Войти

Показать полную графическую версию : [решено] Ярлыки на рабочий стол политикой домена


Jandosic
10-11-2014, 15:19
Настроил развертывание ярлыков вот таким образом (http://technet.microsoft.com/ru-ru/library/cc730592.aspx)
Не работает. Выходил входил, перезагружал, толку нет. Что можно сделать?
И еще, в другом домене наоборот, удалил некоторые ярлыки из политики, а они все равно появляются. Т.е. удаляю с рабочего стола а после перезагрузки ярлык снова на месте, но на компах которые введены в домен уже после удаления ярлыка - все ок.

uel
10-11-2014, 19:03
Какая ОС на компах юзеров? Политика GPP куда применяется?

James Marsh
10-11-2014, 21:52
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт.

Iska
11-11-2014, 02:48
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »
Это в корне неверный подход. Ярлыки должны создаваться. По месту.

Jandosic
11-11-2014, 18:02
Какая ОС на компах юзеров? »
Win 7/2008R2/2012R2
Политика GPP куда применяется? »
Не понял вопроса

uel
11-11-2014, 18:08
Не понял вопроса »
Политика должна применятся на подразделение с учетками пользователей (не компами).

Jandosic
11-11-2014, 18:18
Политика должна применятся на подразделение с учетками пользователей (не компами). »
Т.е. Вот сюда нужно добавить? Что-то не получается

http://s019.radikal.ru/i627/1411/aa/82f277261dcf.jpg

Jandosic
11-11-2014, 18:35
А вот, применил групповую политику для подразделения Администраторы, но все равно не работает

uel
11-11-2014, 18:37
Нет. Ты пытаешься прицепить политику на весь домен, что естественно тебе никто сделать не даст. Управление ярлыками делается с помощью предпочнений групповых политик, и работает только если созданную политику привязать на организационное подразделение с пользователями. На скриншоте не видно никаких организационных подраздедений.

подразделения Администраторы »
Такого пордазделения не существует, это группа безопасности, на ней не сработает.

uel
11-11-2014, 18:50
На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309

Jandosic
11-11-2014, 18:52
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »
А как это сделать то? Создать новое подразделение?

На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309 »
Во, спасибо большое, буду читать

Jandosic
11-11-2014, 19:59
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »
А вот тут не пойму, почему не существует, это разве не подразделение?

http://s61.radikal.ru/i171/1411/7e/19884bd54fc8.jpg

Jandosic
11-11-2014, 20:50
Все, заработало, я просто политику настроил на компьютер а не на пользователя, теперь все ок

uel
11-11-2014, 22:43
это разве не подразделение? »
Группы безопасности и подразделения это абсолютно разные вещи. В данном случае это группа.

Iska
12-11-2014, 01:19
Из письма в PM:
Цитата James Marsh:
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »
---
Это в корне неверный подход. Ярлыки должны создаваться. По месту.
---
Почему подход не верный?
Потому что при создании в ярлык внедряется ссылка, привязанная к машине. Детали в [MS -SHLLINK]: Shell Link (.LNK) Binary File Format, раздел «2.3 LinkInfo»:
The LinkInfo structure specifies information necessary to resolve a link target if it is not found in its original location. This includes information about the volume that the target was stored on, the mapped drive letter, and a Universal Naming Convention (UNC) form of the path if one existed when the link was created.

Цитирую утрированное объяснение:
При создании ярлыка в Windows NT в него незаметно встраивается путь, соответствующий соглашению универсального именования (Universal Naming Convention, UNC), например «\\computer\c$». При активизации пользователем такой ссылки вначале производится попытка подключения методом UNC. Это называется «внедрение ссылки». Обычно не возникает никаких проблем, но при копировании ярлыка на другой компьютер или изменении имени компьютера, другая машина может потребовать имя пользователя и пароль к ресурсу общего доступа первой машины, указанного в соответствии с UNC.

В своё время в Resource Kit'ы Windows 95 и NT 4.0 входила утилита «shortcut.exe», которая посредством параметра «-S» умела удалять внедрённые ссылки. В последующих выпусках её убрали.

Есть политика Проводника:
http://i.imgur.com/G89wf6a.png

Ссылки по теме:
Windows Confidential: Tracking Shortcuts (http://technet.microsoft.com/ru-ru/magazine/2009.10.windowsconfidential(en-us).aspx)
Disabling Automatic Network Shortcut Resolution (http://support.microsoft.com/kb/150215/en-us)
Shortcuts Created Under Windows NT 4.0 Resolve to UNC Paths (http://support.microsoft.com/kb/158682/en-us)
LinkResolveIgnoreLinkInfo: Core Services (http://technet.microsoft.com/en-us/library/cc778428(v=ws.10).aspx)

Всегда ли внедряется ссылка, и любыми ли способами создания ярлыка — специально мною не проверялось.




© OSzone.net 2001-2012