Forum
Merhaba Arkadaşlar.
Windows Server 2016 Active Directory kurulu sunucumda Domaine katılan kullanıcıların masaüstünü ayarlayacağım group policy yazmak istiyorum .
Yapmak istediğim işlemler Aşağıdaki gibi;
1-One Driver Kaldırmak yeni kullanıcı oluşturduğumuzda oluşturduğumuz hesapta oturum açtığımızda Merhaba Sizin için gerekli ayarları yapıyoruz ekranı geliyor ve One Driverı sistemden kaldırsam da bu ekranda tekrar yüklenmekte bat dosyasıyla daha önce oturum açmış kullanıcılardan One Driverı kaldırabiliyorum fakat yeni oluşturulan kullanıcılarda sistemde oturum açtığında tekrar yüklenmektedir.
2-Arama Kutusunu sadece simge olarak gösterme.
3-Cortana simgesini Görev çubuğundan kaldırma
4-Masaüstü siyah olarak ayarlamak.
5-Performans seçeneklerinde sadece ekran yazı tipini düzelt ve simgeler yerine küçük resimler kullan aktif olacak gerisi pasif olacak.
6-Mause işaretçilerinde düzen yok olarak ayarlanacak.
7-Masaüstünde sadece Bilgisayarım Kullanıcı klasörü ve benim belirlediğim kısa yollar oluşacak.
Normal de Domaine katılan kullanıcının masaüstü görseli şu şekildedir.
Benim istediğim görüntü aşağıdaki gibidir.
demo ortamı kurdum bazı şeyleri ayarlayabiliyorum fakat özellikle şu one driver meselesini bir türlü çözemedim desteklerinizi rica eder iyi çalışmalar dilerim.
Selamlar, aşağıdaki gpo ile kullanımı kapatabiliyorsunuz ama siz sanırım yeni bir profil oluştururken onedrive seçeneği çıkmasın istiyorsunuz?
Prevent the usage of OneDrive for file storage
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hakanuzuner Evet hocam bu işlemleri yaptıktan sonra yeni kullanıcı oluşturduğumuz da kullanıcı hesabında oturum açarken tekrar yükleniyor sanırım windows10 da profil oluşturulurken program setuplarını tutduğu biryer var oradan tekrar yüklüyor.
Anladım, çok ilgilendiğim bir konu değil ondan daha fazla bilgim yok ne yazık ki.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
İlginiz için teşekkürler arkadaşlar one drive haric diğerlerini çözdüm. normel policy uygulayarak.
Onedrive için alttaki linkteki powershell'i logon script olarak kullanabilirsiniz.
https://community.spiceworks.com/scripts/show/4533-powershell-remove-microsoft-onedrive-client
# Stop OneDrive Process and Uninstall taskkill /f /im OneDrive.exe & "$env:SystemRoot\SysWOW64\OneDriveSetup.exe" /uninstall # Take Ownsership of OneDriveSetup.exe $ACL = Get-ACL -Path $env:SystemRoot\SysWOW64\OneDriveSetup.exe $Group = New-Object System.Security.Principal.NTAccount("$env:UserName") $ACL.SetOwner($Group) Set-Acl -Path $env:SystemRoot\SysWOW64\OneDriveSetup.exe -AclObject $ACL # Assign Full R/W Permissions to $env:UserName (Administrator) $Acl = Get-Acl "$env:SystemRoot\SysWOW64\OneDriveSetup.exe" $Ar = New-Object system.security.accesscontrol.filesystemaccessrule("$env:UserName","FullControl","Allow") $Acl.SetAccessRule($Ar) Set-Acl "$env:SystemRoot\SysWOW64\OneDriveSetup.exe" $Acl # Take Ownsership of OneDriveSettingSyncProvider.dll $ACL = Get-ACL -Path $env:SystemRoot\SysWOW64\OneDriveSettingSyncProvider.dll $Group = New-Object System.Security.Principal.NTAccount("$env:UserName") $ACL.SetOwner($Group) Set-Acl -Path $env:SystemRoot\SysWOW64\OneDriveSettingSyncProvider.dll -AclObject $ACL # Assign Full R/W Permissions to $env:UserName (Administrator) $Acl = Get-Acl "$env:SystemRoot\SysWOW64\OneDriveSettingSyncProvider.dll" $Ar = New-Object system.security.accesscontrol.filesystemaccessrule("$env:UserName","FullControl","Allow") $Acl.SetAccessRule($Ar) Set-Acl "$env:SystemRoot\SysWOW64\OneDriveSettingSyncProvider.dll" $Acl # Take Ownsership of OneDrive.ico $ACL = Get-ACL -Path $env:SystemRoot\SysWOW64\OneDrive.ico $Group = New-Object System.Security.Principal.NTAccount("$env:UserName") $ACL.SetOwner($Group) Set-Acl -Path $env:SystemRoot\SysWOW64\OneDrive.ico -AclObject $ACL # Assign Full R/W Permissions to $env:UserName (Administrator) $Acl = Get-Acl "$env:SystemRoot\SysWOW64\OneDrive.ico" $Ar = New-Object system.security.accesscontrol.filesystemaccessrule("$env:UserName","FullControl","Allow") $Acl.SetAccessRule($Ar) Set-Acl "$env:SystemRoot\SysWOW64\OneDrive.ico" $Acl # $env:LOCALAPPDATA\Microsoft\OneDrive # Assign Full R/W Permissions to $env:UserName (Administrator) $Acl = Get-Acl "$env:LOCALAPPDATA\Microsoft\OneDrive" $Ar = New-Object system.security.accesscontrol.filesystemaccessrule("$env:UserName","FullControl","Allow") $Acl.SetAccessRule($Ar) Set-Acl "$env:LOCALAPPDATA\Microsoft\OneDrive" $Acl REG Delete "HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}" /f REG Delete "HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}" /f # Allow for NTFS Permissions to Apply Start-Sleep -Seconds 60 # Restart Windows Shell to release of FileSyncShell64.dll taskkill /f /im explorer.exe explorer.exe Remove-Item -Path "$env:SystemRoot\SysWOW64\OneDriveSetup.exe" Write-Output "OneDriveSetup.exe Removed" Remove-Item -Path "$env:SystemRoot\SysWOW64\OneDriveSettingSyncProvider.dll" Write-Output "OneDriveSettingSyncProvider.dll Removed" Remove-Item -Path "$env:SystemRoot\SysWOW64\OneDrive.ico" Write-Output "OneDrive.icon Removed" Remove-Item -Path "$env:USERPROFILE\OneDrive" -Recurse -Force Write-Output "USERProfile\OneDrive Removed" Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\OneDrive" -Recurse -Force Write-Output "LocalAppData\Microsoft\OneDrive Removed" Remove-Item -Path "$env:ProgramData\Microsoft OneDrive" -Recurse -Force Write-Output "ProgramData\Microsoft OneDrive Removed" Remove-Item -Path "C:\ProgramData\Microsoft OneDrive" -Recurse -Force -ErrorAction Ignore Write-Output "C:\ProgramData\Microsoft OneDrive Removed" Remove-Item -Path "C:\OneDriveTemp" -Recurse -Force -ErrorAction Ignore Write-Output "C:\OneDriveTemp Removed"
iyi çalışmalar
Normalde yeni kurulan bir windows da onedrive olmaz local, admin oturumunda marketten veya office ile kurulursa her yeni oturumda onedrive kullanıcıda oturum açılması için gelir. Bunu önlemek için admin hesaplar, image veya her yeni kullanıcıdan login aşamasında app kaldırılması gerekir yada Vasvi'nin verdiği gibi kaldırılmalı.
WindowsXAppRemover.exe tool kullanılabilir,
Örnek olarakta
Get-AppxPackage *xboxapp* -alluser
remove-appxpackage -allusers -package "abcde"
ile kaldırılabilir bunun detayı forumda var aranabilir. Diğer özelleştirmeler için ipuçlarında benim bir özelleştirme konum var ona bakılabilir.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************