john1990
Goto Top

Abschalten des Nachrichtendienstes via GRL

Hallo,

wir haben in unserem Unternehmen ein kleines Problem. Alle Windows XP Benutzer unterhalten sich munter über den Nachrichtendienst mit dem Befehl „net send“.

Gibt es eine Möglichkeit diesen zu verbieten oder abzuschalten? Ich habe bei einzelnen Rechnern versucht den Nachrichtendienst zu deaktivieren.

Content-Key: 231750

Url: https://administrator.de/contentid/231750

Printed on: April 20, 2024 at 01:04 o'clock

Member: wiesi200
wiesi200 Mar 05, 2014 at 19:24:22 (UTC)
Goto Top
Hallo,

Net send ist doch schon seit XP SP2 deaktiviert. Wenn dann haben deine User Admin rechte und es wieder eingeschaltet.
Member: emeriks
emeriks Mar 05, 2014 at 19:47:57 (UTC)
Goto Top
Um Deine Frage zu beantworten:
Ja, man kann den Dienst per GPO zentral deaktivieren. Und man kann auch lokalen Admins das Recht nehmen, den dann wieder zu aktivieren.

GPO - Computereinstellungen - Richtlinien - Windows Einstellungen - Sicherheitseinstellungen - Systemdienste

oder so ähnlich. Habe des jetzt nicht vor Augen.

Dort den Dienst deaktivieren und die Sicherheitseinstellungen einschränken, sodaß Admins da nix mehr machen dürfen.

E.
Member: John1990
John1990 Mar 05, 2014 at 20:10:39 (UTC)
Goto Top
Ich habe die Einstellungen in der GRL vorgenommen.
Computereinstellungen --> Windows Einstellungen --> Sicherheitseinstellungen --> Systemdienste ... hier kann ich einen Starttyp festlegen.
Des weiteren wurde diese Einstellungen nicht auf die einzelnen Maschinen übertragen. Auf den Clients ist der Starttyp immer noch Automatisch.

John
Member: emeriks
emeriks Mar 06, 2014 at 10:55:03 (UTC)
Goto Top
Na dann wird wohl die GPO nicht angewendet. Das musst Du dann als nächstes feststellen.

Am Client ausführen:
- im CMD: gpresult
- oder: rsop.msc

Oder am Server in der GPO-Verwaltung den Richtlinienergebnissatz berechnen und anzeigen lassen.

Da mal schauen, ob die GPO überhaupt angewendet wurde und wenn nicht, warum.

E.
Member: John1990
John1990 Mar 07, 2014 at 09:35:15 (UTC)
Goto Top
Der Befehl gprsult auf einem Client gibt folgendes aus:

Z:\>gpresult

Betriebssystem Microsoft (R) Windows (R) XP Gruppenrichtlinienergebnis-Tool v2.0

Copyright (C) Microsoft Corp. 1981-2001

Am 07.03.2014 um 08:41:28 erstellt


RSOP-Ergebnisse für Server\Berg auf Bergpeter : Protokollierungsmo
dus

Betriebssystemtyp: Microsoft Windows XP Professional
Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion: 5.1.2600
Domänenname: SERVER
Domänentyp: Windows 2000
Standortname: Standardname-des-ersten-Standorts
Zwischengespeichertes Profil: \\Server\Profile$\Peter.Berg
Lokales Profil: C:\Dokumente und Einstellungen\Peter.Berg
Langsame Verbindung? Nein


COMPUTEREINSTELLUNGEN
CN=Bergpeter,CN=Computers,DC=Server,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 07.03.2014 at 06:55:57
Gruppenrichtlinie wurde angewendet von: Server.Server.local
Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy

Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt
ert wurden.
----------------------------------------------------------------------------
Nummer
Filterung: Nicht angewendet (Leer)

Leitung
Filterung: Nicht angewendet (Leer)

Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)

Benutzerordner
Filterung: Nicht angewendet (Leer)

Der Computer ist Mitglied der folgenden Sicherheitsgruppen:
-----------------------------------------------------------
Administratoren
Jeder
Benutzer
NETZWERK
Authentifizierte Benutzer
Bergpeter$
Domänencomputer


BENUTZEREINSTELLUNGEN
CN=Peter Berg,OU=Berg ,DC=Server,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 07.03.2014 at 08:34:17
Gruppenrichtlinie wurde angewendet von: Server.Server.local
Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
Ordnerumleitung

Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt
ert wurden.
----------------------------------------------------------------------------
Nummer
Filterung: Nicht angewendet (Leer)

Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)

Benutzerordner
Filterung: Nicht angewendet (Leer)

Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:
-----------------------------------------------------------
Domänen-Benutzer
Jeder
Benutzer
INTERAKTIV
Authentifizierte Benutzer
LOKAL

Z:\>

Beim Befehl rsop.msc zeigt er mir in der Übersicht auf dem Client "Nicht definiert" hinterm Nachrichtendienst.

