我试图解决我用远程login到本地用户的计算机遇到的一个问题,并在我们的域控制器上在GP上偶然发现了这个设置: 这可能会解决我的问题,但比这个小句子还要多: 而我的问题:如果这个设置只适用于没有join到域的Windows XP,为什么我还想把它放在一个GPO中? 还是我错过了什么?
我正在寻找一种方式,我可以自动启动某个程序在具有pipe理员权限的用户权限login的用户。 我已经尝试使用任务调度程序,但它没有工作,因为你必须input格式machine \ user的用户名,我们的pxe-image-deployment-system自动修补机器名称,以便input的域\用户停止工作。 更新 : runas.exe命令似乎也不适用于此任务。 如果使用/ user:machinename \ Administrator / savcred,则映像后无效。 用户build议使用的是\ Administrator或localhost \ Administrator,但两者都无法在我的XP SP3机器上运行。 UPDATE2 : 在程序中,我需要执行此function正在使用: [DllImport("user32.dll")] public static extern int ExitWindowsEx(int uFlags, int dwReserved); 当使用Alan Kurasbuild议的程序时,这个function是失败的,这对我来说是不可行的。 UPDATE3 : 是! 我明白了,我想! 在另一个用户上下文中运行时似乎不能使用ExitWindowsEx。 我只是将我的应用程序切换到WTSLogoffSession,现在它正在工作!
我遇到了一个问题,我的经历(和Google-fu)让我失望了。 基本上,我需要推出KB968730几百客户左右。 当然,想在开始安装之前检查修补程序的安装。 可悲的是,我需要用脚本和GPO来完成,而不是像SCCM这样的系统。 通常不会给我任何问题,但似乎有一个问题。 问题在于此修补程序安装的registry项的path在其中具有血腥空间。 具体而言,它安装到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730 。 没有意外的是,标准batch file/ CMD命令reg.exe query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730抛出一个语法错误,弄乱我的batch file的安装检查部分 – 它看到第二作为第二个参数的path的一部分。 所以,当然,我试图用双引号封装path,没有喜悦。 单引号,没有喜悦。 威胁我的操作系统和/或微软也没有产生结果。 经过一些谷歌search和咒骂之后,我发现似乎是解决这个问题的办法,但却无法完成,因为某些原因,我无法弄清楚。 (毫无疑问,因为现在我的编码技巧很弱,string标记在最好的时候给我一个循环。) 好像我想用的是这样的: for /f "Tokens=2,*" %%a in ('reg.exe "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730" /v Path') do (set xpath=%%a)和for /f "Tokens=2,*" %%a in ('reg.exe "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730" /v Path') do (set xpath=%%a)然后使用%xpath% ,但是这不起作用。 令牌设置为1给了我之前的空间path,设置为2给了我的空间后的path,我不知道如何将一个值附加到另一个。 特别令人沮丧,因为我见过的所有答案都说:“谢谢,它工作! 或类似的。 *(注意直接在命令行上执行时删除一个% )。 […]
我知道这是可能的,我正在取得有限的成功。 我相信我想要的组策略是“不要运行指定的Windows应用程序” – 我可以启用这个并添加.exe我想要的程序列表不运行。 我已经在我的本地机器上通过运行gpedit.msc进入用户configuration>pipe理模板>系统,然后select该策略并编辑并启用它。 这样做validation它的工作,因为我可以不运行指定的.exe(XenAppWeb.exe)所以这是伟大的。 我创build了一个GPO,在我的域控制器的GPpipe理中做同样的事情,我们集中这个,强制执行它,将它应用到一个OU,并把我们的一台机器放到这个OU中来testing它。 我让它坐在那里3天,运行gpupdate / force,当我尝试在这台机器上运行XenAppWeb.exe时,它仍然让我运行良好。 我能看到什么来解决这个问题? 我应该注意到,我正试图在Windows XP机器(虚拟机)上制定这个策略, 谢谢,迈克
使用远程桌面(RDP /terminal服务),我无法从Windows XP开始菜单中selectclosures/重新启动,所以我通常必须打开一个terminal并inputshutdown -s -t 0以启动立即closures。 但是,对于一个新的系统,我已经向远程桌面用户组添加了一个非pipe理用户,当我尝试以该用户的身份发出closures命令时,该命令返回以下错误: 所需的特权不由客户持有。 我validation了我的用户在安全设置( 组策略编辑器: 计算机configuration> Windows设置>安全设置>本地策略>用户权限分配 , closures系统策略)中具有“关机”权限。 我还需要什么其他特权?
我现在有一段时间似乎应该是一个相当简单的项目。 基本上, $employer有一大堆远程站点,用古老的硬件来模拟真实的服务器,而用真正的服务器replace它们。 或者更准确地说,他们正在购买新的服务器,并让我replace它们。 这些网站通常很小,所以没什么太复杂的 – 我们基本上只是为所有网站提供文件服务器,打印服务和域控制器/ DHCP服务器。 当然,这个问题来自用户configuration文件redirect。 我们所有的用户都将其“ My Documents目录redirect到文件服务器,例如: \\[crappy-old-server]\users\%username% 。 因为我们正在努力做正确的事情,所以我们在新服务器上设置DFS,并将其更改为: \\[not-crappy-DFS-root]\[sitename]\users\%username% 。 该部分工作得很好,在使用Microsoft文件服务器迁移工具包迁移文件服务器之后,我们运行csccmd将客户端计算机上的共享指向新位置,更改Active Directory和组策略(映射驱动器,打印机等等),并称之为一天。 但是,问题是,虽然csccmd工具将某些registry引用移动到旧服务器,但客户端registry仍然对糟糕的链接(MRUs,Bit Bucket Recyclerpath,打印机,应用程序默认值,挂载点,Shell文件夹,净caching等),结果,用户甚至无法打开开始菜单没有得到networking超时,因为一些设置正在寻找\\[crappy-old-server]\users\%username%而不是\\[not-crappy-DFS-root]\[sitename]\users\%username% 。 从字面上看,至less需要30秒来做任何事情,这是不可接受的。 为了解决这个问题,我已经在每台客户端机器上手动打开了regedit,在旧的服务器string上search,并且在find时删除密钥或用新的DFSpathreplace旧的服务器名称。 显然,这很糟糕 ,而且我认为必须要有一个更好的方法,因为我目前的解决scheme根本不能扩展,大型用户迁移必须使用更加自动化的方法解决这个问题。 那么,有什么更好的方法来做到这一点,不涉及手动search客户端registry?
我是一个build筑控制公司的系统pipe理员。 我们正试图用一个非常昂贵和重要的软件来恢复一个build筑pipe理服务器。 我不能为我的生活,安装一个networking适配器。 他们的服务器死了,所以我备份了硬盘并安装在另一台电脑上。 加载最终启动盘,更改registry项(删除驱动程序和更改处理器types),然后启动到Windows。 思考我差不多完成了,我试图安装板载LAN适配器没有成功。 在尝试了5个不同的适配器,包括无线网卡,并在办公室呆到凌晨2点之后,我们仍然无法使这台服务器正常运行。 我已经创build了一个映像,并最终将服务器作为虚拟机,但甚至无法使用该LAN适配器! 由于许可限制,不可能用完思路和全新安装Windows。 我只需要安装networking适配器的服务器。 任何人都可以想到别的东西来尝试? 我不能让这台电脑打我
例如,我想在用户PC上卸载应用程序,但他们没有在“添加/删除程序”应用程序中这样做的权利。 是否有可能使用“运行为…”为基于控制面板的应用程序,以便我可以打开该应用程序作为pipe理员?
我们有一个使用标准XP集中pipe理configuration的大型networking。 由于内存原因,我们只有less数用户需要64位桌面操作系统。 如果我们给他们的Windows Vista机器有什么我们需要特别注意移动我们的标准configuration文件?
我有一个传统的Windows 95应用程序需要以pipe理员身份运行。 这是学生在学校领域使用的。 我的前任为此设置了一个域pipe理员帐号,并启动了一个“Run As ..”批处理脚本来启动程序,但这仍需要老师input密码。 我想要一个更简单的方式让学生启动应用程序,而不必将更多的本地权限或密码提供给域pipe理员帐户。 什么是最好的方法来做到这一点?