Skip to main content

50_Richtlinien Allgemein

In dieser GPO werden folgende Richtlinien gesetzt:

  • Verhalten der Updates
  • Laufwerke werden in Programmen angezeigt die als Admin gestartet sind ( Regedit EnabledLinkedCOnnections = 1)
  • Point und Print Installationen können nur mit Adminrechte durchgeführt werden, dieses war früher andersrum ( Regedit RestrictDriverInstallationToAdministrators = 1)
  • Schnellstart deaktivieren ( Regedit HiberbootEnabled = 0)
Stand 14.11.2024

Gruppenrichtlinienverwaltung
body { font-size:68%;font-family:MS Shell Dlg; margin:0px,0px,0px,0px; border: 1px solid #666666; background:#F6F6F6; width:100%; word-break:normal; word-wrap:break-word; } .head { font-weight:bold; font-size:160%; font-family:MS Shell Dlg; width:100%; color:#6587DC; background:#E3EAF9; border:1px solid #5582D2; padding-left:8px; height:24px; } .path { margin-left: 10px; margin-top: 10px; margin-bottom:5px;width:100%; } .info { padding-left:10px;width:100%; } table { font-size:100%; width:100%; border:1px solid #999999; } th { border-bottom:1px solid #999999; text-align:left; padding-left:10px; height:24px; } td { background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; } .btn { width:100%; text-align:right; margin-top:16px; } .hdr { font-weight:bold; border:1px solid #999999; text-align:left; padding-top: 4px; padding-left:10px; height:24px; margin-bottom:-1px; width:100%; } .bdy { width:100%; height:182px; display:block; overflow:scroll; z-index:2; background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; border:1px solid #999999; } button { width:6.9em; height:2.1em; font-size:100%; font-family:MS Shell Dlg; margin-right:15px; } @media print { .bdy { display:block; overflow:visible; } button { display:none; } .head { color:#000000; background:#FFFFFF; border:1px solid #000000; } }
Pfad für Einstellungen:
Erklärung
Für diese Einstellung ist keine Erklärung vorhanden.
Unterstützt auf:
Nicht verfügbar
50_Richtlinien Allgemein
Daten ermittelt am: 14.11.2024 07:54:18
Alle ausblenden
AllgemeinAusblenden
DetailsAusblenden
Domänespbl.internal
BesitzerSPBL\Domänen-Admins
Erstellt13.11.2024 15:00:46
Geändert13.11.2024 15:18:38
Benutzerrevisionen1 (AD), 1 (SYSVOL)
Computerrevisionen17 (AD), 17 (SYSVOL)
Eindeutige ID{1AC5A797-177B-4891-8BC1-1DACE62DE8EE}
GPO-StatusAktiviert

VerknüpfungenAusblenden
StandortErzwungenVerknüpfungsstatusPfad
Keine

Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.

SicherheitsfilterungAusblenden
Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:
Name
NT-AUTORITÄT\Authentifizierte Benutzer


DelegierungAusblenden
Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt
NameZulässige BerechtigungenGeerbt
NT-AUTORITÄT\Authentifizierte BenutzerLesen (durch Sicherheitsfilterung)Nein
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATIONLesenNein
NT-AUTORITÄT\SYSTEMEinstellungen bearbeiten, löschen, Sicherheit ändernNein
SPBL\Domänen-AdminsEinstellungen bearbeiten, löschen, Sicherheit ändernNein
SPBL\Organisations-AdminsEinstellungen bearbeiten, löschen, Sicherheit ändernNein

Computerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
System/HerunterfahrenAusblenden
RichtlinieEinstellungKommentar
Verwendung des Schnellstarts erforderlichDeaktiviert 
Windows-Komponenten/Windows UpdateAusblenden
RichtlinieEinstellungKommentar
Automatischen Neustart nach Updates während der Nutzungszeit deaktivierenAktiviert 
Nutzungszeit
Start:06:00
Ende:23:00
RichtlinieEinstellungKommentar
Automatisches Herunterladen von Updates über getaktete Verbindungen zulassenAktiviert 
Clientseitige Zielzuordnung aktivierenDeaktiviert 
Fristen für automatische Updates und Neustarts angebenAktiviert 
Geben Sie die Anzahl der Tage (bis zu 30 Tage) an, die einem Benutzer zur Verfügung stehen, bevor Aktualisierungen unabhängig von der Nutzungszeit automatisch ausgeführt werden, ohne dass eine Neuplanung möglich ist.
Qualitätsupdates (Tage):7
Funktionsupdates (Tage):7
 
