@sophisticated7: https://docs.microsoft.com/en-us/archive/blogs/askds/deploying-group-policy-security-update-ms16-072-kb3163622

Polityki GPO są ściągane z domeny za pomocą kontekstu komputera - nie użytkownika. Authenticated users zawiera w sobie zarówno komputery jak i użytkowników. Jak usuniesz AuthUsers Komputery nie mogą odczytać polityki więc nie ma co zaaplikować. Dodaj do ACL obiekty komputerów z uprawnieniem "Read", a użytkownikom - Read & Apply - powinno pomóc
Siemka, udało mi sie zainstalowac WSUS na zapasowym kontrolerze domeny, update'y ściąga, ale WSUS widzi tylko moj komputer, bo zmienilem sobie w rejestrze serwer (wczesniej byl stary server podany). Zobaczylem na innym komputerze, ze tez w rejestrze jest stary adres. Wiec zrobilem polityke, zeby zmienic te adresy automatycznie, no ale nie dziala. Wciaz nie sciaga komputerow

I w sumie wsus pokazuje komputer jako Windows Vista, a mam 10. Ma to znaczenie?

#
sophisticated7 - Siemka, udało mi sie zainstalowac WSUS na zapasowym kontrolerze dome...

źródło: comment_2LaRYGB9e0WNPb72DF7LzMWAHOwo3my5.jpg

Pobierz
Cześć,
Mam problem z instalacją aplikacji przez GPO. Stworzyłem w AD grupę np. "Aa-Firefox" dodałem kilku użytkowników do w/w grupy. Chciałbym aby program Firefox instalował się tylko tym osobom, którzy są w tej grupie. Czy w ogóle jest taka opcja? Dotychczas instalowałem programy przez GPO dla wszystkich użytkowników w domenie a teraz bym chciał dla wybranej grypy.

#informatyka #gpo #activedirectory #windowsserver #servery
@sophisticated7: user configuration -> Preferences -> Control Panel Settings -> Scheduled Tasks.
Robisz to jako Harmonogram Zadań, wywołanie otwarcia programu po zalogowaniu z opóźnieniem.

Co to oznacza że "zalogowanie do domeny komputera" długo trwa? Masz w sieci dobrze DNS ustawione ?
Na dzień kobiet chciałem w pracy babeczkom zmienić tapetę na pulpicie hurtowo, na jakieś kwiotki co by były szczęśliwsze. Testuje GPO niestety bez rezultatu. Może jest jakieś oprogramowanko, które wspomoże mnie w tym heroicznym geście na 8 marca? xD

#it #informatyka #gpo
@fibi0n: mam centralną domenę i ad ale coś powoli się temat rozpropagowuje. Ustawiłem próbną tapetkę i faktycznie na paru jednostkach z około 100 się ona zastosowała. Być może do jutra każda stacja podłapie nową politykę.
Cześć

(pytałem ostatnio o coś podobnego, jeden z was mi doradził ten pomysł, ale mam małe kłopoty)

Na komputerach klienckich mam zainstalowane drukarki sieciowe poprzez adres IP, który wiadomo jest na DHCP zarezerwowany. Do tej pory nie używalem PrintServera z Kontrolera domeny (Windows Server 2008). Postanowiłem, że zainstaluje PrintServer i , że dodam drukarki przez konsolę instalując je, następnie wdrożę poprzez GPO. Lecz tu pojawia się problem. Czy wtedy muszę instalować na
@sophisticated7: no to xd profeska widzę. I jeszcze się chwalisz że tyle drukarek.

To zrób to od początku dobrze skoro i tak jest #!$%@?. Postaw print server, zepniij z domeną, później je poprzypinaj użytkownikom na podstawie działów etc. I możesz sobie robić wszsystko. Ustawiać duplexy, wymuszać kolor/b&w, robić zestawienia kto ile drukuje itd itp. Kwestia kilku dni max (mi zajęło na 70+ drukarek 2-3 dni zabawy kiedyś tam w przeszłości)
@pinczerus to patrzyłem, sugerowałem się tym ale chyba robię coś źle. Co jeżeli chodzi o certyfikat Ssl? Rozumiem że mam wygenerować na linuxie gdzie postawiłem ocs i przerzucić go na kontroler domeny? Dla mnie to się kupy chyba nie trzyma
#windowsserver #windows10 #gpo #sysadmin

Mireczki, czy ktoś już w firmie używał GPO do dystrybucji oprogramowania na WIN 10 Pro?

Windows Server 2012R2 Standart przez GPO dystrybucja np. Google Chrome (.msi w folderze Share na dysku C z odpowiednimi uprawnieniami). Robię gpupdate /force /boot na systemach z Win 7 i Win 10. Siódemka pięknie instaluje na starcie systemu, a 10 ni #!$%@?. Wyłączyłem FastBoot udało się tylko raz zainstalować, a następne już nie