Windows组策略

目录

注意:

十分遗憾,由于各种不同的设置和安全策略,我们无法支持使用Windows组策略管理工具部署AnyDesk客户端。关于部署的问题,请与微软或你的系统管理员联系,了解第三方MSI包的部署情况。

通过使用组策略,一个域中所有AnyDesk客户端的设置可以从一个中央位置进行调整、部署和管理。

一般来说,在定制客户端-高级选项中发现的所有设置都可以进行调整。

警告:

改变正在运行的AnyDesk客户端的配置,在客户端重启后才能生效。

一般来说,如果是需要您 "解锁XXXX设置...... "来改变AnyDesk客户端的设置,那么就需要重新启动AnyDesk服务。 通过简单地重新启动计算机或在Windows系统托盘上右键单击AnyDesk并退出AnyDesk,就可轻易实现的。

另一方面,如果可以在无需管理凭证的情况下改变设置,只需关闭所有打开的AnyDesk窗口并再次启动,就可以激活客户端上的更改。

AnyDesk 6 for Windows

您可以在my.anydesk.com客户门户的文件标签中找到相关文档; 这些文档可以帮助您配置与您定制客户端一起工作的组策略模板,以及设置二级密码, 您同时还可以找到基本组策略模板的文档。

AnyDesk 7+ for Windows

由于AnyDesk 7之后引入了权限配置文件的功能,原先组策略模板中的二级密码功能无法用于AnyDesk 7之后的客户端。

有了AnyDesk 7,组策略模板也不再需要从my.anydesk.com下载,再用独特的前缀手动配置。相反,它们可以使用AnyDesk 7定制客户端和Windows命令提示符直接生成。

您只需要:

  1. 从您的my.anydesk.com门户下载一个定制的AnyDesk 7或更高版本的Windows EXE客户端。
     这个EXE客户端只用于生成组策略模板。通过这些模板,管理员可以配置标准和定制的EXE和MSI客户端。
  2. 在Windows命令提示符中,导航到定制的AnyDesk客户端的下载位置。
  3. 运行下列命令:
    <name_of_custom_AnyDesk_client>.exe --generate-gpt

之后,将生成一套与我们的权限配置文件功能兼容的组策略ADML和ADMX文件,这些文件既可用于我们网站的标准客户,也可用于您的my.anydesk.com门户的定制客户端。

关于将生成的ADMX和ADML文件放在哪里的说明,请联系您的IT部门或系统管理员。

注意:

Features.ConnectFeature.Accept键目前不能用于定制客户端。

Back to Top

使用案例

将Windows组策略管理工具与AnyDesk结合使用的一些使用案例:

  • 为自主访问设置多个密码,并将每个密码与不同的权限绑定。请参考  my.anydesk.com 中的文件标签中的二级密码文件(Secondary Passwords Documentation)。
    • 给予管理员完全的访问权限,并限制访客的权限,例如用于演示。
  • 不允许传入/传出会话
  • 在同一设备中一次性改变所有部署设备的设置。
  • 编辑一个非预设的连接白名单/访问控制列表。

Back to Top