Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netzwerkszenario, 9Clients 1Server, Desktop koplett reinigen und user einschränken

Mitglied: Dorian84

Dorian84 (Level 1) - Jetzt verbinden

23.08.2007, aktualisiert 29.08.2007, 3394 Aufrufe, 2 Kommentare

Hallo,
hab einige ganz kurze anfänger fragen, hoffe ich stoße nicht auf taube ohren ;)

also folgendes szenario...

Vorhanden sind 9 Clients mit Win Vista und 1 Server 2003 R2.

Was ich machen will ist folgendes

Die clients sollen komplett abgeschottet werden, dh das nurmehr links auf dem desktop liegen die ausgeführt werden können, wie Word, RZA Fakt, ordnerverküpfung, und auf bei start soll nur mehr abmelden stehen das wars. Links dürfen user nicht löschen, aber Windows, und programmupdates sollten gemacht werden. Auf dem Server werden die Profile gespeichert, und die kompletten daten, doe ordnerverknüpfung geht auf dem server.

Meine überlegung ist nun die richtlinien auf einem Client komplett herzustellen, dann diese exportieren und dann auf alle anderen anwenden.
das problem hierbei ist aber das Update muss ich mich dann auf jedem client einloggen und das als admin istallieren??
also die lokalen sicherheitsrichtlinien kann ich mit secpol.msc bearbeiten und exprotieren,
aber die gruppenrichtlinen nicht bis jetzt hab ich mmc, dann gruppenrichtlinenobjekt für z.b.: "Lokaler Computer\testuser", aber da kann ich nicht exprotieren und für einen anderen user improtieren...

wenn alles passt würde ich ein festplattenimage ziehen, dass ich die arbeit dann nie wieder machen muss...

zz habe ich auf dem server Dhcp, Druckserver, die servergespeicherten profile und die ordnerverknüpfungen für die clients...

gute idee oder mist?

hoffe das sich wer die zeit nimmt steh nämlich ziemlich an!!
thx im vorhinein
Mitglied: 52552
24.08.2007 um 12:09 Uhr
Hallo

Also ich würde alles über GPO´s machen. Zusätzlich gibt es nocht die möglichkeit temp Servergespeicherte Profile zunutzen (Namen hab ich vergessen)

Oder du erstellst ein Musterprofile und nimmst dies als Vorlage! Zubedenken sind hier die Profile der AllUsers und der Default User´s!

Der User kann da zwar Icon erstellen diese änderung werden aber nicht gespeichert.

Warum willst du eine lokale Richtlinie erstellen und diese exportieren? Wozu gibt es den Domänen GPO´s?
Bitte warten ..
Mitglied: Dorian84
29.08.2007 um 21:17 Uhr
irgendwie bekomme ich das mit den gpo nicht gebacken...
hab da folgendes problem beim vererben...

habe zwei gruppenrichtlinien angestellte und buchhaltung

angestellte --> hier wurde einiges in den richtlinien verändert
buchhaltung --> hier wurde nur noch zusätzlich das ausblenden des internetexplorers hinzugefügt

nun füge ich bei den sicherheitsrichtlinien von buchhaltung eine benutzergruppe hinzu, diese sollte ja nun alles von den angestellten und auch buchhaltung enthalten... dem ist aber nicht so!

verknüpfung ist in der richtigen reinfolge, dh zuerst angestellte und dann buchhaltung... und bei deligieren od so hab ich die benutzergruppe hinzugefügt mit den optionen diese und untergeordnete richtlinien... was mach ich falsch? muss ich irgendwo nochwas hinzufügen/aktivieren? erzwingen oder so?
Bitte warten ..
Ähnliche Inhalte
Windows Server
Remote Desktop Profil einschränken
Frage von InnersmileWindows Server11 Kommentare

Hallo zusammen, ich habe folgendes Problem: Auf einen Windows 2008 R2 Server (in Arbeitsgruppe, nicht Domäne) sollen verschiedene Remote ...

Tipps & Tricks

Zugang zum www für einige User Einschränken

gelöst Frage von Kab3lsalatTipps & Tricks5 Kommentare

Ich suche eine Lösung, um einige PCs in einem Firmennetz in Ihrem Zugang zum www einzuschränken. Dieses soll über ...

Sicherheit

IPad Air 2 User einschränken

Frage von thomasreischerSicherheit24 Kommentare

Hallo zusammen, wir werden ab September bei uns genau ein Tablet benötigen. Diesbezüglich habe ich mir bereits das Galaxy ...

Windows Server

W2k12R2 - Desktop für alle User bereitstellen

gelöst Frage von QugartWindows Server2 Kommentare

Schönen guten Morgen! Gleich zu Beginn des Tages mal eine Frage, bei der viele wahrscheinlich schmunzeln werden. Ich hab ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 2 TagenBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 4 TagenHumor (lol)10 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 4 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 5 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
gelöst Frage von vanTastE-Mail32 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Domäne beitreten nicht möglich, unter VMWare windows Server 2016 Core
Frage von AmanuelWindows Server19 Kommentare

Ich habe auf meinem Mac unter VMWare Windows Server 2016 Core und Windows Server 2016 Desktopversion installiert. Beide Systeme ...

Windows Server
Server verliert Dateien und Ordner
gelöst Frage von routeserverWindows Server18 Kommentare

Hallo Freunde, ich habe hier ein Problem, das mich an meine Grenzen treibt und ich würde gerne wissen, ob ...

Windows Tools
User Self Service und Client Management
Frage von OrkansonWindows Tools14 Kommentare

Hallo zusammen, ich hab ein paar verschiedene Fragen: 1. Was benutzt ihr um Software im Unternehmen zu verteilen? 2. ...