![]() |
Настройка групповых политик при unattended установке
На локальном компьютере после установки по мере необходимости настраивал групповые политики. Возникла мысль "вшить" их в свой unattended-дистрибутив. Наиболее удобным вариантом был бы экспорт уже настроенной групповой политики и дальнейший импорт её при установке при помощи какой-нибудь команды консоли. Тут возникают 2 вопроса:
1. Как экспортировать? 2. Как импортировать? В консоли управления групповой политикой нашёл пункт меню, при помощи которого можно экспортировать открытый в данный момент список в текстовый файл. Однако как его потом ипортировать не нашёл. Попробовал экспортировать политики через secedit. Однако заметил, что в экспортированных данных фигурируют SIDы (вроде бы так называются буквенно-цыферные абракадабры вида S-...........-.................. :-) ). Т.е. насколько я понимаю, после переустановки ОС даже если группы будут называться так же, как до переустановки, SID-ы у них будут другие, и импортированные настройки на них никак не повлияют. Как можно решить эту задачу? |
FunkyByte, попробуйте сохранить файлы:
%SystemRoot%\system32\GroupPolicy\Machine\Registry.pol %SystemRoot%\system32\GroupPolicy\User\Registry.pol |
Посмотрел повнимательнее на политики через консоль gpedit. Обнаружил, что SIDы отображаются не только в данных, полученных при экспорте через secedit, но и в консоли. Более того, в данных, полученных через secedit /export, отображаются не только SIDы, но и имена пользователей и групп. Возникло подозрение, что SIDами отображаются удалённые пользователи и группы. Как это можно проверить? Может можно как-то получить имя пользователя или группы из SIDа?
|
Время: 17:32. |
Время: 17:32.
© OSzone.net 2001-