উইন্ডোজ সিএমডি ব্যবহার করে গোষ্ঠী নীতি পরিবর্তন করুন


15

আমি গ্রুপ নীতি সেটিংটি পরিবর্তন করতে চাই যা উইন্ডোজ আপডেট ডাব্লুএসইউ সার্ভারের অবস্থানের মান প্রয়োগ করে HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServerএবং HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer

রেজিস্ট্রিগুলিতে তাদের সরাসরি পরিবর্তন করা গোষ্ঠী নীতিমালায় কী সেট করা হয়েছে তা ওভাররাইট করবে না, তাই আমি জানতে চাই, পরিবর্তে এই মানগুলির গ্রুপ নীতি ইনপুট পরিবর্তন করতে আমি কোন আদেশগুলি ব্যবহার করতে পারি?

উত্তর:


11

মার্ক রুশিনোভিচের গ্রুপ নীতি পরিবর্তনগুলি বাধা দেওয়ার বিষয়ে একটি দুর্দান্ত নিবন্ধ রয়েছে

গ্রুপ নীতি সেটিংস কোনও উইন্ডোজ-ভিত্তিক আইটি পরিবেশের একটি অবিচ্ছেদ্য অঙ্গ। আপনি যদি কোনও নেটওয়ার্ক প্রশাসক হন তবে কর্পোরেট কর্পোরেট সুরক্ষা এবং ডেস্কটপ পরিচালন নীতি প্রয়োগ করতে আপনি এগুলি ব্যবহার করেন এবং আপনি যদি একজন ব্যবহারকারী হন তবে আপনি অবশ্যই এই নীতিগুলি দ্বারা আরোপিত সীমাবদ্ধতায় হতাশ হয়ে পড়েছেন। আপনি যা-ই থাকুন না কেন, আপনার সচেতন হওয়া উচিত যে আপনার নেটওয়ার্কের ব্যবহারকারীরা যদি স্থানীয় প্রশাসকের গোষ্ঠীর হয় তবে তারা যে কোনও সময় নীতি ঘিরতে পারেন।

গোষ্ঠী নীতি সেটিংটি সঙ্কুচিত করার জন্য দুটি পদক্ষেপ রয়েছে: সেটিংটির অবস্থান চিহ্নিত করা এবং সেটিংস প্রয়োগ হতে বাধা দেওয়া। এখানে অনেক গোষ্ঠী নীতি রেফারেন্স উপলব্ধ রয়েছে, তবে যেহেতু মেশিন গ্রুপ পলিসি সেটিংস স্টোরটি HKEY_LOCAL_MACHINE রেজিস্ট্রির শাখায় এবং প্রতি ব্যবহারকারী গ্রুপ নীতি সেটিংস স্টোর HKEY_CURRENT_USER এ রাখে, যদি আপনি সেটিংয়ের অবস্থানটি না জানেন যা আপনাকে কিছু করতে বাধা দিচ্ছে if আপনি এটি পেতে রেগমন ব্যবহার করতে চান।

গ্রুপ নীতি প্রশাসকদের কাছে উপলব্ধ ডেস্কটপ লকডাউন সেটিংসের সংখ্যা বিশাল। তারা আপনাকে আপনার ডেস্কটপের উপস্থিতি পরিবর্তন করতে এবং নির্দিষ্ট অ্যাপ্লিকেশন চালানোর জন্য মেনু শুরু করতে কিছু করতে বাধা দিতে পারে। দুটি সাধারণত প্রয়োগ করা সেটিংসের মধ্যে একটি পূর্ব-কনফিগার করা স্ক্রিন সেভার প্রোগ্রাম অন্তর্ভুক্ত থাকে যাতে ব্যবহারকারীরা বেহুদা স্ক্রিন সেভারগুলিতে সংস্থান না করে এবং একটি স্ক্রিন সেভার সময়সীমা শেষ করে যাতে কোনও ব্যবহারকারী দূরে সরে যাওয়ার পরে সিস্টেমগুলি অনির্দিষ্টকালের জন্য অ্যাক্সেসযোগ্য না থাকে। যখন এই সেটিংস কার্যকর হয় উইন্ডোজ প্রদর্শন বৈশিষ্ট্য নিয়ন্ত্রণ প্যানেল অ্যাপলেটটির স্ক্রিন সেভার ট্যাবটি বাদ দেয় বা আপনাকে স্ক্রিন সেভার বা এর সময়সীমা পরিবর্তন করতে দেয় না। আমি আপনাকে কীভাবে স্থানীয় প্রশাসক এবং রেগমন হিসাবে এই সেটিংসটি ট্র্যাক করতে এবং সেগুলি আপনার নিজের সিস্টেমে ওভাররাইড করার ক্ষমতা ব্যবহার করতে যাচ্ছি।

এটি রেজিস্ট্রি মনিটরে যাওয়ার সময়, প্রসেস মনিটরও আজকাল বিদ্যমান রয়েছে যা বেশ কয়েকটি নিরীক্ষণ সরঞ্জামকে এক সাথে সংযুক্ত করে। এটি আপনাকে যে রেজিস্ট্রি কীগুলি সংশোধন করা হচ্ছে তা সন্ধান করতে দেয়। কেবলমাত্র সম্পর্কিত রেজিস্ট্রি কীগুলিতে ঝাঁপুন এবং তাদের অনুমতিগুলি পরিবর্তন করুন যাতে সেগুলি আর আপডেট হতে পারে না ...

regকমান্ডটি দিয়ে আপনি কী করতে পারেন তা পরীক্ষা করে দেখুন ; আপনি এর সাথে অ্যাক্সেস যাচাই করতে পারেন accesschk


