Найдите, какой объект групповой политики соответствует идентификатору папки в административных шаблонах.

Найдите, какой объект групповой политики соответствует идентификатору папки в административных шаблонах.

Я пытаюсь отследить, где было установлено определенное значение политики. Чтобы я мог его изменить. Например, когда я запускаю в сеансе пользователя

 GPResult /v /r 

Я получаю такой вывод:

Administrative Templates
-------------------------
<snip>
 GPO: MyCompany - RDS User Policy
Folder Id: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
            Value:       1, 0, 0, 0
            State:       Enabled
<snip>

Когда я редактирую политику «Политика пользователя RDS» в редакторе управления групповыми политиками, я ожидаю найти где-то этот параметр.

Скорее всего, в дереве Конфигурация пользователя -> Политики -> Административные шаблоны. Сейчас кажется, что есть несколько сотен активных настроек, но ни одна из них даже отдаленно не соответствует этому идентификатору папки.

Как сопоставить этот идентификатор папки с параметром политики, который я могу редактировать и изменять?

решение1

Для обратной трассировки требуются определенные знания и опыт в области структурирования групповых политик, но, к счастью, есть более простой способ.

Прежде всего, трудный путь.

Записи реестра обычно документируются, и один из способов найти документацию по ним — это поискать запись в Интернете с помощью вашей любимой поисковой системы. В этом случае я искал Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrivesи это привело меня на эту страницу: Скрыть физические диски в проводнике Windows.

Здесь отмечается:

Это эквивалентно параметру Скрыть указанные диски в групповой политике «Мой компьютер».

Это, опять же, типично для записей реестра в узле «Политики»: они соответствуют параметрам групповой политики.

Теперь, имея опыт работы с групповыми политиками, я знаю, что такая настройка обычно находится подКомпоненты Windows > Проводник, и, посмотрев туда, я вижу одного по имени "Скрыть указанные диски в Моем компьютере".

Я снова ищу эту настройку и нахожуИспользование объектов групповой политики для скрытия указанных дисков, что подтверждает, что это действительно та политика, которую я хочу.


Это все хорошо, но что, если есть что-то еще, что не так очевидно или легко найти? Вот тут-то и появляется более простой способ.

В большинстве случаев запуск gpresult с клиентского ПК на самом деле не является самым эффективным способом сбора этой информации.. Вместо этого в консоли управления групповой политикойиспользование функции «Результаты групповой политики» для сбора результирующего набора информации о политикепредпочтительнее. Это правильно интегрируется с файлами .admx и .adml в вашем центральном хранилище групповой политики, чтобы извлечь все отображаемые имена, вы можете углубиться в детали и извлечь много полезной информации. Правда, это не то, что вы не можете сделать с помощью инструмента командной строки, но он просто представляет все в гораздо более удобном виде.


Из контекста вашего комментария к вопросу следует, что вы, по-видимому, предпочитаете иметь возможность выполнять поиск в текстовом файле, и такие текстовые файлы также существуют; они находятся в вашем общем ресурсе Sysvol в разделе Policies\PolicyDefinitions, но они не являются ни идеальным, ни оптимальным способом поиска этой информации.

Связанный контент