web-dev-qa-db-ja.com

ドメイン環境でMicrosoft Storeを無効にできない

ADで、新しいOUを作成し、自分のユーザー名をそのOUに移動して、自分のドメインユーザーアカウントでテストできるようにしました。

次に、新しいGPOを作成し、以下を有効にしました。

Computer Configuration > Policies > Administrative Templates > Windows Components > Store > Turn off the Store application = Enabled

私は自分のローカルコンピューターに行き、ドメインに接続し、ドメインログインの詳細を使用してログインし、管理者としてCMDをロードして入力しました

gpupdate

次の出力が表示されました。

C:\Windows>gpupdate
Updating policy...

Computer Policy update has completed successfully.

The following warnings were encountered during computer policy processing:

The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user logon. The system will wait for Group Policy processing to finish completely before the next startup or logon for this user, and this may result in slow startup and boot performance.
User Policy update has completed successfully.

For more detailed information, review the event log or run GPRESULT /H GPReport.html from the command line to access information about Group Policy results.


C:\Windows>

Microsoft Storeをロードしようとしましたが、まだロードされます。

次に、次のコマンドを試しました。

gpupdate /force

次の出力が表示されました。

C:\Windows>gpupdate /force
Updating policy...

Computer Policy update has completed successfully.

The following warnings were encountered during computer policy processing:

The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user logon. The system will wait for Group Policy processing to finish completely before the next startup or logon for this user, and this may result in slow startup and boot performance.
User Policy update has completed successfully.

For more detailed information, review the event log or run GPRESULT /H GPReport.html from the command line to access information about Group Policy results.

Certain Computer policies are enabled that can only run during startup.

OK to restart? (Y/N)Y
Restarting the computer...
..

C:\Windows>

コンピューターの再起動後も、Microsoft Storeが読み込まれます。

GPReport.htmlを確認しましたが、Microsoft Storeを無効にするためのGPOについての言及はありません。

これが機能しない理由はありますか?


環境の詳細:

ドメイン上のクライアントコンピューター:

  • Windows 10 Enterprise(ドメインに接続されているデスクトップクライアントコンピューター)

ドメインサーバー:

  • Exchange 2013
  • Active Directory 6.3.9xx
7
oshirowanen

ADで、新しいOUを作成し、自分のユーザー名をそのOUに移動して、自分のドメインユーザーアカウントでテストできるようにしました。

コンピューター設定GPOをユーザーアカウントにリンクすることはできません。コンピューターアカウントにリンクする必要があります。

GPReport.htmlを確認しましたが、Microsoft Storeを無効にするためのGPOについての言及はありません。

その結果、GPResultにはGPOリンクが表示されません、それは正常です。

GPOが、コンピューターアカウントに設定が適用される正しいOUに適用されていることを確認します。

私にとっては、そこからの単純なエラーです。どうして ?セキュリティグループエラーまたはWMIフィルターの場合、GPOはGPResult内にリストされますが、アクセス拒否エラーが発生するためです。

9
yagmoth555

なぜ機能しないのかはわかりませんが、私のAD環境はWin 10 Proマシンで構成されており、同じことを実現したいと考えていました。結局、ソフトウェア制限ポリシーを利用しなければならなくなりました。

Computer Config>Windows Settings>Software Restriction Policies>Additional Rules

次に、以下を追加します。

%programfiles%\WindowsApps\Microsoft.WindowsStore*
セキュリティレベルを[許可しない]に設定した場合

GPO設定のブロックストア、XBOX、Skype、Windowsメールの写真

そして最終結果:

What the End User will see when they click the Store App

お役に立てれば :)

7
D3FR4G