Gpresult не показывает политики компьютера
Сообщение rick » 13 июн 2016 19:59
Здравствуйте!
Столкнулся с проблемой установки ПО групповыми политиками.Установил msi пакет.
Далее требуется скопировать файл по пути C:Program Filesexample
Создал политику «name_settings», в этой политике такой конфиг:
Конфигурация компьютера-Политики-Настройка-Конфигурации Windows-Файлы
Создать файл
Действие-Создать/Обновить/Заменить — ни одно из этих действий не копирует файл.
Исходный файл — выбрать нужный файл в директории SYSVOL
Конечный файл — выставил путь куда нужно файл копировать C:Program Filesexample
gpupdate /force
результата нет, файл там не появляется.
Где я ошибаюсь ? Куда смотреть ?
Так же есть файл реестра, который в обычном случае просто запускается, в нем достаточно много параметров. Он обновляет нужные «ветки» реестра и ПО работает.
Каким образом возможно организовать обновление реестра из reg файла ?
Буду очень благодарен за помощь ! Заранее спасибо!
Администратор сайта Сообщения: 565 Зарегистрирован: 14 сен 2012 06:50 Откуда: г.Сыктывкар Контактная информация:
Расшифровка
/s название_устройства
Устанавливает имя устройства или его IP адрес. Когда ничего не прописывается, то задаётся текущее устройство, на котором происходит работа.
/u доменюзер_устройства
Для того, чтобы запустить работу команды gpresult будет использована именно та учетная запись, которая прописывается в указанном параметре.
/p код_доступа
Указывается пароль для того, чтобы можно было войти в учетную запись, устанавливаемую в /u.
/user имя_юзера
Прописывается имя юзера, записи RSOP для которого нужно увидеть.
Следует указать, результаты для чего именно необходимо увидеть – юзера или устройства.
/v
Обеспечивается выдача детальной информации о политике.
/z
Любые сведения о групповой политике, которые будут найдены, выдаются на экран. Следует сказать о том, что их количество может быть весьма велико. Именно по этой причине следует установить перенаправление подобной информации в заранее указанный текстовый документ.
Иллюстрированный самоучитель по автоматической установке Windows XP
С помощью Результирующей политики (Resultant Set of Policy), администраторы могут оценить и предсказать, как разные политики будут действовать на определенный компьютер или пользователя, так и на группу компьютеров или пользователей. Когда политики применены на нескольких уровнях (например, сайт, домен, контроллер домена и организационная единица), их результаты могут противоречить друг другу. Если обнаружена несовместимая политика, то может быть сложно откатить и изменить ее. Результирующая политика помогает администраторам определить окончательный набор примененных политик и отменить неправильные приоритеты политик, облегчая исправление ошибок.
Как работает результирующая политика (RSoP)
Результирующая политика (RSoP) – это обработчик запросов, который опрашивает существующие политики и сообщает о результатах запроса. Он опрашивает существующие политики, применяемые к сайту, домену, контроллеру домена и организационной единице (OU). Результирующая политика собирает информацию из базы данных CIMOM (обычно называемой «WMI»).
Помимо проверки параметров, установленных Групповой политикой, Результирующая политика также проверяет Установку программ для любого приложения, относящегося к конкретному пользователю или компьютеру, и также сообщает результаты этих запросов. В Результирующей политике подробно отражены все параметры политик, сконфигурированные администратором, включая Административные шаблоны, Перенаправление папок, Настройка Internet Explorer, Параметры Безопасности и Сценарии.
Инструменты Результирующей политики
В Windows XP проще проверить, какая политика применена к определенному компьютеру. У администраторов есть несколько инструментов, которые они могут использовать, для запуска Результирующей политики для пользователей и компьютеров:
- Оснастка Результирующая политика.
- Инструмент командной строки GPResult.
- Отчет Результирующей политики Центра справки и поддержки.
