none
visualizzazione icone e sfondo con le policy di gruppo RRS feed

  • Domanda

  • Salve

    Sto cercando di impostare xp in modo che tutti gli utenti abbiano come sfondo una pagina html con dei collegamenti e nessuna icona sul desktop. Ho impostatato la policy per visualizzare lo sfondo, impostato le policy per rimovere le icone ma lo sfondo viene visualizzato solo se è almeno presente una icona sul desktop. Se la rimuovo sparisce lo sfondo. Se rimuovo l'opzione "mostra icone sul desktop" l'icona sparisce, ma nelle policy che ho creato voglio impedire di fare tasto destro sullo sfondo.

    Qualcuno sa qual'è la policy da settare, o l'impostazione del registro da modificare, per ottenere la disattivazione delle icone mantenendo lo sfondo (ovviamente SENZA USARE software di terzi) oppure come disattivare "mostra icone sul desktop" dalle policy?

    Grazie per l'attenzione

    • Spostato Anca Popa martedì 3 agosto 2010 14:37 spostato nel forum Group Policy per una migliore visibilita (Da:Windows Vista e Windows XP)
    giovedì 29 luglio 2010 11:36

Risposte

  • Allora, togli la policy al punto 1) e prova a modificare questa chiave su una macchina di test

    Hive: HKEY_CURRENT_USER
    Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
    Name: HideIcons
    Type: REG_DWORD
    Value: 1

    Continua ad applicare la 2) e la 3)

    Il problema sembra sia legato al fatto che la policy 1) modifica un'altra chiave che però impatta anche sul desktop

    Se la soluzione di modificare la chiave risolve, possiamo creare un .adm e applicarla tramite GPO.


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    • Contrassegnato come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegno come risposta annullato Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Proposto come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegnato come risposta Fabrizio Volpe mercoledì 4 agosto 2010 16:00
    mercoledì 4 agosto 2010 11:39
  • Esporta questa chiave come .reg

    Poi usa un software come RegToAdm per convertire in .adm

    Importa il .adm nelle GPO

    http://www.techlog.org/archive/2005/05/03/convert_reg_files_to_adm_templ

    http://www.petri.co.il/adding_new_administrative_templates_to_gpo.htm

    Per la formazione su group policy, escludendo i corsi MOC (di cui sono un estimatore) puoi leggere "Guida alle Group Policy di Microsoft Windows" edito in Italia da Mondadori, oppure uno dei testi in inglese su Amazon come "Group Policy: Fundamentals, Security, and the Managed Desktop" di Jeremy Moskowitz


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    • Proposto come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegnato come risposta Anca Popa mercoledì 4 agosto 2010 15:27
    mercoledì 4 agosto 2010 12:01
  • si funziona.. scusa se ci ho messo un po di tempo ma ho fatto alcune prove..

     

    grazie...

    • Contrassegnato come risposta Anca Popa mercoledì 4 agosto 2010 15:27
    mercoledì 4 agosto 2010 15:20

Tutte le risposte

  • Vista la situazione, non ti conviene creare un "roaming profile", magari in modalità "mandatory", così che nessuno possa modificarlo ?

    Puoi creare il profilo con tutti i limiti che vuoi, pubblicarlo su una share di rete e farlo caricare da qualla locazione a tutti gli utenti (bloccando le modifiche - mandatory, appunto - )

    http://technet.microsoft.com/en-us/library/cc738596(WS.10).aspx


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    • Proposto come risposta Fabrizio Volpe martedì 3 agosto 2010 19:04
    • Proposta come risposta annullata Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    martedì 3 agosto 2010 19:04
  • Dato che non sono molto pratico di Group policy cercavo una soluzione piu semplice, d'altronde l'obbiettivo è semplice ( nn visualizzare le icone del desktop mavisualizzare lo sfondo del desktop). La cosa assurda è che se nn visualizzo un'icona il desktop non si visualizza. Non capisco cosa possa bloccare il tutto.

     

    mercoledì 4 agosto 2010 10:27
  • A rigor di logica dovresti usare l'impostazione

    1) "Hide all icons on Desktop" sotto User Configuration\Administrative Templates\Desktop

    2) "Active Desktop" abilitato (con relativo percorso) sotto User Configuration\Administrative Templates\Desktop

    L'alternativa che ti proponevo era un profilo utente uguale per tutti da caricare dal server, ma comunque possiamo anche insistere con GPO.


