INFORMATICS

The Best

Przełącznik języka

Zaproś mnie na KAWE

Jeżeli podoba Ci się strona i chcesz wspomóc projekt!

Postaw mi kawę na buycoffee.to

This Site

Płatnik

CMS

Hardware

Uncategorised

Emulators

Powershell

Storage Array

DNS

Antivirus program

Licznik

3.png0.png7.png1.png8.png2.png6.png
Today468
Yesterday863
This week4341
This month22339
Total3071826

Visitor Info

  • IP: 3.142.197.111
  • Browser: Unknown
  • Browser Version:
  • Operating System: Unknown

Who Is Online

1
Online

środa, 25 grudzień 2024 09:42

Nie loguj użytkowników przy użyciu profili tymczasowych

Ocena użytkowników: 3 / 5

Gwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka nieaktywnaGwiazdka nieaktywna

Nie loguj użytkowników przy użyciu profili tymczasowych

To ustawienie zasad spowoduje automatyczne wylogowanie użytkownika, gdy system Windows nie będzie mógł załadować jego profilu.

Jeśli system Windows nie może uzyskać dostępu do folderu profilu użytkownika lub profil zawiera błędy uniemożliwiające jego załadowanie, system Windows loguje się do użytkownika przy użyciu profilu tymczasowego. To ustawienie zasad umożliwia administratorowi wyłączenie tego zachowania, uniemożliwiając systemowi Windows logowanie się użytkownika z profilem tymczasowym.

Po włączeniu tego ustawienia zasad system Windows nie będzie logować się do użytkownika z profilem tymczasowym. System Windows wyloguje użytkownika, jeśli nie można załadować jego profilu.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, system Windows zaloguje się do użytkownika z profilem tymczasowym, gdy system Windows nie może załadować jego profilu użytkownika.

Zobacz też ustawienie zasad "Usuwanie buforowanych kopii profili mobilnych".

Szablony administracyjne (komputery)

  • Panel sterowania
  • Sieć
  • Drukarki
  • Menu Start i pasek zadań
  • System
    • Pomoc w odmowie dostępu
    • Aplikacja V
    • Tworzenie procesu audytu
    • Delegowanie poświadczeń
    • Osłona urządzenia
    • Usługa poświadczania stanu urządzenia
    • Instalacja urządzenia
    • Przekierowanie urządzenia
    • Dyskowa pamięć podręczna NV
    • Przydziały dysku
    • Wyświetlać
    • Rozproszony COM
    • Instalacja sterownika
    • Wczesne uruchamianie pracy przed złośliwym oprogramowaniem
    • Rozszerzony dostęp do pamięci masowej
    • Infrastruktura klasyfikacji plików
    • Agent kopiowania udziałów plików w tle
    • Dostawca kopiowania w tle udziału plików
    • System plików
    • Przekierowanie folderu
    • Zasady grupy
    • Zarządzanie komunikacją internetową
    • iSCSI
    • KDC
    • Protokół Kerberos
    • Ochrona DMA jądra
    • Usługi regionalne
    • Logowanie
    • Opcje łagodzenia skutków
    • Logowanie do sieci
    • Zasady dotyczące systemu operacyjnego
    • Zarządzanie energią
    • Odzyskiwania
    • Pomoc zdalna
    • Zdalne wywołanie procedury
    • Dostęp do magazynu wymiennego
    • Skrypty
    • Menedżer serwera
    • Ustawienia Programu Service Control Manager
    • Zamknięcia
    • Opcje zamykania systemu
    • Kondycja pamięci masowej
    • Czujnik pamięci
    • Przywracanie systemu
    • Rozwiązywanie problemów i diagnostyka
    • Usługi modułów Trusted Platform Module
    • Profile użytkowników
      • Dodawanie grupy zabezpieczeń Administratorzy do profili użytkowników mobilnych
      • Kontrolowanie powolnego limitu czasu połączenia sieciowego dla profili użytkowników
      • Usuwanie buforowanych kopii profili mobilnych
      • Usuwanie profili użytkowników starszych niż określona liczba dni po ponownym uruchomieniu systemu
      • Wyłącz wykrywanie wolnych połączeń sieciowych
      • Nie sprawdzaj własności użytkownika do folderów profilu mobilnego
      • Nie zwalniaj na siłę rejestru użytkowników przy wylogowywaniu użytkownika
      • Nie loguj użytkowników przy użyciu profili tymczasowych
      • Pobieranie profili mobilnych tylko na komputerach podstawowych
      • Ustalanie wartości limitu czasu dla okien dialogowych
      • Pozostaw dane instalacyjne oprogramowania Instalatora Windows i przystawki Zasady grupy
      • Maksymalna liczba prób rozładowania i zaktualizowania profilu użytkownika
      • Zezwalaj tylko na lokalne profile użytkowników
      • Zapobieganie propagowaniu zmian profilu mobilnego na serwerze
      • Monituj użytkownika o wykrycie wolnego połączenia sieciowego
      • Ustawianie maksymalnego czasu oczekiwania na sieć, jeśli użytkownik ma mobilny profil użytkownika lub zdalny katalog macierzysty
      • Ustawianie ścieżki profilu mobilnego dla wszystkich użytkowników logujących się na tym komputerze
      • Ustawianie harmonogramu przekazywania w tle pliku rejestru profilu użytkownika mobilnego, gdy użytkownik jest zalogowany
      • Ustawianie folderu domowego użytkownika
      • Wyłączanie identyfikatora treści reklamowych
      • Zarządzanie użytkownikami w zakresie udostępniania nazwy użytkownika, awatara i informacji o domenie aplikacjom (nie aplikacjom klasycznym)
      • Poczekaj na zdalny profil użytkownika

