looser27
Goto Top

Windows 10 mundtot machen

Hallo,

ich bin mit der Einstellung des Datenschutzes unter Windows 10 per GPO noch nicht so ganz zufrieden. Manche Sachen lassen sich per GPO einfach nicht abschalten.

Wir setzen Windows 10 Pro auf den Clients ein (die ersten Upgrades laufen gerade).
Der Server läuft mit 2008 R2.

Ich habe schon diverse Anleitungen gefunden, wie man einen Teil abschalten kann, aber so wirklich "mundtot" bekommt man Windows 10 damit scheinbar nicht.

Wir habt ihr das bei Euch gelöst? Welche Einstellungen habt ihr gelassen, welche geändert?

Oder übertreibe ich damit, wenn ich das Gequatsche mit den Microsoft-Servern komplett unterbinden will?

Gruß

Looser

P.S.: Derzeit mache ich die gewünschten Ergänzungen noch manuell an jedem Client. Doch da die User das jederzeit ändern könnten, ist das nicht die eleganteste Lösung.

Content-Key: 309819

Url: https://administrator.de/contentid/309819

Printed on: April 16, 2024 at 08:04 o'clock

Mitglied: 129813
129813 Jul 14, 2016 at 11:46:56 (UTC)
Goto Top
Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 14, 2016 at 14:21:23 (UTC)
Goto Top
Ich mach es zurzeit mit O&O Shutup 10.
Wird per GPO via Startup-Script und command line parameter aufgerufen.

Da nocch nicht klar ist, wie sich W10 verändern wird, mach ich mir derzeit nicht die Arbeit, eine echte GPO-Vorlage zu bauen.
Ich warte noch ab.
Member: AnkhMorpork
AnkhMorpork Jul 14, 2016 at 14:31:20 (UTC)
Goto Top
Und wenn du was zu lesen brauchst:

Orientierungshilfe zur datenarmen Konfiguration von Windows 10


Good luck!
Member: Looser27
Looser27 Jul 14, 2016 at 15:04:03 (UTC)
Goto Top
Ich hab mir die Anleitung mal runter gezogen. Manche Einstellungen hatte ich schon, andere hingegen nicht. Ein paar sind auch nicht relevant für uns. Die Gpo bauen hat keine 30 Minuten gedauert. Jetzt muss sie nur noch machen, was ich eingestellt habe.
Das teste ich dann morgen.

Erstmal danke für euren input.

Gruß

Looser
Member: DerWoWusste
Solution DerWoWusste Jul 14, 2016 at 17:51:35 (UTC)
Goto Top
Hi.

Solltest Du dort alle Einstellungen umgesetzt haben (alles an, was der Atikel https://www.it-sicherheit.mpg.de/Orientierungshilfe_Windows10.pdf empfiehlt), dann sei doch so gut und exportiere die GPO und biete sie zum Download an.
Member: Looser27
Looser27 Jul 15, 2016 at 09:56:29 (UTC)
Goto Top
Kann ich gerne machen.....doch aktuell weigern sich die Windows 10 Clients noch die Computerrichtlinien anzuwenden.... face-sad
Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 15, 2016 at 10:03:57 (UTC)
Goto Top
Vielleicht ist das der Grund, warum es diese "Ich-mach-dich-mundtot"-Programme für W10 gibt?
Member: Looser27
Looser27 Jul 15, 2016 at 10:31:40 (UTC)
Goto Top
Das Problem ist, dass Windows 10 keine einzige Computerrichtlinie zieht. Die Benutzerrichtlinien werden vollständig und richtig umgesetzt.
Unter Windows 7 wurden die Computerrichtlinien auch noch richtig umgesetzt. *grmpf*
Member: DerWoWusste
DerWoWusste Jul 15, 2016 at 10:43:46 (UTC)
Goto Top
Das liegt nicht an 10. Was sagt denn gpresult dazu?
Member: Looser27
Looser27 Jul 15, 2016 updated at 11:37:01 (UTC)
Goto Top
Laut gpresult kennt Windows 10 die Richtlinie nicht einmal.

Eine GP Modellierung auf dem DC zeigt aber die korrekte Zuweisung an.
Über die GP Ergebnisse bekommen ich hingegen ein "Zugriff nicht möglich"

P.S.: Betrifft alle reinen Computerrichtlinien.
Member: DerWoWusste
Solution DerWoWusste Jul 15, 2016 updated at 11:41:31 (UTC)
Goto Top
Was sagt ein rsop.msc am client?
Member: Looser27
Looser27 Jul 15, 2016 at 11:47:07 (UTC)
Goto Top
Keine der gesetzten Computereinstellungen werden übernommen.
Member: Looser27
Looser27 Jul 15, 2016 at 11:59:31 (UTC)
Goto Top
Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.
Mitglied: 129813
129813 Jul 15, 2016 updated at 12:05:20 (UTC)
Goto Top
GPOs are assigned to the objects which reside inside the OU where the GPO is linked to. You have a missunderstanding here.
Member: KMUlife
Solution KMUlife Jul 15, 2016 at 12:26:44 (UTC)
Goto Top
Zitat von @Looser27:

Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.


Das ist weil dies die EINZIGE BUILTIN Gruppe ist, in welcher die Computer Standartmässig auch enthalten sind. (Darum ist bei jeder GPO Standartmässig auch diese Gruppe hinzugefügt, da Sie Benutzer wie auch Computer abdeckt.

Grüsse
KMUlife!
Member: Looser27
Looser27 Jul 18, 2016 at 08:41:45 (UTC)
Goto Top
Ok. Hab ich angepasst.

Jetzt ist ein weiteres Problem aufgetaucht:

Die Teile der GPO, welche nur in englisch vorhanden sind, werden nicht umgesetzt.
Betrifft im Wesentlichen den Teil "App Privacy" (dt. soll die "Datenschutzbestimmungen für die App" heißen).

Wer kann mir da mal auf die Schnelle auf die Sprünge helfen?

Gruß

Looser
Member: Looser27
Looser27 Jul 20, 2016 at 09:54:51 (UTC)
Goto Top
Nachdem die GPO nun macht, was sie soll, könnt ihr hier das Ergebnis runterladen und bei Euch importieren.

Gruß

Looser