使用组策略首选项以受限用户身份将文件推送到 C:\Windows

使用组策略首选项以受限用户身份将文件推送到 C:\Windows

我们有一个非常老的视频学习程序,需要通过网络为学生运行。但是它使用 Director Player 6.0,学生收到错误:“无法将驱动程序文件 C:\Windows\xobglu16.dll 复制到 Windows 目录。您的磁盘可能已满”

现在我读到的解决方案是将文件手动复制到每台机器并将其标记为只读。

我尝试通过 GPP 执行此操作,但事件日志显示“访问被拒绝”错误。我认为这是因为学生帐户没有访问 c:\windows 的权限。

有没有不使用脚本的解决方法?

答案1

确保你没有选中你正在推送的文件上的“在用户安全上下文中运行”框。该选项位于 GPP 中的“常用”选项卡上。如果未选中该选项,但你仍然收到错误,那么尝试通过电脑GPP。由于这些可能是学生机器,因此它们很可能位于一个充满这些机器的 OU 中。

答案2

您需要一个两步过程:

  1. 使用“在登录用户的安全上下文中运行(用户策略选项)”将文件从网络共享复制到 %UserProfile%
  2. 将文件从 %UserProfile% 复制到 C:\Windows,确保未选中“在登录用户的安全上下文中运行(用户策略选项)”

这对我有用....

答案3

它不起作用的原因是你必须指定目标文件名,而不仅仅是目标路径。我最近这样做了,一旦我输入了完整的目标路径和文件名 + 扩展名,它立即就起作用了。

在此处输入图片描述

答案4

组策略无法实现此目的。您的选择是:

  1. 编写一个脚本来从网络文件夹复制,但是根据您的设置,您可能需要授予学生写入 C:\Windows 的权限

  2. 通过短信包或其他自动化软件交付系统。

相关内容