作,在一个GPO中,我通过“受限制的组”function将组设置为“本地pipe理员”。 但是,当该组中的一个用户login到域中的一台计算机时,他们无法进行pipe理更改,如安装和删除程序。 我再次检查GPO,一切似乎设置正确。 GPO已链接并设置为执行策略。 更新:当我在客户端计算机上login并运行gpresult / z我得到这个: 以下GPO未被应用,因为它们被过滤掉了 Technology Department Configuration Filtering: Not Applied (Empty) Local Group Policy Filtering: Not Applied (Empty) 为什么说它是空的? 我忘了什么吗? 我正在查看我们域中所有的GPO,共有5个,仅适用于特定的组。 这些用户位于技术部门组中,仅与单个GPO相关联。 我不明白哪里可能有冲突? 该组唯一的filter是它们被添加到远程桌面用户组,本地允许login,允许通过terminal服务login,并通过受限制的组设置为本地pipe理员。
我有10个用户和10台电脑和5台打印机。 9台电脑是工作站,10台是我们的计费服务器。 每个用户都有一套独特的networking驱动器映射和打印机映射。 我使用打印pipe理 – >部署到组策略来部署打印机。 我使用GPO中的“用户首选项”部署networking驱动器。 我正在使用GPO部署,因为我想消除login脚本。 一切正常,直到用户通过terminal服务login到计费服务器。 在那里我想要一个基于计算机的GPO映射该服务器的特定networking驱动器和打印机。 我的问题是,当用户login到服务器时,找不到用户打印机GPO的方式。 对于networking驱动器,我可以使用定位这很好。 但我的打印机部署方法没有我能find的定位选项。 有没有办法允许该服务器的GPO只有当该用户通过terminal服务login到该服务器时才忽略我的用户驱动器和打印机GPO? 如果没有,除了编写login脚本之外,还有没有人有任何其他的想法? 谢谢 -Craig
我有三个组策略,我希望按如下方式应用 – 默认域策略 – 每次login RDP文件 – 仅当login到dynedrewett.com\DD\Workstations\ OU中的计算机时 文件夹redirect – 仅当login到dynedrewett.com\DD\Workstations\ OU中的计算机时 但是,当我login到工作站时,只应用默认域策略。 如果我将其他GPO移动到相同的位置,则会应用(但是对于每个login,我不需要)。 任何人都可以build议为什么他们可能不会被拿起(他们没有被发现,而不是由于权限申请)? 谢谢。
使用Windows Server 2012通过GPO禁用“所有程序”中的所有项目 我已将“从开始菜单中删除公共程序组”设置为已启用。 “所有程序”中的所有内容现在都是空的,如何在“所有程序”中添加Internet Explorer,记事本和Microsoft Word等特定项目?
我需要将用户添加到域中所有计算机的本地pipe理员。 我阅读了有关受限制群体的信息,但是我不想replace所有成员,只是追加了一个新成员。 它可能吗?