特定のポリシー値が設定された場所を遡って調べようとしています。そうすれば、それを変更できます。たとえば、ユーザーセッションで実行する場合
GPResult /v /r
次のような出力が得られます:
Administrative Templates
-------------------------
<snip>
GPO: MyCompany - RDS User Policy
Folder Id: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
Value: 1, 0, 0, 0
State: Enabled
<snip>
グループ ポリシー管理エディターでポリシー「RDS ユーザー ポリシー」を編集すると、この設定がどこかに見つかるはずです。
おそらく、ツリーの「ユーザー構成」->「ポリシー」->「管理テンプレート」にあります。現在、アクティブな設定は数百あるようですが、このフォルダー ID に一致するものはありません。
このフォルダー ID を、編集および変更できるポリシー設定に一致させるにはどうすればよいですか?
答え1
これをバックトレースするには、グループ ポリシーの構造に関する知識と経験が必要ですが、幸いにももっと簡単な方法があります。
まず第一に、より困難な方法。
レジストリ エントリは通常、ドキュメント化される傾向があり、それらのドキュメントを見つける 1 つの方法は、お気に入りの検索エンジンを使用してエントリをオンラインで検索することです。この場合、検索するSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
と、次のページが表示されました。
Windowsエクスプローラーで物理ドライブを非表示にする。
ここでは次のように述べられています。
これは、「マイ コンピューターで指定されたドライブを非表示にする」グループ ポリシーと同等です。
これもまた、「ポリシー」ノードの下のレジストリ エントリの典型であり、グループ ポリシー設定に対応します。
グループポリシーの経験から、このような設定は通常Windows コンポーネント > ファイル エクスプローラーそこに「マイコンピュータで指定されたドライブを非表示にする「」。
もう一度、その設定を検索すると、グループ ポリシー オブジェクトを使用して特定のドライブを非表示にするこれはまさに私が望む政策であることを裏付けています。
これはすべて結構ですが、それほど明白でなかったり、見つけにくい別の方法があったらどうでしょうか? ここで、より簡単な方法が登場します。
ほとんどの場合、クライアントPCからgpresultを実行することは、実際にはこの情報を収集する最も効率的な方法ではありません。代わりに、グループポリシー管理コンソールで、「グループ ポリシーの結果」機能を使用してポリシー情報の結果セットを収集するが望ましいです。これは、グループ ポリシー セントラル ストアの .admx ファイルと .adml ファイルと適切に統合され、すべての表示名が取り込まれるため、詳細を掘り下げて多くの有用な情報を引き出すことができます。確かに、これはコマンド ライン ツールでもできないことではありませんが、すべてがはるかに使いやすい方法で表示されます。
質問に対するコメントの文脈から判断すると、プレーン テキスト ファイルを検索できるようにしたいと思われるようですが、プレーン テキスト ファイルも存在します。それらは Sysvol 共有の Policies\PolicyDefinitions の下にありますが、この情報を見つけるのに理想的でも最適な方法でもありません。