Я хотел бы иметь возможность настроить объект групповой политики для установки обоев для компьютера, а не для каждого пользователя. Однако, читая документацию и форумы, я не смог понять, что, кажется, должно быть простым делом.
Это для доменной среды Windows Server 2008 R2.
Заранее спасибо.
Единственный способ сделать это («это« существо »устанавливает что-то в политике пользователя в зависимости от того, на каком компьютере вошел пользователь») - это Кольцевая обработка, где (в режиме слияния) связанные объекты групповой политики объекта компьютера проверяются на соответствие политике пользователя, а также объекту пользователя.
Обработка петли может значительно усложнить вашу среду GPO и применить множество непреднамеренных политик - убедитесь, что вы полностью понимаете, что она будет делать, и протестируйте потенциальные воздействия, прежде чем включать ее.
Хотя это выполнимо, нет очевидного способа сделать это, потому что Обои НЕ МОГУТ быть развернуты в GPO "Компьютер" ... только в GPO "Пользователь"
Вот как я это сделал, Крит, редактирую новый GPO и перехожу к:
Конфигурация пользователя \ Политики \ Административные шаблоны \ Рабочий стол \ Рабочий стол
Здесь вы включаете опцию «Обои для рабочего стола» ..... и затем вводите местоположение, чтобы упростить задачу, вы можете развернуть его здесь:
C: \ Windows \ Интернет \ Wallpaper \ Windows \ NewWallpaper.jpg
Теперь вам также необходимо скопировать изображение обоев локально, поэтому в том же объекте групповой политики, который вы редактируете, перейдите по адресу: Конфигурация пользователя \ Предпочтения \ Настройки Windows \ Файлы
Затем создайте новую запись «Файл».
Действие: Заменить
Исходный файл (ы): \ yourfileserverUNC \ Share \ NewWallpaper.jpg
Целевой файл: C: \ Windows \ Интернет \ Wallpaper \ Windows \ NewWallpaper.jpg
Затем вы применяете этот объект групповой политики к корню своего домена. Я знаю, что вы сейчас спрашиваете, как мне ограничить объект групповой политики, чтобы он работал только на определенных компьютерах? .. Это секретный соус, мой друг, фильтры WMI !!!. . вы можете создать фильтр WMI, который ограничивает выполнение объекта групповой политики определенным числом IP-адресов или диапазоном IP-адресов, перейдите в раздел WMI Filters и создайте новый фильтр типа «root \ CIMv2» и на Тип поля «Запрос»:
выберите * из Win32_IP4RouteTable, где (Имя типа «10.1.3.%» ИЛИ Имя типа 10.122.77.29 ИЛИ Имя типа 10.122.77.30)
Сохраните фильтр WMI, затем вернитесь к объекту групповой политики и на вкладке «Область действия» вы увидите параметр «Фильтрация WMI» внизу, выберите созданный фильтр WMI, который ограничит выполнение объекта групповой политики теми, машины или диапазон машин, указанных в IP-адресах ... он действительно хорошо работает в моих системах ... Надеюсь, это поможет ... Спасибо!