Hat es also nicht übernommen oder an Client übertragen.
Die GRL Net steht nicht im Filter drin. Somit gehe ich davon aus das er die GRL Net umgesetzt hat. Ein Resultat auf dem Client gibt es aber nicht.

Wo finde ich diesen Puntk:GPO-Verwaltung den Richtlinienergebnissatz

Danke
Member: emeriks
emeriks Mar 07, 2014 at 09:42:43 (UTC)
Goto Top
Ja, prima. Und in welcher GPO hast Du das jetzt eingestellt? Oder habe ich das etwa überlesen?

E.
Member: John1990
John1990 Mar 07, 2014 at 16:11:11 (UTC)
Goto Top
Die GPO heißt Net
Member: emeriks
emeriks Mar 07, 2014 at 16:31:27 (UTC)
Goto Top
Zitat von @John1990:

COMPUTEREINSTELLUNGEN
...

Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy

Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt
ert wurden.
----------------------------------------------------------------------------
Nummer
Filterung: Nicht angewendet (Leer)

Leitung
Filterung: Nicht angewendet (Leer)

Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)

Benutzerordner
Filterung: Nicht angewendet (Leer)


Da taucht aber nirgendwo eine GPO mit diesem Namen auf, weder bei den angewendeten noch bei den abgelehnten.
Mir scheint, dass Du die GPO entweder gar nicht oder komplett falsch in AD verlinkt hast.

E.
Member: John1990
John1990 Mar 09, 2014 at 14:29:33 (UTC)
Goto Top
Wie verlinke ich die GPO?

Ich bin in die "Active Directory-Benutzer und -Computer" --> rechts Klick auf "Server.local" --> "Eigenschaften" dritte Schaltfläche "Gruppenrichtline" dort habe ich einfach eine neue erstellt mit dem Namen "Net"

Was habe ich vergessen?
Member: John1990
John1990 Mar 11, 2014 at 18:04:10 (UTC)
Goto Top
Ich bin nochmal alles durchgegangen, ich habe nichts gefunden.
Hat noch jemand eine Idee?
Member: emeriks
emeriks Mar 12, 2014 at 22:09:11 (UTC)
Goto Top
Hi, konnte nicht eher.

Ich brauche mal Input: Die DC's - wieviele und welche Windows Version?

Hast Du die GPO eingeschränkt? Für welche Benutzer/Gruppen/Computer gilt sie? Ist die der Bereich Computerkonfiguration deaktiviert?

E.
Member: schmitzi
schmitzi Mar 14, 2014 updated at 21:24:34 (UTC)
Goto Top
Hi,

vermute Du hast einen Win2003-Server als DC ?
Hast Du die "Gruppenrichtlinien-Verwaltungskonsole mit Service Pack 1" installiert ?

http://www.microsoft.com/de-de/download/details.aspx?id=21895

...nach Konfig & Zuweisung der GPO zur OU am Client "gpupdate /force" eingeben,
dann im Eventlog schauen dass die GPOs auch übernommen wurden....

Gruss
RS
Member: emeriks
emeriks Mar 16, 2014 at 13:22:29 (UTC)
Goto Top
@schmitzi
Was hat die Verwaltungskonsole mit der Anwendung der GPO zu tun? Die Konsole bringt keine API's mit. Das ist nur eine Oberfläche, die die bereits auf den Windows Rechnern vorhandenen API's benutzt.

E.
Member: schmitzi
schmitzi Mar 16, 2014 at 22:52:02 (UTC)
Goto Top
@emeriks

Hi, ich ging von Win2003 aus und da sieht das anders aus mit dem >> Eigenschaften" dritte Schaltfläche "Gruppenrichtline" <<
als er es beschrieben hatte. Kam mir irgendwie komisch vor.

Gruss
RS