Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Распространение файлов (ключей) реестра через AD.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа. Возник вопрос..., как распространить определенные ключи (значения) реестра через AD... Т.к. есть куча параметров (например мастер браузер), которые ходить и менять каждому пользователю отдельно - лениво и долго. Плюс это не решает проблемы установки ОС на новых машинах. Логон-скрипты, тоже не самое лучшее решение, т.к. этот скрипт будет загружаться всегда (даже если изменения уже были внесены), и увеличивать время загрузки. Нет ли кого-нибудь красивого решения, как распространить значения реестра через саму AD.
 
P.S. Просьба не отправлять читать маны... Ибо все что смог уже прочитал... Даже если Вы знаете, какую-либо статью на technet, то лучше киньте ссылку...

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:22 20-01-2006 | Исправлено: Out, 18:23 20-01-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Out

Цитата:
реестра через саму AD.  

Зайди в карту этого форума. Там есть внизу ссылка на общую тему по групповым политикам. В этой теме есть ссылки на статьи Microsoft про custom administrative templates. Там же есть ссылки на топики здесь, где это обсуждалось. Там найдешь все, что тебе нужно.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:59 20-01-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Out
Я не притендую на правильность решения, просто делаю так. Пишу .cmd файл типа
 
regedit /s \\полный_путь_к_файлу_\MyRegFile.reg  
 
В данном случае используется встроенное средство командной строки, а ключ /s позволяет не задавать вопросов пользователю. Ну и распостраняю его через групповые политики. Никаких проблем. Главное корректно написаный рег-файл и не пытаться всунуть ключ, относящийся к HKCU в загрузочные скрипты, он должен идти как логон-скрипт. И естественно ключ, влияющий на HKLM, не будет действовать при логоне ограниченного в правах юзера.

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 20:01 20-01-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
Ты имеешь ввиду http://support.microsoft.com/default.aspx?scid=kb;en-us;225087 ?? А имеено:
 

Цитата:
Converting a Registry Change into ADM Keywords
The biggest challenge may be finding a useful registry change that you want to distribute. For example, take the following change that allows you to move the printer spool folder. Remember that before you point the spool to a new folder, that folder must be created. You can then make the following change to the registry:
 
WARNING: If you use Registry Editor incorrectly, you may cause serious problems that may require you to reinstall your operating system. Microsoft cannot guarantee that you can solve problems that result from using Registry Editor incorrectly. Use Registry Editor at your own risk.
 
 
1.    Start Registry Editor (Regedt32.exe).
2.    Locate the DefaultSpoolDirectory value under the following key in the registry:
 
   HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print\Printers
                         
 
NOTE: The above registry key is one path; it has been wrapped for readability.
3.    On the Edit menu, click String, type X:\Pathname (for example, D:\Printing), and then click OK.
4.    Quit Registry Editor.
This change to the registry must be converted into a template format so that HKEY becomes CLASS (Machine or User), Key becomes KEYNAME, and Value becomes VALUENAME (followed by NUMERIC if the type is BINARY or DWORD).
Creating an ADM File
ADM files can be created with any text editor.
 
Create a file following the block-structure syntax of the *.adm language:
•    Quotation marks around terms with spaces
•    Block structures have a beginning and an end
•    Save with *.adm extension (not .txt)
To create a ADM file template:
1.    Start NotePad or any text editor to create your template.
2.    Create an .ADM file following the rules outlined above. For example:
CLASS MACHINE
CATEGORY "How To Test"
POLICY "Change Spool Directory"
KEYNAME "System\CurrentControlSet\Control\Print\Printers"
PART "Spool Directory"
EDITTEXT
VALUENAME "DefaultSpoolDirectory"
END PART
END POLICY
END CATEGORY
Spacing does not matter. If a name has a space in it, it must be surrounded by quotation marks. As a good practice, surround all labels, keynames, and valuenames with quotation marks. Remember to save the file with a .ADM extension.

 
Просто, если ты имеешь именно эту статью, то следуя инструкциям, у меня, к сожалению, у меня ничего не получается... Даже создавая тестовый adm файл, который описан в статье...
Посему... либо нужно укаать, какой-нибудь рабочий пример (проще найти реально рабочий adm), либо искать другие пути.

