問題タブ [group-policy]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
windows - %TEMP% と %TMP% は、ターミナル サービスを実行しているコンピューターの異なる場所を参照していますか?
ターミナル サービスを実行している Windows 2000 コンピュータは、ターミナル セッションごとに一時フォルダを作成し、環境変数 %TEMP% によって示される一時フォルダ名に 16 進値を追加します。
参照
ターミナル サービスの一時フォルダーの構成が複数のレジストリの場所に格納されている
私の質問は、%TMP% も %TEMP% と同様に動作するのか、それとも別の場所 (%TEMP% の親ディレクトリ) を参照するのかということです。
この質問はSUに関連していると人々が言う傾向があることは知っていますが、プログラムで環境変数を一時的なストアとして使用しようとしています。それで、それはプログラミングの質問になります。問題は、この問題のユーザー ログが作成されると TEMP フォルダーが削除されるため、サービスがクラッシュすることです。これは一時的なストアを使用するための良い解決策ではないことは理解していますが、より良いものを思いつくまで短期的な解決策を探しているだけです.
powershell - PowerShellを介したグループポリシーイベント転送-Windows
Windowsサーバーで、グループポリシー設定(System32のgpedit.msc)を開くと、次の手順でイベント転送を設定できます:http: //msdn.microsoft.com/en-us/library/windows/desktop/bb870973 (v = vs.85).aspxのセクションイベントソースコンピューターの構成
PowerShellを使用して、コレクターアドレスの設定とサブスクリプションマネージャーの構成の有効化(上記の指定されたセクションの下にあるリンクの手順3と4)で同じことを実行できるかどうか疑問に思いました。
このドキュメントに出くわしました:グループポリシーコマンドレットのhttp://technet.microsoft.com/en-us/library/ee461027.aspx ですが、これらのコマンドレットを使用して、 gpeditUI。
開始方法や使用するコマンドレットに関するヒントや適切な指針があれば、それをいただければ幸いです。
ありがとう
powershell - Windows PowerShell のグループ ポリシー コマンドレットを使用してレジストリ値を取得/設定/更新する方法を教えてください。
EventForwarding を手動で構成しましたが、プログラムでそれを行うことができるかどうか疑問に思っていました。解決策と思われるグループ ポリシー コマンドレットに出会いました。以下の画像で手動で構成しようとしているものを次に示します。
Get-GPO -allコマンドレットを実行すると、イベント転送に関連する GPO が表示されません。しかし、XML ファイルのパスを指定してGet-GPResultantSetOfPolicyを実行すると、イベント転送のサブスクリプション マネージャーの構成が表示されました。
質問 1: イベント転送ポリシーがGet-GPO -all の結果に表示されないのはなぜですか?
質問 2: Get-GPRegistryValueを使用できるように、必要なポリシーの GUID を見つける方法を教えてください。キーを提供するだけでなく (これを見つけて、gpedit.msc UI を介して行った構成が含まれていることを確認できました。
質問 3: 問題のポリシーの表示名を特定する方法を教えてください。私は次のことを試しました:
「EventForwarding」、「EventForward」、「SubscriptionManager」、さらには「Configure target Subscription Manager」などの Name 属性を試したところ。そして、ここに私が得たものがあります:
3 つの関連する質問のいずれかに関するヘルプをいただければ幸いです。
編集1:
下の画像でわかるように、ターゲット サブスクリプション マネージャーを手動で構成すると、レジストリにキーHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\EventLog\EventForwarding\SubscriptionManagerが取得されます。今のところ私の質問は簡単です。コマンドレットを使用してそれを行うにはどうすればよいですか? これまでに試したことはすべて、ADではなく、レジストリにそのキーを作成しませんでした。
ありがとう
c# - COM Interops InvalidCastException と IGroupPolicyObject
C#.NET を使用して IGroupPolicyObject を使用するために、COM を使用して次のクラスを定義しました。
問題は、次のように IGroupPolicyObject を使用しようとすると、InvalidCastException が発生することです。
私が得る例外は次 のとおりです。タイプ「ConfigureRemoteSources.GPClass」のCOMオブジェクトをインターフェースタイプ「ConfigureRemoteSources.IGroupPolicyObject」にキャストできません。IID '{EA502722-A23D-11D1-A7D3-0000F87571E3}' を持つインターフェイスの COM コンポーネントでの QueryInterface 呼び出しが次のエラーにより失敗したため、この操作は失敗しました: No such interface supported (HRESULT からの例外: 0x80004002 (E_NOINTERFACE)) .
