gpo

    0熱度

    1回答

    我創建了一個登錄腳本,該腳本可將管理員組在過去X天內在本機上運行的任何用戶提升爲登錄腳本。我已經成功測試了這個腳本,並且在我的任何測試中都沒有執行任何問題。我創建了一個將此腳本鏈接到我的組織中的特定OU的GPO,並且發現類似於正確執行的25%故障率。 「失敗」是麻煩的部分,因爲1)它只發生在相對較少的用戶,並且因爲這2)我不明白在概念上發生了什麼。具體來說,用戶登錄後,PowerShell.exe

    1熱度

    2回答

    作爲在登錄屏幕(用於桌面控制)中產生進程的服務運行的項目的一部分,我們調用OpenProcessToken(),然後將其複製並創建一個進程。這可以在LocalSystem下按預期成功運行,但這不適用於域帳戶。代碼片段如下... procedure LaunchProcess; var dwPid, dwSessionId: DWord; hUserToken, hProcess: TH

    0熱度

    1回答

    是否可以禁用AD用戶通過GPO將文本文件保存爲.bat格式?如果是的話,它如何可行? 在此先感謝

    0熱度

    1回答

    我的IT管理員設置「文件夾重定向」我們的網絡中。所以我們的文件夾從/到中央共享同步。因爲我們做了一些自定義程序的......我們需要的文件夾,用戶可以利用用戶的UPN名稱創建的,而不是他們的sAMAccountName賦。用戶實際做登錄使用他們的UPN名稱,但無論出於何種原因,文件夾重定向技術創建使用sAMAccountName賦而不是UPN名稱的文件夾。我們無法找到如何將其從使用sAMAccou

    0熱度

    1回答

    我需要通過企業網絡中的AD/GPO部署可執行文件。可執行文件只需要運行一次,並且不需要實際安裝。 我知道我需要構建一個MSI包來通過AD/GPO部署我的可執行文件,但我不希望將MSI實際安裝爲安裝文件。 部署此類文件的最佳方法是什麼,MSI在執行完成後刪除所有內容並進行自我刪除? 非常感謝

    2熱度

    1回答

    我想以編程方式創建GPO使用IGrouppolicyobject接口 正在運行在子域中,並能夠在子域成功創建GPO的程序。 要在父域中創建GPO,我冒充(使用LogonUser的窗函數)父域管理員憑據 (模擬是成功的,並使用我LOGON32_LOGON_NEW_CREDENTIALS中的LogonUser方法來模擬,甚至隨後的ImpersonateLoggedOnUser方法也成功) 但GPO創建

    0熱度

    1回答

    我正在使用Windows 8平臺,我希望標準用戶更改設備的IP地址。在我的C#應用​​程序中,我使用WMI接口,從Win32_NetworkAdapterConfiguration類中請求設置,並且當應用程序以管理員權限運行時(基於此項目https://github.com/NitroAMD/IPv4NICSettingsTool),這就像一個魅力一樣。 對於我的系統用例,設備自動登錄爲沒有權限的

    -1熱度

    1回答

    正如標題所述,我正在研究的問題是爲什麼域上的用戶不得不調整I.E.設置爲將Intranet站點包括在兼容模式列表中。我正在尋找兩件事。 是什麼導致突然需要將它們添加到列表中? 除了步行用戶一步一步添加這些網站之外,什麼是好的解決方案? 一個例子是: Force IE8 Into IE7 Compatiblity Mode 感謝任何幫助!

    0熱度

    1回答

    執行「gpupdate/force」時出現「無法更新用戶」。電腦更新正常。我認爲這個問題與用戶X登錄的計算機有關。我正在運行一個帶有「runas/user:userY」的cmd窗口,我將在帖子末尾回答「爲什麼」這個不可避免的問題。問題的肉,是這(runas /用戶:userY可以失敗預計)是否正確?如果可以,我可以解決它。 計算機具有與具有管理特權,用戶從訪問防止任何從磁盤「資源管理器」包括IE的

    0熱度

    1回答

    我很確定我已經知道這個問題的答案,但我不想錯。我有一個來自CA的代碼簽名證書,並且希望共享公共密鑰,以便IT人員更輕鬆地將我添加到MS Office的受信任發佈者,例如,通過組策略。 所以 - 偏執,我可能會分享錯誤的東西,我在「乾淨」的個人電腦上運行我的代碼,並通過宏安全性將證書添加到受信任的發佈者。然後從Internet Explorer中,我'成功'將證書導出爲DER編碼二進制文件(.CER