Очистка кэша и временных файлов в профилях пользователей в Windows (RDS) с помощью PowerShell и GPO

Администраторы ферм Windows Server RDS часто сталкиваются с проблемой нехватки места на системном диске из-за большого количества пользовательских данных. В этой статье показано, как использовать PowerShell и групповые политики для автоматической очистки папок Recycle Bin, Downloads, Temp и Cache в пользовательских профилях на Windows. Содержание: Автоматическая очистка папок Temp и… Читать далееОчистка кэша и временных файлов в профилях пользователей в Windows (RDS) с помощью PowerShell и GPO

Как добавлять, устанавливать, удалять или импортировать ключи реестра с помощью GPO

В этой статье мы рассмотрим, как использовать групповую политику (GPO) для централизованного создания, изменения, импорта и удаления любых ключей и параметров реестра на компьютерах, подключенных к домену. Вы можете управлять элементами реестра с помощью специальных расширений, называемых Предпочтения групповой политики (GPP). В GPP есть отдельный раздел, в котором можно централизованно… Читать далееКак добавлять, устанавливать, удалять или импортировать ключи реестра с помощью GPO

Копирование файлов и папок на компьютеры пользователей с помощью GPO

Вы можете использовать групповые политики для копирования определенных файлов и папок на пользовательские компьютеры в домене Active Directory. Вы можете поместить файлы на Рабочий стол, в определенный каталог профиля пользователя или любую другую папку на локальном диске. С помощью GPO можно автоматически копировать и обновлять различные файлы конфигурации, INI-файлы, исполняемые… Читать далееКопирование файлов и папок на компьютеры пользователей с помощью GPO

Как создать запланированную задачу с помощью GPO

Вы можете использовать групповую политику для создания и развертывания запланированных задач на компьютерах домена. Например, вы можете создать задачу, которая будет автоматически выводить пользователей из системы или выключать компьютеры в определенное время, запускать сценарий и т. д. В этом примере мы создадим новую задачу планировщика, которая будет отображать всплывающее уведомление,… Читать далееКак создать запланированную задачу с помощью GPO

Как отключить TLS 1.0 и TLS 1.1 в Windows с помощью GPO

В этой статье мы покажем, как отключать устаревшие версии протокола Transport Layer Security в Windows с помощью групповых политик. Версии TLS 1.0 и 1.1 больше не являются безопасными и должны быть отключены по умолчанию для всех служб. Если вы перевели все свои службы на TLS 1.2 или TLS 1.3, вы… Читать далееКак отключить TLS 1.0 и TLS 1.1 в Windows с помощью GPO

Развертывание принтеров для пользователей и компьютеров домена с помощью GPO

Вы можете использовать групповые политики (GPO) для установки и подключения общих принтеров к определенным пользователям, компьютерам и группам в домене Active Directory. В этой статье мы рассмотрим, как автоматически подключать общий принтер для пользователя домена при входе на компьютер Windows. Рассмотрим следующую конфигурацию: в организации есть 3 отдела. Пользователи каждого… Читать далееРазвертывание принтеров для пользователей и компьютеров домена с помощью GPO

Как включить и настроить WinRM (удаленное управление Windows) с помощью GPO

В этой статье мы покажем, как включать и настраивать Windows Remote Management (WinRM) на компьютерах домена с помощью групповой политики (GPO). Windows Remote Management — это реализация протокола WS-Management Protocol для удаленного управления настольными компьютерами и серверами Windows. WinRM позволяет удаленно управлять компьютерами через: Server Manager (Windows Server) PowerShell Remoting… Читать далееКак включить и настроить WinRM (удаленное управление Windows) с помощью GPO

Запуск сценариев запуска (входа) PowerShell с помощью GPO

Групповая политика Windows позволяет запускать различные файлы сценариев при запуске/выключении компьютера или при входе/выходе пользователя. Вы можете использовать GPO не только для запуска классических пакетных сценариев входа в систему на компьютерах домена (.bat, .cmd, .vbs), а также для выполнения сценариев PowerShell (.ps1) во время запуска/выключения/входа в систему/выхода из системы. В… Читать далееЗапуск сценариев запуска (входа) PowerShell с помощью GPO

Как запустить сценарий входа в GPO только один раз

Сценарии входа в GPO позволяют запускать сценарий BAT или PowerShell при запуске компьютера или входе/выходе пользователя. В некоторых случаях администратор хочет, чтобы определенный сценарий (команда/программа) выполнялся для каждого пользователя или компьютера только один раз и не запускался при последующих входах. Для решения этой задачи можно использовать стандартный сценарий входа в… Читать далееКак запустить сценарий входа в GPO только один раз

Использование команды GPResult для проверки примененных GPO и данных RSoP

[GPResult.exe инструмент командной строки, используемый для получения результирующего набора политик (RSoP), применяемых к пользователю и/или компьютеру в домене Active Directory. GPResult позволяет отобразить список политик домена (GPO), которые применяются к компьютеру и пользователю, параметры политики, время обработки GPO и ошибки. Это наиболее часто используемый инструмент администратора для анализа параметров и… Читать далееИспользование команды GPResult для проверки примененных GPO и данных RSoP