Skip to main content

50_Richtlinien Allgemein

In dieser GPO werden folgende Richtlinien gesetzt:

  • Verhalten der Updates
  • Laufwerke werden in Programmen angezeigt die als Admin gestartet sind ( Regedit EnabledLinkedCOnnections = 1)
  • Point und Print Installationen können nur mit Adminrechte durchgeführt werden, dieses war früher andersrum ( Regedit RestrictDriverInstallationToAdministrators = 1)
  • Schnellstart deaktivieren ( Regedit HiberbootEnabled = 0)
Stand 14.11.2024

Gruppenrichtlinienverwaltung
body { font-size:68%;font-family:MS Shell Dlg; margin:0px,0px,0px,0px; border: 1px solid #666666; background:#F6F6F6; width:100%; word-break:normal; word-wrap:break-word; } .head { font-weight:bold; font-size:160%; font-family:MS Shell Dlg; width:100%; color:#6587DC; background:#E3EAF9; border:1px solid #5582D2; padding-left:8px; height:24px; } .path { margin-left: 10px; margin-top: 10px; margin-bottom:5px;width:100%; } .info { padding-left:10px;width:100%; } table { font-size:100%; width:100%; border:1px solid #999999; } th { border-bottom:1px solid #999999; text-align:left; padding-left:10px; height:24px; } td { background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; } .btn { width:100%; text-align:right; margin-top:16px; } .hdr { font-weight:bold; border:1px solid #999999; text-align:left; padding-top: 4px; padding-left:10px; height:24px; margin-bottom:-1px; width:100%; } .bdy { width:100%; height:182px; display:block; overflow:scroll; z-index:2; background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; border:1px solid #999999; } button { width:6.9em; height:2.1em; font-size:100%; font-family:MS Shell Dlg; margin-right:15px; } @media print { .bdy { display:block; overflow:visible; } button { display:none; } .head { color:#000000; background:#FFFFFF; border:1px solid #000000; } }
Pfad für Einstellungen:
Erklärung
Für diese Einstellung ist keine Erklärung vorhanden.
Unterstützt auf:
Nicht verfügbar
50_Richtlinien Allgemein
Daten ermittelt am: 14.11.2024 07:54:18
Alle ausblenden
AllgemeinAusblenden
DetailsAusblenden
Domäne spbl.internal
Besitzer SPBL\Domänen-Admins
Erstellt 13.11.2024 15:00:46
Geändert 13.11.2024 15:18:38
Benutzerrevisionen 1 (AD), 1 (SYSVOL)
Computerrevisionen 17 (AD), 17 (SYSVOL)
Eindeutige ID {1AC5A797-177B-4891-8BC1-1DACE62DE8EE}
GPO-Status Aktiviert

VerknüpfungenAusblenden
Standort Erzwungen Verknüpfungsstatus Pfad
Keine

Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.

SicherheitsfilterungAusblenden
Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:
Name
NT-AUTORITÄT\Authentifizierte Benutzer


DelegierungAusblenden
Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt
Name Zulässige Berechtigungen Geerbt
NT-AUTORITÄT\Authentifizierte Benutzer Lesen (durch Sicherheitsfilterung) Nein
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION Lesen Nein
NT-AUTORITÄT\SYSTEM Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
SPBL\Domänen-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
SPBL\Organisations-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein

Computerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
System/HerunterfahrenAusblenden
Richtlinie Einstellung Kommentar
Verwendung des Schnellstarts erforderlich Deaktiviert  
Windows-Komponenten/Windows UpdateAusblenden
Richtlinie Einstellung Kommentar
Automatischen Neustart nach Updates während der Nutzungszeit deaktivieren Aktiviert  
Nutzungszeit
Start: 06:00
Ende: 23:00
Richtlinie Einstellung Kommentar
Automatisches Herunterladen von Updates über getaktete Verbindungen zulassen Aktiviert  
Clientseitige Zielzuordnung aktivieren Deaktiviert  
Fristen für automatische Updates und Neustarts angeben Aktiviert  
Geben Sie die Anzahl der Tage (bis zu 30 Tage) an, die einem Benutzer zur Verfügung stehen, bevor Aktualisierungen unabhängig von der Nutzungszeit automatisch ausgeführt werden, ohne dass eine Neuplanung möglich ist.
Qualitätsupdates (Tage): 7
Funktionsupdates (Tage): 7
 
