Назад | Перейти на главную страницу

Проблемы с применением ключей реестра через групповую политику

У меня серьезная проблема с некоторым музыкальным программным обеспечением. Я надеялся, что если я быстро объясню, что я сделал, какой-нибудь гуру GPO сможет определить, где я ошибся?

Server 2012
Client OS - XP SP3 
Music Software - Cubase 5

Итак, учащиеся должны иметь возможность изменять размер буфера на некоторых внешних звуковых картах (называемых Mbox) в сочетании с Cubase 5. Однако у них больше нет доступа к реестру, поэтому они не могут изменить определенные настройки. Я использовал SysMon из SysInternals и нашел ключи, установил для них самый низкий параметр, экспортировал их, добавил их в контроллер домена и настроил следующую политику:

Конфигурация компьютера> Политики> Параметры Windows> Реестр

МАШИНА \ Программное обеспечение \ Digidesgin \ Digiasio

Щелкните правой кнопкой мыши объект / клавишу reg> Свойства

Установите "Заменить существующие разрешения для всех подключей наследуемыми разрешениями"

Изменить безопасность> предоставил пользователям полный контроль

Затем я вошел в систему как студент и проверил, что политика компьютера была скопирована с помощью psexec:

psexec.exe \\computername -u domain\myadminaccount gpresult.exe /scope computer /v

Но кажется, что он сбрасывает ключ до максимального значения для студентов, хотя я установил его на что-то другое (например, экспортированный мной ключ установлен на 128 миллисекунд, но его сбрасывают до 1024 миллисекунд, когда студент входит в систему). по-прежнему не могут изменить этот параметр.

Может ли кто-нибудь предложить, что я могу попробовать дальше, я использовал StackExchange в прошлом для решения других проблем, которые у меня были (php и т. Д.) ... надеюсь, я в нужном разделе.

Что ж, я нашел решение, используя не GPO, а программу под названием CPAU. Это позволяет запускать программы с более высокими правами.

http://www.joeware.net/freetools/tools/cpau/

Первый шаг - создать закодированный файл задания, для этого откройте командную строку в том же месте, что и program.exe:

cpau -u домен \ имя пользователя -p пароль учетной записи -ex "program.exe" -enc -file program.job

Это создает файл задания, теперь снова откройте текстовый файл в том же месте и введите:

cpau -dec -file program.job –lwp

Сохраните это как «nameoftheprogram.cmd» и примените все разрешения безопасности (т. Е. Все)

У вас должны быть файлы cpau.exe, program.job и program.cmd в том же месте, что и исходный файл program.exe. Измените значок на файл .cmd и переместите ярлык в место, к которому у них есть доступ.

Сортировано!