Чтобы добавлять сообщения и комментарии, .

@k1lg0reTr0ut:
k1lg0reTr0ut

вопрос, есть там функция такая: group policy result.
вот иногда выпадает следующая ошибка, при запросе:
"An error occurred while generating report:
Length cannot be less than zero. Parameter name: length"
как то странно гуглилится, вобщем решения работающего я не нашел.
кто-то сталкивался? скорее всего вопрос единственному тут вендузятнику, @верзюку.

@k1lg0reTr0ut:
k1lg0reTr0ut

такое дело.
есть политика, которая применяется только к компу. Во всяком случае, я не нашел, как применить к юзеру File Type Assotiation в политиках для Windows 8.
Вот, политика применяется к компу, а нужно применить к нескольким пользователям.
при этом, компы абсолютно всех лежат в одной OU, и рассортировать их по отделам нельзя.
то есть, если применять политику, то она разойдется по всем компам. а вот как ограничить политику и проверить, заходит ли туда именно определенный юзер входящий в определенную группу.
WMI тут врят ли помогут.
есть ли истории успеха?

@k1lg0reTr0ut:
k1lg0reTr0ut

на тему #2735877
протестировал. если скормить политике XML файл, в котором будет указано только, что расширение js открывать блокнотом по умолчанию, то политика каснется js а другие типы файлов не тронет.
одно блять напрягает. что это политика компа.
ладно. буду разбираться. может и это найду

@k1lg0reTr0ut:
k1lg0reTr0ut

Был нормальный механизм в префференсах, благодаря которому можно было делать кастомные file type association разным людям с помощью разных политик.
как стало в Windows 8.
сначала нужно настроить на тестовой машине как и что ты хочешь чтобы запускалось по дефолту.
потом с помощью Dism получаешь файл в виде XML, где указаны все(ВСЕ НАХУЙ!) дефолты по типам файла.
потом путь(UNC естественно) к этому файлику указываешь в политике. политика в адм. шаблонах. только в компьютерной части.
и я вот не понимаю, там можно хуярить только одно расширение в этом XML файлике, или необходимо весь файлик выгруженный скармливать????
если только весь — то это же жопа. если я буду политику раздавать пользователям, то некоторые настройки мне не хочется у них перебивать.
жопа какая то

@k1lg0reTr0ut:
k1lg0reTr0ut

ебаный в рот. да это вообще пушка.
как так. сломали прошлую систему File Type Association и добавили какую-то неудобную и мало распространенную хуйню

@k1lg0reTr0ut:
k1lg0reTr0ut

что-то с File Type Association в GPO для windows 8 как то туго.

@EVILTOYTHING:
EVILTOYTHING

памятка: GPO Reference Guide с шахматами, поэтессами, фильтрами и адекватным поиском
Полезная линка gpsearch.azurewebsites.net
В отличии от мсных гайдов в виде табличек экселек — всё в одном месте. В смысле — все версии ИЕ етс.

@k1lg0reTr0ut:
k1lg0reTr0ut

бляя... только сейчас заметил, что в GP Preferences настройки, например аутлука, подчеркиваются зелененькими линиями и красным пунктиром.
и это все кастомизуется клавишами F5-F8.
и нигде с этим не сталкивался в мануалах.

@k1lg0reTr0ut:
k1lg0reTr0ut

что я прочитал тут мануал некий, в котором написано, что GPO — это управляемые параметры со всеми вытекающими(применяются постоянно, не затирают реестра, после удаления\деактивации политики GPO возращаются старые значение), и что GPP — это неуправляемые параметры, применяемые один раз, делающие невозможным откат к прошлым настройкам клиента.
это странно, потому что раньше я думал, что
1. управляемые и неуправляемые политики не разграничиваются четка GPO и GPP. есть GPO которые и неуправляемые.
2. я думал что наоборот, GPO затирают реестр, а GPO делает возможным откат.
по второму пунтку сложно, там зависит от конктретной политики, но первый пункт как то все же хочется перепроверить.
вобщем, подскажите, прав ли я

@pc:
pc

Windows XP Drive Maps GPO not working


If you have created a GPO with Windows 7 RSAT or Windows Server 2008 Group Policy Editor, you may notice that some Windows XP computers are not getting their drives to map.

Update KB943729 for XP will fix your problem and allow the newer policy CSEs to apply.



Issue: Drives not mapping in Windows XP via GPO (Group Policy), yet gpresult was showing the User policy applied successfully.

Fix: KB943729 via Windows Optional Updates

@k1lg0reTr0ut:
k1lg0reTr0ut

ситуация. софт ассигнится на компьютер.
политика с накатываемым софтом направлена на OU, где находится компьютер.
но. софт нужно накатывать только тогда, когда за компом находится определенный пользователь.
ессно, фильтровать по пользователям не получается, потому что политика направлена на компы.
что делать? создавать wmi фильтр, который будет смотреть, есть ли на данном компе учетка пользователя и тогда устанавливать?

@nixon89:
nixon89

Сижу, клепаю .msi пакеты для групповых политик. Унылое занятие, скажу я вам. Почему не все производители софта предоставляют не только .exe, но и .msi пакеты. Может есть где целые хранилища? Заманало уже сайлентинсталлы искать.

@nixon89:
nixon89

Блджад, всё вроде сделал по инструкции. Но тестовый msi-пакет с 7-zip не хочет устанавливаться на тестовую winxp. Server 2008. Создан объект групповой политики "Установка 7-zip" с единственным добавленным компом "gpo-test" с той самой ХР-шкой в фильтре безопасности для данного объекта GP. Пути к установщику архиватора прописаны сетевые, шара доступна для компьютеров домена, компьютер с ХР в домене. Ребутал ХР несколько раз.
НО 7-ZIP НЕ УСТАНОВИЛСЯ!
Команда (найти не могу ее, но что выдала помню), выводящая список политик, примененных на хосте, показывает что применена только Default Domain Policy.
Что сделать еще — ума не приложу.

@pc:
pc

gps.cloudapp.net