ИТ База знаний
Полезно
— Узнать IP — адрес компьютера в интернете
— Онлайн генератор устойчивых паролей
— Онлайн калькулятор подсетей
— Калькулятор инсталляции IP — АТС Asterisk
— Руководство администратора FreePBX на русском языке
— Руководство администратора Cisco UCM/CME на русском языке
— Руководство администратора по Linux/Unix
Навигация
Серверные решения
Телефония
FreePBX и Asterisk
Настройка программных телефонов
Корпоративные сети
Протоколы и стандарты
Популярное и похожее
Пошаговый ввод в домен Windows 10
Поднимаем контроллер домена на Windows 2008 R2
Основные команды cmd в Windows
Основные команды cmd в Windows
От Windows NT 3.1 до Windows Server 2019 — путь развития системы
Обзор Windows Admin Center
Как архивировать и распаковывать файлы с помощью PowerShell
Fanvil X5G
Еженедельный дайджест
Создание ярлыка используя групповые политики GPO
С помощью групповых политик можно устанавливать различные параметры, применяемые к компьютеру и пользователю. Рассмотрим Предпочтение групповой политики «Ярлыки». С помощью этого предпочтения можно создать (удалить) или изменить (обновить) ярлык, установить клавиши быстрого вызова, изменить иконку ярлыка. Указать как должно быть открыто окно, т.е. в обычном размере или свернутым/развёрнутом на весь экран. Можно указать URL, путь к любому файлу или папке, общедоступному сетевому ресурсу, сделать ссылку на элемент панели управления. Удобство развертывания ярлыка через политики в том, что, если пользователь удалит ярлык, ему достаточно будет сделать «Выход из системы» или перезагрузить компьютер, и ярлык вновь появится. Если приложение «переедет» на другой сервер, то достаточно будет изменить путь в политике и все. Тем самым снижается нагрузка на первую-вторую линию службы технической поддержки.
Рассмотрим пример создания ярлыка Панели управления на рабочий стол. Для этого нужно запустить оснастку Group Policy Management, это можно сделать на контроллере домена, либо на компьютере с установленными оснастками управления (GPMC). Запустить оснастку можно несколькими способами: через меню «Пуск» открыв AdministrativeTools -> GroupPolicyManagement. Из «ServerManager» выбрав в меню Tools-> GroupPolicyManagement или через «Выполнить» (Win+R) набрав gpmc.msc
В открытой консоли GPMC развернем узел Domain. Затем правой кнопкой мыши и выберем Create a GPO in this domain, and Link it here.

В открывшемся окне задайте имя политики, желательно называть ее так, чтобы сразу было понятно, что она делает.
В правой части окна можно увидеть различные параметры данной политики. К какой OU прилинкована, используются ли фильтры безопасности, можно посмотреть, не открывая саму политику какие в ней выполнены настройки и каким пользователям или группам безопасности можно редактировать ее.
Редактирование политики происходит нажатием правой кнопки мыши и выбора Edit.

Создадим ярлык Панели управления на Рабочем столе. Для этого в редакторе политики раскроем User Configuration -> Preferences -> Windows Settings -> Shortcuts. Правой кнопкой мыши на Shortcuts -> New -> Shortcut.

В Свойствах нового ярлыка из возможных действий укажем Create, дадим понятное имя, ниже выберем ShellObject и Location Desktop. Через Обзор укажем Target object Control Panel.

Также можно указывать и другие места для создания ярлыка, доступно 15 расположений, можно установить ярлык сразу для всех пользователей. Если делать ярлык на программу, нужно будет выбрать Объект файловой системы (FileSystemObject), в этом случае появится дополнительное поле Arguments, в него прописываются параметры, которые будут использоваться при открытии созданного ярлыка. Для того, чтобы добавить Быстрый запуск с помощью сочетаний клавиш Ctrl+Alt, просто нажмите на эту клавишу. При наведении мышки на ярлык можно установить подсказку. Поле, отвечающее за это, называется Comment. Просто введите свой текст в это поле.
Вкладка Common содержит в себе общие параметры элемента и различные типы запуска, к примеру, можно «Применить один раз и больше не применять повторно». Кнопка Targeting позволяет устанавливать условия, при которых политика должна будет примениться и активируется при установке соответствующей галочки Item-leveltargeting.

Выполним команду gpupdate и увидим, что на Рабочем столе появился ярлык на Панель управления.
В этой статье рассмотрели создание ярлыка используя средства групповых политик.
Создать ярлык на рабочих столах пользователей с помощью групповых политик
С помощью групповых политик вы можете создать ярлык на определенное приложение на рабочем столе всех (или только определенных) пользователей домена. GPO позволяют вам создать ярлык как на локально-установленное приложение, URL адрес, исполняемый файл в сетевой папке или на контроллере домена в NetLogon.
В этом примере мы покажем, как создать несколько ярлыков на рабочем столе пользователя с помощью предпочтений групповых политик (Group Policy Preferences — доступны начиная с Windows Server 2008R2). Аналогичным образом вы можете создать ярлыки в меню Пуск Windows 10 или панели быстрого доступа.
- Откройте консоль управления Group Policy Management Console (gpmc.msc), щелкните ПКМ по контейнеру AD, к которому нужно применить политику создания ярлыка и создайте новую политику (объект GPO) с именем CreateShortcut;
- Щелкните ПКМ по созданной политике и выберите “Edit”;
- Перейдите в раздел предпочтений групповых политик (Group Policy Preferences) UserConfiguration –>Preferences ->Windows Settings ->Shortcuts. Щелкните по пункту и выберите New -> Shortcut;
- Создайте новый ярлык со следующими настройками:
Action: Update
Name: TCPViewShortcut (имя ярлыка)Target Type: File System Object (здесь также можно выбрать URL адрес или объект Shell)Location: Desktop
Target Path: C:\Install\TCPView\Tcpview.exe (путь к файлу, на который нужно создать ярлык)
Icon file path: C:\Install\TCPView\Tcpview.exe (путь к иконке ярлыка) 



