Gruppenrichtlinien zwischenspeichern!?

syselek

Neuling
Thread Starter
Mitglied seit
17.07.2002
Beiträge
168
Ort
Kassel
Hi,

ich habe hier in der Firma ein kleines Problem, bzw. wird es wohl leider ein großes, wenn ich es nicht löse :[

Es sind mehrere NBs mit Windows XP Pro angeschafft worden, die Seminarzwecken dienen sollen. Damit die Seminarteilnehmer nicht aus Versehen :fresse: die Konfig zerstören, würde ich gerne mittels Gruppenrichtlinien einige Einschränkungen vornehmen.
Dies funktioniert auch super, solange die NBs Verbindung zum DC haben.
Die Richtlinie für den User wird geladen und alles ist so, wie ich es mir wünsche.
Betreibe ich die NBs allerdings offline, wird immer ein Standardprofil geladen, in dem natürlich nichts gesperrt/ deaktiviert/ verändert ist.
:grrr:

Kann man diese Richtlinien irgendwie auf dem NB zwischenspeichern? Also bei Anmeldung dieses Profil erzwingen?

Über schnelle Hilfe wäre ich sehr erfreut! :)

sk
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hi hackemaier.

Wäre echt super, wenn du das nochmal rausbekommen könntest....

gruß

sk
 
du kannst die gruppenrichtlinie vom domaincontroller nicht auf den notebooks zwischen speichern.....bzw wäre es sinnlos.....wenn du dich mit den notebooks nicht am domaincontroller anmeldest weil du dich ja offline am nb anmeldest...gelten auch die dc richtlinien nicht mehr.....ich denke das was du benötigst ist eine lokale richtlinie.....
 
Wenn die Cliensts nen Computerkonto in der Domäne haben gehören sie zum AD, dann gilt auch die GPO wenn sie nicht aktiv im AD betrieben werden (vorrausgesetzt die GPO wurden einmal aktiviert).

Wordran hast du die GPO gebunden? An User? An Computerkonten? Melden sich die User wenn sie "offline" sind mit dem selben Account an? Oder einen lokalen?
 
Rechte....

Hi,

ich habe jetzt einen funktionierenden Workaround gefunden. :d
Und zwar wird die ganze Sache über Besitzer und Zugriffsrechte geregelt.
Da der User Adminrechte braucht, um SW installieren zu können, kann ich da leider nicht mit Hauptbenutzer oder Benutzer arbeiten. :wall:

Konkret sieht es so aus, dass das eingeschränkte Userprofil einmal geladen wird; die Policy wird durchgesetzt.
Anschließend werden von einem anderen, lokalen, Profil an der ntuser.pol im Profile des eingeschränkten Users ein paar Zugriffsrechte verändert.
Das System darf nur noch lesen, ebenso der angesprochene User. Der lokale Administrator hat Vollzugriff und wird als Besitzer der Datei deklariert.

Nach dem Abmelden und erneutem Anmelden OHNE Netzwerk bleibt die Policy erhalten, da weder User noch System die Datei löschen/ modifizieren/ aktualisieren können. :asthanos:

Der Workaround funktioniert jetzt bestens, hat allerdings den großen Nachteil, dass sogar bei vorhandenem Netz die Policy nicht aktualisiert werden kann.
Dazu müssen dann erst wieder die Zugriffsrechte angepasst werden.
:rolleyes:

Für den momentanen Status war / ist es allerdings die beste Lösung.

mfg

sk
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh