Когда я устроился на работу. Выполняли заявки по режиму телефон, бегом.
Спустя нескольких месяцев таких забегов стали задумываться о сокращении времени выполнении заявок. Пришла идея "у других скорее всего она раньше зародилась" об удалённом подключении к рабочим станциям. Лицензия на сервере есть, пользователи в домене, с именами рабочих станций тоже всё в порядке. Стали подключаться командой msra /offerra. было всё хорошо времени сократили кучу, так же восполнили живучесть коленок.
Недостаток:
Приходилось придумывать костыли по запуску программ, зажатием кнопки Shift , ПКМ, Запустит от имени другого пользователя, выручало всегда. Но если зазевался и нажал Запустить от имени Администратора то лови чёрный экран с паузой, пока на другой стороне не нажмут кнопку Нет.
Выход нашёлся спустя несколько лет, как я залез в групповую политику и не исправил несколько значений.
------------------------------------
Редактор групповой политики включен в профессиональные версии Windows 10, Вы можете запустить его на Windows 10 Профессионал, Предприятие или Образование, но не на Windows 10 Home.
Нужно открыть от имени "Администратора" gpedit.msc - откроется окно "Редактор групповой политики"
---------------------------------------
Если невыводится окно UAC для ввода учётных данных то:
Перейти в раздел "Конфигурация компьютера" -> "Конфигурация Windows" -> "Параметры безопасности" -> "Локальные политики" -> "Параметры безопасности" и найти политику "Контроль учётных записей: все администраторы работают в режиме одобрения администратором" - Включен или "Запрос учётных данных"
---------------------------------------
Если невыводится окно UAC для ввода учётных данных при подключении к рабочему столу "msra /offerra" а открывается только у пользователя но не у помошника то:
Перейти в раздел "Конфигурация компьютера" -> "Конфигурация Windows" -> "Параметры безопасности" -> "Локальные политики" -> "Параметры безопасности" и найти политику "Контроль учётных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол" - Включен
---------------------------------------
Если открывается постоянно окно с вводом логина и пароля, то нужно сделать "Отключение онлайн-советов":
"Конфигурация компьютера" -> "Административные шаблоны" -> "Панель управления" и открыть "Разрешить онлайн-советы". Выбрать "Отключено" нажать кнопку "OK".
---------------------------------------
Не открываются общие сетевые SMB папки в Windows 10-11 при обращении к сетевому диску или ресурсу:
Если неполучается зайти на определённый сервер или открыть общую папку, а на других компьютерах доступно то:
Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор локальных групповых политик (gpedit.msc) и перейдите в раздел:
Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).
(https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/)
---------------------------------------
gpupdate - принудительное обновление групповой политики. особенно актуально в x32
gpupdate /forse -
---------------------------------------