piątek, 22 stycznia 2016

Naprawa 'Menu start' w Windows 10

Naprawienie profilu w Windows 10, gdy menu start się nie rozwija, a restarty nie pomagają.

1. Naciśnij przycisk Windows + X na klawiaturze i wybierz opcję Wiersz polecenia (administrator). 
Wpisz polecenie:
sfc /scannow 
i naciśnij Enter. Jak skończy skanować to uruchom ponownie komputer i jeszcze raz naciśnij przycisk Windows + X na klawiaturze i wybierz opcję Wiersz polecenia (administrator).
Wpisz polecenie:
dism /online /cleanup-image /restorehealth 
i potwierdź Enterem. Po zakończeniu zrestartuj komputer.



Jak nie działa to kolejny sposób

2. Naciśnij Windows + R, wpisać powershell i wkleić:
Start-Process powershell -Verb runAs
powinno wyskoczyć okienko, gdzie klikamy Tak, albo sie od razu otworzy nowe okno i w tym nowym oknie wpisujemy:
Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"} 
po zakończeniu zrestartować komputer.

wtorek, 19 stycznia 2016

Tworzenie profili mobilnych i obowiązkowych

1. Tworzymy udział sieciowy

- tworzymy nowy folder o nazwie profiles
- udostępniamy go dla grupy Domain Users do zapisu/odczytu


















2. Tworzymy odrębne zasady polityki

- w narzędziu zarządzania zasadami grupy tworzymy nowy obiekt zasad grupy (PPM na Obiekty zasad grupy i Nowe)
- PPM na nowo stworzonym obiekcie grupy i edytujemy

Konfiguracja komputera -> Zasady -> Szablony administracyjne -> System -> Profile użytkowników


Podajemy ścieżkę zapisu profili \\<nazwa_serwera>\profiles\%USERNAME%

%USERNAME% - pozwoli na automatyczne tworzenie katalogów profili względem nazwy użytkownika




























3. Nadajemy uprawnienia Administratorowi domeny do profili co pozwoli m.in. na stworzenie profilu obowiązkowego.

- w tym samym miejscu włączamy:
Dodaj grupę zabezpieczeń Administratorzy do profilów użytkowników mobilnych

4. Podlinkowujemy stworzone GPO dla wybranej jednostki organizacyjnej (OU)

- klikająć PPM wybieramy blokadę dziedziczenia, aby zasady grupy kontenera nie zostały nadpisane przez nadrzędne












5. Tworzymy profil obowiązkowy

//Ustawienia zasad grupy były konfigurowane dla komputera
- Przenosimy komputer z do konteneru Użytkownicy


- wracamy do Zarządzania zasadami grupy i wybieramy stworzoną politykę
- do filtrowania zabezpieczeń dodajemy Domain Computers

- wymuszamy aktualizację zasad grupy

gpupdate /force












- logujemy się na komputerze użytkownika i wylogowujemy się, aby profile został zapisany na serwerze
- wchodzimy do profilu i blokujemy możliwość modyfikacji profilu przez użytkownika, czyli zmieniamy nazwę pliku NTUSER.DAT na NTUSER.MAN, może on być niewidoczny dlatego też trzeba w Widok -> Opcje ->  Zmień opcje folderów..

Ustawiamy jak poniżej i gotowe.

Kasowanie uszkodzonych profili mobilnych z domeny bez uprawnień

Kasowanie uszkodzonych profili mobilnych z domeny bez uprawnień

Jeżeli mamy problem z usunięciem zbędnego profilu mimo iż nadaliśmy pełne prawa oraz właściciela jako Administrator














Uruchamiamy wiersz poleceń i wpisujemy:

takeown /f "C:\profile" /r /d y







 Następnie

icacls "C:\profile" /grant administrators:F /t































Później już pozostaje tylko ręczne wyrzucenie uszkodzonego profilu.