คำถามติดแท็ก group-policy

นโยบายกลุ่มคือคุณลักษณะของตระกูลระบบปฏิบัติการ Microsoft Windows NT ที่ควบคุมสภาพแวดล้อมการทำงานของบัญชีผู้ใช้และบัญชีคอมพิวเตอร์

1
GPO และ Windows Firewall
การตั้งค่า GPO ใหม่บังคับให้ปิดไฟร์วอลล์ Windows ฉันมีกฎที่กำหนดเองสองสามข้อซึ่งตอนนี้เป็นโมฆะเนื่องจากไฟร์วอลล์ Windows ปิด มีวิธีที่บัญชีผู้ใช้ของฉันเท่านั้น (ไม่ใช่ทุกคนในกลุ่มนโยบายกลุ่มของฉัน) สามารถรักษากฎที่กำหนดเองเหล่านั้นได้หรือไม่ แก้ไข - หรือเป็นวิธีนอกไฟร์วอลล์ windows เพื่อป้องกันโปรแกรมบางอย่างจากการเข้าถึงอินเทอร์เน็ตหรือไม่ ฉันไม่ต้องการที่จะบล็อกโปรแกรมเอง, เพียงแค่ต้องการปฏิเสธการเข้าถึงอินเทอร์เน็ตของโปรแกรม?

1
ไม่สามารถใช้ไดรฟ์แผนที่เครือข่ายจาก "windows server 2008r2" บนไคลเอนต์ "windows 8"
เมื่อเร็ว ๆ นี้เราได้ย้ายเครื่องไคลเอนต์ของเราไปยัง Windows 8 แต่เซิร์ฟเวอร์ยังคงรัน Windows 2008r2 เมื่อเราพยายามที่จะใช้สร้างไดรฟ์เครือข่ายจากเซิร์ฟเวอร์โดยใช้ GPO นั้นจะไม่สะท้อนในเครื่องไคลเอนต์ Windows 8 เรากำลังทำอะไรผิด

0
วิธีคัดลอกนโยบายกลุ่มท้องถิ่นทั้งหมดจากพีซี Windows เครื่องหนึ่งไปยังอีกเครื่องหนึ่ง
ขณะนี้ฉันมีพีซีทดสอบสองเครื่องที่ใช้ Windows 10 ทั้งสองตั้งค่านโยบายกลุ่มท้องถิ่นที่แตกต่างกันเช่นการตั้งค่าที่เข้าถึงได้โดยใช้ gpedit.msc 1. ) เป็นไปได้หรือไม่ที่จะส่งออกนโยบายกลุ่มจากพีซีเครื่องหนึ่งไปยังไฟล์และนำเข้าไปยังพีซีเครื่องอื่นเพื่อให้สามารถค้นหาได้อย่างรวดเร็วว่าพฤติกรรมของระบบที่เฉพาะเจาะจงนั้นเกิดจากนโยบายกลุ่มโดยไม่ต้องตรวจสอบนโยบายกลุ่มทั้งหมดด้วยตนเอง ความก้าวหน้า? 2. ) นอกจากนี้เป็นไปได้ไหมที่จะเปรียบเทียบนโยบายกลุ่มสองชุดโดยอัตโนมัติและแสดงความแตกต่าง? ฉันไม่ได้มองหาโซลูชันในการปรับใช้นโยบายกลุ่มเป็นงานการบริหาร แต่เพียงเปรียบเทียบและคัดลอกนโยบายท้องถิ่นจากระบบทดสอบหนึ่งไปยังอีกระบบหนึ่งเพื่อดูว่าพฤติกรรมของชุดค่าผสมของนโยบายกลุ่มที่แตกต่างกันเปลี่ยนแปลงอย่างไร

1
จะอนุญาตให้ผู้ใช้ปิดการตั้งค่าพรอกซีด้วย GPO ได้อย่างไร?
ฉันต้องการสร้างนโยบายที่อนุญาตให้ผู้ใช้บนแล็ปท็อปสามารถเปิด / ปิดการตั้งค่าพร็อกซีได้ ดังนั้นหากพวกเขาอยู่ที่บ้านด้วย WiFI พวกเขาสามารถปิดการตั้งค่าพร็อกซีได้ ในขณะที่ทำงานพวกเขาสามารถเปิดใช้งานได้อีกครั้ง ถ้าเราสามารถทำให้เป็นอัตโนมัติ

