2 příspěvky Stránka 1 z 1
Uživatelský avatar
12. 6. 2018 13:34
Zdravím,
řeším následující problém - mám o tom načteno spoustu článků, ale pořádně jsem to z nich nepochopil, proto se ještě raději zeptám:

Potřebuji pomoci doménových politik GPO aplikovat na konkrétní stanice Powershell script, který upravuje chování metro aplikací pod Windows 10 build 1511 - 10586. Rád bych, aby se tento skript spouštěl hned po startu, čili měl by to být Startup script. PC s tímto buildem si umím vyfiltrovat v AD.

Ale nejsou mi jasné následující věci:

1. Na jaký AD kontejner to mám konkrétně aplikovat? Na celý kontejner Computers? Nikde jsem bohužel nepřišel na to, jak to aplikovat pouze na konkrétní vyfiltrované PC v kontejneru Computers - narazil jsem pouze na nějaké WMI filtry, kde by to snad mělo jít nějak nastavit, ale to jsem bohužel nepochopil, jak to přesně funguje

2. Některá PC mají LOKÁLNĚ (NE přes GPO) deployované nějaké starší skripty, kterých bych se rád zbavil a nastavil tam pouze tento jeden - mohu je přes GPO nějak hromadně smazat?

3. Jak mám nastavit přístupová práva? Defaultně je Security Filtering v GPO nastaven na Authenticated Users - můžu to tam nechat, nebo je třeba to nějak měnit?

3. Jak konkrétně nastavit ten GPO? Dle mě by to mělo být GPO - EDIT - Computer Configuration - Policies - Windows settings - Scripts - Startup - karta PowerShell Scripts a tam přes Add... zadat cestu na síťový disk k tomu souboru. Stačí to takto, nebo ten soubor se skriptem musím ještě zkopírovat do složky SYSVOL (tlačítko Show Files) a musím to někde potvrzovat a nějak ukládat?

5. Na stanicích nakonec stačí zadat gpupdate/force a po restartu by se měl skript aplikovat?

Díky moc za odpovědi
reklama
Uživatelský avatar
14. 6. 2018 19:31
Zdravím,
ad1) Vždy si vytvářím vlastní skupinu na kterou deleguji GPO
ad2) Jak popisuješ tak ne
ad3) Není třeba měnit, ve výchozím stavu bude fungovat
Ad3 (míněno 4)) Ano
Ad5) Ano, toto je skritp na vynucení
Odpovědět
2 příspěvky Stránka 1 z 1
Zpět na „Windows server“