Sitemap:

Menüpunkte Seiten Unterpunkte/Seiten
Kontakt
Kontakt
Partner
Workshops/Schulungen
Informationen
Grundlagen
Anmeldeprozess
    Ablauf: Anwendung der Gruppenrichtlinie
    CSE - Client Side Extensions
    Loopbackverarbeitungsmodus
    Slow Link Detection
Wer darf was? Was darf ein Administrator, ein Hauptbenutzer nicht?
Was darf ein Hauptbenutzer, ein Benutzer nicht?
Default Sicherheitseinstellungen Windows 2000
Default Sicherheitseinstellungen Windows XP/2003
Voraussetzungen Es muss ein Windows 2000 Domänen Controller mit AD vorhanden sein
Die Clients müssen Windows 2000 oder Windows XP als Betriebsystem einsetzen
Ein DNS mit Unterstützung für SRV (Service) – Records muss laufen
Erste Fragen
Erste Hilfe
userenv + scecli
Webcast Gruppenrichtlinien
WellKnown SIDs
Wie? Was? Wo?
Systemrichtlinien vs. Gruppenrichtlinien
Einstellungen
Vererbungen und Hierarchien
Beispiele
Speicherorte und Pfade
Unter-Ordner der GUID
HowTo
1te Schritte - Erstellen einer GPO
Anmeldescripte Beispiele
Ansicht: Details Erstellung eines netzwerkweit gültigen DEFAULT USER Profils
Anpassung der Installationsquelle, für ein vordefiniertes lokales DEFAULT USER Profil
Manipulation und Umstellung vorhandener Profile auf die Ansicht DETAILS im Explorer
Downloadbare EXE Version eines Scripts, daß die Registry Einstellungen vornimmt
Bereitgestellte Drucker mit 2003 R2
Dateiserververwaltung mit 2003 R2
Default User anpassen
Default Richtlinien wiederherstellen
DOS/9x/*nix Clients mit 2003 DC verbinden
Drucker per Script zuweisen
Energieoptionen - Powermanagement
Gruppenrichtlinien wieder mit ADUC (dsa.msc) editieren
Laufwerke ausblenden - Zugriff verhindern
Lokale Gruppen - Standardeinstellungen
Kennwortrichtlinien Kennwortrichtlinie auf Minimum einstellen
    Wie kann ich sichere Kennwörter gestalten und den Benutzern leicht vermitteln?
MusicMatch als Benutzer ausführen
OL2007 - Sharepoint Listen
Proxykonfiguration mit WPAD
Quicklaunch aktivieren
    Remoteunterstützung anbieten Die Konfiguration der GPO für Remoteunterstützung
Wie kann der Benutzer eine Einladung versenden oder wie kann die Remoteunterstützung angeboten werden?
Remoteunterstützung selber anbieten ohne vorherige Einladung
Einrichtung der Remoteunterstützung in Kombination mit der integrierten Firewall.
Remote VPN Zugang Einrichtung der zugelassenen Benutzer über eine Sicherheitsgruppe
Konfiguration des Routers/Firewall
Einrichtung Routing und RAS über Benutzername und Passwort
Ein paar Worte zum Thema Zertifikate
Einrichtung einer Zertifizierungsstelle
Umstellung des VPN Servers auf Zertifikatgestützte Einwahl
Bereitstellen und Installation des Zertifikats am Client PC
Konfiguration der DFÜ/VPN Verbindung am Client
Umstellung des verwendeten Tunnels von PPTP auf L2TP
Umstellung der DFÜ/VPN Verbindung am Client von "Automatisch" auf "L2TP-IPsec-VPN"
Integration eines Computer-Zertifikats für Nicht-Domänen-Mitglieder für die Verwendung von L2TP/IPsec
Verwendung von L2TP/IPsec mit einer Standalone CA oder der Einsatz eines Preshared Keys
Richtlinien für Benutzergruppen
SMB Signing - Kom. digital signieren
SRP - Software Restriction Policies
Standalone ohne Server gpedit.msc - Der Gruppenrichtlinien Editor ab Windows 2000
poledit.exe - Der Systemrichtlinien-Editor seit NT.
Microsoft Shared Computer Tool Kit.