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 4 agosto 2010 10:33
  • ok ho fatto una policy con solo solo attivata

    1)"Nascondi e disabilita tutti gli oggetti sul desktop" a Modelli Amministrativi\desktop

    2) "Attiva Active desktop"

    3)"Sfondo Active desktop" con impostato la pagina hml che deve essere visualizzata come sfondo

    e niente altro. Non viene visualizzato lo sfondo.

    Se disattivo "Nascondi e disabilita tutti gli oggetti sul desktop" il desktop viene visualizzato correttamente.

    Se puo essere utile il server di dominio è win2003 sp2 NON R2

    mercoledì 4 agosto 2010 11:25
  • Allora, togli la policy al punto 1) e prova a modificare questa chiave su una macchina di test

    Hive: HKEY_CURRENT_USER
    Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
    Name: HideIcons
    Type: REG_DWORD
    Value: 1

    Continua ad applicare la 2) e la 3)

    Il problema sembra sia legato al fatto che la policy 1) modifica un'altra chiave che però impatta anche sul desktop

    Se la soluzione di modificare la chiave risolve, possiamo creare un .adm e applicarla tramite GPO.


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    • Contrassegnato come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegno come risposta annullato Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Proposto come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegnato come risposta Fabrizio Volpe mercoledì 4 agosto 2010 16:00
    mercoledì 4 agosto 2010 11:39
  • Funzia :))))

    Se mi spieghi, cortesemente, come creare l'adm e applicarla mi faresti una grande cortesia...

    Visto che ci siamo, hai qualche testo o corso online da consigliarmi per la configurazione delle group policy che non siano le certificazioni MS? (non che non mi piacciano ma non posso assentarmi dal lavoro per il tempo richiesto dai corsi)

     

    Grazie

    mercoledì 4 agosto 2010 11:50
  • Esporta questa chiave come .reg

    Poi usa un software come RegToAdm per convertire in .adm

    Importa il .adm nelle GPO

    http://www.techlog.org/archive/2005/05/03/convert_reg_files_to_adm_templ

    http://www.petri.co.il/adding_new_administrative_templates_to_gpo.htm

    Per la formazione su group policy, escludendo i corsi MOC (di cui sono un estimatore) puoi leggere "Guida alle Group Policy di Microsoft Windows" edito in Italia da Mondadori, oppure uno dei testi in inglese su Amazon come "Group Policy: Fundamentals, Security, and the Managed Desktop" di Jeremy Moskowitz


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    • Proposto come risposta Fabrizio Volpe mercoledì 4 agosto 2010 12:02
    • Contrassegnato come risposta Anca Popa mercoledì 4 agosto 2010 15:27
    mercoledì 4 agosto 2010 12:01
  • scusa.. .ma ho un problema nella gestione degli ADM

    ho esportato il registro con la sola voce interessata cioe:

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

    "HideIcons"=dword:00000001

     

    ho scaricato RegtoAdm che ha creato questa adm

    CLASS USER

    CATEGORY "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
    KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"

     POLICY "HideIcons"
      PART "HideIcons"
      NUMERIC
      VALUENAME "HideIcons"
      END PART
     END POLICY

    END CATEGORY

     

     

    Ho aggiunto il template e sotto Configurazione Utente\modelli Amministrativi mi trovo una cartella denominata "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" con nessuna voce dentro da settare...

    mercoledì 4 agosto 2010 12:41
  • Hai rimosso il "GPO settings filtering", come indicato nel secondo articolo che ti ho inviato ?
    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 4 agosto 2010 12:45
  • no perche non ho una voce Event Viewer ( o visualizzazione eventi)

    su Configurazione Computer\modelli amministrativi\sistema ho :

    Profili utente
    Script
    Accesso
    Quote disco
    Accesso rete
    Criteri di gruppo
    Assistenza remota
    Segnalazione errori
    protezione file
    RPC
    Servizio ora di Window
    Gestione comunicazioni Internet
    DCOM

    Ho 14 voci mentre nell'articolo ne riporta 15.....

     

     

    mercoledì 4 agosto 2010 12:59
  • Confermo : se rimuovi (menù view) il filtering, puoi valorizzare la chiave cha hai aggiunto.
    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 4 agosto 2010 12:59
  • Ho fatto la prova inserendolo direttamente sotto la voce "utente" e poi togliendo il filtering per poter valorizzare la chiave.

    Mi sembra che il tutto funzioni, puoi provare ?


    -- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA)
    mercoledì 4 agosto 2010 14:16
  • si funziona.. scusa se ci ho messo un po di tempo ma ho fatto alcune prove..

     

    grazie...

    • Contrassegnato come risposta Anca Popa mercoledì 4 agosto 2010 15:27
    mercoledì 4 agosto 2010 15:20