Legen Sie eine Karenzzeit (0 bis 7 Tage) für den automatischen Neustart fest. Die Karenzzeit ist der Zeitraum zwischen dem Termin, an dem ein Neustart erforderlich ist, und dem automatischen Neustart des Geräts. Geräte werden unabhängig von der Nutzungszeit neu gestartet, ohne dass eine Neuplanung möglich ist.
Karenzzeit (Tage)2
 
Erst nach dem Ende der Karenzzeit automatisch neu startenDeaktiviert
RichtlinieEinstellungKommentar
Internen Pfad für den Microsoft Updatedienst angebenAktiviert 
Interner Updatedienst zum Ermitteln von Updates:http://10.10.99.11:8530
Intranetserver für die Statistik:http://10.10.99.11:8530
Alternativen Downloadserver festlegen:http://wsus0002.spbl.internal:8530
(Beispiel: http://IntranetUpd01)
Dateien ohne URL in den Metadaten herunterladen, wenn ein alternativer Downloadserver festgelegt istDeaktiviert
RichtlinieEinstellungKommentar
Keine Verbindungen mit Windows Update-Internetadressen herstellenAktiviert 
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sindAktiviert 
Wechsel zum erzwungenen Neustart und Benachrichtigungszeitplan für Updates festlegenAktiviert 
Wechsel: Zeit für den Wechsel vom automatischen Neustart zum erzwungenen Neustart festlegen (ausstehende Benutzerplanung).
Erneut erinnern: Festlegen, wie lange Erinnerungsbenachrichtigungen zu einem erzwungenen Neustart verzögert werden sollen.
Frist: Frist festlegen, nach der ein ausstehender Neustart außerhalb der Nutzungszeit automatisch ausgeführt wird.
 
Für Qualitätsupdates:
Wechsel (Tage):11
Verzögern (Tage):3
Frist (Tage):0
 
Für Funktionsupdates:
Wechsel (Tage):7
Verzögern (Tage):3
Frist (Tage):0

EinstellungenAusblenden
Windows-EinstellungenAusblenden
RegistrierungAusblenden
EnableLinkedConnections (Reihenfolge: 1)Ausblenden
AllgemeinAusblenden
AktionAktualisieren
Eigenschaften
StrukturHKEY_LOCAL_MACHINE
SchlüsselpfadSOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
WertnameEnableLinkedConnections
WerttypREG_DWORD
Wertdaten0x1 (1)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeitenNein
Element entfernen, wenn es nicht mehr angewendet wirdNein
Nur einmalig anwendenNein
RestrictDriverInstallationToAdministrators (Reihenfolge: 2)Ausblenden
AllgemeinAusblenden
AktionAktualisieren
Eigenschaften
StrukturHKEY_LOCAL_MACHINE
SchlüsselpfadSOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
WertnameRestrictDriverInstallationToAdministrators
WerttypREG_DWORD
Wertdaten0x0 (0)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeitenNein
Element entfernen, wenn es nicht mehr angewendet wirdNein
Nur einmalig anwendenNein
HiberbootEnabled (Reihenfolge: 3)Ausblenden
AllgemeinAusblenden
AktionAktualisieren
Eigenschaften
StrukturHKEY_LOCAL_MACHINE
SchlüsselpfadSYSTEM\CurrentControlSet\Control\Session Manager\Power
WertnameHiberbootEnabled
WerttypREG_DWORD
Wertdaten0x0 (0)
GemeinsamAusblenden
Optionen
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeitenNein
Element entfernen, wenn es nicht mehr angewendet wirdNein
Nur einmalig anwendenNein

Benutzerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.
Windows-Komponenten/Datei-ExplorerAusblenden
RichtlinieEinstellungKommentar
Bestätigungsdialog beim Löschen von Dateien anzeigenAktiviert