Использование оснастки Результирующая политика
Оснастка Результирующая политика позволяет Вам проверять действие политик на данного пользователя или компьютер. Возможно удаленное использование Результирующей политики. Это означает, что администраторы могут проверить политики для любого пользователя или компьютера в домене.
Чтобы запустить оснастку Результирующая политика:
- Войдите с правами администратора в домен с компьютера, работающего под управлением Windows XP.
- Нажмите Пуск, Выполнить, и наберите ММС. Появится Консоль управления Microsoft.
- В меню Консоль выберите Добавить или удалить оснастку (Add/RemoveSnap-in). Когда появится диалог Добавить или удалить оснастку, нажмите кнопку Добавить (Add).
- В списке Доступные изолированные оснастки (AvailableStandaloneSnap-ins) выберите Результирующая политика(RSoP) и нажмите Добавить (Add).
- Когда появится Мастер результирующей политики, нажмите Далее (Next). После появления страницы Выбор режима (ModeSelection) нажмите Далее (Next).
- Когда появится страница Выбор компьютера (ComputerSelection), с помощью кнопки Обзор (Browse)выберите компьютер, для которого Вы хотите отобразить параметры, иначе мастер проверит Результирующую политику для компьютера, на котором он запущен. Нажмите Далее (Next).
- Когда появится страница Выбор пользователя (UserSelection), Вы сможете выбрать, для какого пользователя Вы хотите просмотреть параметры политики. (В этом примере администратор выбирает пользователя Cynthia, как показано ниже.) Нажмите Далее(Next).
Рисунок 5: Выбор пользователя в мастере Результирующей политики
Рисунок 6: Отчет результирующей политики.
Вы можете раскрыть дерево политики в левой панели и перемещаться к любой политике, которая применена для целевого пользователя. В этом примере Результирующая политика показывает, что пользователь Cynthia является объектом различных политик, разрешенных через Групповую политику Kiosklockdown.
Рисунок 7: Просмотр разрешенных политик в отчете Результирующей политики
Тема: Диагностика групповой политики с помощью команды gpresult
Групповая политика — одна из лучших разработок Microsoft, однако диагностика связанных с ней проблем может оказаться непростой задачей. Выяснить, почему настройки, заданные с помощью групповой политики, не действуют, можно разными способами.
Просмотр прикладных политик с помощью результирующего набора инструментов политики
Самый простой способ увидеть все параметры групповой политики, которые вы применили к компьютеру или учетной записи пользователя, — с помощью инструмента «Результирующий набор политик». Он не показывает каждую последнюю политику, применяемую к вашему компьютеру, — для этого вам нужно будет использовать командную строку, как мы опишем в следующем разделе. Тем не менее, он показывает практически все политики, которые вы настроили для регулярного использования. И он предоставляет простой графический интерфейс для просмотра параметров групповой политики, действующих на вашем ПК, независимо от того, входят ли эти параметры в групповую политику или локальную групповую политику.
Чтобы открыть инструмент, нажмите «Пуск», введите «rsop.msc» и нажмите на полученную запись.
Инструмент «Результирующий набор политик» начинается с сканирования вашей системы для применения параметров групповой политики.
После того, как он будет выполнен, инструмент покажет вам консоль управления, которая очень похожа на редактор локальной групповой политики, за исключением того, что она отображает только доступные параметры и несколько неустановленных настроек безопасности.
Это позволяет легко просматривать и видеть, какие политики действуют. Обратите внимание, что вы не можете использовать инструмент Resultant Set of Policy для изменения любых этих параметров. Вы можете дважды щелкнуть параметр, чтобы просмотреть детали, но если вы хотите отключить или внести изменения в параметр, вам придется использовать редактор локальных групповых политик.
Удаление локальных групповых политик
Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.
Политики загружаются в реестр Windows из файлов в папках WindowsSystem32GroupPolicy и WindowsSystem32GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.
Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):
Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.