Gruppenrichtlinienverwaltung
body { font-size:68%;font-family:Tahoma; margin:0px,0px,0px,0px; border: 1px solid #666666; background:#F6F6F6; width:100%; word-break:normal; word-wrap:break-word; } .head { font-weight:bold; font-size:160%; font-family:Tahoma; width:100%; color:#6587DC; background:#E3EAF9; border:1px solid #5582D2; padding-left:8px; height:24px; } .path { margin-left: 10px; margin-top: 10px; margin-bottom:5px;width:100%; } .info { padding-left:10px;width:100%; } table { font-size:100%; width:100%; border:1px solid #999999; } th { border-bottom:1px solid #999999; text-align:left; padding-left:10px; height:24px; } td { background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; } .btn { width:100%; text-align:right; margin-top:16px; } .hdr { font-weight:bold; border:1px solid #999999; text-align:left; padding-top: 4px; padding-left:10px; height:24px; margin-bottom:-1px; width:100%; } .bdy { width:100%; height:182px; display:block; overflow:scroll; z-index:2; background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; border:1px solid #999999; } button { width:6.9em; height:2.1em; font-size:100%; font-family:tahoma; margin-right:15px; } @media print { .bdy { display:block; overflow:visible; } button { display:none; } .head { color:#000000; background:#FFFFFF; border:1px solid #000000; } }
Pfad für Einstellungen:
Erklärung
Für diese Einstellung ist keine Erklärung vorhanden.
Unterstützt auf:
Nicht verfügbar
Liste der Administrativen Vorlagen aus der Computerkonfiguration, über die Schaltfläche "alle einblenden" ist eine Volltextsuche in den Policynamen möglich. Die aktuell gesetzten Einstellungen stellen in keinster Weise eine Vorlage dar, die es lohnt nachgestellt zu werden. Die Richtlinien sind nur auf "aktiviert" gesetzt und mit ihren Default Werten eingetragen, soweit diese vorhanden sind. Bei einigen stehen nur kurze Hinweise drin, was in den "EditText" Angaben des ADM Templates einzutragen wäre, da diese in der Richtlinie per "Requiered" als Pflichangabe hinterlegt sind.

Windows2003 - