GPO 按计算机而不是按用户设置壁纸

GPO 按计算机而不是按用户设置壁纸

我希望能够配置 GPO 来设置计算机壁纸,而不是每个用户。但是,阅读文档和论坛后,我还是无法弄清楚这似乎是一件简单的事情。

这适用于 Windows Server 2008 R2 域环境。

提前致谢。

答案1

做到这一点的唯一方法(“这”是“根据用户登录的计算机在用户策略中设置某些内容”)是环回处理,其中(在合并模式下)将检查计算机对象的链接 GPO 是否存在用户策略以及用户对象。

环回处理会给您的 GPO 环境增加很多复杂性,并且会应用许多意想不到的策略 - 在启用它之前,请确保您完全了解它的作用并测试其潜在影响。

答案2

虽然这是可行的,但没有明显的方法可以做到这一点,因为壁纸无法部署到“计算机” GPO...只能部署到“用户” GPO

这是我的操作方式,克里特岛并编辑一个新的 GPO,然后转到:
用户配置\策略\管理模板\桌面\桌面
在这里您启用“桌面壁纸”选项.....然后输入位置,为了简化事情,您可以在这里部署它:
C:\Windows\Web\壁纸\Windows\NewWallpaper.jpg

现在,您还需要在本地复制壁纸图像,因此,在您正在编辑的同一 GPO 上,转到: 用户配置\首选项\Windows 设置\文件
然后创建一个新的“文件”条目
行动:代替
源文件: \你的文件服务器UNC\Share\NewWallpaper.jpg
目标文件:C:\Windows\Web\壁纸\Windows\NewWallpaper.jpg

然后将此 GPO 应用到域的根目录,我知道您现在要问,如何限制 GPO 以使其仅在某些计算机上运行?这就是秘密武器,我的朋友,WMI 过滤器 !!! 您可以创建一个 WMI 过滤器,将 GPO 的执行限制在一定数量的 IP 地址或 IP 地址范围内,转到 WMI 过滤器部分并创建一个类型为“root\CIMv2”的新过滤器,并在“查询”字段中输入:

从 Win32_IP4RouteTable 中选择 *,其中(名称类似“10.1.3.%”或名称类似“10.122.77.29”或名称类似“10.122.77.30”)

保存 WMI 过滤器,然后返回到 GPO,在“范围”选项卡下,您将在底部看到“WMI 过滤”选项,选择您创建的 WMI 过滤器,它将限制 GPO 的执行到那些由 IP 地址指定的机器或机器范围。它在我的系统上运行得很好。我希望它能有所帮助。谢谢!

相关内容