これを解決する方法についてのアイデアはありますか? ありがとう
wcf - グループ ポリシーによるネット TCP ポート共有構成の管理
私たちの組織には、ネットワーク上のさまざまなサーバーに展開された多くの WCF サービスで構成されるアプリケーション インフラストラクチャがあります。特定のサービスに特定のポートを割り当てる必要がないように、Net TCP ポート共有サービスの使用に移行したいと考えています。サービスを有効にするのは簡単ですが、問題はカスタム サービスのユーザーがサービスにアクセスできるようにすることです。
MSDNによると、既定以外の ID で実行されるサービスは、.NET Framework ディレクトリの SMSvcHost.exe.config ファイルを介して追加する必要があります。ポート共有を有効にしたいマシンごとにこの構成ファイルを個別に変更しなければならないという考えには完全には満足していません.このサービスのアクセスと構成をグループポリシーまたはその他の集中手段で制御する方法はありますか? ?
batch-file - ドメインに接続されている場合のみネットワーク ドライブをマッピングする
私は少し見回しましたが、私のニーズにぴったり合う解決策が見つかりませんでした。私は、仕事用と自宅での個人用に使用するラップトップを持っています。職場では、ドメインで運用しており、頻繁に使用するネットワーク ストレージの場所がいくつかあります。そこで、これらのドライブをマップすることにしました。ただし、自宅にいるときにポップアップ メッセージを表示したり、これらのドライブが切断されたり、これらのサーバーに接続されていないことを確認したりしたくありません。Windows 7 でこのタスクを実行する組み込みの方法はありますか、それとも起動スクリプトに頼る必要がありますか。スクリプトが必要な場合、コンピューターがドメインに接続されているかどうかを確認し、そのオプションに基づいてドライブをマップする方法を教えてください。スクリプトが必要な場合は、.bat ファイルを使用したいと思います。
windows-server-2003 - GPO が設定されていても、すべてのユーザーが Windows Server 2003 ドメインにワークステーションを追加できます
タイトルが示すように、Windows Server 2003 を実行する DC を持つドメインがあり、認証されたユーザーがドメインにワークステーションを追加できるようになっています。現在、デフォルトのドメイン ポリシーでは、管理者のみがこの機能を使用できるように構成されています (また、このポリシーは認証されたユーザーに適用されます)。
Windows の設定 -> セキュリティの設定 -> ローカル ポリシー/ユーザー権利の割り当て -> ワークステーションをドメインに追加: BUILTIN\Administrators、DOMAIN\Domain Admins
認証されたユーザーがドメインにワークステーションを追加できるようにするために、何が見落とされたのでしょうか。
助けてくれてありがとう。
active-directory - Active Directory の設定後、レジストリ キーはどこに作成されますか
アプリケーションでユーザーを作成するためにアクティブディレクトリを使用しています。その後、レジストリエディターで作成された登録キーがどこになります。
glassfish-3 - JACC ポリシー プロバイダー: パーミッション チェックに失敗しました パーミッション (" ("java.security.SecurityPermission" "setPolicy") ")
jsf2.0 Web アプリを glassfish3.1.2 にデプロイすると、正常に動作し、ログイン メカニズムも正常に動作します。しかし、ログイン時に同僚のマシンのglassfish3.1.2にデプロイしようとすると、同じアプリでJACC権限チェックの失敗エラーが発生します。JACC パーミッションが呼び出されないようにする方法を教えてください。grant.policy ファイルは、生成されたフォルダー内に生成されます。また、プログラム的に、アプリケーションのポリシーを作成しません。
windows-7-x64 - 必須ローミング プロファイルのキャッシュ
私は公共図書館のシナリオで、グループ ポリシーでロックダウンされた移動固定プロファイルを使用しています。コンピュータ ポリシーで「キャッシュされたローミング プロファイルのコピーを削除する」を設定しないと、適用した他のポリシーが正しく機能しません (アクセスできないはずのものにアクセスできます)。その設定を「有効」に設定している場合、すべて正常に機能します。
再起動のたびにプロファイルがダウンロードされないようにプロファイルをキャッシュできるようにしたいのですが、これは私にとってハングアップです。
RSOP または GPresult を実行すると、すべてが適用されているように見えるので、なぜこれが機能しないのか途方に暮れていますが、プロファイルのキャッシュにあまり詳しくないので、何か提案をいただければ幸いです。
問題のクライアントは Windows 7 64 ビットで、私の DC は Windows 2003 です。