ビジネス向け Windows | Windows Server | ディレクトリ サービス | グループ ポリシー オブジェクトの展開 タグが付けられた 16 個の質問
移動プロファイルの作成先がうまく指定できません。。
移動プロファイルをADユーザでログオン時自動作成されるように設定したが、希望の場所に作成されないどうすればよいですか、、? 理想 ¥ファイルサーバ¥共有フォルダ¥営業部¥営業部ログインユーザ ¥ファイルサーバ¥共有フォルダ¥技術部¥技術部ログインユーザ 現状は共有フォルダ直下にできてしまいます。。 現在GPOで設定している形は以下のような形です。 ¥ファイルサーバ¥共有フォルダ¥%username% ファイルサーバのフォルダ構造は以下の通り ファイルサーバー共有フォルダー 営業部 …
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
ActiveDirectoryで管理するクライアントのWindowsUpdateをグループポリシーから一括で無効化したい
AWS上のEC2でWindowsServer2022を構築しADドメインサービスを実行しています。 管理されるクライアント※コンピュータ/ユーザの設定>WindowsUpdate>利用可能になったらすぐに最新の更新プログラムを入手する をオフにしたいのですが 設定方法についてご教示いただけませんでしょうか。 ※エディション Windows 11 Pro バージョン 24H2 インストール日 2024/11/21 OS ビルド 26100.2894 …
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
Administratorsグループに属する一部のユーザーにグループポリシーエディターを使わせない方法について
Administrators権限(グループ)を保有する特定のユーザーにのみ、グループポリシーエディターの操作権限を剥奪したい要件があります。 グループポリシーにて制御することになると想像していますが、具体的な方法が見出せていません。 以下の背景を前提に適切な方法をご教授いただきたく、よろしくお願いいたします。 ・特定ユーザー(以下 「user_a」 とします)はアプリ実行ユーザであるため、複数の開発ユーザーがパスワードを認識している ・「user_a」…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
グループポリシーでのエラーについて
グループポリシーで、手動で管理用テンプレートを導入したのですが、何か設定が足りないのか、グループポリシーの設定項目のアイコンに下矢印が表示され、 注意:このレジストリ設定はポリシー キーに格納されていないため、優先される設定であると見なされます。 そのため、この設定を実装するグループポリシーオブジェクトが削除された場合、このレジストリ設定は残ります。 というメッセージが表示されます。 これを解消したいのですが、何か特別な設定が必要でしょうか。
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
WindowsServer2022のGPO設定でクライアント側の「ネットワーク探索」「ファイルとプリンターの共有」を制御したい
WindowsServer2022のGPO設定でクライアント側の「ネットワーク探索」「ファイルとプリンターの共有」を制御したいです。 クライアント側のOSはWin10とWin11両方あります。 他サイトの報告ではwindowsServer2016ではGPOを用いた設定では該当箇所の制御は不可能との記載がありましたので 2022では可能かご教授願いたいです。 またコマンドを用いた方法もありましたが設定箇所がわかれば手動でやるのと変わらない またクライアントの台数も多いためポリシーでの制御を理想としております…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
GPOのドライブマップの「接続に使用するアカウント」がグレーアウト
恐れ入ります、皆さんから情報頂きたく、お願いします。 ・ADサーバ(WindowsServer2012R2)…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
グループポリシーでのUAC(ユーザーアカウント制御)制御について
現在、グループポリシーでUAC制御の検証を行っています。 グループポリシーで一般ユーザーが.exeファイルなどのインストーラーを実行した時に 一般ユーザーではインストールができないようにするために UACを行いたいのですがグループポリシー上でどこをいじると 昇格プロンプトが表示されて ”管理者権限が必要なのでパスワードを入力してください。” といったようなプロンプトがでる設定をすることができますか? グループポリシーの**ユーザー…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
アクティブディレクトリーでインストールの制限をする方法
