但是,那个屏幕不是 GPO,它是在域级别完成的。
您在客户端级别显示 GPP。为什么要通过脚本与域中的每个客户端进行操作,以便将机器添加到域中,并且用户登录是自动的?GPP 当然在路上。
您不能将 New-Gpo 用于本地 GPP 设置。该 cmdlet 的 PowerShell 文档特别指出...
新GPO
说明 New-GPO cmdlet 创建具有指定名称的 GPO。默认情况下,新创建的 GPO 未链接到站点、域或组织单位 (OU)。
# get function / cmdlet details
Get-Command -Name New-Gpo -Syntax
(Get-Command -Name New-Gpo).Parameters.Keys
Get-help -Name New-Gpo -Full
Get-help -Name New-Gpo -Online
Get-help -Name New-Gpo -Examples
在链接 GPO 时,您必须完全限定目标和权限。上面的文档再次显示了以下示例...
new-gpo -name TestGPO |
new-gplink -target "ou=marketing,dc=contoso,dc=com" |
set-gppermissions -permissionlevel gpoedit -targetname "Marketing Admins" -targettype group
您可以在此处获得帮助,他们提供了用于执行 GPO 驱动器映射的示例脚本。看到这个...
使用 PowerShell 自动化组策略首选项驱动器映射 [视频]
他们出售用于此用例的工具,称为...
'组策略自动化引擎 (GPAE)'
SDM Software 的组策略自动化引擎 (GPAE) 提供业界唯一的 PowerShell 接口,用于自动读取和写入组策略设置。