টম, পদ্ধতির জন্য ধন্যবাদ। দ্বারা তৈরি পরিবর্তনগুলি মোকাবেলা করার সময় এটি খুব বেশি ডেটা ক্যাপচার করে gpedit.msc। আমি মনে করি এটি বরং অন্যরকম প্রশ্ন, তাই আমি এখানে একটি নতুন থ্রেড খুলেছি: superuser.com/questions/946123/…
সোপালাজো ডি অ্যারিরেজ

7

স্থানীয় মেশিনের জন্য গ্রুপ নীতি রেজিস্ট্রিতে সংরক্ষিত।

এটি সংশোধন করার জন্য খোঁড়া পন্থা, কমান্ড প্রম্পট মাধ্যমে রেগ কমান্ড ব্যবহার করে। এটি ব্যবহারিক চেয়ে কম কারণ এটি প্রতিটি স্থানীয় নীতি রেজিস্ট্রি সেটিং সম্পর্কে পরম জ্ঞানের প্রয়োজন, এবং এখানে ত্রুটিগুলি বিপর্যয়কর হতে পারে।

পরিবর্তে ব্যবহার করার সরঞ্জামটি হ'ল কমান্ড প্রম্পটের উত্তরসূরি পাওয়ারশেল Microsoft

স্থানীয় নীতি পরিবর্তনের জন্য পাওয়ারশেল সেমিডলেট ব্যবহার করার পথে আপনাকে নিবন্ধগুলি শুরু করতে পারে এমন কিছু নিবন্ধগুলি হ'ল :

গ্রুপ পলিসি পরিচালনা করতে উইন্ডোজ পাওয়ারশেল ব্যবহার করুন গ্রুপ পলিসির জন্য
উইন্ডোজ পাওয়ারশেল সিএমডলেটস
আইটি পেশাদারদের জন্য গ্রুপ পলিসি ম্যানেজমেন্ট
গ্রুপ নীতি
গ্রুপ নীতি সেটিংস উইন্ডোজ এবং উইন্ডোজ সার্ভারের জন্য উল্লেখ


1
পাওয়ারশেল গ্রুপপলিসি সেমিডলেট হিসাবে যেমন আবেদন করা যায়, আপাতদৃষ্টিতে (এবং আশ্চর্যরূপে) এটি কোনও সহজ-সরল ক্ষেত্রে ব্যবহার করা যায় না, যথা- একটি ডোমেনবিহীন মেশিনে স্থানীয় মেশিন বা ব্যবহারকারী নীতি পরিচালনা করতে। প্রকৃতপক্ষে আপনার প্রথম লিঙ্কটিতে বলা হয়েছে যে সেমিডলেটটি এডি প্রয়োজন, তবে এটি লক্ষ্য করার আগে, আমি জিপি সেমিডলেটটি স্ট্যান্ডলোন উইন্ডোজ 10 প্রো ক্লায়েন্ট এবং সর্বশেষ পাওয়ারশেলের সাহায্যে কাজ করার জন্য সংগ্রাম করেছি। আমি প্রথমে উত্সাহিত হয়েছিলাম যে আরএসএটি (জিপি সেমিডলেটের একটি পূর্বশর্ত) সফলভাবে ইনস্টল করা হয়েছিল, তবে শেষ পর্যন্ত সেমিডলেট স্থানীয় প্রশাসকের শংসাপত্রগুলির শক্তিতে সন্তুষ্ট হয় নি।
গ্লেন স্লেডেন

@ গ্লেনস্লেডেন, আপনি কি আপনার উত্তেজনা সম্পর্কে আরও বলতে পারেন? আপনি আরএসএটি ইনস্টল করেছেন তবে যাইহোক ব্যর্থ হয়েছে কারণ আপনার পাসওয়ার্ডের দুর্বলতার কারণে আপনি মেশিনটি ডোমেনে ছিলেন না? কেন?
সানকাচার

@ সানকাচার আমার সর্বোত্তম অনুমান যে এটি কোনও ডোমেনবিহীন একটি স্বতন্ত্র মেশিনের কারণ। যেমনটি আমি উল্লেখ করেছি, আমি মূলত হয় হয় এই প্রয়োজনীয়তাটি লক্ষ্য করি নি (বা সম্ভবত বিশ্বাস করি নি যে এটি কোনও শোস্টোপার হবে)।
গ্লেন স্লেডেন

7

মাইক্রোসফ্ট টেকনেট থেকে নিম্নলিখিত সরঞ্জামটি কমান্ড লাইনের মাধ্যমে গ্রুপ নীতি পরিচালনার অনুমতি দেয় এবং এভাবে স্ক্রিপ্টিংও করে:

স্থানীয় গোষ্ঠী নীতি অবজেক্ট ইউটিলিটি, ভি 1.0


1

বিকল্পভাবে আপনি চালাতে পারেন gpedit.msc। হিসাবে হিসাবে Start - r gpedit.msc Enter


0

কমান্ড লাইন টুল WuInstall এর / use_wsus বিকল্পটি ব্যবহার করে আপনি আপডেটের জন্য বিকল্প WSUS চয়ন করতে পারেন , যা ঠিক সেই মানগুলিকেই বদলে দেয় - তবে, WuInstall কার্যকর করার পরে মানগুলি পুরানো মানটিতে ফিরে আসে


1
আমি নির্দিষ্ট করিনি, তবে এটি একটি এন্টারপ্রাইজ পরিবেশ এবং নির্ভরতা গ্রহণযোগ্য নয় (অর্থাত অ-অন্তর্ভুক্ত সরঞ্জাম)।
মেছাফ্ল্যাশ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.