Jak wyczyścić pamięć podręczną zasad grupy na komputerze?

Gwiazdka nieaktywnaGwiazdka nieaktywnaGwiazdka nieaktywnaGwiazdka nieaktywnaGwiazdka nieaktywna

Wyczyść pamięć podręczną zasad grupy na komputerze

Sposób pierwszy


Otwórz Mój komputer/komputer
W adresie URL lub pasku adresu wklej: %windir%\system32\GroupPolicy
Kliknij prawym przyciskiem myszy i usuń: Foldery komputera i użytkownika, aby wyczyścić pamięć podręczną zasad grupy lokalnej
Uruchom ponownie komputer, aby ponownie zastosować zasady grupy
Możesz także uruchomić PowerShell jako Administrator, aby usunąć folder zasad grupy i wszystkie zawarte w nim pliki używając poniższej komendy:

Remove-Item "$env:windir\system32\GroupPolicy" -Force -Recurse

Sposób drugi


Usuń klucz „HKLM\Software\Policies\Microsoft” (wygląda jak folder).
Usuń klucz „HKCU\Software\Policies\Microsoft”
Usuń klucz „HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects”.
Usuń klucz „HKCU\Software\Microsoft\Windows\CurrentVersion\Policies”.

Sposób trzeci


Usuń komputer z domeny – (zmiana na grupę roboczą)
Restart komputera
Uruchom gpupdate /force
Dołącz ponownie do domeny

Jak wyłączyć mapowanie drukarek lokalnych na terminalu Windows 2008

Ocena użytkowników: 5 / 5

Gwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywna

 

Jak wyłączyć mapowanie drukarek lokalnych na terminalu Windows 2008

 

Podczas łączenia się z pulpitem zdalnym przez RDP możemy zauważyć że podłączają się nasze drukarki lokalne. Podłączenie drukarek lokalnych na serwerze terminalowym może spowodować problem ze sterownikami.

Aby drukarki lokalne się nie podłączały należy wyłączyć tą funkcjonalność. Możemy zrobić to na serwerze lub na stacji roboczej.

Na serwerze używamy do tego funkcji:

GPO lub gpedit.msc (polityka lokalna)

 

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Printer Redirection > Do not allow client printer redirection

Konfiguracja Komputera > Szablony Administracyjne > Składniki Systemu Windows >Usługi pulpitu zdalnego > Host sesji pulpitu zdalnego > Przekierowanie drukarek > Nie zezwalaj na przekierowywanie drukarek klienta

 

lub zmieniamy klucz rejestru:

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

fDisableCpm set to 1

 

Użytkownik zawsze może wyłączyć przekierowanie drukarek samodzielnie wchodząc w Podłączenie Pulpitu Zdalnego (Remote Desktop Connection (RDC))

Wybierając

1. Pokaż opcje

2. Zasoby lokalne

3. Odznaczamy Drukarki w lokalne urządzenia i drukarki

 

 Dostępne opcje polisy w GPO

 

 Explanation

Nie ustawiaj domyślnej drukarki klienta jako domyślnej drukarki w sesji

To ustawienie zasad umożliwia określenie, czy drukarka domyślna klienta będzie automatycznie ustawiana jako drukarka domyślna w sesji serwera hosta sesji pulpitu zdalnego.

Domyślnie w usługach pulpitu zdalnego drukarka domyślna klienta jest ustawiona automatycznie jako drukarka domyślna w sesji serwera hosta sesji pulpitu zdalnego. Za pomocą tego ustawienia zasad można zastąpić to zachowanie.

Jeżeli to ustawienie zasad zostanie włączone, drukarka określona na komputerze zdalnym będzie drukarką domyślną.