アクティブディレクトリーのグループポリシー等で、 一般ユーザーに対してインストール・アンインストールを制御する方法を教えてください。 やりたいこと ・一般ユーザーでインストーラーを使ってのインストールの制御(できなくする) ・一般ユーザーですでにインストールしてあるアプリケーションのアンインストールの制御(できなくする) GPOですとソフトウェアの制限ポリシーとApplockerがあるかと思いますが、 これですとファイルやフォルダーのパスを指定しないといけないため、 例えばユーザーが新規でフォルダーを作成…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
グループポリシーでのネットワーク探索、ファイルとプリンターの共有の無効化方法
ADのグループポリシーにて、 ユーザがPCにてエクスプローラ→ネットワークを開いた時にネットワーク上のプリンタやPCが検索できないようにしたいです。クライアントから無効にするのではなく、ポリシーにて制御したいです。 「アプリにWindowsdefenderファイアウォール経由の通信を許可する」の項目かと思いましたが、やり方がいまいちわかりません。 ・ファイルとプリンターの共有の ・ネットワーク探索 の項目かと思いましたが、チェックをオフにすることもできませんでした。 恐れ入りますがどなたかご教授ください。…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
グループポリシーで”ユーザー ログオン時に以前のログオンに関する情報を表示する”が表示されない。
ログオン時に以前のログオンに関する情報を表示したいのですが、 表示されずどのようにしたら表示されるのか教えていただきたいです。 使用している端末はWindows Server…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
ACLの継承について
すみません。 windows server 2019でドメインコントローラの環境になります。 ACLについて教えて下さい。 以下のACL設定でC:\test\testのUsersのみ外したい場合についてです。 icaclsで/inheritance:dを実施すると他のユーザも継承が外れるのですが Usersのみ外したい場合を教えてください。 C:\Users\Administrator>icacls C:\test C:\test NT…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
WSUSに追加されたユーザーを任意のグループに自動振り分けする方法
WSUSに追加されたPCを任意のグループに自動で振り分けられるようにしたいです 今は手動でデフォルトグループから任意のグループに移動させているのですが、複数のグループを用意し、それぞれ自動で振り分けられるようにする方法はありますでしょうか? OUは一つのみで構成されているため、グループポリシーとリンクさせて振り分ける方法は難しく、接続してきたPCのオクテットで判断し、振り分けられるようにできればと思っています。 もしくはアカウントを作成するタイミングで指定する方法があればご教示頂ければと思います。
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
Windows資格情報について
Windows資格情報をGPO内で設定し、端末に配信することは可能でしょうか そのような方法がございましたら、GPOの項目を教えてください。 **モデレーター注** この質問は Windows Server / デバイスと展開 / その他 カテゴリに投稿されましたが、内容から判断してこちらのカテゴリに移動いたしました。 適切なカテゴリに投稿すると、返信や回答が得られやすくなり同じ質問を持つ他のユーザーの参考にもなります。
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
Active Directoryでファイルを削除させない設定について
動作環境:Active Directory:Windows Server 2016で稼働 Active…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
WindowsServer2019のGPOで設定する既定のアプリについて
WindowsServer2019のGPOにある既定のアプリの設定について 例えば、設定ファイルに以下の拡張子pdfに対して複数行追記した場合の挙動は、 <Association Identifier=".pdf" ProgId="MSEdgePDF" ApplicationName="Microsoft Edge" /> <Association Identifier=".pdf"…
ビジネス向け Windows Windows Server ディレクトリ サービス グループ ポリシー オブジェクトの展開
Windows Server 2019 Standardでフォルダアクセス権等の設定について
Windows Server 2019 Standard をファイルサーバーとして共有フォルダを作成して利用しています。 フォルダの内訳は、 大元に”Share”という共有フォルダがあり、その中に”役員専用”、”全員共有”があります。 作成しているユーザーは "administrator" "yakuin" "kanri" "user-A"…