Questions tagged «group-policy»

组策略是Microsoft Windows NT操作系统家族的一项功能,可控制用户帐户和计算机帐户的工作环境。

2
如何禁用Windows 10内存压缩?
我以前的错误假设是: 这会耗尽笔记本电池的电量,而且我的RAM也不乏。在任务管理器中,您看到ntoskrnl.exe比任何其他进程正在消耗更多的CPU时间。此功能似乎不是可选的,而是在2天前随第一个Win10 Update(在我的情况下为Win10Pro)附带的。 编辑: 我想禁用它,至少要排除它是我(未经证实的)假设的罪魁祸首。在过去的两个月中,这个过程从未引起我的注意,而在任务管理器的简称中,它被称为“系统内存和压缩内存”。




9
Windows 7中的墙纸是否被域组策略锁定?
我处于通过组策略将墙纸锁定到工作计算机上的特定图像的情况。我无法通过“个性化设置”更改它,因为它显示为灰色并表示已由系统管理员设置。 有人知道我可以执行一些本地GPO和/或注册表黑客操作来覆盖域的策略吗?为此,我可能可以使用本地帐户登录,但是我希望这是万不得已的方法。


5
使用Windows CMD更改组策略
我想更改应用Windows Update WSUS服务器位置HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer和的值的组策略设置HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer。 直接在注册表中更改它们不会覆盖已在组策略中设置的内容,所以我想知道,我可以使用哪些命令来更改这些值的组策略输入?


2
在Windows上创建“仅限家庭作业”帐户
像大多数孩子一样,我的孩子也喜欢计算机,如果我允许他们,他们会每隔一小时醒来,在Facebook上玩电子游戏。因此,我们有一个应用程序可以限制他们每天的时间(尝试在他们的生活中引入平衡)。 但是,家庭作业需要在计算机上完成,不应计入他们的娱乐时间。 有没有一种方法可以创建一个“家庭作业”帐户,该帐户可以: 仅运行有限的程序(Word,Excel,PowerPoint,Internet Explorer) 只能访问数量有限的网站(学校网站,维基百科,NYTimes等) 不会影响计算机上的其他帐户 这样,家庭作业帐户就可以有无限的时间,他们可以花费想要学习/学习的时间。 我怀疑组策略或本地策略是答案,但是我不确定该怎么做。我很讨厌,家用计算机是Active Directory域的一部分。

2
如何删除Chrome政策?
我通过访问chrome:// policy /(或about:policy)在Extension我发现了一些奇怪的策略,比如ExtensionInstallSources或ExtensionInstallWhitelist。虽然它可能来自某种病毒,因为在其他具有干净镀铬装置的机器上,策略是空的。 我去了win 7注册表并删除了包含策略名称的所有键/条目,但是当我访问chrome:// policy /它们仍然显示时。 我甚至尝试删除整个\ AppData \ Local \ Google \ Chrome \ User Data \文件夹以及我已经消失的未知扩展但政策仍然显示。 我该如何删除它们?

2
允许受限用户在Windows上安装软件
在Windows XP,Vista或7中,有什么方法可以将域用户设置为受限用户,然后允许安装某些批准的应用程序?例如,允许他们自己下载更新并安装到TweetDeck? 我正在寻找一种方式说“这些应用程序已获批准,如果它们具有此名称,并且来自URL等,则可以安装它们”。 我知道使用GPO自动执行安装,但是我不认为TweetDeck和其他Adobe Air应用程序可以使用该选项。 谢谢!

