Kategorie: Gruppenrichtlinien
GPO – Login nur für einzelne Nutzer erlauben
Es gibt hin und wieder schon den Anwendungsfall, dass auf einem Server nur ein spezieller Nutzer angemeldet sein darf, weil nur unter dem spezielle Anwendungen laufen dürfen. Sollte sich ein anderer Nutzer an dem Server oder Computer anmelden, würde es unter Umständen dazu führen, dass die Anwendung doppelt gestartet werden, weil die Anwendung auf der…
GPO – Unterschiede zwischen Create, Replace, Update, Delete
Beim Umgang mit den GPO’s stolpert man spätesten bei setzen von Registry-Werten oder Mappen von Netzlaufwerken via GPO über die unterschiedlichen Actions wie Create, Replace, Update und Delete. Auf dem ersten Blick ist einem nicht immer gleich klar, worin der Unterschied zwischen Create und Replace oder Replace und Update besteht. Das werden wir nun ändern…
GPO – Tastaturlayout einheitlich setzen Windows 10
Es gibt nichts schlimmeres wenn erst nach der Eingabe des Passwortes bemerkt wird, dass das Tastaturlayout nicht Deutsch ist. Manche Nutzer geben dann aus lauter Verzweifelung das Kennwort mehrfach scheinbar richtig ein, bis der Account aufgrund von zu vielen fehlerhaften Anmeldeversuchen gelockt wird. Zum Glück gibt es einen Weg das Tastaturlayout einfach über die GPO…
Gruppenrichtlinien Tipps und Tricks
Gruppenrichtlinien Tipps und Tricks könnte ich auch „Spaß mit Gruppenrichtlinien“ nennen. Gruppenrichtlinien sind eine Kernkomponente jeder Active Directory und maximal nützlich, um alle an das Active-Directory angebunden Windows Systeme zu konfigurieren. Doch so nützlich und mächtig die Gruppenrichtlinien sind, so bieten die auch viel Gefahrenpotential die gewünschte Funktion/Einstellung falsch umzusetzen. Auch ich mache immer wieder…
GPO – per Gruppenrichtlinie lokale Nutzer und Gruppen bearbeiten
Wer auf allen seiner an das Active-Directory angebundenen Windows-Clients speziellen Nutzern lokale Adminrechte geben oder aufgrund neuer Sicherheitsrichtlinien der lokale Administrator umbenennen muss, kann auch diese Tätigkeiten mit den Gruppenrichtlinien schnell und einfach umsetzen. In der Praxis würde man dafür nicht einzelne GPO’s machen sondern eher eine für Server und eine für Clients die gleich…
GPO – Autostart von Anwendungen nach dem Login
Es gibt natürlich auch Gerätegruppen auf denen man nach dem Login oder Autologin automatisch Anwendungen starten möchte. Eine Anwendungen wäre zum Beispiel Outlook oder Microsoft Teams auf den Office Computern, um den müden Nutzer morgen zwei Klicks sparen. Es gibt aber auch Anwendungsfälle in denen nach dem Autologin anstelle der Explorers der Google Chrome im…
GPO – Shortcuts / Verknüpfungen auf dem Desktop erstellen
Möchte man allgemeine Shortcuts / Verknüpfungen seinen Nutzern zur Verfügung stellen, so geht kann man das auch bequem per GPO machen. In meinem Beispiel möchte ich eine Verknüpfung zum Google Chrome Browser, GPUPDATE und Reboot, natürlich in „chic“ mit eigenen Icons auf den Desktop meiner an das Active Directory angebundenden Computer legen. GPO Einstellungen für…
GPO – enable powershell windows remotemanagement
Damit man die Active-Directory Clients auch per Powershell remote beglücken kann, müssen ein paar Dinge auf dem Remote-Client erfüllt/aktiviert sein. Natürlich kann man sowas händisch auf jedem Client machen, doch wer mich kennt, weiß dass ich nur bedingt auf die sogenannte „Turnschuh-Administration“ stehe und solche Dinge lieber elegant per Gruppenrichtlinie umsetzen/konfiguriere. Idee: GPO zu Anlegen…
GPO – automatische Anmeldung / Autologin
Es gibt natürlich aus Anwendungsfälle, in denen das automatische Anmelde am Windows System Sinn macht. Digital Signage Devices, Kioske oder Präsentationsgeräte oder auch Server auf denen der Start einer Anwendung notwendig ist. Wir können dazu das Autologon Tool von Sysinternals verwenden und auf jedem Zielgerät ausführen oder eine GPO definieren und den entsprechenden Systemen zu…