Jump to content

Herunterfahren / Neustarten deaktivieren mittels GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

gibt es die Möglichkeit das Herunterfahren / Neustarten auch für Domänen Admins auf Servern zu deakvieren bzw. auszublenden?

 

Über die Administrative Vorlage -> Starmenü und Taskleiste -> Befehle "" "" "" verweigern habe ich bereits getestet, jedoch greift diese aktuell nicht für Domänen Admins.

 

Sinn und Zweck ist es, dass nicht mehr ausversehen ein Server Heruntergefahren bzw.  neu gestartet wird.

 

shutdown über die Kommandozeile soll natürlich funktionieren.

 

Habt ihr eine Idee?

 

LG,

BpDK

Link zu diesem Kommentar

Moin,

 

Windows-Server fragen vor dem Shutdown ja extra noch mal nach einem Grund. Das sollte doch eigentlich ausreichen, oder? Wenn es das nicht tut, ist vermutlich auch der Shutdown per Skript schon zu riskant. Wie ich Admins so kenne, bauen sie sich dann ein Batch auf dem Desktop, das sie nur noch doppelklicken müssen, und da gibt es dann nicht mal eine Rückfrage.

 

Organisatorische Probleme bekommt man technisch selten gelöst ...

 

Abgesehen davon, kann ich deine Aussage gerade nicht nachvollziehen. Wenn ich in meinem Lab ein GPO mit den Einstellungen definiere, wirkt das auch für Admins.

 

Nebenbei: Warum genau arbeiten bei euch Leute als Domänen-Admins auf Servern? Das wäre ein Punkt, den zu lösen ich relevanter fände.

 

Gruß, Nils

bearbeitet von NilsK
Link zu diesem Kommentar

Moin,

 

Windows-Server fragen vor dem Shutdown ja extra noch mal nach einem Grund. Das sollte doch eigentlich ausreichen, oder? Wenn es das nicht tut, ist vermutlich auch der Shutdown per Skript schon zu riskant. Wie ich Admins so kenne, bauen sie sich dann ein Batch auf dem Desktop, das sie nur noch doppelklicken müssen, und da gibt es dann nicht mal eine Rückfrage.

 

Organisatorische Probleme bekommt man technisch selten gelöst ...

 

Abgesehen davon, kann ich deine Aussage gerade nicht nachvollziehen. Wenn ich in meinem Lab ein GPO mit den Einstellungen definiere, wirkt das auch für Admins.

 

Nebenbei: Warum genau arbeiten bei euch Leute als Domänen-Admins auf Servern? Das wäre ein Punkt, den zu lösen ich relevanter fände.

 

Gruß, Nils

 

Erstmal vielen Dank für deine Antwort.

 

Und ja, wir melden uns mit unseren Domänen-Admin Usern an den Servern an, korrekt.

 

Hast du in deinem LAB die gleiche GPO wie ich oben aktiviert?

 

Liebe Grüße!

Link zu diesem Kommentar

Moin,

 

Und ja, wir melden uns mit unseren Domänen-Admin Usern an den Servern an, korrekt.

 

warum? Braucht ihr, um Server lokal zu administrieren, gleichzeitig volle Adminrechte auf dem AD und auf allen Rechnern der Domäne? In aller Regel ist das schlechtes Design, das auf konzeptionelle Nachlässigkeit deutet.

 

 

Hast du in deinem LAB die gleiche GPO wie ich oben aktiviert?

 

Ich habe ein neues GPO erzeugt und die dafür vorgesehene Einstellung aktiviert. Das wird die sein, die du oben meinst. Die Änderung wird sogar in der laufenden Session aktiv, sobald das GPO aktiviert wird. Für alle Domänen-User einschließlich der Domänen-Admins. Warum sollte sie auch nicht, solange man die Anwendungsberechtigungen des GPO nicht manipuliert?

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...