關於網域主控GPO的兩三事

Last Updated on 2026-09-18 by william

我在公司弄了一個 pdf 檔案,內容是”知識管理文件一覽表”,裡面列出檔案伺服器的檔案,可以點選開啟。也弄了一些簡單的網頁系統,一樣列出檔案伺服器的檔案,希望點選就開啟;但是pdf或網頁開檔案,都有一個問題,就是無法順利地開啟檔案或瀏覽檔案伺服器的目錄,於是我只能求助網域主控站的 GPO 群組原則物件。

先說一下傳統產業,通常當到主管,都有些年紀了,他們幾乎只會”檔案總管+outlook”,它們無法接受用網頁讀寫 emaill;更無法接受線上編輯 word、excel。在這個情況下,我做好的 pdf 知識管理文件一覽表,原本設計可以點選開啟公司雲端系統查看文件,因這些主管老怪們無法接受,只好一路改到反璞歸真,將文件搬到檔案伺服器,pdf 與網頁系統直接設計成點選後,可以用檔案總管瀏覽目錄,或是開啟檔案伺服器的檔案,主管們才會接受,畢竟會只會檔案總管才是他們的王道(This is The Way)

可是呢,pdf 一覽表本身要開啟檔案伺服器的檔案,會很囉唆,就怕有安全疑慮

久而久之,連主管這些老怪都懶得開啟了。

後來詢問 gemini ,他提議用 windows 的 registry 註冊程式,讓 pdf reader,pdf pro 程式不會囉嗦就一鍵開啟檔案或是一鍵開啟檔案總管直接看到該文件目錄,而且我還請 gemini 改成若發現 pdf 文件用網頁開啟,請改回用 adobe acrobat reader 、adobe acrobat pro。

接下來換網頁系統了,ai 協助做的網頁系統,建議我用 registry 註冊程式,在用戶端註冊一個連結協定功能,例如”kafeiou-open”,只要網頁有寫:

<a href='kafeiou-open:file:///d:\xxx.pdf'>開啟 xxx.pdf </a>

就能觸發該協定,執行特定程式,叫出檔案總管瀏覽目錄或是直接用本機的word、excel開檔案。

程式是 gemini 用 python 寫的,轉成 exe 檔案,讚啦。

網頁後續還要調校,若檔案的寫法是相對路徑的寫法,一旦觸發kafeiou-open協定,開啟檔案會失敗,需要把相對路徑轉成絕對路徑,才能正確開啟

<a href='kafeiou-open:file:///.\xxx.pdf'>開啟相對路徑的 xxx.pdf </a>

此時 gemini 就做了一隻 javascript,以後網頁都必須納入此 js 檔案,由此檔案解析成絕對路徑,才能解決相對路徑無法開啟的問題。

最後還必須跟 gemini 說,要相容以下各式各樣的寫法,才能確保正常運作

kafeiou-open:file:///.\xxx.pdf
kafeiou-open:file:///./xxx.pdf
kafeiou-open:file:///d:\xxx.pdf
kafeiou-open:file:///d:/xxx.pdf
kafeiou-open:file:\\192.168.50.1\km

另外網頁也有資安設定,必須請 gemini 在註冊表裡面,設定「 file://」這個動作加入用戶端 windows 白名單,才能滑溜地讓使用者或是老怪們以為網頁就是檔案總管,按一下就開啟文件,或是直接瀏覽用戶端D槽、E槽,或阿薩不魯任何槽。

最後,這些都放在 gpo 的”使用者登入/登出(Logon/Logout)”裡面,我是用 xxx.vbs ,讓用戶端登陸就直接執行 gpo 的 xxx.vbs,把註冊值、kafeiou-open的相關程式複製過去,從此以後,網頁開檔案、pdf 檔案點選檔案,就跟檔案總管開檔案一樣惹。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端