問題タブ [gpo]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
wmi-query - WMI フィルタリングを使用して、ユーザーが特定の OU に属していることを確認する
現在、GPO 用の WMI フィルタを作成しているため、ポリシーは特定の OU 内のユーザーに対してのみ実行されます。
PCでこれを行う方法を説明するチュートリアルを見つけたので、ユーザーに合わせましたが、機能しません。
私の質問のパート1 - これを成功させる方法を知っている人はいますか? これまでのところ、これはありますが、機能していません(root\RSOP\User名前空間を使用)-
第 2 部 - WMI フィルタリングに使用できる名前空間を調べて、そこに何が含まれているか教えてください。これは、実際に正しいことを確認していることを確認するのに役立ちます! ありがとう。
customization - インポートされた .adm によって GPO ポリシーが追加されない
ユーザーの背景色を設定できるように、GP Edit コンソールにオプションを追加しようとしています。
エラーなしでインポートされる次のコードがありますが、ポリシーが表示されません。
categoryname="Desktop"また、ファイルが読み取られているかどうかを確認するために変更を試みcategoryname="TEST"、「TEST」フォルダーが追加されていましたが、やはりポリシーはありませんでした。
誰かが間違っていることを見つけるのを手伝ってもらえますか? ありがとう
powershell - 起動時に PowerShell で適用される動的 AppLocker ポリシーは、2 分後まで機能しません
起動時の applocker ルールの動的作成に問題があります。Windows 7 でローカル GPO を使用しています。ドメイン GPO はプロジェクトのオプションではありません。
この例では、powershellscript を使用して、システムの起動時に applocker ルールをインポートします。
問題は、システムが稼働してから約 2 分間、ルールが有効にならないことです。その後、その場で必要に応じてロック/ロック解除できます。
AppIDSvc サービスが自動開始に設定されていることを確認しましたが、実行中であることがわかります。依存するサービスも確認しました。それらも自動開始します(自動遅延ではありません)。イベントログにエラーは表示されません。
更新を強制するために使用するコマンドがあるかどうか、誰か教えてもらえますか? gpudate を試してみましたが、うまくいきませんでした...また、applocker サービスを再起動しようとしました。
誰かからすぐに連絡が来ることを願っています。
例として、ローカル ユーザー「abc」の電卓をロックするコード サンプルを次に示します。
ロック:
ロック解除:
敬具、モートン
powershell - Powershell を使用して GPO を編集/変更する
目的: Powershell (v3) を使用して GPO (2008R2 AD) を変更しようとしています。具体的には、[ユーザーの構成] -> [ポリシー] -> [Windows の設定] -> [ファイルリダイレクト] -> [ドキュメント] UNC パスの値です。
最初の試み:
http://technet.microsoft.com/en-us/library/ee461027.aspxで情報を正しく読んでいると仮定すると、上記の Powershell スニピットはローカル フォルダーの場所にある XML を AD の GPO に復元するはずです。[[テンプレート値 ($StringToFind) が GPOBackupFolder ディレクトリ内の他のファイル内に存在しないことを確認しました。]]
ただし、ローカル XML ファイルから変更された値は AD に復元されません。GPO を復元した後に追加のバックアップを行い、(復元された) 最初の (変更された) バックアップ ファイルを復元後のバックアップ値 (現在は /Original/ の値が含まれています!) と比較することで、これを確認しました。
他の誰かがこれを試みましたか、または Restore-GPO がバックアップ ファイルの内容を復元しない理由について、この動作を説明できますか?
windows - VBScript を使用したローカル グループ ポリシーのクエリ
VBscript を使用して、ローカル グループ ポリシーの「ユーザー権利の割り当て」を照会する最良の方法は何ですか?
「サービスとしてのログオンを拒否する」の下でグループとユーザーを取得するなど
google-chrome - イントラネットでホストされ、展開された Chrome Web Apps?
私たちの学区では、Chrome をセカンダリ ブラウザとして使用し始めています。現在、GPO ADM ファイルを介して Chrome でユーザー エクスペリエンスをカスタマイズしています。ただし、私たちがやりたいことの 1 つは、Chrome アプリ ページに Web アプリをプリインストールすることです。これらは、学区全体で使用するイントラネット アプリケーションとユーティリティにリンクするシンプルなアプリです。
GPO ADM 設定を介して Chrome Web ストアからアプリを強制インストールできることは知っていますが、このプロセスをネットワークでホストされているファイルに適用できるかどうかはわかりません。
windows-server-2008 - グループ ポリシー オブジェクトの作成に失敗しました - このセキュリティ ID は、このオブジェクトの所有者として割り当てられていない可能性があります
Windows SBS 2008 ドメイン コントローラー (ドメインで唯一のもの) があり、プリンターを処理する新しいグループ ポリシー オブジェクトを作成しようとしています。グループ ポリシー フォルダに直接、またはいずれかの組織フォルダにリンクして、新しい GPO を作成しようとするたびに、「このセキュリティ ID は、このオブジェクトの所有者として割り当てられていない可能性があります」というメッセージが表示されます。私は周りを見回してきましたが、うまくいくものは見つかりませんでした。この検索のほとんどの結果は、ユーザーがフォルダー リダイレクト ポリシーに問題を抱えていることを示しています。フォルダー リダイレクトを有効にしていますが、ドメイン内のすべてのワークステーションが Windows 7 Professional を実行しており、リダイレクト ポリシーで問題を抱えている人はいません。sysvol ディレクトリを再確認しましたが、SYSTEM と管理者の両方に適切な権限があります。私' sysadmin アカウントを Group Policy Creator Owners グループ (これも sysvol に対する権限を持っています) に追加しましたが、まだ何も追加されていません。私は一日中これにいて、完全に空っぽになっています。イベント ビューのログには何も記録されていません。別の管理者レベルのユーザーを作成したり、既存の GPO を単にコピーして貼り付けたりしました。毎回同じメッセージ。これは今週だけ起こり始めました。誰にもアイデアはありますか?私は必死になり始めています。誰にもアイデアはありますか?私は必死になり始めています。誰にもアイデアはありますか?私は必死になり始めています。