GPO для Установки Обоев на Компьютер вместо на Пользователя

Я хотел бы смочь настроить GPO для установки компьютера обоев, а не на пользователя. Однако прочитывая документацию и форумы я не смог выяснить то, что кажется, что это должна быть простая вещь сделать.

Это для среды домена Windows Server 2008 R2.

Заранее спасибо.

3
задан 7 October 2016 в 16:59
2 ответа

Единственный способ сделать это («это» означает «установка чего-либо в политике пользователя на основе того, на каком компьютере пользователь вошел в систему») - это Обработка обратной связи , где (в режим слияния) связанные объекты групповой политики компьютерного объекта проверяются на предмет политики пользователя, а также объекта пользователя.

Циклическая обработка может значительно усложнить среду вашего объекта групповой политики и применить множество непреднамеренных политик - убедитесь, что вы полностью понимаете, что он будет делать и проверять возможные воздействия, прежде чем вы его включите.

9
ответ дан 3 December 2019 в 04:52

Хотя это выполнимо, нет очевидного способа сделать это, потому что обои НЕ МОГУТ быть развернуты в GPO «Компьютер» ... только в GPO «Пользователь»

Вот как я это сделал, Крит, отредактируйте новый объект групповой политики и перейдите в:
Конфигурация пользователя \ Политики \ Административные шаблоны \ Рабочий стол \ Рабочий стол
Здесь вы активируете параметр «Обои для рабочего стола» ..... и затем введите местоположение, чтобы упростить задачу, вы можете развернуть его здесь:
C: \ Windows \ Web \ Wallpaper \ Windows \ NewWallpaper.jpg

Теперь вам также необходимо скопировать изображение обоев локально, поэтому в том же объекте групповой политики, который вы редактируете, перейдите по ссылке: Конфигурация пользователя \ Настройки \ Параметры Windows \ Файлы
Затем создайте новую запись «Файл»
Действие: Замените
Исходный файл (ы): \ yourfileserverUNC \ Share \ NewWallpaper .jpg
Файл назначения: C: \ Windows \ Web \ Wallpaper \ Windows \ NewWallpaper.jpg

Затем вы применяете этот объект групповой политики к корню вашего домена. Я знаю, что теперь вы спрашиваете, как мне ограничить GPO, чтобы он работал только на определенных компьютерах ?? .. это секретный соус, мой друг, фильтры WMI !!! .. вы можете создать фильтр WMI, который ограничивает выполнение GPO определенным количеством IP-адресов, или диапазон IP-адресов, перейдите в раздел WMI Filters и создайте новый фильтр типа «root \ CIMv2» и в поле «Query» введите:

выберите * из Win32_IP4RouteTable, где (Имя, подобное «10.1.3. % "ИЛИ Имя, подобное" 10.122.77.29 "ИЛИ Имя, подобное" 10.122.77.30 ")

Сохраните фильтр WMI, затем вернитесь к объекту групповой политики и на вкладке" Область "вы увидите параметр Фильтрация WMI. в нижней части выберите WMI F созданный вами фильтр, который ограничит выполнение объекта групповой политики теми машинами или диапазоном машин, которые указаны в IP-адресах ... он отлично работает в моих системах ... Надеюсь, это поможет ... Спасибо!

1
ответ дан 3 December 2019 в 04:52

Теги

Похожие вопросы