Forum

GPO Powershell scri...
 
Bildirimler
Hepsini Temizle

[Çözüldü] GPO Powershell script hak.

11 Yazılar
4 Üyeler
0 Reactions
3,517 Görüntüleme
(@SerdarBayram)
Gönderiler: 243
Reputable Member
Konu başlatıcı
 

Merhaba arkadaşlar ,

remove_app.ps1 isimli dosyayı userlar oturum açarken "user configuration" altında logon scripte eklemek istiyorum. scripti kullanıcının profilinde çalıştırmak zorundayım çünkü aşağıdaki uygulama herk kullanıcı oturumunda tekrardan oluşturuluyor bu sebepten computer configuration altında oluşturmam çözüm olmuyor.

Scriptin içeriği aşağıdaki gibidir.

Get-appxpackage –all users *soundrecorder* | Remove-AppxPackage 

Fakat kullanıcılar local de admin olmadığı için powershell i çalıştıramıyor ve dolayısıyla uygulamayı kaldıramıyorum.

 

yapmak istediğim windows 10 pro makinelerdeki istediğim widows uygulamalarını(hava durumu, Haberler gibi...) kaldırmak  ne yapabilirim.

 
Gönderildi : 02/12/2016 19:59

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Merhaba, bu komutu bilgisayar ayaları ile dağıtırsanız sorunsuz çalışır, all users dediğiniz için tüm kullanıcılardan silinecektir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/12/2016 23:12

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Veya ortamda SCCM var ise daha kolay

https://blogs.technet.microsoft.com/mniehaus/2015/11/11/removing-windows-10-in-box-apps-during-a-task-sequence/

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/12/2016 23:15

(@SerdarBayram)
Gönderiler: 243
Reputable Member
Konu başlatıcı
 

Hakan hocam Merhaba ,

bu komutu computer altında çalıştırdığımda powershell çalışıyor fakat uygulamaları diğer profillerden silmiyor mesela client computer da local admin olarak oturum açıp powershell i çalıştırıyorum local acounttan tüm uygulamaları siliyor sonrasında bu makine de daha önce oturum açmış olan hesapları açtığımda start'a pinlenmiş ve çalışır durumdaki uygulamaları garip bir şekilde hala görüyorum.

Sccm kullanmıyoruz hocam başka ne yapabilirim acaba ?

 
Gönderildi : 04/12/2016 00:55

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Bu durumda tüm makineleri AD den bir txt ye export et, bunu powershell de bilgisayar değişkeni olarak tanımla ve kendi yetkin ile kendi bilgisayarından bu komutu çalıştır, sen makinelerde lokal admin ise açık makinelerin tamamında sorunsuz bir şekilde komut çalışır

https://4sysops.com/archives/use-powershell-invoke-command-to-run-scripts-on-remote-computers/

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/12/2016 01:14

(@SerdarBayram)
Gönderiler: 243
Reputable Member
Konu başlatıcı
 

Hakan homca verdiğiniz linki inceledim. 

fahat o linketeki şekilde uyguladığımda gene computer üzerinde scripti çalıştırıyor ve oturum açmış hesaplarda scripti çalıştırmıyor. dolaysıyla uygulamaları silemiyorum. 

aşağıdaki komutlar ile denedim. 

1 bilgisayar için aşağıdaki scripti çalıştırıyorum fakat hesaplardan silmiyor aynı local admin ile açıp çalıştırmışım gibi işlem yapıyor

 Invoke-Command -ComputerName Test-Pc03-Win10 -ScriptBlock { Get-ChildItem C:\Remove_allusers_app.ps1 } -credential DomainName\administrator

Set-ExecutionPolicy RemoteSigned

Invoke-Command -ComputerName Test-Pc03-Win10 -FilePath C:\0Remove_allusers_app.ps1

oturum açmış session için bu komutu denedim bu haliyle hata aldım.
Enter-PSSession -ComputerName Test-Pc03-Win10 -ScriptBlock { Get-ChildItem C:\Remove_allusers_app.ps1 } -credential DomainName\administrator

 

gpo ile windows store u blocklayabiliyor yada firewall a rule yazabiliyorum fakat oturum açmış kullanıcılarda haberler hava durumu gibi her uygulama ayrı adreslerden bilgi çekiyor bu sebepten pek işe yaramıyor. bu uygulamaları bloklamak için başka bir öneriniz var mı .

 
Gönderildi : 05/12/2016 16:44

(@vasviuysal)
Gönderiler: 7889
Üye
 

logon script ile olması şart değil ise

alttaki tool ile denemenizi tavsiye ederim

 

http://www.davitools.com/fepstools/

 

 

iyi çalışmalar

 

 

 
Gönderildi : 05/12/2016 18:18

(@mucahityilmaz)
Gönderiler: 498
Honorable Member
 

alluser komutu ile pcde daha önceden oturum açmış olan kullanıcılarda siler uygulamayı eğer daha sonradan yeni bir kullanıcı oluşturursanız aynı appler tekrar yüklenir. pcden komple kaldırmak için farklı bir komut kullanılıyor. ayrıca netflix gibi 3rd applerin yüklenmesini iptal etmek için ise regeditte bir ayarı var. altta anahtar ve alt değerlerin ne olması gerektiği var. 

[HKEY_LOCAL_MACHINE\WIM_Default\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager]
"OemPreInstalledAppsEnabled"=dword:00000000
"PreInstalledAppsEnabled"=dword:00000000
"SilentInstalledAppsEnabled"=dword:00000000
"SoftLandingEnabled"=dword:00000000
"SubscribedContentEnabled"=dword:00000000
"SystemPaneSuggestionsEnabled"=dword:00000000

 
Gönderildi : 05/12/2016 19:12

(@SerdarBayram)
Gönderiler: 243
Reputable Member
Konu başlatıcı
 

Arkadaşlar yanıtlar için teşekkür ederim .

Bu konuda bir çok şey paylaşılmış GPO üzerinde Store yasaklama ,regedit ayarlarında parametre değiştirme, Start Menu taskbar police gibi ama çoğu Windows 10 Pro 1607 de çalışmıyor aynı durum ile karşılaşan arkadaşlara da yardımcı olması için Çözüm olarak ;

GPO - software restriction policy - path rule - C:\Program Files\WindowsApps- Disallowed

police yazıp kullancıların windows store uygulamalarını açarken bloklanmasını sağlayarak bu işlemi gerçekleştirebilirler.

 

 

 

 

 

 

 

 

 
Gönderildi : 08/12/2016 18:21

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Geri dönüş ve bilgilendirme için teşekkürler

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 10/12/2016 04:18

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Bir makale yazdım bu konuya da yardımcı olur diye düşündüm.

https://www.hakanuzuner.com/index.php/windows-10-pro-surumu-icin-gpo-ile-lock-screen-yonetimi-configure-windows-spotlight-on-the-lock-screen.html

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 12/07/2019 17:33

Paylaş: