問題タブ [gpo]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
wix - GPO 経由で MSI を公開するときに、コンピューターごとのコンテキストを強制する
WIX を使用した MSI ビルドがあります。パッケージにはInstallScope="perMachine"
属性があります。
私の製品は、特定のバージョンのサードパーティ製品に依存しています。MSI は要素の前提条件をチェックしUpgrade
ます。
AD/GPO 経由で MSI を展開したいと考えています。[コンピューターの構成] での展開は成功しましたが、[ユーザーの構成] で公開された (割り当てられていない) 展開が必要です。この場合、ユーザーは[プログラムと機能 - ネットワークからプログラムをインストールする] で自分のインストールを確認でき、製品をインストールするかどうかを選択できます。
しかし、公開された展開は失敗します。MSI ログの一部があります。
...スキップ...
そして、前提条件が見つからないため、MSI は失敗します。
私の質問は次のとおりです。インストール コンテキストがユーザーごとに切り替えられるのはなぜですか? それを防ぐ方法は?おそらく、ユーザーごとのコンテキストで FindRelatedProducts のスキップを抑制する方法はありますか?
dns - Active Directory ユーザーとしてログインするには、システムをドメイン内に配置する必要がありますか?
システムがドメインの GPO を取得できないようにしたい。したがって、システムをドメインに入れなくても、ドメインユーザーの1人としてログインできるかどうかを考えています。
そうでない場合、少なくともドメイン ポリシーがローカル システムに適用されないようにする方法はあります。
dns - ドメインに配置されたローカル システムにドメイン グループ ポリシーが適用されないようにする方法
ローカル システムをドメインに入れようとしたとき。特定のドメイン グループ ポリシーがローカル システムに適用され、ローカル グループ ポリシー設定が上書きされます。では、ドメイン GPO がシステムに適用されないようにするにはどうすればよいでしょうか。
vbscript - VBScript などを使用して、テキスト ファイルから GPO を作成します。
では、ユーザーが特定のプログラムのみを使用できるようにする GPO を作成する必要があります。
GPO の場所:
- ユーザー構成
- ポリシー
- 管理用テンプレート [...]
- システム
- 指定した Windows アプリケーションのみを実行する
- システム
- 管理用テンプレート [...]
- ポリシー
次に、GPO を有効に設定し、[許可されたアプリケーションのリスト] --> [表示...] をクリックします。
ユーザーにアクセスを許可する必要がある実行可能ファイルを簡単に整理、追加、削除できるように、すべてのプログラムの名前とそれに関連する実行可能ファイルとその他の関連情報を含む Excel スプレッドシートを作成しました。
このスプレッドシートは、すべての実行可能ファイルをテキスト ファイルにダンプします。
テキスト ファイルの例を次に示します。
多数のエントリーがあり、これらは変更される可能性があります。私がやろうとしているのは、そのテキスト ファイルを取得して GPO を自動的に設定するスクリプトを作成することです。ウィンドウを開いて実行する必要があるかどうかは気にしません。タスク スケジューラから実行する必要はありません (ただし、誰かがそのコードを準備していれば素晴らしいことですが)。このばかげた量の実行可能ファイル名をフィールドに入力するだけです。
私が見つけたコード (VBScript) は、実行時にフィールドに自動的に入力する必要がありますが、グループ ポリシー管理エディターで実行することはできません (代わりに Windows エクスプローラー ウィンドウで実行され、一部のファイルを検索することになります)。
batch-file - グループ ポリシーから VBScript へのパラメーターの受け渡し
そのため、グループ ポリシーを介してバッチ スクリプトをログイン スクリプトとしてプッシュする必要があります。
バッチ スクリプトの例:
VB スクリプトを使用して .bat ファイルを呼び出しています
VB スクリプト
グループ ポリシーのスクリプト パラメータ テキスト ボックスにパラメータを配置しています
それで、私がやろうとしているのは、2 つのパラメーター (ユーザー名とパスワード) を VB スクリプトに渡してから、VB スクリプトにそれらをバッチ ファイルに渡すことですが、どこを台無しにしているかを指摘するようなものではありませんか?
ユーザー名とパスワードを非表示にする必要があるため、この方法で実行しているため、スクリプト内に配置できません。
ありがとう
windows - GPO のログオン スクリプトでパラメーターを渡すことができませんでした
私のGPO設定でわかるように
私は VBScript を持っており、ドメイン コントローラーの GPO 経由でログオン スクリプトとして呼び出しています。スクリプトはログオン時に実行されますが、パラメーターが渡されません。アイデアはありますか?
テクネットで彼らは言う
[スクリプト パラメータ] に、コマンド ラインで入力する場合と同じように、使用するパラメータを入力します。たとえば、スクリプトに //logo (表示バナー) および //I (インタラクティブ モード) というパラメーターが含まれている場合は、次のように入力します。
だから、私のやり方でできるはずですよね?
AnsgarWiechersが尋ねたので:
スクリプトが実行されているかどうかを確認します
スクリプトの冒頭に。
そして、私はこれでパラメータをチェックします:
gpresult /h は、私の GPO に対して次の出力を提供します。
ただし、スクリプトはログオン スクリプトに保存されます。
google-chrome - 一部の拡張機能で GPO が機能しない Google Chrome に強制的にインストールされた拡張機能 (Flashcontrol)
すべてのマシンで Google Chrome を使用し、Active Directory で Chrome ポリシーを使用しています。
すべて正常に動作しています (HomepageLocation、HomepageIsNewTabPage、ShowHomeButton など) が、ExtensionInstallForcelist にはいくつかの問題があります。すべての拡張機能がコンピューターにインストールされているわけではありません。2 つの拡張機能をインストールします。
- uBlock Origin (強制的に正しくインストールされています)
- Flashcontrol => Flashcontrol (拡張ID mfidmkgnfgnkihnjeklbekckimkipmoeは管理者によってブロックされています
この拡張機能を手動でインストールする場合は、ブロックされているというエラーが表示されます。それが強制インストールされない理由でもあります。
ブラックリスト ポリシーを有効にしませんでした:
CMD >gpresult /r
を使用すると、正しい GPO がコンピューターに適用されていることがわかります。
Google Chrome バージョン: 44.0.2403.89