Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Registry Eintrag per Gruppenrichtlinie hinzufügen

Frage Microsoft Windows Server

Mitglied: inquisitor

inquisitor (Level 1) - Jetzt verbinden

16.10.2007, aktualisiert 03.09.2008, 33545 Aufrufe, 4 Kommentare

Registry Eintrag in einer Domäne mit AD beim Anmelden von Benutzern hinzufügen

Hallo!

Ich würde gern den Zugriff auf UBS Massenspeichermedien per Registry Eintrag unterbinden. Das klappt auch ohne Probleme, nur möchte ich das nicht an jedem Rechner manuell einrichten.

Dazu habe ich eine .reg Datei geschrieben die den Wert [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] auf "Start"=dword:00000004 ändert.
Weiterhin ruft eine .bat Datei diese .reg Datei mit dem Befehl „regedit /s xxx.reg“ auf.
Die beiden Dateien habe ich in den Sysvol Ordner unter Scripte kopiert. Unter Gruppenrichtlinien haben ich die .bat Datei unter Anmelden als Script hinzugefügt. Meldet sich nun ein Client oder Admin an, dann erscheint die Fehlermeldung: ".reg kann nicht importiert werden: Fehler beim Öffnen der Datei..."

Die beiden Dateien funktionieren wenn ich sie vom Rechner direkt ausführe. Weiß jemand Rat oder hat vielleicht eine andere Lösung?


PS: Die .reg Datei ist Version 5, sowie auch alle Clients.
Mitglied: SlainteMhath
16.10.2007 um 13:08 Uhr
Der Aufruf in der .bat sollte so aussehen:

regedit /S \\<domäne>\sysvol\sciprts\xxx.reg

dann sollte die .bat gefunden werden.

Ausserdem solltest Du die .bat nicht beim Logon aufrufen, sondern beim Start des Rechners, da dem User sonst evtl. die Rechte auf den Key fehlen könnten.
Bitte warten ..
Mitglied: inquisitor
16.10.2007 um 14:38 Uhr
Danke erstmal!

Hatte als Pfad die Adresse vom Server angegeben und nicht die Adresse der Domäne.
Wie Du schon recht hattest können die Clients ohne Berechtigung keine Einträge in die Registry schreiben. Leider funktioniert die Zuweisung der .bat beim Start des Rechners nicht, denn der Registry Eintrag ändert sich nicht. Mach ich rigdwas falsch? Habe versucht die .bat bei der Default-Domian-Policy unter Computerkonfiguration-->Windows-Einstellungen-->Skripts-->Starten hinzuzufügen, aber es ändert sich wie gesagt nix.
Bitte warten ..
Mitglied: Dani
16.10.2007 um 19:31 Uhr
Hallo,
warum das Rad neu erfinden, wenn es es schon gibt. Bei Gruppenrichtlinien gibt es ein Howto + ADM - Template. Somit kannst das Ganze bequem über die GPO regeln.


Grüße
Dani
Bitte warten ..
Mitglied: Freack555
03.09.2008 um 14:14 Uhr
Also ich habe eine Lösung für dich, falls es dich noch interessiert. Der Pfad der oben angegeben ist ist falsch. Der richtige Befehl in der .bat Datei lautet:

regedit /S \\Domäne\Sysvol\Domäne\scripts\Dateiname.reg

Damit sollte es gehen. geht zumindest bei mir. Der Pfad zu Deiner .bat Datei sollte der Netzwerkpfad sein und nichts anderes.
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(3)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (24)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Netzwerke
Abisolierwerkzeug (11)

Frage von SarekHL zum Thema Netzwerke ...

Hyper-V
Langsames Netzwerk i210 LAN Karte (11)

Frage von Akcent zum Thema Hyper-V ...

Windows 10
Welches OS für Firmengeräte? (10)

Frage von MarkusVH zum Thema Windows 10 ...