os:gpo
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
os:gpo [02.06.2023 10:00] – [Логирование установки] viacheslav | os:gpo [30.07.2024 19:21] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== GPO ====== | ||
+ | :!:Если // | ||
+ | |||
+ | Порядок срабатывания (link order): политики обрабатываются в обратном порядке (снизу вверх), | ||
+ | |||
+ | ===== Фильтры WMI ===== | ||
+ | **Только 32-битные ОС:**\\ | ||
+ | root\CIMv2\\ | ||
+ | Select * from Win32_Processor where AddressWidth = ' | ||
+ | |||
+ | **Только 64-битные ОС:**\\ | ||
+ | root\CIMv2\\ | ||
+ | Select * from Win32_Processor where AddressWidth = ' | ||
+ | |||
+ | **Все, кроме Windows XP и Windows Vista:**\\ | ||
+ | root\CIMv2\\ | ||
+ | %%Select * from Win32_OperatingSystem where NOT (Version like " | ||
+ | |||
+ | http:// | ||
+ | http:// | ||
+ | [[https:// | ||
+ | https:// | ||
+ | |||
+ | ===== Удалённый помощник ===== | ||
+ | Remote assistant\\ | ||
+ | //Computer Configuration/ | ||
+ | |||
+ | |Включить оптимизацию пропускной способности |Отключено | | ||
+ | |Настроить предлагаемую удаленную помощь\\ (Разрешить удаленное управление этим компьютером: | ||
+ | |Разрешить подключения только с компьютеров под управлением Windows Vista или более поздней версии |Отключено | | ||
+ | |||
+ | Файрволл\\ | ||
+ | //Computer Configuration/ | ||
+ | Предопределённые настройки - Удалённый помощник, | ||
+ | |||
+ | ===== RDP ===== | ||
+ | Правило на файрволле: | ||
+ | Конфигурация компьютера -> Политики -> Административные шаблоны -> Сеть -> Сетевые подключения -> Брандмауэр Windows -> Профиль домена -> Разрешить исключения для входящих сообщений удаленного управления рабочим столом\\ | ||
+ | Computer configuration -> Policies -> Administrative Templates -> Network -> Network Connections -> Windows Firewall -> Domain Profile -> Windows Firewall: Allow Remote Desktop Exception | ||
+ | |||
+ | Включить RDP:\\ | ||
+ | Конфигурация компьютера -> Политики -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Узел сеансов удаленных рабочих столов -> Подключения -> Разрешать удаленное подключение с использованием служб удаленных рабочих столов\\ | ||
+ | Computer configuration -> Policies -> Administrative Templates -> Windows Components -> Terminal Services -> Terminal Server -> Connections -> Allow users to connect remotely using Terminal Services | ||
+ | |||
+ | Откл. проверку подлинности на уровне сети:\\ | ||
+ | Конфигурация компьютера -> Политики -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Узел сеансов удаленных рабочих столов -> Безопасность -> Требовать проверку подлинности пользователя для удаленных подключений с помощью проверки подлинности на уровне сети | ||
+ | ===== Импорт шаблонов .admx ===== | ||
+ | Создать папку PolicyDefinitions, | ||
+ | <code powershell> | ||
+ | mkdir \\domain.ru\SYSVOL\domain.ru\Policies\PolicyDefinitions | ||
+ | </ | ||
+ | |||
+ | Переписать туда .admx и .adml в соответствующие подпапки\\ | ||
+ | {{: | ||
+ | |||
+ | ===== Логирование установки ===== | ||
+ | Конфигурация компьютера -> Политики -> Административные шаблоны -> Компоненты Windows -> Установщик Windows -> Задать типы событий, | ||
+ | Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Windows Installer -> Specify the types of events Windows Installer records in its transaction log | ||
+ | |||
+ | Логи пишутся в '' | ||
+ | |||
+ | |||