Softwareinstallation als Benutzer
Softwarezuweisung Softwarezuweisung für Benutzer oder Computer, Grundlagen
Mögliche Dateitypen, die zugewiesen werden können.
Beispiel, Softwarezuweisung
Die Eigenschaften eines per Richtlinien bereitgestellten MSI Paketes
SUS Server Installation und Konfiguration SUS Server für Patches und Hotfixes
Wie kann ich in den SUS ein schon per Hand heruntergeladenes Service Pack integrieren?
Wie kann ich einen SUS Server auf einen andere Hardware umziehen?
Sofortige Aktualisierung, erzwingen des Updates vom SUS Server am Client
Installation des SUS Servers auf einer Windows 2000/XP Professional Version
Tools und Add-Ons für den SUS
Terminal-Server
Umleitung von User und Computer Objekten
USB Sticks deaktivieren Grundsätzliches
mit Bordmitteln
3rd Party Alternativen
Wie werde ich lokaler Administrator
WSUS 2.0 Server
WSUS 3.0 Server
Zentrale Vergabe Lokaler Berechtigungen Eingeschränkte Gruppen
Systemdienste
Registrierung
Dateisystem
Well-known SID´s
Zeitserver über GPO konfigurieren
HowTo - Vista & 2008
    ADMX Central Store
    Firewall abschalten
    GPMC unter Vista
    GPP - Group Policy Preferences
    RSAT und die neue GPMC
    Kennwortrichtlinien 2008 - Password Settings Objects
    Remoteunterstützung anbieten mit Vista
ADM Templates
Funktionen rund ums ADM Template Wie funktioniert ein ADM Template?
Wie importiere ich ein ADM Template?
Wie kann ich die Windows XP Richtlinien in einem 2000 AD verwenden?
O´Reilly Übersetzung
Beispiele Ordnerumleitung – Verlagerung einiger Ordner aus dem Profilpfad des Users
Laufwerkszuweisung – „net use“ als GPO
Explorereinstellungen – Ansichten und Darstellung
Eurosymbol – Währungsumstellung von DM auf €
Temp – Umleitung des Temporären Pfades für die Variablen %temp% und %tmp%
Path – Erweiterung der vorhandenen Pfadangabe, computerspezifisch
Mail Attachements – Sicherheitseinstellungen und erlaubte Dateiendungen
XP Clients - Fehler: ungültiger Vorgang auf aktiver LAN-Verbindung
IE Settings – Einige Einstellungen für den IE5/6
Outlook Heute – Ansicht kann nicht angepasst werden nach Installation von Q813489
Excel 2000 – Aktivierung der AutoSave Funktion
Wiederherstellung gelöschter Objekte im Exchange Postfach aktivieren
Energieschemas der Systemsteuerung für den Benutzer konfigurieren
Office Menüleiste - Veränderung der Default ICONs im Datei öffnen Dialog
Explorer Öffnen/Speichern Dialog - Eigene ShortCutleiste
XP Suchfunktion – Assistenten abschalten und Suchfunktion wie unter Windows 2000
Arbeitsplatz - Desktop Icon umbenennen
Outlook - Icon immer auf dem Desktop anzeigen, entweder pro Computer oder pro Benutzer
Benachrichtigungston bei Posteingang
3rd Party Programme am Beispiel von BGInfo von Sysinternals beim Start ausführen
Keine Installation des XPSP2 durch Windows Update oder Automatische Updates
Tastatur Layout - Umstellung der Tastaturlayouts, deutsch englisch etc.
