Показать полную графическую версию : [решено] Ярлыки на рабочий стол политикой домена
Jandosic
10-11-2014, 15:19
Настроил развертывание ярлыков вот таким образом (http://technet.microsoft.com/ru-ru/library/cc730592.aspx)
Не работает. Выходил входил, перезагружал, толку нет. Что можно сделать?
И еще, в другом домене наоборот, удалил некоторые ярлыки из политики, а они все равно появляются. Т.е. удаляю с рабочего стола а после перезагрузки ярлык снова на месте, но на компах которые введены в домен уже после удаления ярлыка - все ок.
Какая ОС на компах юзеров? Политика GPP куда применяется?
James Marsh
10-11-2014, 21:52
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт.
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »
Это в корне неверный подход. Ярлыки должны создаваться. По месту.
Jandosic
11-11-2014, 18:02
Какая ОС на компах юзеров? »
Win 7/2008R2/2012R2
Политика GPP куда применяется? »
Не понял вопроса
Не понял вопроса »
Политика должна применятся на подразделение с учетками пользователей (не компами).
Jandosic
11-11-2014, 18:18
Политика должна применятся на подразделение с учетками пользователей (не компами). »
Т.е. Вот сюда нужно добавить? Что-то не получается
http://s019.radikal.ru/i627/1411/aa/82f277261dcf.jpg
Jandosic
11-11-2014, 18:35
А вот, применил групповую политику для подразделения Администраторы, но все равно не работает
Нет. Ты пытаешься прицепить политику на весь домен, что естественно тебе никто сделать не даст. Управление ярлыками делается с помощью предпочнений групповых политик, и работает только если созданную политику привязать на организационное подразделение с пользователями. На скриншоте не видно никаких организационных подраздедений.
подразделения Администраторы »
Такого пордазделения не существует, это группа безопасности, на ней не сработает.
На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309
Jandosic
11-11-2014, 18:52
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »
А как это сделать то? Создать новое подразделение?
На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309 »
Во, спасибо большое, буду читать
Jandosic
11-11-2014, 19:59
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »
А вот тут не пойму, почему не существует, это разве не подразделение?
http://s61.radikal.ru/i171/1411/7e/19884bd54fc8.jpg
Jandosic
11-11-2014, 20:50
Все, заработало, я просто политику настроил на компьютер а не на пользователя, теперь все ок
это разве не подразделение? »
Группы безопасности и подразделения это абсолютно разные вещи. В данном случае это группа.
Из письма в PM:
Цитата James Marsh:
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »
---
Это в корне неверный подход. Ярлыки должны создаваться. По месту.
---
Почему подход не верный?
Потому что при создании в ярлык внедряется ссылка, привязанная к машине. Детали в [MS -SHLLINK]: Shell Link (.LNK) Binary File Format, раздел «2.3 LinkInfo»:
The LinkInfo structure specifies information necessary to resolve a link target if it is not found in its original location. This includes information about the volume that the target was stored on, the mapped drive letter, and a Universal Naming Convention (UNC) form of the path if one existed when the link was created.
Цитирую утрированное объяснение:
При создании ярлыка в Windows NT в него незаметно встраивается путь, соответствующий соглашению универсального именования (Universal Naming Convention, UNC), например «\\computer\c$». При активизации пользователем такой ссылки вначале производится попытка подключения методом UNC. Это называется «внедрение ссылки». Обычно не возникает никаких проблем, но при копировании ярлыка на другой компьютер или изменении имени компьютера, другая машина может потребовать имя пользователя и пароль к ресурсу общего доступа первой машины, указанного в соответствии с UNC.
В своё время в Resource Kit'ы Windows 95 и NT 4.0 входила утилита «shortcut.exe», которая посредством параметра «-S» умела удалять внедрённые ссылки. В последующих выпусках её убрали.
Есть политика Проводника:
http://i.imgur.com/G89wf6a.png
Ссылки по теме:
Windows Confidential: Tracking Shortcuts (http://technet.microsoft.com/ru-ru/magazine/2009.10.windowsconfidential(en-us).aspx)
Disabling Automatic Network Shortcut Resolution (http://support.microsoft.com/kb/150215/en-us)
Shortcuts Created Under Windows NT 4.0 Resolve to UNC Paths (http://support.microsoft.com/kb/158682/en-us)
LinkResolveIgnoreLinkInfo: Core Services (http://technet.microsoft.com/en-us/library/cc778428(v=ws.10).aspx)
Всегда ли внедряется ссылка, и любыми ли способами создания ярлыка — специально мною не проверялось.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.