group-policy

如何在 Windows 11 系统中安装/升级 WSL2?
group-policy

如何在 Windows 11 系统中安装/升级 WSL2?

由于这是一台官方笔记本电脑,因此我无法访问BIOS我的系统。 我想WSL2在我的系统中安装。无论如何WSL Update对我没用。 PS C:\Users\anand.sathasivam> wsl.exe --update Checking for updates. The most recent version of Windows Subsystem for Linux is already installed. PS C:\Users\anand.sathasivam> wsl -l -v Windows Subsystem for Li...

Admin

在 Win 11 Home 上启用长路径
group-policy

在 Win 11 Home 上启用长路径

我需要启用长路径,但我的 Win 11 Home 版没有组策略编辑器。有没有办法从命令行启用此功能或在我的计算机上安装组策略编辑器? ...

Admin

关于如何在 Windows 11 安装更新后禁用自动重启的一些问题?
group-policy

关于如何在 Windows 11 安装更新后禁用自动重启的一些问题?

我希望 Windows 11 在后台自动下载并安装更新,只需让我选择何时重启笔记本电脑,即使在使用时间之外。因此,我查找了一些解决方案,他们告诉我启用: legacy policies -> no auto-restart with logged on users for scheduled automatic updates and installations 和 manage end user experience -> configure automatic updates 在下面 group policy editor -> l...

Admin

安全删除 NT SERVICE\All 服务从 GPO 登录为服务
group-policy

安全删除 NT SERVICE\All 服务从 GPO 登录为服务

我已经搜索了好几个星期,看看是否可以安全地从“作为服务登录”用户权限分配中删除 NTSERVICE\ALL SERVICES。 这里的目标是提高我的 GPO 的安全性。我确实想限制只有严格授权的服务帐户才能登录我的服务器。当创建包含登录服务的 GPO 时,默认情况下会授予 NT SERVICE\All 服务。 删除此默认权限并直接输入我的服务帐户身份是否存在问题? ...

Admin

Windows 7 - 使用 BAT 修改 HOSTS 文件或本地 GPO 来阻止特定用户访问网站
group-policy

Windows 7 - 使用 BAT 修改 HOSTS 文件或本地 GPO 来阻止特定用户访问网站

我家里有一个小型设备,其中一台机器仍运行着 Windows 7 SP2。 这台电脑有 2 个用户帐户。我需要阻止一个用户帐户访问特定网站,同时允许其他用户访问相同的网站。两个用户可能同时登录,或者其中一个用户可能只登录,或者其中一个用户可能先于另一个用户登录。 我尝试使用任务计划程序运行以下 BAT 文件,并根据用户设置登录时触发。当我尝试以允许登录时安排 BAT 任务的用户身份登录时,阻止 BAT 文件可以正常工作,但允许 BAT 始终不起作用。 对 BAT 文件或设置它的最佳方法有什么想法吗 - 或者我应该完全使用某种本地组策略? 允许BAT文件: @...

Admin

如何在 Windows 10 中禁用快捷方式(.lnk 文件)的自动解析?组策略不起作用
group-policy

如何在 Windows 10 中禁用快捷方式(.lnk 文件)的自动解析?组策略不起作用

当目标源文件/路径发生更改时,指向它们的任何快捷方式(.lnk 文件)都不再起作用。这有助于提醒我出现了问题。 这是我在运行损坏的快捷方式.lnk 时想要看到的内容 在 Win10 之前的所有 Windows 版本中,以下组策略均已正确禁用“自动解决损坏的快捷方式”功能。这些功能在 Windows 10 (21H2) 中不再起作用。 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"=dword:00000001 ...

Admin

如何使用组策略阻止用户默认主文件夹映射?
group-policy

如何使用组策略阻止用户默认主文件夹映射?

我被委派控制一个 OU,而不是整个域。在域级别,每个 AD 用户都有一个映射到 Z: 的主文件夹,我想在我的特定 OU 中禁用它。我无法手动修改用户的配置文件,因为我没有域级权限。有谁知道有什么 GPO 可以禁用我 OU 中的映射? ...

Admin

禁用音量控制 Win10
group-policy

禁用音量控制 Win10

我在一家医院工作,部门的一位护士经理希望将音量设置为特定级别,并阻止用户调整音量。这是一台 Windows 10 计算机。有没有办法通过组策略、注册表编辑来实现这一点? ...

Admin

如何通过组策略更改 Windows 11 Pro 中的默认锁定屏幕和登录图像?
group-policy

如何通过组策略更改 Windows 11 Pro 中的默认锁定屏幕和登录图像?

我正在尝试更改“默认锁定屏幕和登录图像”。 我尝试了“计算机配置/管理模板/控制面板/个性化”下的“强制使用特定的默认锁屏和登录图像”组策略设置,但后来我注意到该设置仅适用于企业版、教育版和服务器 SKU。 肯定有办法更改 Windows 11 Pro 中的默认锁定屏幕和登录图像吗? ...

Admin

Powershell 脚本 GPO USER LOGON 无法在 WINDOWS SERVER 2019 上运行
group-policy

Powershell 脚本 GPO USER LOGON 无法在 WINDOWS SERVER 2019 上运行

我创建了 Powershell 脚本来收集所有域用户的 mac 地址和 PC 名称。 脚本在本地机器上正确运行。但无法通过 GP 运行 $wmifilter = 'PhysicalAdapter=True AND AdapterType LIKE "%ethernet%" AND servicename <> "BthPan"' Get-WmiObject win32_networkadapter -Filter $wmifilter | Select-Object @{n='Tech';e={$env:USERNAME}}, PSCo...

Admin

GPO - 授予可执行文件的安装访问权限
group-policy

GPO - 授予可执行文件的安装访问权限

我目前正在开展一个项目,需要向一组用户授予位于特定文件夹中的所有可执行文件的安装访问权限。我相信利用组策略对象 (GPO) 是实现此目的的有效方法。但是,我并不完全确定如何设置 GPO 来完成此任务。 有人能指导我完成创建 GPO 的必要步骤吗?该 GPO 允许用户在指定文件夹中安装任何可执行文件?具体来说,我想确保某个组内的所有用户都具有安装指定文件夹中任何软件所需的权限,而无需管理权限。 先感谢您! ...

Admin

将 Windows 安全中的“应用程序和浏览器控制”设置为对所有用户默认开启
group-policy

将 Windows 安全中的“应用程序和浏览器控制”设置为对所有用户默认开启

在 Windows 10/11 的安全设置页面中,有一个应用程序和浏览器控制选项默认处于关闭状态: 这进一步导致任务栏图标显示警告: 我希望我的用户接受培训,将此警告视为一件大事™,他们应该纠正或向 IT 报告以寻求帮助,因此也应该默认打开应用程序和浏览器控制。 不幸的是,我找不到如何默认为所有用户启用此功能。显然,一个用户简单的但据我所知,此设置是针对每个用户配置文件的,而不是针对整个计算机的。到目前为止,我的研究有时会指向 HKEY_CURRENT 用户配置单元以进行注册表修复,这一事实进一步证实了这一点... ...没关系。我可以通过组策略推出该修...

Admin