В одной политике вы можете добавить несколько правил для создания ярлыков приложений для разных групп пользователей, компьютеров или OU (можно настроить различные критерии применения политики ярлыка с помощью GPP Item Level Targeting).
Добавим на рабочий стол всех пользователи ярлык LogOff, позволяющий быстро завершить сессию.
Создайте новый элемент политики с параметрами:
Ярлык на сетевой ресурс средствами GPO (групповой политики) в домене на базе Server 2008R2.
Я продолжаю серию статей посвященных настройки домена polygon.local. Сейчас я рассмотрю, как с помощью групповых политик настроить создание ярлыка на доступ к сетевому ресурсу на рабочем столе.
Контроллер домена: dc1.polygon.local
Адрес контроллера домена: 10.0.2.15
Операционная система: Windows Server 2008 R2 Std
На dc1 логического диска d: создадим расшаренную папку.
Задача: Сделать ярлык пользователю на рабочем столе который предоставляет доступ к расшаренному ресурсу: dc1.gksm.local\shara.
d:\>net share shara=d:\vol /GRANT:»Everyone»,Full
shara was shared successfully.
В данном примере выдадим пользователю dctest полные права на шару:
Для начала надо будет создать групповую политику «GPO_DC1_Shortcuts», которую привяжем к организационному контейнеру «IT».
Запускаем «Start» – «Control Panel» – «Administrative Tools» – оснастка «Group Policy Management», на подразделении « IT» выбираем пункт создания групповой политики – «Create a GPO in this domain, and Link it here…»
Политику называем: GPO_ DC1_ Shortcut:
Далее нужно будет сделать, чтобы политика распространялась на конкретно назначенного пользователя или группу :
Во вкладке « Delegation » проверяем, что напротив пользователя dctest стоят права для чтения политики:
Настройка политики разбивается на две части: применительно к Windows Xp и к Windows 7:
На политики нажимаем правой кнопкой и выбираем меню «Edit…» (Редактировать)
Для Windows XP используется загрузочный vbs-скрипт следующего содержания:
Set objWSHShell = WScript.CreateObject(«Wscript.Shell»)
Set objShortcut = objWSHShell.CreateShortcut(strDesktop & «\» + strShortcutName & «.lnk»)
Данный скрипт нужно поместить в «GPO_DC1_Shortcut» –«User Configuration» – «Policies» – «Windows Settings» – «Scripts (Logon/Logoff)» – «Logon»
Нажимаем Apply и после этого настройка завершена применительно к Windows XP.
Для Windows 7 (Windows Server 2008):
Для Windows 7 настроим следующий пункт – «GPO_DC1-Shortcut» – «User Configuration» – «Preferences» – «Windows Settings» – «Shortcuts», создаем ярлык New – Shortcut, нужно указать следующие пункты:
Тип ярлыка – Create (Создание)
Tип объекта — File System Object (Объект файловой системы)
Месторасположение – Desktop (создавать ярлык на рабочем столе пользователя)
Target path — \\dc1\shara — путь до расшаренного ресурса.
Name: dc1 (на скриншоте ниже я забыл указать)
После настройки политики, необходимо сделать на клиентской рабочей станции Logoff/Logon.
При первом входе в систему, окно ниже свидетельствует, что применяется политика.
Сразу после загрузки рабочего стола можем наблюдать созданный ярлык:
Перейдя в него наблюдаем :
Результат достигнут. Ярлык на доступ к сетевому ресурсу на рабочем столе предоставлен. На этом все, удачи!
4 комментария
Замечательно работает, ставлю 10 балов! Практичная заметка — мне помогла осознать множество нюансов при настройке. Спасибо!
Спасибо, все доступно и понятно
А как сделать тоже самое, при условии что файловый сервер в том же домене но на другой машине.
Вообще-то заметка работает, проверяйте свои настройки, на текущем месте все делал в точности как написано и проблем ни разу не встречал.
Comments are closed.
Используйте прокси ((заблокировано роскомнадзором, используйте vpn или proxy)) при использовании Telegram клиента:
Поблагодари автора и новые статьи
будут появляться чаще 🙂
Карта МКБ: 4432-7300-2472-8059
Yandex-деньги: 41001520055047
Большое спасибо тем кто благодарит автора за практические заметки небольшими пожертвованиями. С уважением, Олло Александр aka ekzorchik.