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 13:18 21-01-2006 | Исправлено: Out, 18:07 21-01-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Out

Цитата:
либо нужно укаать, какой-нибудь рабочий пример  


Код:
CLASS MACHINE
CATEGORY SOFTWARE\Microsoft\Windows\CurrentVersion\policies
  POLICY system
  KEYNAME SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
    PART dontdisplaylastusername NUMERIC
    VALUENAME "dontdisplaylastusername"
    END PART
    PART legalnoticecaption EDITTEXT
    VALUENAME "legalnoticecaption"
    END PART
    PART legalnoticetext EDITTEXT
    VALUENAME "legalnoticetext"
    END PART
    PART shutdownwithoutlogon NUMERIC
    VALUENAME "shutdownwithoutlogon"
    END PART
    PART undockwithoutlogon NUMERIC
    VALUENAME "undockwithoutlogon"
    END PART
    PART LogonType NUMERIC
    VALUENAME "LogonType"
    END PART
  END POLICY
END CATEGORY
 


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:50 21-01-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
Ну я написал приблизительно тоже самое:

Цитата:
 CLASS MACHINE
CATEGORY SYSTEM\CurrentControlSet\Services\Browser
  POLICY Parameters
  KEYNAME SYSTEM\CurrentControlSet\Services\Browser\Parameters
PART IsDomainMaster EDITTEXT
    VALUENAME "IsDomainMaster"
    END PART
    PART MaintainServerList EDITTEXT
    VALUENAME "MaintainServerList"
    END PART
  END POLICY
END CATEGORY  

Только не могу понять почему не работает?? Вроде синтаксис верен... Да и все остальное вроде как нормаьно... Может объяснишь в чем моя ошибка?

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 16:11 22-01-2006
penext2003

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогает утилитка reg2adm , доступная, например, тут _http://download.mcb.ucdavis.edu/public/pc/utilities/reg2adm/

Всего записей: 31 | Зарегистр. 10-03-2004 | Отправлено: 16:23 22-01-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
penext2003
Не помогает.... Почему-то не работает... =(
 
P.S. Утилита написала так же как и я.. =))

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 16:50 22-01-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Out

Цитата:
Не помогает.... Почему-то не работает... =(  

Как ты определяешь что не работает ? Блин, неужели нужно клещами все тянуть ? Рассказывай подробно, что делал, что именно не работает и как ты определял что не работает.


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:59 22-01-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Короче решается все просто (а ларчик просто открывался). Во вкладке View -> Filtering убераем галку "Only show configured policy settings". После этого все видим... =)
 
ОГРОМНОЕ СПАСИБО G14 =)


----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:15 22-01-2006
onesedan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, помогите тогда советом...
Как проставить для параметра с типом NUMERIC (DWORD) значение 0?
Минимум что я могу проставить это 1.

Всего записей: 14 | Зарегистр. 24-04-2006 | Отправлено: 11:35 24-04-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Например так:

Код:
 
CLASS MACHINE
CATEGORY SYSTEM\CurrentControlSet\Control
  POLICY TimeZoneInformation
  KEYNAME SYSTEM\CurrentControlSet\Control\TimeZoneInformation
    PART StandardBias NUMERIC
MIN 0
    MAX 10

    VALUENAME "StandardBias"
    END PART
  END POLICY
END CATEGORY
 

или поставить в disable.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:57 24-04-2006
onesedan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14 спасибо за инфу, но не помогло .
Дело в том, что я хочу на всех машинах сети запретить отображеие иконки Spider DrWeb. Делается это через параметр "ShowIcon" в "HKLM\SOFTWARE\IDAVLab\SpIDer\Settings" (0 - не отображать, 1 - отображать).
Мой *.adm файл:
 
CLASS MACHINE
CATEGORY "DrWeb"
  POLICY "NoIcon"
  KEYNAME "SOFTWARE\IDAVLab\SpIDer\Settings"
    PART "ShowIcon" NUMERIC
   MIN 0
   MAX 2
    VALUENAME "ShowIcon"
    END PART
  END POLICY
END CATEGORY
 
Срабатывает только если я проставляю 1 (то есть если я вручную меняю на лок. машине значение на 0, а затем применяю шаблон со значением 1, то значение на лок. машине меняется на 1, если выбираю значение 2, то значение на лок. машине остается прежним). На 0 никакой реакции. Причем, было замечено, что если набирать не вручную "0" а выбирать при помощи кнопок "Вверх"\"Вниз" значение этого параметра, то "Вверх" останавливается на 2, а при нажатии "Вниз" (то есть уменьшение значения) доходит до 0, а затем спрыгивает на 2 и тд... (1,0,2,1,0...)
То есть такое ощущение, что 0 расценивается не как 0, а как бесконечно большое число, которое не меняет значение параметра, а оставляет его прежним... (может я не прав?).
Что можно предпринять? Можно конечно и *.reg файлом этот параметр всем установить - но это же не дело!
(При установке вручную на лок. машине значения параметра в 0 - иконка после перезагрузки исчезает...)
 
