Questions tagged «group-policy»

组策略是Microsoft Windows NT操作系统家族的一项功能,可控制用户帐户和计算机帐户的工作环境。

0
在更新到Windows 7之前,想要从我的机器(Vista 64)清除组策略
在我去弗吉尼亚州回家的路上,我从百思买购买了一台机器(几年前)。我不希望他们把所有的销售垃圾放在机器上,这是戴尔唯一一个5.9用户评级。 他们打包了我把它带回家。原来还有Best Buy GPO设置。与他们争夺关于完全访问我的新机器(商店距离这里3小时) 我设法让自己开启了大部分管理员权限(使用在线信息)。现在我想将我的机器更新为7,但我希望一劳永逸地摆脱这台机器上的gp。我找到了一种方法(在线)来禁用组策略(如果有人之前看过这个,那么在注册表中启动= 4),但我相信一些权限是从旧的Best Buy域中遗留下来的。 在升级到7之前,如何摆脱机器上剩余的组策略?对不起,我花了3天时间试图解决这个问题。我不想重新安装我的所有软件。

1
Windows 10:'gpresult'无法识别
Windows新手在这里,在戴尔i7 inspiron上运行Windows 10。在命令提示符下,我既gpresult不能运行,也不能运行gpresult /v,两者似乎都是常用的。我找不到任何安装说明(或安装必要性的证明)。发出的任何这样的命令都会返回我认为是样板的,'gpresult' is not recognized as an internal or external command, operable program or batch file. 有没有办法安装它; 我错误地发出提示或遗漏了一些先前的步骤; 或者没有内置gpresult表明有趣的东西?

0
CentOS:是否可以获取有关活动目录的信息?
我有一个域有几个Windows和CentOS机器。我想知道如何从Linux机器获取有关活动目录的信息。我希望能够获得应用于域的GPO列表,而无需将SAMBA设置为Active Directory。那可能吗 ? 编辑:我在互联网上看到可以在Centos机器上安装Powershell,所以我想也许我可以用Powershell获得GPO列表,但我不确定这是一个有效的解决方案......还有其他想法吗? 编辑:我发现为unix实现的Powershell命令不足以获得gpos ...我发现这个https://www.mankier.com/5/sssd-ad#Description但我不确定我理解它是如何工作的...例如,如果我启用ad_gpo_map_interactive(),它是否会在我的活动目录中启用本地允许登录?

2
组策略编辑器限制我的管理员帐户?
嗨,我在我的电脑上创建了一个问题,现在我觉得非常愚蠢。我尝试通过“gpedit.msc”限制对最近创建的标准用户帐户的某些程序的访问。完成我希望特定帐户可以访问的程序列表后,它现在也将其应用到我的管理员帐户。我正在使用win 7 pro x64。 我无法访问除列表中的4个程序之外的任何内容,我尝试做的其他所有内容都被拒绝。因为我收到此错误,我甚至无法返回组策略编辑器(gpedit.msc): “由于此计算机上的限制,此操作已被取消。请联系您的系统管理员。” 我是系统管理员,我不明白吗?我字面意思是不能做某件事或打开一件事。我该怎么办?我觉得很蠢,我基本上把自己锁在自己的电脑里。我按照它在这个链接上说的How-To-Geek。 请帮忙!!



1
如何将本地组策略设置从一个用户帐户复制到同一台计算机上的另一个用户帐户?
我有一台具有3个用户帐户的Windows 7嵌入式计算机。所有用户都必须是管理员,但应使用特定的组策略限制3个用户中的两个。我已按照以下方法将这些特定的组策略应用于帐户#2。 有没有一种方法可以轻松地将应用到帐户2的策略复制到帐户3,而无需使用gpedit.msc并逐个检查?(有数百个) 最终结果应该是帐户#1仍然是admin,而帐户#2和#3受到限制。(帐户3已受到限制,我需要将此帐户复制到帐户2中,而无需再次执行每个策略)


0
一个组策略文件夹只能由一个用户访问
我们的一位Active Directory用户无法访问一个特定的组策略文件夹。他收到一条消息,例如:无法访问“ \ DOMAIN \ SYSVOL \ DOMAIN \ Policies \ GPO ID”。他能够访问所有其他组策略。 这是错误消息的屏幕截图(德语): 我认为因此,我们收到错误:“ INFO:该用户死亡,没有RSoP数据。” 在运行gpresult / h result.html时。 谁能告诉我在这种情况下该怎么办?我在Google上找不到任何答案。 问候


3
Active Directory-GPO不适用于计算机组
我创建了一个GPO来为一组计算机创建一些规则,但是无论我做什么,以admin身份运行“ gpresult / r”都会产生“ Filtering:Denied(Security)”,或者如果我是普通用户,它将只是没有显示为已应用的策略之一。 gpupdate / force:无效。 尝试重新启动计算机:无效。 范围选项卡=>安全筛选:我在一个组中尝试过,但是在单个计算机上尝试过。 委派选项卡:我确保组/计算机都具有“允许读取”和“允许添加组策略”。我什至手动重新添加了权限。 用户配置设置:设置为(启用) 甚至重新启动域控制器!

1
关机-i访问被拒绝
我想在宿舍里简单地关闭计算机。我在学校服务器下,尝试使用IP地址远程关闭时,访问被拒绝。有没有一种方法可以绕过此操作,或者我必须被组策略接受才能执行此操作? 我有IP地址和计算机名称(如果有帮助的话)!

0
混合手动和GPO映射驱动器:在注销/打开或重新启动后手动驱动器不会重新连接
在发布之前我真的花了很多时间寻找这个答案。 基本上,我有一个GPO设置来映射我们2008R2域中的驱动器。它在我们的RDS服务器远程会话和本地域绑定的Windows机器上完美运行。 我遇到的问题是当我手动将一个额外的驱动器映射到一个免费的字母(一个我知道永远不会被GPO使用),虽然它工作正常,一旦我重新启动或注销并重新开启它就拒绝重新连接(该选项)在映射时检查当然)。 我已尝试在几台不同的机器(本地和TS)上使用多个帐户。 基于用户的GPO使用“首选项”/“Windows设置”/“驱动器映射”方法(ROCKS)。 感谢您的任何见解! 更新: 在对这个主题进行了无数个小时的研究后,我终于放弃了,却没有准确理解问题所在。我做了,但是发现了:如果我使用 NET USE [path] /PERSISTANT:YES 一切都正常,这对我来说没有意义......

1
如何在Windows 10上打开组策略编辑器[重复]
这个问题在这里已有答案: Windows Starter Edition,Home和Home Premium不包含gpedit,如何安装? 5个答案 我试图在Windows 10中禁用自动重新启动,但查看答案 这里 ,我发现我在第一道障碍时失败,因为我甚至无法打开组策略编辑器。 然后我找到了 这个 ,但这些选项似乎都没有用。例如,我在Windows搜索中键入单词“group”,我只看到这个: 如果我实际输入两个词“组策略”,那么我会得到“未找到'组策略'的结果” 在我的硬盘上查看我可以看到在一些非常奇怪命名的目录中有四个gpedit.msc实例:

1
禁用“允许非管理员接收通知”GPO的行为
正如标题所示,我试图在禁用时弄清楚以下GPO的具体行为: 管理模板>视窗 组件>允许非管理员 接收更新通知 我们刚刚开始使用WSUS,并添加了一些机器进行测试。目前,这已设置为已启用。此设置的问题是,如果用户在按下自定义安装后取消选中该复选框,则似乎允许用户选择退出某些更新。 禁用此设置的主要问题是: 是否阻止非管理员获得部署到他们的安装? 我的猜测是它会在设定的预定时间静默安装它们,抑制任何提示并确保它们没有机会取消它们(这就是我想要的)。 我担心的是,非管理员用户永远不会得到推送给他们的更新,除非管理员去登录他们的机器(不是我想要的,并且看起来像是一个愚蠢的情况)。 提前致谢, Jaymz。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.