![]() |
Замена картинки блокировки экрана
В домене все ПК на версии win10 1511
Настроена ГПО для единой картинки экрана блокировки. Все работает. Параметры ГПО: Конфигурация компьютера - Адм. шаблоны - Панель управления - Персонализация Включены два параметра Применение спец. изображения экрана блокировки по умолчанию. Указан путь \\l.local\SYSVOL\l.local\ll2.jpg Запрет изменения изображения экрана блокировки - Включен Идет процедура обновления всех ПК с 1511 до 1607 и на версии 1607 на экране блокировки обычная виндовая заставка, НЕ корпоративная картинка Нашел https://docs.microsoft.com/ru-ru/win...dows-spotlight Вроде как все должно работать, но не работает Скачал новые admx файлы, на контролер домена скопировал и создал новую политику. НЕ работает политика В этой статье https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/ пишут, про неправильную работу GPO после обновления 2016 года. Выполнил предложенный ими скрипт, получил результат для политики по изменению картинки Adding 'Read' permissions for 'Authenticated Users' to the GPO 'Logo_win10'. Set-GPPermissions : Такой объект на сервере отсутствует. C:\Users\GNV\Desktop\AdjustGPOPermissions.ps1:77 знак:11 + Set-GPPermissions -Guid $loopgpo.Id -TargetName $appliedgroup -TargetT ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [Set-GPPermission], DirectoryServicesCOMException + FullyQualifiedErrorId : System.DirectoryServices.DirectoryServicesCOMException,Microsoft.GroupPolicy.Commands.SetGPPermissio nsCommand При этом в политике все норм (см. скриншот gpo1) В домене есть один ноут с версией 1709 (Сборка 16299.19) - тоже не отрабатывает Саму картинку привел к размеру 1920 на 1200 - НЕ помогло gpresult /r /scope:computer Цитата:
Картинки экрана блокировки расположены в C:\Users\[Имя_Вашей_Учетной_Записи]\AppData\Local\Packages\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\LocalState\Assets но файлы странные, не jpeg. Может мне картинку в какой то определенный формат перевести? Может кто помочь в этой проблеме |
Я качал admx файлы отсюда https://support.microsoft.com/en-in/...very-optimizat
В статье написано, что файлы скопировать по адресу C: \ Program Files (x86) \ Microsoft Group Policy \ Windows 10 \ PolicyDefinitions Ну я на КД в эту папку и скопировал. А по факту надо в C: \ Windows \ PolicyDefinitions но мне не дает заменить файлы в каталоге ru-ru Какие службы надо остановить, что заменить файлы admx ? У меня контроллеры домена на winserver 2012r2 Есть у контроллер домена на win server 2016? Можете в sysvol любую картинку закинуть, создать политику с одним параметром и на ПК применить. Может действительно в моей серверной ОС проблемы? |
Коллеги, может кто поможет мне с тестовой политикой?
Вчера установил все обновления на КД, пересоздал политику. На ПК в gpresult все отлично, политика отрабатывает, но корпоративной картинки нет Если в консоли групповых политик, нажать правой кнопкой на OU, в которой тестовый ПК и ноутбук, и нажать опцию "Обновление групповой политики", то получаю результат как на скриншоте Могут, две ошибки, что на картинка повлиять на появление восклицательного знака? |
На сборке 1607 применилось изменение картинки?
Попросил знакомого, он в своем домене на сборке 1703 сделал политику, все без проблем накатилось. |
Знакомый из своего домена вывел ноут со сборкой 1703.
Я этот ноут ввел в свой домен и все сразу отработало. Видимо в 1607 затык. Буду планировать обновление. Тему помечать решенной не буду, вдруг найдется решение на 1607 |
Продолжение истории.
Обновил тестовый ПК и ноутбук до 1703 (Сборка ОС 15063.726) Политика по замене экрана не отработала. Что было проделано: - обновил admx файлы - перезагрузил оба контроллера домена (сервера физические) - оба контроллера обновлены, все что WSUS предложил, все установлено. - создал новую политику на основе новых admx файлов - политика на тестовую OU связана только одна единственная (по замене картинки) - rsop показывает все идеально, никаких восклицательных знаков, путь к картинке указан верно. - ПК подключен к сети по витой паре, ноут по WiFi Я в тупике, может кто нибудь предложить механизм траблшуттинга, почему не отрабатывает политика? |
Включил записывание расширенной отладочной информации в файл gpsvc.log
Может кто помочь с ее расшифровкой? https://cloud.mail.ru/public/KaCk/kvfG3sCCD |
Видимо у меня одного только такие танцы с бубнами)
|
Сделал шару. Предоставил доступ. Изменил путь в политике. Перезагрузил ноут и ПК. Картинка не изменилась.
Политика применилась. Из rsop копирую путь, вставляю в проводник, картинка открылась |
Делал по этой ссылке https://social.technet.microsoft.com...l-?forum=WS8ru
|
Всем привет.
Два - три дня убил на то, что бы настроить эту заставку при блокировке. Проблему решил, и даже зарегился на форуме, что бы рассказать о решении. Предыстория - Работаю в одной из компаний которую иностранцы продали, и так получилось что AD до этого рулили из за бугра, и мы локальные сотрудники не имели доступа к управлению кроме как разлочить пользователя. Наши "друзья" установили на все ПК (около 300шт) корп. заставки на логон экран (при входе в систему). После продажи, мы подняли свой локальный домен, переввели все ПК в новый домен, но очень много чего осталось на ПК, что тянулось со старого домена, в т.ч. и логон заставка. Переустанавливать всем систему не было времени, по этому мы забили на некоторое время болт на это. Но вот пришел час, когда было принято решение поменять логон заставку + обои рабочего стола, на нашу новую корп. заставку. И тут начались танцы с бубнами. Покурив Гуггл, решение казалось бы стандартное - новая GPO, где на ПК в политике указывается новая картиночка на рабочий стол, и логон заставку. Картинки кинули на АД сервер в папку SYSVOL. Картинки рабочего стола встали нормально, а вот заставка логон (блокировки экрана) не поддавалась ну ни как. И так, сразу решение. Компы на 10 Про, версии сборки +- одинаковые.... Делаем: Для упрощения - я создал все записи в реестре на своем ПК, выгрузил все в reg файл, и конвертировал его в XML (для быстрого переноса в новую создаваему GPO, делакется это дальше через копиПейст) На АД- новая GPO - с записью реестре : Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP !!! Создаем раздел PersonalizationCSP (Personalization уже есть, в нем не работает) GPO: (Конфигурация ПК > Настройки> Кофн. Винды> Реестр. - просто копируем XML, и вставляем в запись реестра, он переносит все что я ниже пишу. В созданом разделе прописываем: LockScreenImagePath: \\пусть к файлу заставки.jpg я выкинул все на шару на АД. LockScreenImageStatus: (DWORD32) = 1 LockScreenImageUrl: \\пусть к файлу заставки.jpg я выкинул все на шару на АД. Назначаем эту GPO на прошедших проверку + все ПК в домене. Профит, все работает. Ничего другого мне не помогало. |
Цитата:
|
Время: 17:13. |
Время: 17:13.
© OSzone.net 2001-