Jump to content

Herunterfahren / Neustarten deaktivieren mittels GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo,

 

gibt es die Möglichkeit das Herunterfahren / Neustarten auch für Domänen Admins auf Servern zu deakvieren bzw. auszublenden?

 

Über die Administrative Vorlage -> Starmenü und Taskleiste -> Befehle "" "" "" verweigern habe ich bereits getestet, jedoch greift diese aktuell nicht für Domänen Admins.

 

Sinn und Zweck ist es, dass nicht mehr ausversehen ein Server Heruntergefahren bzw.  neu gestartet wird.

 

shutdown über die Kommandozeile soll natürlich funktionieren.

 

Habt ihr eine Idee?

 

LG,

BpDK

Link to comment

Moin,

 

Windows-Server fragen vor dem Shutdown ja extra noch mal nach einem Grund. Das sollte doch eigentlich ausreichen, oder? Wenn es das nicht tut, ist vermutlich auch der Shutdown per Skript schon zu riskant. Wie ich Admins so kenne, bauen sie sich dann ein Batch auf dem Desktop, das sie nur noch doppelklicken müssen, und da gibt es dann nicht mal eine Rückfrage.

 

Organisatorische Probleme bekommt man technisch selten gelöst ...

 

Abgesehen davon, kann ich deine Aussage gerade nicht nachvollziehen. Wenn ich in meinem Lab ein GPO mit den Einstellungen definiere, wirkt das auch für Admins.

 

Nebenbei: Warum genau arbeiten bei euch Leute als Domänen-Admins auf Servern? Das wäre ein Punkt, den zu lösen ich relevanter fände.

 

Gruß, Nils

Edited by NilsK
Link to comment

Moin,

 

Windows-Server fragen vor dem Shutdown ja extra noch mal nach einem Grund. Das sollte doch eigentlich ausreichen, oder? Wenn es das nicht tut, ist vermutlich auch der Shutdown per Skript schon zu riskant. Wie ich Admins so kenne, bauen sie sich dann ein Batch auf dem Desktop, das sie nur noch doppelklicken müssen, und da gibt es dann nicht mal eine Rückfrage.

 

Organisatorische Probleme bekommt man technisch selten gelöst ...

 

Abgesehen davon, kann ich deine Aussage gerade nicht nachvollziehen. Wenn ich in meinem Lab ein GPO mit den Einstellungen definiere, wirkt das auch für Admins.

 

Nebenbei: Warum genau arbeiten bei euch Leute als Domänen-Admins auf Servern? Das wäre ein Punkt, den zu lösen ich relevanter fände.

 

Gruß, Nils

 

Erstmal vielen Dank für deine Antwort.

 

Und ja, wir melden uns mit unseren Domänen-Admin Usern an den Servern an, korrekt.

 

Hast du in deinem LAB die gleiche GPO wie ich oben aktiviert?

 

Liebe Grüße!

Link to comment

Moin,

 

Und ja, wir melden uns mit unseren Domänen-Admin Usern an den Servern an, korrekt.

 

warum? Braucht ihr, um Server lokal zu administrieren, gleichzeitig volle Adminrechte auf dem AD und auf allen Rechnern der Domäne? In aller Regel ist das schlechtes Design, das auf konzeptionelle Nachlässigkeit deutet.

 

 

Hast du in deinem LAB die gleiche GPO wie ich oben aktiviert?

 

Ich habe ein neues GPO erzeugt und die dafür vorgesehene Einstellung aktiviert. Das wird die sein, die du oben meinst. Die Änderung wird sogar in der laufenden Session aktiv, sobald das GPO aktiviert wird. Für alle Domänen-User einschließlich der Domänen-Admins. Warum sollte sie auch nicht, solange man die Anwendungsberechtigungen des GPO nicht manipuliert?

 

Gruß, Nils

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...