Так же почему то не срабатывает disable этого параметра. Насколько я понимаю при этом фактически данный ключ реестра должен удалиться из реестра лок. машины. (по-крайней мере с другими шаблонами у меня так и происходит). Но отключив данный параметр в шаблоне, он остается на лок. машине с прежним значением.
 
P.S. Можно ссылку на полный синтаксис административных шаблонов?...

Всего записей: 14 | Зарегистр. 24-04-2006 | Отправлено: 19:53 24-04-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
onesedan
Вот для 2000, вроде более-менее полное:
http://download.microsoft.com/download/1/7/2/1725520f-1228-4dff-9c5d-594042475844/rbppaper.doc  (470Kb)
 
Я сейчас поопробовал твой шаблон применить у себя(XP SP2) - все прекрасно работает, только 2 на 3 поменял, но это не принципиально. Импортировал шаблон, поставил руками там ноль и сделал gpupdate - вуаля.

Код:
CLASS MACHINE  
CATEGORY "DrWeb"  
  POLICY "NoIcon"  
  KEYNAME "SOFTWARE\IDAVLab\SpIDer\Settings"  
    PART "ShowIcon" NUMERIC  
     MIN 0
     MAX 3
     VALUENAME "ShowIcon"  
    END PART  
  END POLICY  
END CATEGORY
 



----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:26 24-04-2006
onesedan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за док!
Все разобрался... Мой косяк.
В родительском GPO раньше стоял этот параметр и там было установлено значение 1. Шаблон был удален из род. GPO, а его действие осталось. И к тому же установлено "не перекрывать" для него.
Добавил этот шаблон обратно, сделал "на задан" для это параметра и удалил его.
Теперь для дочернего GPO этот шаблон отрабатывает.
Еще раз спасибо за помощь и за инфу....

Всего записей: 14 | Зарегистр. 24-04-2006 | Отправлено: 09:55 25-04-2006
onesedan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Такой вопрос: можно ли скопировать существующий GPO во вновь создаваемый, дабы не настраивать его с нуля?
(если данный вопрос проскакивал на форуме прошу прощения)

Всего записей: 14 | Зарегистр. 24-04-2006 | Отправлено: 11:11 26-04-2006
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
onesedan
Вот так точно сработает

Код:
 
POLICY "NoIcon"  
  KEYNAME "SOFTWARE\IDAVLab\SpIDer\Settings"
  PART "Отображать значок SpIDer в системной области" CHECKBOX
      VALUENAME "ShowIcon"
      VALUEON NUMERIC 1
      VALUEOFF NUMERIC 0  
   END PART
END POLICY
 

 
Если не поставить  
 
VALUEOFF NUMERIC 0  
 
То параметр ShowIcon будет просто удаляться из реестра при снятии галочки с чекбокса

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 12:26 26-04-2006 | Исправлено: Etalon, 12:44 26-04-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
onesedan

Цитата:
Такой вопрос: можно ли скопировать существующий GPO во вновь создаваемый, дабы не настраивать его с нуля?

с использованием gpmc тожно можно, брать тут www.microsoft.com/windowsserver2003/gpmc/


----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 15:00 26-04-2006
onesedan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS спасибо за ссылку. Вещь удобная.
Кто-нибудь может подсказать почему при выставленых значениях "Запретить доступ к дискам через "Мой компьютер"" и "Скрыть выбранные диски из окна "Мой компьютер"" (Ограничить доступ ко всем дискам) все равно диски отображаются и к ним полный доступ у пользователя? (w2ksp4)  
 
 
Добавлено:
Предыдущий вопрос снимается... разобрался...

Всего записей: 14 | Зарегистр. 24-04-2006 | Отправлено: 16:59 26-04-2006
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Справка по .ADM файлам
Using Administrative Template Files with Registry-Based Group Policy

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 09:40 27-04-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Распространение файлов (ключей) реестра через AD.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru