Создать ярлык на рабочих столах пользователей с помощью групповых политик

С помощью групповых политик вы можете создать ярлык на определенное приложение на рабочем столе всех (или только определенных) пользователей домена. GPO позволяют вам создать ярлык как на локально-установленное приложение, URL адрес, исполняемый файл в сетевой папке или на контроллере домена в NetLogon .

В этом примере мы покажем, как создать несколько ярлыков на рабочем столе пользователя с помощью предпочтений групповых политик (Group Policy Preferences — доступны начиная с Windows Server 2008R2). Аналогичным образом вы можете создать ярлыки в меню Пуск Windows 10 или панели быстрого доступа.

  1. Откройте консоль управления Group Policy Management Console (gpmc.msc) , щелкните ПКМ по контейнеру AD, к которому нужно применить политику создания ярлыка и создайте новую политику (объект GPO) с именем CreateShortcut ;
  2. Щелкните ПКМ по созданной политике и выберите “ Edit ”;
  3. Перейдите в раздел предпочтений групповых политик (Group Policy Preferences) User Configuration –> Preferences -> Windows Settings -> Shortcuts . Щелкните по пункту и выберите New -> Shortcut;
  4. Создайте новый ярлык со следующими настройками:
    Action : Update
    Name : TCPViewShortcut (имя ярлыка) Target Type : File System Object (здесь также можно выбрать URL адрес или объект Shell) Location : Desktop
    В этом примере мы поместим ярлык только на рабочий стол текущего пользователя. Здесь можно выбрать, что ярлык нужно поместить в меню Пуск (Start Menu), в автозагрузку (Startup), или на рабочий стол всех пользователей этого компьютера (All User Desktops)

    Target Path : C:InstallTCPViewTcpview.exe (путь к файлу, на который нужно создать ярлык) Icon file path : C:InstallTCPViewTcpview.exe (путь к иконке ярлыка)

  5. Если вы выбрали, что ярлык нужно поместить на Рабочий стол текущего пользователя (Location = Desktop) , на вкладке “ Common ” нужно включить опцию “ Run in logged-on user’s security context (user policy option) ”;
  6. Дополнительно с помощью Group Policy Targeting вы можете указать для какой доменной группы пользователей нужно создавать ярлык. Включите опцию “ Item-level targeting ”, нажмите кнопку “ Targeting ”. Выберите New Item -> Security Group и выберите доменную группу пользователей. В результате ярлык будет появляться только у пользователей, добавленных в указанную группу безопасности Active Directory;
  7. Если нужно создать ярлык программы в Public профиле (для всех пользователей компьютера), выберите опцию Location = All User Desktop (опцию “Run in logged-on user’s security context” нужно отключить, т.к. у обычных пользователей нет прав для модификации Public профиля);
  8. Сохраните изменения, обратите внимание, что в консоли GPO отображается переменные окружения для Desktop ( %DesktopDir% ) и %CommonDesktopDir% для All User Desktop ( в Windows Server 2016 и выше переменная %CommonDesktopDir% считается deprecated и вместо нее лучше использовать формат %Public%Desktop ).
  9. ;
  10. Обновите политики на клиентах (gpupdate /force или логофф/логон).
    Если вы назначили GPO на Organizational Unit с компьютерами (не пользователями), нужно дополнительно включить опцию замыкания GPO. Установите Configure user Group Policy loopback processing mode = Merge в секции Computer Configuration -> Policies -> Administrative Templates -> System -> Group Policy;
  11. После обновления политик на рабочем столе пользователя должен появится новый ярлык.
Если ярлык не появился, рекомендуем познакомиться со следующими статьями, описывающими диагностику GPO на клиентах:

В одной политике вы можете добавить несколько правил для создания ярлыков приложений для разных групп пользователей, компьютеров или OU (можно настроить различные критерии применения политики ярлыка с помощью GPP Item Level Targeting).

Добавим на рабочий стол всех пользователи ярлык LogOff, позволяющий быстро завершить сессию.

Создайте новый элемент политики с параметрами:

  • Name = “Log Off”
  • Location = “All Users Desktop”
  • Target Path = C:WindowsSystem32logoff.exe или C:WindowsSystem32 shutdown.exe с аргументом /l
  • Icon File Path = %SystemRoot%System32SHELL32.dll. (Воспользуемся стандартной библиотекой с типовыми иконками Windows. Выберите понравившуюся иконку в dll файле. Ее индекс будет подставлен в поле Icon Index. )
С помощью групповых политик вы также можете настроить пользователям одинаковый макет меню Пуск и иконки в панели задач немного по-другому.
admin

Share
Published by
admin

Recent Posts

Что такое Zulip

Zulip — программное обеспечение для реализации корпоративного чата. Разработан в 2012 году, в 2014 был…

2 месяца ago

Что такое Zookeeper

Zookeeper — cервис-координатор, который позволяет обеспечить контроль синхронизации данных. Разработан на Java компанией Apache Software…

2 месяца ago

Что такое Zimbra

Zimbra — программное обеспечение для реализации почтового сервиса или, если сказать точнее, автоматизации совместной деятельности…

2 месяца ago

Что такое Zabbix

Zabbix — бесплатная система мониторинга. Позволяет отслеживать состояние сетевых узлов, компьютеров и серверов. Возможности: Поддержка…

2 месяца ago

Что такое YouTube

YouTube — компания-владелец одноименного портала для просмотра и хранения видео. Чтобы пользоваться данным порталом достаточно…

2 месяца ago

Что такое yota

Yota — провайдер, предоставляющий доступ к сети Интернет по беспроводной связи. Впервые, сервис начал работать…

2 месяца ago