web-dev-qa-db-ja.com

スクリーンセーバーグループポリシーが機能しない

更新:それまでの間、Password protect the screen saver未構成に設定し、Prevent changing screen saver有効に設定しました。 Password protect the screen saverをDisabledに設定すると、実際に機能が有効になる理由をまだ特定できません。

次のグループポリシーが特定のコンピューターに適用されています。


コンピュータポリシー

Customscreensaver.scrをネットワーク共有からC:\ Windows\System32\customscreensaver.scrにコピーします
Enable loopback processing mode --マージ

ユーザーポリシー

Enable Screen Saver --有効
Force Specific Screen Saver --customscreensaver.scrを有効にした
Password protect the screen saver --無効
Screen Saver Timeout -6


ファイルのコピーは正常に機能しています。実行プロンプトでcustomscreensaver.scrと入力すると、スクリーンセーバーが実行されます。ただし、コンピュータはに準拠していません。タイムアウトが1分以上に設定されている場合でも、スクリーンセーバーは60秒後に実行されます。そのオプションが無効になっているにもかかわらず、スクリーンセーバーが終了すると画面がロックされます。最後にスクリーンセーバーのプロパティに移動すると、「パスワードでスクリーンセーバーを保護する」がオンになっているが無効になっていることがわかります。

期待される結果:カスタムスクリーンセーバーは60秒後に実行されます。 Windows しませんスクリーンセーバーを終了した後、ワークステーションをロックします。

実際の結果:スクリーンセーバーはランダムな時間の後に実行され(HKCU\Control Panel\Desktop\ScreenSaveTimeOutは以前のポリシーの45分タイマーから2700に設定されています)、Password Protect the Screen Saverポリシーが設定されているにもかかわらずスクリーンセーバーをパスワードで保護することになります- 無効

Windows 7 Professional(x64)ワークステーション
ドメイン機能レベルは2003です
RSOP.mscまたはgpresultを使用すると、上記のポリシーが実際にワークステーションに適用されていることがわかります。

2
Ryan Kearney

結局のところ、システムに適用されている2つの競合するポリシーがありました。私のアカウントはいずれかのポリシーの影響を受けなかったため、すべてが正常に機能しているように見えましたが、他のユーザーアカウントを試してみると(これらのアカウントが他のポリシーの影響を受けていたため)、スクリーンセーバーポリシーが原因のポリシーで上書きされました「実績」として掲載。

残念ながら、他のポリシーは非常に制限的なポリシーであるため、gpresultまたはrsopにアクセスしてこれをより早く把握することはできませんでした。グループポリシーの結果を使用すると、それを理解するのに役立ちました。

1
Ryan Kearney