0
ทำไม Windows 10 Machine ถึงยังคงแสดง“ การตั้งค่าบางอย่างได้รับการจัดการโดยองค์กรของคุณ” หลังจากฮาร์ดไดรฟ์ได้รับการแก้ไขใหม่แล้ว?
นี่ควรเป็นคำตอบที่ง่ายสำหรับ "ผู้ใช้ขั้นสูง" ส่วนใหญ่ในเว็บไซต์นี้ ฉันค่อนข้างใหม่กับฟิลด์ไอที ฉันพยายามเริ่มธุรกิจซ่อมแซมบ้านที่บ้านและคอมพิวเตอร์ในพื้นที่และฉันซื้ออุปกรณ์คอมพิวเตอร์เก่า ฉันเพิ่งวิ่งเข้าไปในคอมพิวเตอร์สองเครื่องที่ฉันเพิ่มหน่วยความจำ ฯลฯ แต่หลังจาก reimaging ฮาร์ดไดรฟ์ฉันเห็นข้อความเมื่อฉันเรียกใช้อัปเดต "องค์กรของคุณจัดการการตั้งค่าบางอย่าง" ฉันคิดว่าสิ่งนี้จะเกิดขึ้นหากนโยบายกลุ่มมีอยู่ครั้งเดียวในเครื่อง ทำไมข้อความนี้จึงยังคงปรากฏอยู่หลังจาก reimage ขอบคุณสำหรับความรู้ของคุณ

2
ไฟล์ส่วนใหญ่และโฟลเดอร์ทั้งหมดมีสิทธิ์อ่านอย่างเดียว [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว: ไฟล์เป็นแบบอ่านอย่างเดียวและปฏิเสธที่จะเปลี่ยน 2 คำตอบ ฉันเพิ่งติดตั้ง windows 7 64 บิตบน SSD และตอนนี้ปรากฏว่าโฟลเดอร์ทั้งหมดของฉันและไฟล์ส่วนใหญ่ของฉันเป็นแบบอ่านอย่างเดียว ฉันได้พยายามลบเฉพาะส่วนที่อ่านแล้วหรือเป็นเจ้าของไดรฟ์หรือโฟลเดอร์ แต่ฉันไม่สามารถแก้ไขปัญหานี้ได้อย่างถาวร ฉันคิดว่าอาจมีบางสิ่งเกี่ยวกับนโยบาย แต่ฉันไม่คุ้นเคยกับพวกเขามากพอ ไม่มีใครรู้ว่าฉันจะแก้ไขได้อย่างไร

1
วิธีการเปลี่ยนโปรแกรม open-with เริ่มต้นเป็นโปรแกรมบนดิสก์ที่สอง
ฉันมี HDD 250GB สำหรับระบบของฉันและ SSD 60GB โดยใช้พอร์ต SATA ฉันติดตั้งแอพพลิเคชั่นส่วนใหญ่บน SSD แม้ว่าจะมีสิ่งที่แปลก ฉันไม่สามารถเปลี่ยนโปรแกรม open-with เริ่มต้นเป็นโปรแกรมที่อยู่บน SSD ได้ ฉันคิดว่าอาจเกิดจากการอนุญาตดังนั้นฉันจึงอนุญาตให้ผู้ใช้ของฉัน 'ควบคุมเต็มรูปแบบ' ในแท็บความปลอดภัยในคุณสมบัติของดิสก์ แต่การเปลี่ยนการอนุญาตไม่ได้ผล หลังจากที่ฉันเลือกแอปพลิเคชั่น (ฉันได้ลอง Notepad ++, Sublime, 7Zip, ฯลฯ ) ไม่มีอะไรเพิ่มในหน้าต่างด้านล่าง: นอกจากนี้ถ้าฉันติดตั้ง 7Zip บนเครื่องของฉันรายการเมนูคลิกขวาไม่สามารถเพิ่มได้

1
การปรับใช้เครื่องพิมพ์ถ้วยผ่านวัตถุนโยบายกลุ่มของ MS
ฉันติดตั้ง Cups บนระบบปฏิบัติการ Debian GNU / Linux 9.0 (ยืดออก) แล้ว บนเซิร์ฟเวอร์นี้ฉันได้ตั้งค่าเครื่องพิมพ์ที่ใช้ร่วมกันซึ่งฉันต้องติดตั้งบนพีซี 80 Windows 7 ฉันไม่มีปัญหาในการติดตั้งเครื่องพิมพ์บนพีซีเครื่องเดียวโดยใช้ที่อยู่http: // cupsserver: 631 / เครื่องพิมพ์ / foo-printerแต่ฉันไม่รู้ว่าจะทำอย่างไรกับ GPO ฉันพยายามสร้างนโยบายด้วยhttp: // cupsserver: 631 / printers / foo-printerเพื่อแชร์เส้นทางของ GPO แต่เมื่อฉันพยายามใช้กฎบนพีซีบันทึกเหตุการณ์ Windows จะส่งกลับข้อผิดพลาด "ชื่อเครื่องพิมพ์ที่ไม่ถูกต้อง" และไม่ได้ติดตั้งเครื่องพิมพ์บนอุปกรณ์ ขั้นตอนในการแก้ไขปัญหาของฉันคืออะไร