2
启动后以及在win8中关闭之前启动应用程序
我们目前正在为我们公司评估Win8,我们正试图让我们围绕它的集中管理。我们目前正在公司域中使用Win7和Server2k8进行集中管理。现在问题在于: 在启动时或在关闭机器之前,我们当前启动了一个员工时间跟踪应用程序(这是一个我们无法控制的商业应用程序)。这是一个本地安装在每台员工计算机上的简单可执行文件。因此,当计算机启动并且用户登录时,应用程序将启动,如果他正在注销,则会在Windows关闭之前启动应用程序。这是提醒每个人登录和关闭时间跟踪的方法。我们发现在Win7中很容易做到这一点,但Win8存在问题。 在Win8中,我们还有用于启动此应用程序的GPO,但是在关闭的情况下,它表现得很奇怪。该应用程序正确启动但被Windows屏幕隐藏,无法再次被用户视线。由于应用程序阻止了计算机,因此无法关闭计算机。没有任何对话框或任何东西表明这一点,计算机只是永远运行,关闭被用户不可见的应用程序阻止。 影响较小,这也适用于登录。用户已登录并且应用程序已正确启动,但用户必须切换到桌面才能看到它。地铁视图中没有迹象表明该应用已启动。 任何人都可以帮助我们吗?基本上我们只想将应用程序引起用户的注意,即必须在登录时注明并注销而无需用户搜索它。 更新 我们已经发现Microsoft故意阻止用户直接启动到桌面。(ZDNet.com上的文章)

3
连接被拒绝,因为用户帐户未获得授权
我正在尝试将远程桌面用于我们域上的另一台PC。如果我使用管理员帐户,这可以正常工作,但是当我使用普通用户时,它会给出错误: 连接被拒绝,因为用户帐户未被授权进行远程登录。 根据这些 问题,我有: 设置“允许通过远程桌面服务登录”(添加“远程桌面用户”组)。 将用户添加到远程桌面服务组 设置“允许用户使用远程桌面服务远程连接” gpupdate /force在RD主机上完成了几次 如果我进入远程设置>选择RD主机上的用户并添加域用户“walter.white”,用户可以从另一台PC登录到该机器。 我不想在每台机器上都这样做。我想通过GP对象设置它,我认为这将是“允许通过远程桌面服务登录” - 正如你在上面看到的那样,这个组没有出现在这个对话框中(我猜是问题的原因)。 我知道GP已经生效,好像运行“secpol.msc”并查看“允许登录远程桌面服务”,我确实看到远程桌面服务(以及我添加到GP对象的Walter White)。 我们有Windows Server 2012。

2
我们无法验证是谁创建了此文件
我收到了这个警告 我们无法验证是谁创建了此文件 我有一个exe文件,我需要在启动时使用GPO运行。 我发现了如何 排除整个服务器 文件所在的位置 排除文件类型 (.exe)来自支票。 UAC已经设置为不通知。 我只是想从检查中排除这个单个文件而不是整个服务器或所有EXE。任何想法如何做到这一点?

1
找出各个组策略计算机启动脚本所花费的时间
我希望减少我们的计算机组策略花费的时间。引导计算机时,如何找出运行哪个组策略的脚本,以及每个脚本花费多少时间?以及我如何找出每个策略安装软件所需的时间? 我们有大约40个组策略,其中有10个以上使用计算机启动脚本。 我已经设置了详细信息,当我启动计算机时,看到消息“正在应用软件安装策略”,但是没有正在处理的软件或策略的更多详细信息。 组策略的Windows事件查看器日志显示了两个事件,它们与上述消息的显示时间完全对应: 事件4018为HM \ DEVELOP $启动启动脚本。 事件5018在21秒内完成了HM \ DEVELOP $的启动脚本。 两者之间没有任何组策略事件。 所有软件都是最新的。这使我认为这实际上不是软件安装问题,而是计算机启动脚本问题。我对吗? 我们的某些计算机通过具有快速Internet连接的VPN连接。在这些计算机上,会记录相同的事件,但是需要64秒。我们觉得这个时间太长了。 我认为事件日志意味着每个计算机启动脚本都在这段时间内运行。它不够详细,无法找到花费最多时间的脚本。 我已经分别运行了每个脚本,但是没有一个脚本花费大量时间(显示命令窗口并很快消失了)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.