Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.608
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daabm

  1. Da gibt es nicht viel zu sagen... AppLocker, WhiteListing mit den Standardregeln sowie ein paar anwendungsspezifischen Ausnahmen. Ganz einfach eigentlich smile.gif

     

    Ach ja: Domänen-Admins können sich bei uns nicht auf Workstations anmelden (explizit Deny Logon Locally). Auch so ne Sache für PtH. Und die Builtin Admins sind generell deaktiviert und haben ein Zufallskennwort, das niemand kennt.

  2. Ich möchte diese Dateien nicht einfach überschreiben, da ich nicht weiß, ob vielleicht irgendeine Einstellung in einer unserer GPOs davon betroffen ist.

    Doch, genau das willst Du smile.gif

     

    Deshalb habe ich auf meiner Win10 Kiste RSAT installiert. Erstelle ich aber von dort aus eine neue GPO zieht er trotzdem die admx Files aus dem Central Store und zeigt mir keine Windows10 Einstellungen an.

    Ab Win10 kannst Du der GPMC glaub irgendwie sagen, daß sie den Central Store ignorieren soll - aber ich find's grad nicht mehr, und es ist eigentlich auch unnötig.

     

    Bevor du das machst natürlich immer eine Kopie der alten Dateien machen.

    Lohnt sich net - kann man jederzeit einfach löschen, dann wird wieder %windir%\PolicyDefinitions verwendet smile.gif

  3. Die verschiedenen Office-Versionen verwenden zwar für "manche" GPO-Settings einen Registrierungspfad, der die Versionsnummer enthält - aber nicht für alle. Die von Dir genannte Einstellung findet sich in HKCU\software\policies\microsoft\office\common\security:automationsecurity wieder, dieser Pfad ist für alle Office-Versionen identisch. Und da die "Administrativen Vorlagen" nur ein GUI dafür sind, kann man diesen einen Wert im GUI mehrfach anzeigen lassen smile.gif

     

    http://gpsearch.azurewebsites.net/#3230

     

    Mit den Vorlagen hat das also gar nichts zu tun.

  4. Verwende eine VPN-Lösung, die Connect-before-Logon unterstützt - DirectAccess z.B. smile.gif

    Sunny Dein Vorschlag funktioniert nur halb... Der klappt nicht bei Startup-/Logonskripts, die NICHT lokal auf der Maschine liegen. Und auch nicht bei MSI-Installationen und Ordnerumleitung und allem, was nur bei Start/Anmeldung verarbeitet wird.

×
×
  • Neu erstellen...