1
ป้องกันคอมพิวเตอร์ windows ไม่ให้จดจำบัญชีล่าสุดด้วยนโยบายกลุ่ม
ฉันมีคอมพิวเตอร์เข้าร่วมกับโดเมนไดเรกทอรีที่ใช้งานอยู่ ผู้ใช้ของฉันมีโปรไฟล์ข้ามเขตเนื่องจากจะใช้คอมพิวเตอร์หลายเครื่องในสำนักงาน ขณะนี้คอมพิวเตอร์จะใช้ชื่อผู้ใช้เป็นคนสุดท้ายที่เข้าสู่ระบบโดยที่นโยบายกลุ่มเป็นการตั้งค่าเพื่อให้ผู้ใช้ต้องป้อนชื่อผู้ใช้ทุกครั้งที่ลงชื่อเข้าใช้

0
มีวิธีการใดในเครือข่ายโดเมนที่ป้องกันเฉพาะบัญชี“ ผู้ใช้ภายใน (ผู้ใช้ภายในเครื่อง)” เข้าสู่ระบบ?
ฉันกำลังมองหาวิธีในเครือข่ายโดเมนเพื่อป้องกัน "บัญชีผู้ใช้ภายใน (ผู้ใช้ภายในเครื่อง)" เข้าสู่ระบบ (แต่ "บัญชีผู้ใช้โดเมน" ต้องยังสามารถเข้าสู่ระบบในไคลเอนต์) ฉันพยายามทำเช่นนี้กับนโยบาย "ปฏิเสธการเข้าสู่ระบบในเครื่อง" ผ่านการจัดการนโยบายกลุ่ม แต่ไม่มีกลุ่มสำหรับ "บัญชีผู้ใช้ท้องถิ่น" แต่เราสามารถเพิ่มกลุ่ม "ผู้ใช้โดเมน" ลงในนโยบายนี้ "ปฏิเสธการเข้าสู่ระบบในเครื่อง" แล้วผู้ใช้โดเมน ไม่สามารถเข้าสู่ระบบในเวิร์กสเตชันมีกลุ่มดังกล่าวสำหรับ "ผู้ใช้ในพื้นที่" ???? คำอธิบายเพิ่มเติม ในกล่องโต้ตอบนโยบาย "อนุญาตให้เข้าสู่ระบบในเครื่อง" ใน "นโยบายตัวควบคุมโดเมนเริ่มต้น" ในแท็บอธิบายจะมีการกล่าวถึงว่านโยบายนี้โดยค่าเริ่มต้นจะใช้กับผู้ใช้ต่อไปนี้ เริ่มต้นบนเวิร์กสเตชันและเซิร์ฟเวอร์:ผู้ดูแลระบบผู้ประกอบการสำรองข้อมูลผู้ใช้ ค่าเริ่มต้นในตัวควบคุมโดเมน: ผู้ดูแลระบบผู้ประกอบการสำรองผู้ประกอบการพิมพ์ผู้ประกอบการเซิร์ฟเวอร์ ** ตามค่าเริ่มต้นนี้ฉันคิดว่าควรมีวิธีในการกำหนดกลุ่มผู้ใช้ภายในไคลเอ็นต์ดังกล่าวในนโยบาย "ปฏิเสธการเข้าสู่ระบบในเครื่อง" แต่ทุกครั้งที่ฉันต้องการเพิ่มกลุ่มผู้ใช้ภายในเครื่องนี้เป็นนโยบาย "ปฏิเสธการเข้าสู่ระบบในเครื่อง" กลุ่มโดเมนที่ระบุเท่านั้นหรือ "ผู้ใช้ภายในเซิร์ฟเวอร์" ตัวอย่างเช่นเมื่อฉันพิมพ์ "ผู้ใช้" ในกล่อง "เพิ่มผู้ใช้ & กลุ่ม" ในนโยบาย "ปฏิเสธการเข้าสู่ระบบในเครื่อง" ระบบระบุว่าเป็นกลุ่มของ "ผู้ใช้เซิร์ฟเวอร์ภายในเครื่อง" "ผู้ใช้โลคัลไคลเอ็นต์ (เวิร์กสเตชัน)" จากการตั้งค่านี้ฉันไม่สามารถเข้าสู่ระบบในเซิร์ฟเวอร์ของฉันด้วยบัญชีผู้ดูแลระบบ! นี่คือวิธีการบางอย่างที่ฉันพยายามและไม่ได้ผลสำหรับฉัน …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.