GPO управление службами и Harware Profile
Добрый день. При поднятии всуса и gpo политики для него, столкнулся с проблемой созданной прошлыми админами. Служба обновления мало того что отключена (это то исправить легко через политики), но она еще исключена из за запуска в данном hardware profile, те нет разрешения. К сожалению не нашел как через политики или скриптами это исправить, кроме как ручками. Но есть нюанс в виде 350+ компов) Может все таки как то это можно выполнить? Системы Windows XP SP3. Заранее спасибо.
|
wan1799,
Эти профили находятся в HKLM\SYSTEM\CurrentControlSet\HardwareProfiles. думаю пара экспериментов с изменением параметров там вам помогут. Правда есть ненулевая вероятность, что ваши бывшие коллеги понаделали разных профилей, тогда нужно стремиться к унификации. я бы начала на виртуалках, с удаления всего кроме Profile1 (дефолтовый) |
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_WUAUSERV\0000]
"CSConfigFlags"=dword:00000001 Вот этот ключ. Если параметр 1 то запуск запрещен в текущем профиле, если 0 то разрешен. Огромное спасибо за наводку! Даже как то неудобно что так просто решалось и найти не мог! Не большое дополнение после экспериментов. Если же существует только дефолтный профиль то тогда в ветке [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\ существует только 3 записи 0000 0001 Current, при создании нового профиля начинает нумероваться 0002 0003 и в тому подобном порядке. Какой бы профиль не был выбран, его параметры копируются в ветку Current, соответственно если создать политику на изменение ключа( в начале приведенного), то при каждом применении политики, даже если профилей много, все равно будет разрешен запуск этой службы. |
Время: 14:01. |
Время: 14:01.
© OSzone.net 2001-