如何使用Powershell修改策略设置
我需要将计算机配置>>管理模板>>Windows组件>>Windows Installer>>“允许用户控制安装”设置为“禁用”。如何使用Powershell执行此操作? 我读过博客 根据下载的电子表格,策略名称为“允许用户控制安装”,位于msi.admx 如果我确实获得了GPO-Name“允许用户控制安装”,它会显示Get-GPO:“允许用户控制安装”GPO未找到 我还尝试在msi.admx文件中搜索策略名称,我认为最接近的名称可能是msi_DisableUserInstalls,但即使这样也不起作用 有人能帮我举个例子吗如何使用Powershell修改策略设置,powershell,Powershell,我需要将计算机配置>>管理模板>>Windows组件>>Windows Installer>>“允许用户控制安装”设置为“禁用”。如何使用Powershell执行此操作? 我读过博客 根据下载的电子表格,策略名称为“允许用户控制安装”,位于msi.admx 如果我确实获得了GPO-Name“允许用户控制安装”,它会显示Get-GPO:“允许用户控制安装”GPO未找到 我还尝试在msi.admx文件中搜索策略名称,我认为最接近的名称可能是msi_DisableUserInstalls,但即使这样
注意:我使用的是Windows 7当你可以租(或买)一辆车的时候,就没有必要把所有这些研发都花在重新发明轮子上了 如果最终结果是以不同的方式设置策略,并且假设您有权修改域中的组策略,那么为什么不打开违反策略并在其中进行更改呢。如果您通过gpresult而不是RSOP转储计算机的策略,那么您可以更好地了解设置的位置,因为并非所有内容都使用RSOP在GUI中公开。让gpresult通过运行以下命令将所有设置转储到文件中:
GPRESULT /H SOMEFILE.HTML
…然后只需在结果文件中搜索“允许用户控制安装”来查找设置。您需要确保在组策略中心存储中具有相同的admx/adml文件(这是一个假设,至少为2008R2域/林级别)
如果你不是一个有GPO权限的管理员,你真的应该找一个有GPO权限的管理员,或者冒着找其他工作的风险
测试设置的一种方法是使用以下命令在本地安全策略中设置相同的设置:
GPEDIT
这是假设您是组织的管理员,并且能够在任何给定的计算机上进行上述修改
也就是说,您还可以使用Microsoft()提供的Windows和Windows Server组策略设置参考作为指南。我也没有记住所有的设置,这就是我引用它的原因。使用它来确定是否可以在本地修改注册表以完成相同的任务。假设未在您的获奖GPO中配置,则可以通过这种方式进行设置
根据我的经验,最简单的方法是将该设置纳入GPO——特别是如果它被认为有利于组织的安全态势。希望您的流程中有一些监督和文档要求
杰里米·莫斯科维茨写了一本关于集体政策的好书
{ISBN:9780470581858}尝试使用
Get-GPO-All
查找此信息。嗨,Jacob,我也使用过Get-GPO-All,它已经持续了很长时间,但是我如何确定列表中的哪个策略名称不清楚?其中,通过用户界面(gpedit.msc)可以清楚地看到。使用类似于Get-GPO-All |?{$\u.DisplayName-like'*installs*}
无结果。没有任何内容。对于Get GPO
,cmdlet将返回组策略对象的列表,而不是设置。