Verbundene Laufwerke im Explorer - Laufwerksbuchstaben zuerst anzeigen
Einstellungen zum Acrobat Reader 5, 6, 7 und 8
Konfiguration der DFÜ-Anmeldung unter Windows 2000/XP
Outlook - RPC Port festlegen, Kommunikation mit Exchange durch eine Firewall
Einfache Dateifreigabe in Windows XP deaktivieren
Gruppenrichtlinien Protokollierung konfigurieren
Ereignisprotokolle: AD, DNS und Dateireplikatiopnsdienst konfigurieren
Hilfe-Dateien über das Netzwerk anzeigen
Volumen Schatten Kopien - Vorherige Version auf Terminal Server ausblenden
Drucker-Benachrichtigungen deaktivieren
Change Notify - Aktualisierung des Explorer auf Netzlaufwerken deaktivieren
CMD - Fenster Layout und Optionen anpassen
Outlook 2003 - Verwendung von PST Dateien deaktivieren
Outlook 2003 - Standardspeicherort für E-Mails und Dateianhänge
Inhalt des Ordners Temporary Internet Files sichtbar machen
Internet Explorer 7 - Suchanbieter hinzufügen
Ereignisprotokolle - Änderung der Berechtigungen für den Remotezugriff
Bildschirmschoner - eigene Diashow
Anmelde Domänenname - Vollständiger DNS Name, anstelle NetBIOS Name
Gruppenrichtlinien wieder mit ADUC (dsa.msc) editieren
Starten und Wiederherstellen - Automatisch Neustart durchführen deaktivieren
Login Skript Probleme mit Vista und UAC
Outlook 2007 - Systemtraybenachrichtigungen
Gesendete Objekte in delegiertem Postfach anzeigen
Einfache Komprimierung beim Speichern automatisch ausführen deaktivieren
Umbauten für Poledit
org. MS Templates
Security Templates
Vorhandene Vorlagen
Secedit per CMD
Eigenbau INF Vorlage Manipulation und Anwendung eines vorhandenen Templates
Erstellung zusätzlicher Sicherheitsrichtlinien, die nicht in der Vorlage vorhanden sind
Syntax – Security Template
MSI Pakete
MSI Grundlagen
MSIEXEC per Kommandozeile
Eigenbau MSI - Snapshot + Differenz
Beispiel - Numlock
Beispiel - Fonts
Beispiel - IE7
Objektverwaltung        
Delegation von Aufgaben
Benutzereigenschaften
DNS Überwachung
dsrevoke
Ereignisprotokoll: Vergabe von Berechtigungen
Performancemonitor
Remotezugriff auf Dienste
    RAS Einwahl    
Scripting
Scripte der GPMC
GPO zeitgesteuert aktivieren
Praxis Szenarien
Beispielkonfigurationen
Lightly Managed Computer Mobile
Lightly Managed User Mobile
Highly Managed Computer Appstation
Highly Managed User Appstation
Highly Managed Computer Kiosk
Highly Managed User Kiosk
Highly Managed Computer Multi
Highly Managed User Multi
Highly Managed Computer Taskstation
Highly Managed User Taskstation
Terminal Server 2003
Übersicht Richtlinien
Zahlenspielereien
Office XP
Office 2010
Windows 2000 Computerkonfiguration
Benutzerkonfiguration
Windows 2003 Computerkonfiguration
Benutzerkonfiguration
Windows 2003 SP1 Computerkonfiguration
Benutzerkonfiguration
Windows 2003 SP2 Computerkonfiguration
Benutzerkonfiguration
Windows 2008 Computerkonfiguration
Benutzerkonfiguration
Windows 2008 R2 Computerkonfiguration
Benutzerkonfiguration
Windows XP SP2 Computerkonfiguration
Benutzerkonfiguration
Internet Explorer 7 Computerkonfiguration
Benutzerkonfiguration
Internet Explorer 8 Computerkonfiguration
Benutzerkonfiguration
Internet Explorer 9 Computerkonfiguration
Benutzerkonfiguration
Windows Vista Computerkonfiguration
Benutzerkonfiguration
Windows 7 Computerkonfiguration
Benutzerkonfiguration
Download und Links
Download
Links
Produkvorstellungen
DesktopStandard - PMSE
BeyondTrust - PM
Desktopstandard - GPOVault
Analytiq Nitrobit - GPOs mit Samba
Specops Deploy
Specops Password Policy
Altus Passfilt Pro
GPA vs. GPMC
SDM Software GPExpert Troubleshooting Pak
Sysop Tools Password Reminder Pro
Aprilscherz 2006: NTBackup GPO Control
Tools - Helferlein
Liste diverser Programme - unsortiert
ILTEditor
NetworkTrayTool
SBS Backup Viewer
Website-Info
History
Impressum
Copyright
Disclaimer
Sitemap
GPO-FAQ
Newsletter
RSS Feed
Trost-Preis
Amazon Wunschliste


(c) 2003 - heute, Mark Heitbrink, weitere Informationen unter WebSite-Info\Copyright