- ベストアンサー
グループポリシーの適用について
グループポリシーでソフトウェアのインストールをOUに設定しました。 そのOUの中にコンピュータアカウントを入れて、該当のPCを起動しても自動インストールが開始されません。 Windowsにログイン後、コマンドプロンプトにて[GPUPDATE /FORCE]のコマンドを入力すると 再起動を要求され、再起動すると起動時にソフトウェアのインストールが開始されます。 コマンドを入力せずとも、ソフトウェアのインストールが実行されるにはどのように設定すれば良いのでしょうか。 何卒宜しくお願い致します。
- fineshot33
- お礼率53% (108/201)
- その他(ITシステム運用・管理)
- 回答数1
- ありがとう数1
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
状況がつかみかねるのですが、情報提供だけ。 Windows XPの場合、グループポリシーは2回目の再起動か、90分程度後にしか自動的に有効になりませんよ。
関連するQ&A
- グループポリシーの適用について
WindowsServer2008のActiveDirectory環境で社内のPCにポリシーを適用させています。 5分間操作がなかったら自動でスクリーンセイバーがかかり復帰させるにはパスワードが必要な設定にしています。 10台PCがあり9台は正常にスクリーンセイバーがかかるのですが一台だけかかりません。 ユーザーのプロファイル再作成なども行ったのですが変わりませんでした。 ※コマンドプロンプトなどで適用されているポリシーを確認しましたが適用になっていました。 他のPCで同じユーザーで入ったところ正常に機能したのでPC側の設定が怪しいとは思うのですがどこを確認すればよいでしょうか?
- 締切済み
- Windows系OS
- ActiveDirectoryポリシーの設定が
ActiveDirectoryで部署ごとにOUグループを作成して管理しています。 そのOUグループ毎にポリシーを設定して適用しているのですが バッチファイルを実行するポリシー(※以下ポリシーA)だけ一部のOUグループに適用されません。 ポリシーAを設定してgpupdate /forceで適用をかけてみるのですが変わりません。 gpresult /Zで適用状況を確認すると【フィルターで除外された】と表示されました。 このフィルターの設定の解除方法もしくはフィルターに引っかからないようにするにはどうすればよいのでしょうか?
- 締切済み
- その他(ITシステム運用・管理)
- グループポリシーの適用が出来ない
グループポリシーの適用について教えて下さい。 現在、Windows2003でアクティブディレクトリによるドメイン管理の環境を構築しているのですが、クライアントの時刻をログオン時にサーバー(ドメインコントローラー)の時刻と同期させたいのですが上手くいきません。 詳しい環境と条件・現象は以下の通りです。 ・サーバー:Windows2003(ADサーバ1台) ・クライアント:WindowsXP SP2(30台) ・ネットワークは社内で閉じている ・NTPサーバ機能はADサーバのサービス(Windowsタイムサービス)で起動。 ・クライアントのスタートアップにnet timeコマンドで時刻同期するバッチを置く。 ・ADのGPMCでデフォルトドメインポリシーの「コンピュータの構成 - Windowsの設定 - セキュリティの設定 - ローカルポリシー - ユーザー権利の割り当て - システム時刻の変更」を有効にしてグループ「everyone」を追加。 ・ログイン時にバッチが走るが「クライアントは要求された特権を保有していません」と表示され同期できない。 ・ドメインユーザアカウントに「domain admins」グループ追加すれば成功。(当然だが) 何か設定漏れがあるんでしょうか?
- 締切済み
- その他(ITシステム運用・管理)
- windows2008R2でのポリシー適用について
先日、あるプログラムの自動アップデートをポリシーで300台程度のクライアントPCに割り当てるような設定を業者に依頼したところ、適用されたPCが半分程度でした。gpupdate等のコマンドは打たず、何日か様子を見て、PC起動時に適用されるかと思ったのですがかかりませんでした。業者に確認したところ、台数が多いため失敗したので、グループ(フォルダ)を分けて試してほしいという提案をいただきました。 まだこちらは試していないのですが、ポリシーの適用に関して、台数制限というものはあるものなのでしょうか?
- ベストアンサー
- Windows系OS
- グループポリシーでFirewall ポリシー管理
いつも勉強させて頂いております。 Windows Server 2008 R2でドメインを構成しております。 グループポリシーを利用して、各メンバーサーバでのWindowsファイアウォール設定を一元管理したいのですが、すべてのメンバーサーバに同一の設定内容を割り当てるのではなく、 複数のサーバ単位で、Windowsファイアウォール設定を管理したいと考えております。 (例) サーバA,B,Cは、同一のWindowsファイアウォール設定ポリシー#1を割り当てる。 サーバD,Eは、Windowsファイアウォール設定ポリシー#1ではなく、Windowsファイアウォール設定ポリシー#2を割り当てる。 グループポリシーで、Windowsファイアウォール設定ポリシーを複数作成して、 そのポリシーが該当するそれぞれのサーバに割り当てることは可能でしょうか。 デフォルトですと、メンバーサーバは、"Servers"(?)とかのビルトインOUに組み込まれてしまうため、 グループポリシーを作成しても、Windowsファイアウォール設定ポリシーは、全メンバーサーバに 適用されてしまいそうな気がします。 それとも、メンバーサーバについて、デフォルトで所属する"Servers(?)"以外のOU(運用形態に応じて手動作成したもの)に移動して、OU単位で、メンバーサーバにWindowsファイアウォール設定ポリシーを割り当てることが出来るのでしょうか。 ご教示のほど、宜しくお願い申し上げます。
- ベストアンサー
- Windows系OS
- グループポリシー(壁紙の設定)について
Active directoryをインストールしたサーバ(windows 2000 server)を利用して ユーザに統一された壁紙を設定するために、設定したいOUを選択して、グループポリシーを起動させて 画面右端の"ツリー"の[ユーザの構成]→[管理用テンプレート]→[デスクトップ]→[Active desktop(以下Ad)]と展開して "Adを有効にする"を有効にして、"Adの壁紙"を有効にし、壁紙名と壁紙のスタイルを指定しました。 そして、そのOUに属するユーザでクライアントPCからドメインにログオンしたところ、指定した壁紙は表示されるのですが、それまで表示されていたデスクトップアイコンが非表示になってしまいました。 ユーザがログオン時に"壁紙もデスクトップアイコンも"表示させられるようなグループポリシーの設定方法を教えてください。 よろしく、お願いします。
- ベストアンサー
- ハードウェア・サーバー
- グループポリシーを設定したら戻せなくなってしまいました
色々な実行制限をかける場合に gpedit.mscでグループポリシーを設定すると思うのですが、ここで ローカルコンピュータポリシー コンピュータの設定 Windowsの設定 セキュリティの設定 ソフトウェア制限のポリシー 追加の規則 で画像にあるようにすべてのパスの実行を許可しないに変更しました。 すると電卓やペイントブラシ、ノートパットが使えなくなりました。 で、ここまでは良かったのですが。 つい、グループポリシーのウィンドウを閉じてしまったところ するとgpedit.msc自体も起動しなくなってしまい、 元に戻せなくなってしまいました。(>_<) こういった場合、どのように元にもどせばいいのでしょうか。 よろしくお願いします。
- ベストアンサー
- Windows XP
- グループポリシーのスクリプト(スタートアップ/シャットダウン)について
グループポリシーのスクリプト(スタートアップ/シャットダウン)について WindowsXP,windows7でスクリプト(スタートアップ/シャットダウン)のタスク設定(例えばバックアップ処理等)をコマンドプロンプトより設定できないでしょうか? 宜しくお願い致しますm(_ _)m
- 締切済み
- その他(プログラミング・開発)
- グループポリシーのリセット方法は?
管理者は対象外だと思って、グループポリシーを設定した結果、InternetExplorer は起動できますが、Wordなどその他のプログラム が起動できなくなってしまいました。(IEしか起動できない設定にしたため) グループポリシーをリセットする方法はないのでしょうか? また、悪いことにノートパソコンで暗号化ソフトが入っているため、OSを再インストールすることはできません。 よろしくお願いいたします。
- ベストアンサー
- Windows系OS
- グループポリシーの設定について
Windows10で、グループポリシーの編集から「管理用テンプレート」→「Windowsコンポーネント」→「Windows Hello for Business」→「Windows Hello for Businessの使用」を開くと、上部に「未構成、有効、無効」と下部にオプションで「サインイン後にWindows Helloのプロビジョニングを開始しない」という項目があります。 この設定をレジストリ変更コマンド、 reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PassportForWork" /v Enabled /t REG_DWORD /d 1 /f reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PassportForWork" /v DisablePostLogonProvisioning /t REG_DWORD /d 1 /f の2つで、上部が「有効」に下部のオプションにチェックが付くようにできるはずなのですが、コマンドでレジストリを変更した後に「Windows Hello for Businessの使用」を開いてみても変更されていません。 「Windows Hello for Businessの使用」を開いてクリックして設定しても、コマンドで設定しても、レジストリをみると同じ状態になるのですが、 コマンドで設定したはずの内容が「Windows Hello for Businessの使用」を開いても反映されてないのはなぜでしょうか? ご存知の方がいらっしゃったら、ご教示いただきたいです。
- 締切済み
- Windows系OS
お礼
ありがとうございました。 大変、参考になりました。