Archiwum kategorii: GPO

Szablony administracyjne Windows 10

Microsoft wydał szablony administracyjne dla Windows 10. Przypominam, że aby móc z nich skorzystać, należy wgrać pliki *.admx do Central Store’u (o ile z takowego korzystacie), czyli  \\nazwa_domeny\SYSVOL\nazwa_domeny\Policies\PolicyDefinitions\, a pliki różnych wersji językowych *.adml do odpowiednich folderów. np. dla serwera w języku angielskim do folderu  \\nazwa_domeny\SYSVOL\nazwa_domeny\Policies\PolicyDefinitions\EN-US.

Po wgraniu nowych polityk może Was uraczyć podczas otwierania jakiejkolwiek polityki GPO komunikat  o treści „Namespace ‚Microsoft.Policies.Sensors.WindowsLocationProvider’ is already defined as the target namespace for another file in the store.”

store-err

Jak podaje producent wyjścia są dwa:

1. Olać błąd i pracować dalej (trochę słabe)
2. Skasować z Central Store’u plik „LocationProviderADM.admx” oraz wszelkie jego wersje językoweo („LocationProviderADM.adml”), a następnie zmienić nazwę „Microsoft-Windows-Geolocation-WLPAdm.admx” na LocationProviderADM.admx. Tak samo postąpić z wersjami językowymi (*.adml).

GPO – brak Internet Explorer Maintenance

Zaistniała potrzeba stworzenia nowej polityki dla wydzielonego OU. Miała ona dotyczyć ustawień przeglądarki Internet Explorer, a konkretnie chodziło o napis w górnym pasku (tytułowym) przeglądarki: „Internet Explorer dostarczony przez <<tu wstaw nazwe firmy>>. Ustawienie to znajduje się w gałęzi User Configuration-> Windows Settings -> Internet Explorer Maintenance -> Browser User Interface -> Browser Title. To znaczy powinno się znajdować. Okazuje się bowiem, że jeśli na kontrolerze domeny zainstalujemy nowszą wersję przeglądarki niż IE8, to nie będziemy w stanie zmienić już tego konkretnego ustawienia. Tak samo jest na stacjach z zainstalowanym dodatkiem administracji zdalnej RSAT – jeśli masz coś nowszego niż IE8, to nie poszalejesz:

Przechwytywani22e

Rozwiązaniem jest znalezienie jakiegoś starego kontrolera domeny ze starszą wersją przeglądarki i uruchomienie na tym kontrolerze edytora polityk GPO. Wtedy wszystko działa i naszym oczom ukazuje się magiczne ustawienie:

 

PrzechwytywanieMożna zapewne zmniejszyć wersję IE do poprzedniej (7 albo ewentualnie 6) i polityka GPO powinna się pokazać, ale Microsoft zaleca korzystanie IEAK, czyli Internet Explorer Administration Kit, w którym możemy stworzyć wcześniej zdefiniowane paczki instalacyjne przeglądarki zamiast sterować ustawieniami z poziomu polityk.