Найти тему

Групповая политика и немного о "Удалённом помощнике Windows 7-10".

Когда я устроился на работу. Выполняли заявки по режиму телефон, бегом.

Спустя нескольких месяцев таких забегов стали задумываться о сокращении времени выполнении заявок. Пришла идея "у других скорее всего она раньше зародилась" об удалённом подключении к рабочим станциям. Лицензия на сервере есть, пользователи в домене, с именами рабочих станций тоже всё в порядке. Стали подключаться командой msra /offerra. было всё хорошо времени сократили кучу, так же восполнили живучесть коленок.

Недостаток:

Приходилось придумывать костыли по запуску программ, зажатием кнопки Shift , ПКМ, Запустит от имени другого пользователя, выручало всегда. Но если зазевался и нажал Запустить от имени Администратора то лови чёрный экран с паузой, пока на другой стороне не нажмут кнопку Нет.

Выход нашёлся спустя несколько лет, как я залез в групповую политику и не исправил несколько значений.

------------------------------------

Редактор групповой политики включен в профессиональные версии Windows 10, Вы можете запустить его на Windows 10 Профессионал, Предприятие или Образование, но не на Windows 10 Home.

Нужно открыть от имени "Администратора" gpedit.msc - откроется окно "Редактор групповой политики"

---------------------------------------
Если невыводится окно UAC для ввода учётных данных то:

Перейти в раздел "Конфигурация компьютера" -> "Конфигурация Windows" -> "Параметры безопасности" -> "Локальные политики" -> "Параметры безопасности" и найти политику "Контроль учётных записей: все администраторы работают в режиме одобрения администратором" - Включен или "Запрос учётных данных"
---------------------------------------
Если невыводится окно UAC для ввода учётных данных при подключении к рабочему столу "msra /offerra" а открывается только у пользователя но не у помошника то:

Перейти в раздел "Конфигурация компьютера" -> "Конфигурация Windows" -> "Параметры безопасности" -> "Локальные политики" -> "Параметры безопасности" и найти политику "Контроль учётных записей: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол" - Включен
---------------------------------------
Если открывается постоянно окно с вводом логина и пароля, то нужно сделать "Отключение онлайн-советов":


"Конфигурация компьютера" -> "Административные шаблоны" -> "Панель управления" и открыть "Разрешить онлайн-советы". Выбрать "Отключено" нажать кнопку "OK".
---------------------------------------
Не открываются общие сетевые SMB папки в Windows 10-11 при обращении к сетевому диску или ресурсу:
Если неполучается зайти на определённый сервер или открыть общую папку, а на других компьютерах доступно то:


Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор локальных групповых политик (gpedit.msc) и перейдите в раздел:

Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).
(https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/)
---------------------------------------
gpupdate - принудительное обновление групповой политики. особенно актуально в x32
gpupdate /forse -
---------------------------------------

Windows
66,2 тыс интересуются