LangerSN 10 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Hallo zusammen, hat jemand schon eine geeignete Lösung gefunden die "Verwaltung" aus dem Startmenü eines Benutzers auf einem Terminalserver zu entfernen? Man kann ja viele Sachen einstellen aber warum kann man die Verwaltung nicht einfach ausblenden? Desweiteren haben ich das DesktopIcon Systemsteuerung als Benutzer auf dem Desktop. Kann man dies auch einfach ausblenden? Wer hat brauchbare Hinweise. Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Interessant ich finde den Punkt in den GPOs auch nicht. MAn kann zwar die Verwaltung in der Systemsteuerung (z.B. per Whitelist) deaktiveren, aber dennoch von Hand ins STarmenü einbauen... Wenn man die Verwaltung explizit per GPO unter Systemsteuerung verbietet, geht das vielleicht. UPDATE: Ne geht net... Workaround wäre vielleicht eine GPP fürs Startmenü erstellen in dem Du die Verwaltung ausblendest und per GPO Veränderungen am Startmenü verhindern. Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Nachgefragt! Was meinst Du genau mit GPP fürs Startmenü. Das mit Verwaltung finde ich ein wenig nervig. Ganz besonders auf einem Terminalserver. Ein Benutzer könnte so sogar sehen wer gerade alles angemeldet ist. Oder wie habt Ihr das geregelt auf Euren Terminal Servern? Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Nachgefragt! Was meinst Du genau mit GPP fürs Startmenü. Seit Vista/2008 kann man ja neben GPOs auch GroupPolicyPreferences Erstellen. Das ist bei den Gruppenrichtlinien Der Punkt Einstellungen unter Richtlinien (siehe Bild) Dort kann man Vorgaben erstellen, welche User aber wieder verändern können, und dort kannst Du ein MusterStartmenü erstellen wo man auch Einstellen kann: Verwaltung ausblenden. Wir... in der Masse haben wir noch 2003erTS und da ist Veränderungen am Startmenü deaktiviert und kommen so einfach auch nicht rein. bei 2K8R2 Terminal Server haben wir erst noch Testphase mit Pilotusern und da... ich bin erschüttert :) würde es theoretisch noch gehen wenns jemand will. Aber zumindest haben wir es perr GPP standardmäßig ausgeblendet. Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Heißt also für mich ich bräuchte auch einen W2k8 Domänencontroller. Noch laufen diese bei uns auf Windows Server 2003. Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 nein brauchst Du nicht, wir haben auch noch einen 2003 DC. Du musst nur unter der SYSVOL Freigabe den Ordner "PolicyDefinitions" anlegen \\DC\SYSVOL\ZfP.local\Policies\PolicyDefinitions und dort dann einmal von ner Win7 Kiste den gleichnamigen Ordnerinhalt von der lokalen Festplatte reinkopieren. Fertig. Du musst halt dann entsprechende Gruppenrichtlinien von einem W7 oder W2K8R2 Rechner erstellen. Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Ordner habe ich gefunden. Wie greife ich jetzt aber auf diese Dateien zu? Werden diese Dateien ins GPO mit eingebunden so wie die ADM Templates? Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 einfach die Gruppenrichtlinienverwaltung von einem W7 PC öffnen, neue Richtlinie erstellen und er greift automatisch darauf zu. Erkennt man daran wenn man die Administrative Vorlage öffnet steht dahinter "vom Zentralen Server abgerufen..." Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Bei einem Windows Server 2008 R2 würde man es auch genauso machen? Woran sehe ich das er dann beide Richtlinien abarbeitet? Zum einen mein GPO für den Terminalserver und zum anderen mein GPP was es dann ja nur auf dem Terminalserver lokal gibt wenn ich das richtig verstanden habe! Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 ja würde man, sind aber ansich "quasi" die gleichen admx Files und Gruppenrichtlinien Richtlinien werden doch immer lokal abgearbeitet... aber abgespeichert sind sie im SYSVOL egal ob GPOs od. GPPs... oder? Und greifen tun sie bei jedem Server der in der entsprechenden OU im AD steht. GPPs (Einstellungen) und GPOs (Richtlinien) können auch in der gleichen Gruppenrichtlinie stehen das ist egal. Und abgearbeitet werden sie immer, wenn es das System "verstehen" kann. Ansonsten im Ereignisprotokoll schauen. Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Also jetzt bin ich ein wenig verwirrt. Auf meinen W2k3 DC habe ich mein GPO was für den Terminalserver gilt! Wo kann ich jetzt das GPP erstellen damit die auch auf den Terminalserver angewendet wird? Den Ordner PolicyPreferences habe ich beim W2k3 DC in den SYSVOL Pfad mit rein kopiert. Vielen Dank für die Unterstützung! Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Du musst die vorhandene GPO von einem W7 oder W2K8R2 Rechner mittels der Gruppenrichtlinienverwaltung öffnen dann erscheint auch der Reiter "Einstellungen" für die GPPs. auf einem XP od. 2003 Rechner erscheint das nicht. Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 30. Juni 2011 Autor Melden Teilen Geschrieben 30. Juni 2011 Den Gruppenrichtlinienobjekt-Editor? Oder muß ich noch etwas nach installieren? Da finde ich nur die normalen Einstellungen die ich auch am DC habe! Zitieren Link zu diesem Kommentar
fireblade2000 11 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Du musst die RSAT (Remoteserver-Verwaltungs)Tools erstmal aktivieren. Unter 2K8R2 sind sie schon da und müssen unter Features hinzugefügt werden und bei Win7 muss man sie erst von MS runterladen. Und dann heißt das ding Gruppenrichtlinienverwaltung und sieht so aus (siehe Anhänge) Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 30. Juni 2011 Melden Teilen Geschrieben 30. Juni 2011 Du könntest einfach aus dem All Users Profile den Ordner "Administrative Tools" löschen. Je nachdem wie eure Profile erzeugt werden, ebenfalls aus dem Default User Profile. Das kannst du per Hand oder wie oben schon beschrieben per GPP machen. cheers, Daniel Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.