joe2017
Goto Top

HKLM Regkey bei Clients mit GPOs ändern

Hallo Zusammen,

ich müsste einen Regkey in meiner AD Umgebung für alle Clients ändern. Das ist eigentlich eine ganz einfache Sache mittels GPO (Preferences \ Windows Settings \ Registry)

Jetzt handelt es sich jedoch um einen speziellen Key welcher bei jedem Client anders ist.
Ich kann in den GPO´s auch nicht mit {*} arbeiten.

Per Powershell kann ich dies wiederum auch nicht ausführen, weil die Clients keine Administratoren sind.

Hat vielleicht jemand eine Idee wie man dies mit Windows Boardmitteln anpassen kann?
Gibt es vielleicht doch Platzhalter (außer "*") welche man auch in den GPO´s verwenden kann?

Vielen Dank.

Content-Key: 336298

Url: https://administrator.de/contentid/336298

Ausgedruckt am: 19.03.2024 um 04:03 Uhr

Mitglied: 132895
132895 27.04.2017 aktualisiert um 16:52:19 Uhr
Goto Top
Per Powershell kann ich dies wiederum auch nicht ausführen, weil die Clients keine Administratoren sind.
Doch, per Startskript, das läuft per Default mit Systemrechten vor der Benutzeranmeldung.

Gruß
Mitglied: Kraemer
Kraemer 27.04.2017 aktualisiert um 16:51:42 Uhr
Goto Top
Moin,
Zitat von @joe2017:
Per Powershell kann ich dies wiederum auch nicht ausführen, weil die Clients keine Administratoren sind.
doch, nämlich remote

https://www.windowspro.de/wolfgang-sommergut/powershell-remote-ausfuehre ...
https://www.howtogeek.com/117192/how-to-run-powershell-commands-on-remot ...

Gruß
Mitglied: DerWoWusste
DerWoWusste 27.04.2017 aktualisiert um 17:30:42 Uhr
Goto Top
Ich hatte das vor Jahren auch mal hier gefragt. Es ist ein einfacher Zweizeiler Batchcode fürs Startskript, der zunächst ausliest (reg query), wie es bei dem betroffenen System heißt und dann darauf die Änderung anwendet. Sag Bescheid, wenn diese Hilfe noch nicht reicht.
Mitglied: DerWoWusste
DerWoWusste 27.04.2017 um 17:47:06 Uhr
Goto Top
Mitglied: joe2017
joe2017 03.05.2017 um 10:59:09 Uhr
Goto Top
Hallo Zusammen,

vielen Dank für die Vorschläge. Ich war leider ein paar Tage nicht im Haus.
Ich habe dies jetzt anders lösen können.

Ich habe mittels GPO einen Task angelegt und verteilt, der mit SYSTEM Rechten läuft. Dieser führt mein Powershell Script aus.
Funktioniert einwandfrei.
Mitglied: DerWoWusste
DerWoWusste 03.05.2017 um 14:58:58 Uhr
Goto Top
Klar, wenn das Ziel unter HKLM liegt und nicht HKCU, dann geht es so am besten - dann könntest Du auch ein Startskript nehmen. Ich nehme jedoch auch oft Tasks.