Сегодня разобрался таки зачем в AD Windows Server 2008 нужен loopback policy (кажется так это пишется? ;).
Ну, обо все по-порядку.
Итак, возникала ли у вас ситуация, когда вы поставили операционку и вдруг обнаружили, что сразу после загрузки, на этапе ввода пароля язык по умолчанию - русский (или английский, а вы хотите другой). Как это поменять. Я, как человек, желающий все автоматизировать сразу полез искать решение в реестре.
В итоге, для того, что б поменять язык по умолчанию при входе в систему нужно:
зайти сюда "HKEY_USERS\.DEFAULT\Control Panel\Desktop" и изменить значение поля "1" на 409 (русский) или 419 (английский).
Сразу же после этого у меня (и возможно у вас) возник вопрос - а как же эту классную опцию загнать в групповую политику.
Помучавшись с .adm файлами я пришел к выводу - по-человечески никак.
Весь секрет в том, что как вы видите - политика эта для пользователя (HKEY_USERS), но она не применяется к какому-то конкретному пользователю, она применяется к пользователю .DEFAULT. Что мы имеем: если мы засунем эту политику через адм файл в настройки компьютера - она не применится, потому что в HKEY_Local_Machine нет таких ключей. А если мы ее запихнем в раздел пользователя - она применится только при входе какого-нибудь пользователя (что тоже является хоть каким-то решением, как я только что подумал :)).
Так вот собственно о loopback policy. Это именно тот случай, когда нужна эта политика. Политика, которая меняет разделы пользователя без входа самого пользователя, т. е. на этапе загрузки системы.
Вот так. :)
Ну, обо все по-порядку.
Итак, возникала ли у вас ситуация, когда вы поставили операционку и вдруг обнаружили, что сразу после загрузки, на этапе ввода пароля язык по умолчанию - русский (или английский, а вы хотите другой). Как это поменять. Я, как человек, желающий все автоматизировать сразу полез искать решение в реестре.
В итоге, для того, что б поменять язык по умолчанию при входе в систему нужно:
зайти сюда "HKEY_USERS\.DEFAULT\Control Panel\Desktop" и изменить значение поля "1" на 409 (русский) или 419 (английский).
Сразу же после этого у меня (и возможно у вас) возник вопрос - а как же эту классную опцию загнать в групповую политику.
Помучавшись с .adm файлами я пришел к выводу - по-человечески никак.
Весь секрет в том, что как вы видите - политика эта для пользователя (HKEY_USERS), но она не применяется к какому-то конкретному пользователю, она применяется к пользователю .DEFAULT. Что мы имеем: если мы засунем эту политику через адм файл в настройки компьютера - она не применится, потому что в HKEY_Local_Machine нет таких ключей. А если мы ее запихнем в раздел пользователя - она применится только при входе какого-нибудь пользователя (что тоже является хоть каким-то решением, как я только что подумал :)).
Так вот собственно о loopback policy. Это именно тот случай, когда нужна эта политика. Политика, которая меняет разделы пользователя без входа самого пользователя, т. е. на этапе загрузки системы.
Вот так. :)