Jeżeli to ustawienie zasad zostanie wyłączone, po połączeniu serwer hosta sesji pulpitu zdalnego automatycznie mapuje drukarkę domyślną klienta i ustawia ją jako drukarkę domyślną.

Jeżeli to ustawienie zasad nie zostanie skonfigurowane, drukarka domyślna nie będzie określana na poziomie zasad grupy. Jednak administrator może skonfigurować drukarkę domyślną dla sesji klientów za pomocą narzędzia Konfiguracja hosta sesji pulpitu zdalnego.

Nie zezwalaj na przekierowanie drukarek klienta

To ustawienie zasad umożliwia określenie, czy zapobiegać mapowaniu drukarek klienta w sesjach usług pulpitu zdalnego.

Za pomocą tego ustawienia zasad można uniemożliwić użytkownikom przekierowywanie zadań wydruku z komputera zdalnego na drukarkę podłączoną do ich komputera lokalnego (klienckiego). Domyślnie usługi pulpitu zdalnego zezwalają na mapowanie drukarek klienta.

Jeżeli to ustawienie zasad zostanie włączone, użytkownicy nie będą mogli przekierowywać zadań wydruku z komputera zdalnego na drukarkę podłączoną do lokalnego komputera klienckiego w sesjach usług pulpitu zdalnego.

Jeżeli to ustawienie zasad zostanie wyłączone, użytkownicy będą mogli przekierowywać zadania wydruku za pomocą mapowania drukarek klienta.

Jeżeli to ustawienie zasad nie zostanie skonfigurowane, mapowanie drukarek klienta nie będzie określone na poziomie zasad grupy. Jednak administratorzy nadal będą mogli wyłączyć mapowanie drukarek klienta za pomocą narzędzia Konfiguracja hosta sesji pulpitu zdalnego.

Użyj najpierw sterownika drukarki łatwe drukowanie w usługach pulpitu zdalnego

To ustawienie zasad umożliwia określenie, czy przy instalowaniu drukarek klientów najpierw jest używany sterownik Łatwe drukowanie w usługach pulpitu zdalnego.

Jeżeli to ustawienie zostanie włączone lub nie zostanie skonfigurowane, przy instalowaniu drukarek klientów serwer hosta sesji pulpitu zdalnego będzie próbował użyć najpierw sterownika drukarki Łatwe drukowanie w usługach pulpitu zdalnego. Jeżeli z jakiegoś powodu nie będzie można użyć sterownika drukarki Łatwe drukowanie w usługach pulpitu zdalnego, zostanie użyty sterownik drukarki na serwerze hosta sesji pulpitu zdalnego odpowiadający drukarce klienta. Jeżeli na serwerze hosta sesji pulpitu zdalnego nie będzie sterownika drukarki odpowiadającego drukarce klienta, drukarka klienta nie będzie dostępna w sesji pulpitu zdalnego.

Jeżeli to ustawienie zasad zostanie wyłączone, serwer hosta sesji pulpitu zdalnego spróbuje odnaleźć odpowiedni sterownik drukarki w celu zainstalowania drukarki klienta. Jeżeli na serwerze hosta sesji pulpitu zdalnego nie będzie sterownika drukarki odpowiadającego drukarce klienta, serwer spróbuje użyć sterownika drukarki Łatwe drukowanie w usługach pulpitu zdalnego w celu zainstalowania drukarki klienta. Jeżeli z jakiegoś powodu nie będzie można użyć sterownika drukarki Łatwe drukowanie w usługach pulpitu zdalnego, drukarka klienta nie będzie dostępna w sesji usług pulpitu zdalnego.

Uwaga: jeśli zostanie włączone ustawienie zasad Nie zezwalaj na przekierowywanie drukarek klienta, ustawienie zasad Użyj najpierw sterownika drukarki Łatwe drukowanie w usługach pulpitu zdalnego jest ignorowane.

Określ zachowanie rezerwowego sterownika drukarki serwera hosta sesji pulpitu zdalnego

To ustawienie zasad umożliwia określenie zachowania rezerwowego sterownika drukarki serwera hosta sesji pulpitu zdalnego.

Domyślnie rezerwowy sterownik drukarki serwera hosta sesji pulpitu zdalnego jest wyłączony. Jeżeli serwer hosta sesji pulpitu zdalnego nie ma sterownika drukarki odpowiadającego drukarce klienta, żadna drukarka nie będzie dostępna dla sesji usług pulpitu zdalnego.

Jeżeli to ustawienie zasad zostanie włączone, rezerwowy sterownik drukarki będzie włączony, a domyślnym zachowaniem dla serwera hosta sesji pulpitu zdalnego będzie znalezienie odpowiedniego sterownika drukarki. Jeżeli żaden sterownik nie zostanie znaleziony, drukarka klienta będzie niedostępna. Można zmienić to zachowanie domyślne. Dostępne opcje:

Nic nie rób, jeśli nie znaleziono sterownika — w przypadku niezgodności sterownika drukarki serwer spróbuje znaleźć odpowiedni sterownik. Jeżeli żaden sterownik nie zostanie znaleziony, drukarka klienta będzie niedostępna. To jest zachowanie domyślne.

