Articles of Windowsregistry

编辑所有域计算机的本地组策略

我被困在一个奇怪的团体政策问题上。 我知道,域GPO应该采取当地组策略设置的权力,但最近我一直有一个问题,我想不出其他任何事情。 我在大学校园,有2000台电脑。 在我被录用之前,以前的IT部门会使用本地GPO设置策略,例如设置桌面背景图像和桌面主题(用户configuration>pipe理模板>控制面板>个性化>加载特定主题 – 此然后指向每台计算机的C驱动器上的一个主题和一组图像)。 我的任务是改变所有个人电脑的主题,所以我应用了一个域级别的GPO,它从networking上的一个共享文件夹中提取主题和背景图像,这对许多运行在新图像上的计算机来说工作得很好,但是它似乎一些旧的图像电脑将不会拿起新的主题。 如前所述,我知道本地组策略应该被域名策略所垄断,但似乎并非如此。 有没有一种方法来改变本地组策略(要么在“加载特定主题”字段中将值更改为禁用或指向networking文件夹中的主题)以某种批次或可能使用psexec,login脚本或类似的东西? 如果有脚本或自动化方法,我不希望每台计算机都要更改本地组策略设置。 谢谢! 编辑:域function级别是Server 2003,工作站全部运行Win 7.绝对检查,以确保工作站在正确的OU,并没有标记为阻止inheritance

哪个registry项对应于“作为服务login”?

我想能够以编程方式设置此值(最好通过WMI)。 它必须住在registry或其他位置。 是的,我知道如何通过MMC使用secpol.msc,但我需要自动化这一点。

通过REG ADD命令将文件服务器添加到受信任的站点

我正在尝试将一个受信任的站点添加到一组Win 7计算机上,这些计算机需要在没有安全提示的情况下运行batch file。 将文件服务器添加到受信任的站点允许它们运行。 我不想手动添加网站到100台计算机,所以我想用“REG ADD”来编写脚本,但它不工作。 我的语法如下: FS的主机名是“Our-File-Server” REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\Our-File-Server" /v "file" /t REG_DWORD /d 00000002 /Y 这将返回Invalid Syntax

赢10,如何更新registry参数

我需要修改Win 10registry中的现有参数,所以我执行了: reg update [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"="1" 它没有工作,所以我没有reg /? 我注意到更新参数甚至没有。 我检查了其他参数,似乎没有更新。 任何build议?

从厨师更改registry项的权限

我试图自动化Jenkins Windows从站安装,我需要更改所有者和一些密钥的权限,以允许pipe理员用户对某些密钥进行读/写访问。 有关详细信息,请参阅Jenkins文档 。 我find了registry_key资源,但没有提到如何调整registry项的实际权限。 我不需要创build/读取/更新或删除键 – 只需调整权限。 厨师有没有办法做到这一点? 或者,如果没有,有没有办法通过Powershell脚本来做到这一点?

为什么我的域帐户的registryconfiguration单元被卸载?

我有一个由两个ASP.NET Web服务器(负载均衡)和一个SSRS服务器组成的域。 我们设置域以允许Web服务器访问SSRS Web服务,SSRS也是域控制器。 每个应用程序服务器上还有一个Windows服务。 该域有一个账号,负责每个Web服务器上的Web应用程序池,同时运行Windows服务和SSRS服务。 我们周期性地遇到Web应用程序无法将文件写入本地磁盘的Web服务器上的问题。 重新启动应用程序池可以解决问题。 使用进程监视器检查应用程序池进程时,我们可以看到,在尝试写入文件时,在尝试查询域帐户的registryconfiguration单元时遇到“HIVE UNLOADED”消息。 我们还可以看到在两个应用程序服务器和SSRS /域控制器服务器上出现频繁的Windows事件16,这表示registryconfiguration单元的访问历史logging正在被清除。 我的问题:有什么我可以做的,以阻止域帐户的registryconfiguration单元被清除? 另外,为了帮助我们的调查,是否有一个安全的方法来触发蜂巢被清除,以便可靠地再现问题?

将其他数据包含到漫游configuration文件中?

我知道,可以通过GPO设置( 用户设置 – pipe理员模板 – 系统 – 漫游configuration文件 – 从漫游configuration文件中排除目录 )首选从ntuser.ini漫游configuration文件或(对于中央pipe理)中排除文件夹。 因此,如果我将AppData\Roaming\foo添加到该设置,那么该文件夹将不会被同步,因此它的行为或多或less就像foo在AppData\Local 。 我需要一种方法来包含文件夹。 也就是说,我有一个存储在AppData\Local\bar东西的软件,但我想同步。 不幸的是,我找不到任何GPO设置。 目前,我有一个解决scheme,将AppData\Local\bar复制到AppData\Roaming\something\bar和一个将AppData\Roaming\something\bar下的所有东西复制到AppData\Local的login脚本。 但是我不喜欢这样的解决方法,而且感觉像是出错。 此外,我希望我可以在HKCU\Software\Classes (即个性化的文件types关联)下包含registry设置到漫游configuration文件。 我意识到,这是排除故意(毕竟,如果设置说.xyz文件应该与应用程序XYZ一起使用,可能会发生XYZ甚至没有安装在其他机器上)。 但就我而言,我正在pipe理一个terminal服务器场,所有农场成员都安装了相同的软件,用户抱怨说,他们每天都必须select他们喜欢的浏览器或图像查看软件。 (从我的研究到目前为止,这可能有助于重复使用AppData\Local\Microsoft\Windows\UserClass.*的上述解决方法 – 但我甚至没有尝试,因为我不知道这是一个好主意,只是疯狂复制registry文件,或者在loginskript运行时甚至可以写入目标) 任何想法(更好)解决这个问题?

有没有办法在Windows XP上可靠地备份和恢复复杂的networkingconfiguration?

我有一些Windows XP笔记本电脑(10+),主机无线PDA设备的特设WIFInetworking连接。 笔记本电脑本身通过第三方VPN无线networking连接。 无线电networking本身似乎是可靠的。 如果networkingconfiguration出现了一些小问题,那么PDA会失去连接,所以我需要一种方法来备份networkingconfiguration,无论是通过脚本还是第三方程序,以便在出现问题时恢复工作的networkingconfiguration。 这可能吗? 有没有人有任何想法?

将HKCU复制到新用户

我们正在将Novell eDirectory中的环境迁移到Active Directory。 我们使用Zenworks Personality Migrator来处理大多数设置和文件,但是有些东西被遗漏了。 我们要采取的步骤之一是全面导出用户的HKCUconfiguration单元,并将其导入新的AD帐户。 我的问题是:是否有一种方法可以完全导出用户的HKCUconfiguration单元,而不是以该用户身份login,然后将其导入到另一个用户的HKCUconfiguration单元中。

多个SNMP许可pipe理者的组策略

我有一个组策略来添加允许的SNMPpipe理器的IP: 我将如何改变这个添加额外的许可经理(更多的IP)?