サーバー2008でXenAppサーバーを実行していますが、サーバーにグループポリシーオブジェクトを適用して、次のレジストリ設定を変更したいと考えています。
HKLM\Software\Symantec\Symantec Endpoint Protection\SMC\LaunchSMCGui
値を「1」から「0」に変更します。これは、Symantecが推奨する「ベストプラクティス」のセットアップであることに注意してください。これにより、ユーザーのXenAppサーバーで起動される各アプリケーションでSymantecの新しいインスタンスが起動しなくなります。
新しいグループポリシーオブジェクトがあり、2台のサーバーがあるテストフォルダーに適用しました。テストの目的で、「ドメインコンピューター」とサーバーADオブジェクトの1つをGPOの「セキュリティフィルタリング」セクションに適用しました(どちらもregキーの変更を機能させる作業を行っていません) 。
サーバーで「gpupdate/force」を実行しましたが、regキーは同じ値のままです。一部のポリシーを完了するためにログオフを要求しますが、これらは日中に使用されているため、ログオフを行うことはできません(サーバーは毎晩再起動されますが、上記の設定が以前に正しいことを知りたいです毎回確認するために24時間待機します)。
GPOの達人が上記をチェックして、私が設定されているかどうか、または他に何かすることがあるかどうか教えてもらえますか?ありがとうございます。
HKEY_LOCAL_MACHINEの設定について話しているので、作成してリンクしたグループポリシーオブジェクト(GPO)の[コンピューター]セクションでレジストリグループポリシー設定(GPP)設定を設定したと仮定します。
「セキュリティフィルタリング」設定をデフォルトに戻します。リンクしたOU内のすべてのコンピューターに適用される設定を気にしない限り、GPOデフォルトのセキュリティ設定が適切です(セキュリティフィルタリングは必要ありません)。特に必要がない限り使用してください。デフォルト設定は正気で合理的です。)
ポリシーの適用が予想されるサーバーコンピューターの1つからのgpresult /z
コマンドまたはポリシーツールの結果セット(RSoP)の出力は、これをトラブルシューティングするのに役立ちます。新しく作成されたGPOがこれらのツールの出力のいずれかに適用されていることを確認する必要があります。
また、イベントログ(アプリケーションとシステム)でグループポリシーアプリケーション関連のエラーを確認する必要があります。