Legen Sie eine Karenzzeit (0 bis 7 Tage) für den automatischen Neustart fest. Die Karenzzeit ist der Zeitraum zwischen dem Termin, an dem ein Neustart erforderlich ist, und dem automatischen Neustart des Geräts. Geräte werden unabhängig von der Nutzungszeit neu gestartet, ohne dass eine Neuplanung möglich ist.
Karenzzeit (Tage) 2
 
Erst nach dem Ende der Karenzzeit automatisch neu starten Deaktiviert
Richtlinie Einstellung Kommentar
Internen Pfad für den Microsoft Updatedienst angeben Aktiviert  
Interner Updatedienst zum Ermitteln von Updates: http://10.10.99.11:8530
Intranetserver für die Statistik: http://10.10.99.11:8530
Alternativen Downloadserver festlegen: http://wsus0002.spbl.internal:8530
(Beispiel: http://IntranetUpd01)
Dateien ohne URL in den Metadaten herunterladen, wenn ein alternativer Downloadserver festgelegt ist Deaktiviert
Richtlinie Einstellung Kommentar
Keine Verbindungen mit Windows Update-Internetadressen herstellen Aktiviert  
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert  
Wechsel zum erzwungenen Neustart und Benachrichtigungszeitplan für Updates festlegen Aktiviert  
Wechsel: Zeit für den Wechsel vom automatischen Neustart zum erzwungenen Neustart festlegen (ausstehende Benutzerplanung).
Erneut erinnern: Festlegen, wie lange Erinnerungsbenachrichtigungen zu einem erzwungenen Neustart verzögert werden sollen.
Frist: Frist festlegen, nach der ein ausstehender Neustart außerhalb der Nutzungszeit automatisch ausgeführt wird.
 
Für Qualitätsupdates:
Wechsel (Tage): 11
Verzögern (Tage): 3
Frist (Tage): 0
 
Für Funktionsupdates:
Wechsel (Tage): 7
Verzögern (Tage): 3
Frist (Tage): 0

EinstellungenAusblenden
Windows-EinstellungenAusblenden
RegistrierungAusblenden
EnableLinkedConnections (Reihenfolge: 1)Ausblenden
AllgemeinAusblenden
Aktion Aktualisieren
Eigenschaften
Struktur HKEY_LOCAL_MACHINE
Schlüsselpfad SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
Wertname EnableLinkedConnections
Werttyp REG_DWORD
Wertdaten 0x1 (1)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Element entfernen, wenn es nicht mehr angewendet wird Nein
Nur einmalig anwenden Nein
RestrictDriverInstallationToAdministrators (Reihenfolge: 2)Ausblenden
AllgemeinAusblenden
Aktion Aktualisieren
Eigenschaften
Struktur HKEY_LOCAL_MACHINE
Schlüsselpfad SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Wertname RestrictDriverInstallationToAdministrators
Werttyp REG_DWORD
Wertdaten 0x0 (0)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Element entfernen, wenn es nicht mehr angewendet wird Nein
Nur einmalig anwenden Nein
HiberbootEnabled (Reihenfolge: 3)Ausblenden
AllgemeinAusblenden
Aktion Aktualisieren
Eigenschaften
Struktur HKEY_LOCAL_MACHINE
Schlüsselpfad SYSTEM\CurrentControlSet\Control\Session Manager\Power
Wertname HiberbootEnabled
Werttyp REG_DWORD
Wertdaten 0x0 (0)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Element entfernen, wenn es nicht mehr angewendet wird Nein
Nur einmalig anwenden Nein

Benutzerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
Windows-Komponenten/Datei-ExplorerAusblenden
Richtlinie Einstellung Kommentar
Bestätigungsdialog beim Löschen von Dateien anzeigen Aktiviert