Kategorie: GPO (Group Policies)

  • Cortana den Saft abdrehen

    Cortana den Saft abdrehen

    Nicht in allen Umgebungen macht Cortana Sinn, oder anders formuliert – ist sie ein administrativ gern gesehener Gast. Vor allem in Umgebungen, in denen es auf den Datenschutz ankommt: Firmennetzwerke.

  • Systemsteuerung sperren mit Gruppenrichtlinien

    Systemsteuerung sperren mit Gruppenrichtlinien

    1. Systemsteuerung sperren mit Gruppenrichtlinien Um Benutzern das Leben so angenehm wie möglich zu machen, wollen wir die Systemsteuerung sperren mit Gruppenrichtlinien, die „Geräte und Drucker“ aber verfügbar machen. Im Klartext soll ihnen die Systemsteuerung mittels Gruppenrichtlinie (GPO) komplett gesperrt werden, der Zugriff auf „Geräte und Drucker“ aber möglich sein. Dazu braucht es einen Weg, […]

  • Remotedesktop Dienste auf einem Single Server mit Active Directory

    Remotedesktop Dienste auf einem Single Server mit Active Directory

    Anforderung: Remotedesktop Dienste (RDS) auf einem Windows Server 2012R2 mit Active Directory (AD), im Netz etablieren. Für diese Anforderungen alleine könnten die Remotedesktop Dienste mittlerweile auch in einer Workgroup, also ohne AD laufen, wenngleich mit deutlichen Komforteinbußen.*) Und diese sind für das Projekt unerwünscht. In der Workgroup werden weder die Management Werkzeuge für RDS verfügbar, […]

  • Gruppe der lokale Administratoren im Griff?

    Gruppe der lokale Administratoren im Griff?

    Aus aktuellem Anlass sah ich mich gezwungen, mir Gedanken darüber zu machen, wie ich die Gruppe der lokalen Administratoren um verschiedene Objekte erweitern (u/o bereinigen) kann. Die Anforderung und daraus resultierende Bestrebungen sind die Mitglieder der Gruppen zu vereinheitlichen ein Computerkonto hinzuzufügen dem lokalen Benutzer „on demand“ Administratorenrechte geben zu können zentrale Steuerung über Gruppenrichtlinien Entfernen aller […]

  • Windows Update Steuerung über GPO

    Windows Update Steuerung über GPO

    Mit Hilfe von WSUS kann man verhältnismäßig einfach Updates über die eigens verwaltete Domäne herabregnen lassen. In welcher Art und Weise, dass beeinflußt der findige Administrator über GPO (Group Policy Objects).