Domyślnie użyj PCL, jeśli nie znaleziono sterownika — jeśli żaden odpowiedni sterownik drukarki nie zostanie znaleziony, domyślnie będzie używany rezerwowy sterownik drukarki PCL (Printer Control Language).

Domyślnie użyj PS, jeśli nie znaleziono sterownika — jeśli żaden odpowiedni sterownik drukarki nie zostanie znaleziony, domyślnie będzie używany rezerwowy sterownik drukarki PS (PostScript).

Pokaż PCL i PS, jeśli nie znaleziono sterownika — jeśli żaden odpowiedni sterownik nie zostanie znaleziony, pokaż jednocześnie rezerwowe sterowniki drukarki PS i PCL.

Jeżeli to ustawienie zasad zostanie wyłączone, rezerwowy sterownik serwera hosta sesji pulpitu zdalnego będzie wyłączony, a serwer hosta sesji pulpitu zdalnego nie będzie próbował użyć rezerwowego sterownika drukarki.

Jeżeli to ustawienie zasad nie zostanie skonfigurowane, zachowanie rezerwowego sterownika drukarki będzie domyślnie wyłączone.

Uwaga: włączenie ustawienia Nie zezwalaj na przekierowywanie drukarek klienta spowoduje ignorowanie tego ustawienia zasad i wyłączenie sterownika rezerwowego.

Przekieruj tylko domyślną drukarkę klienta

To ustawienie zasad umożliwia określenie, czy domyślna drukarka klienta jest jedyną drukarką przekierowywaną w sesjach usług pulpitu zdalnego.

Jeśli to ustawienie zasad zostanie włączone, w sesjach usług pulpitu zdalnego będzie przekierowywana tylko domyślna drukarka klienta.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, w sesjach usług pulpitu zdalnego będą przekierowywane wszystkie drukarki klienta.
     

 

Kolejność przetwarzania zasad grupy GPO

Ocena użytkowników: 4 / 5

Gwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka nieaktywna

Obiekty zasad grupy GPO użytkownika lub komputera mają różne priorytety wykonywania.

Ustawienia stosowane później mogą zastąpić ustawienia nadane wcześniej.

Zasady grupy przetwarzane są w następującej kolejności:

1. Lokalne zasady grupy zlokalizowane na komputerze dotyczące komputera i użytkownika

2. Lokacja jest to następna przetwarzana zasada odnosi się ona do lokacji do której należy komputer. Przetwarzanie jest ustawione przez administratora. Obiekt o najniższej wartości Kolejności łącza (Link Order) jest przetwarzany jako ostatni dlatego jest bardziej uprzywilejowany i ma pierwszeństwo przed pozostałymi.

3. Domena i jej zasady są przetwarzane w następnej kolejności konfigurowane są na domenie w konsoli zarządzania na karcie Połączone Obiekty Zasad Grupy (Linked Group Policy Objects). Podobnie jak poprzedni parametr jego pierwszeństwo zależy od Kolejności Łączy (Link Order) najniższa wartość przetwarzana jest na końcu czyli ma pierwszeństwo przed pozostałymi.

4. Jednostki organizacyjne przetwarzane są w zależności od położenia w hierarchii. W pierwszej kolejności przetwarzane są obiekty znajdujące się najwyżej w drzewie a następnie obiekty podrzędne, na końcu obiekty zasad grupy połączone z jednostką organizacyjną czyli użytkownicy i komputery. Jeżeli z jednostką podłączone jest kilka obiektów przetwarzanie jest realizowane wg. Kolejności Łączy (Link Order) czyli najniższa wartość przetwarzana jest na końcu.

 

Podsumowując zasady grupy przetwarzane są w kolejności od Lokalnych do Domenowych z uwzględnieniem Link Order w przypadku gdy więcej obiektów jest w jednej jednostce organizacyjnej jeżeli przy przetwarzaniu wystąpi konflikt czyli wcześniejsze ustawienie dotyczy tego samego ustawienia, ustawienia są zastępowane zasadami nowszymi czyli później przetwarzanymi. Gdy nie występują konflikty ustawienia są kumulowane.

 

Wyjątki:

Od powyższych reguł istnieją następujące wyjątki Wymuszenie (Enforced), Wyłączone (Disabled), Zablokuj dziedziczenie (Block Inheritance).

Wyjątki te można ustawiać podczas konfiguracji zasad grupy.

 

Search