如何通过命令行编辑本地组策略对象?


1

是否可以通过命令行更改或编辑某些组策略?

目前,我们正在基于映像安装许多PC。安装完成后,需要更改某些组策略,这时我们必须手动执行。

我想在脚本中添加这些更改,以便可以为每个部门创建一个脚本以实施这些组策略。

例如:通过脚本将“计算机配置/管理模板/配置面板/在线工具提示”设置为“禁用”。

谢谢!


看看另一个问题。它可能会满足您的需求。superuser.com/questions/365699/...
道格·德登

为什么不通过Active Directory部署组策略?
grawity

1
感谢所有建议!@grawity:我们正在通过Active Directory部署组策略,但是某些策略仅在安装期间临时需要。

@乔:然后,我仍然坚持使用AD GPO,例如使用安全筛选,以便它仅适用于特定组中的计算机。
grawity

@grawity:我不知道你的意思。我的意思是有些策略需要我们启用,仅在半小时后将其禁用。当然,在这种情况下使用AD会比运行带有启用/禁用功能的脚本不方便吗?

Answers:


0

由于组策略设置存储在注册表中,因此创建部门范围配置的最简单方法可能是通过.reg文件,

Microsoft维护组策略注册表项列表。例如,第188行显示HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer!AllowOnlineTips控件在线工具提示。

与其从头合成.reg脚本,不如通过对新创建的克隆的注册表进行快照,通过组策略编辑器应用适当的更改,然后将该快照与新快照进行比较,来对这样的脚本进行“反向工程”。 。Nirsoft的RegistryChangesView是用于此目的的出色工具,它可以“将注册表更改导出到标准.reg文件中”。

当然,如果您仍在运行批处理脚本,只需在其中添加一行即可:

regedit.exe /s "full path to your .reg file"

您还可以使用PowerShell通过GPE导入.reg文件


0

是的,通过powershell脚本是可能的,我在这里找到了一种描述性的方法来使用powershell管理本地策略。

如果我可以建议您另一种方法,为什么不编辑映像并使用您喜欢的配置来部署映像?

如果由于第三方提供给您而无法编辑该图像,则可以在计算机上还原它,执行个性化设置,并创建图像以使用诸如clonezilla的开源工具在其他计算机上还原。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.