Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Ярлыки на рабочий стол политикой домена (http://forum.oszone.net/showthread.php?t=290722)

Jandosic 10-11-2014 15:19 2427382

Ярлыки на рабочий стол политикой домена
 
Настроил развертывание ярлыков вот таким образом
Не работает. Выходил входил, перезагружал, толку нет. Что можно сделать?
И еще, в другом домене наоборот, удалил некоторые ярлыки из политики, а они все равно появляются. Т.е. удаляю с рабочего стола а после перезагрузки ярлык снова на месте, но на компах которые введены в домен уже после удаления ярлыка - все ок.

uel 10-11-2014 19:03 2427484

Какая ОС на компах юзеров? Политика GPP куда применяется?

James Marsh 10-11-2014 21:52 2427590

Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт.

Iska 11-11-2014 02:48 2427676

Цитата:

Цитата James Marsh
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »

Это в корне неверный подход. Ярлыки должны создаваться. По месту.

Jandosic 11-11-2014 18:02 2428029

Цитата:

Цитата uel
Какая ОС на компах юзеров? »

Win 7/2008R2/2012R2
Цитата:

Цитата uel
Политика GPP куда применяется? »

Не понял вопроса

uel 11-11-2014 18:08 2428033

Цитата:

Цитата Jandosic
Не понял вопроса »

Политика должна применятся на подразделение с учетками пользователей (не компами).

Jandosic 11-11-2014 18:18 2428036

Цитата:

Цитата uel
Политика должна применятся на подразделение с учетками пользователей (не компами). »

Т.е. Вот сюда нужно добавить? Что-то не получается


Jandosic 11-11-2014 18:35 2428046

А вот, применил групповую политику для подразделения Администраторы, но все равно не работает

uel 11-11-2014 18:37 2428047

Нет. Ты пытаешься прицепить политику на весь домен, что естественно тебе никто сделать не даст. Управление ярлыками делается с помощью предпочнений групповых политик, и работает только если созданную политику привязать на организационное подразделение с пользователями. На скриншоте не видно никаких организационных подраздедений.

Цитата:

Цитата Jandosic
подразделения Администраторы »

Такого пордазделения не существует, это группа безопасности, на ней не сработает.

uel 11-11-2014 18:50 2428052

Вложений: 2
На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309

Jandosic 11-11-2014 18:52 2428054

Цитата:

Цитата uel
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »

А как это сделать то? Создать новое подразделение?

Цитата:

Цитата uel
На первой картинке создано подразделение OU, на второй к нему приненяется политика autoenroll
Вот почитай:
http://gpo-planet.com/?p=1377
http://gpo-planet.com/?p=1309 »

Во, спасибо большое, буду читать

Jandosic 11-11-2014 19:59 2428075

Цитата:

Цитата uel
Такого пордазделения не существует, это группа безопасности, на ней не сработает. »

А вот тут не пойму, почему не существует, это разве не подразделение?


Jandosic 11-11-2014 20:50 2428105

Все, заработало, я просто политику настроил на компьютер а не на пользователя, теперь все ок

uel 11-11-2014 22:43 2428159

Цитата:

Цитата Jandosic
это разве не подразделение? »

Группы безопасности и подразделения это абсолютно разные вещи. В данном случае это группа.

Iska 12-11-2014 01:19 2428196

Из письма в PM:
Цитата:

Цитата James Marsh
Цитата James Marsh:
Наштампуйте ярлыки в расшареную папку и копируйте cmd'шником через логон скрипт. »
---
Это в корне неверный подход. Ярлыки должны создаваться. По месту.
---
Почему подход не верный?

Потому что при создании в ярлык внедряется ссылка, привязанная к машине. Детали в [MS -SHLLINK]: Shell Link (.LNK) Binary File Format, раздел «2.3 LinkInfo»:
Цитата:

The LinkInfo structure specifies information necessary to resolve a link target if it is not found in its original location. This includes information about the volume that the target was stored on, the mapped drive letter, and a Universal Naming Convention (UNC) form of the path if one existed when the link was created.
Цитирую утрированное объяснение:
Цитата:

При создании ярлыка в Windows NT в него незаметно встраивается путь, соответствующий соглашению универсального именования (Universal Naming Convention, UNC), например «\\computer\c$». При активизации пользователем такой ссылки вначале производится попытка подключения методом UNC. Это называется «внедрение ссылки». Обычно не возникает никаких проблем, но при копировании ярлыка на другой компьютер или изменении имени компьютера, другая машина может потребовать имя пользователя и пароль к ресурсу общего доступа первой машины, указанного в соответствии с UNC.
В своё время в Resource Kit'ы Windows 95 и NT 4.0 входила утилита «shortcut.exe», которая посредством параметра «-S» умела удалять внедрённые ссылки. В последующих выпусках её убрали.

Есть политика Проводника:
Скрытый текст


Ссылки по теме:
Windows Confidential: Tracking Shortcuts
Disabling Automatic Network Shortcut Resolution
Shortcuts Created Under Windows NT 4.0 Resolve to UNC Paths
LinkResolveIgnoreLinkInfo: Core Services

Всегда ли внедряется ссылка, и любыми ли способами создания ярлыка — специально мною не проверялось.


Время: 13:38.

Время: 13:38.
© OSzone.net 2001-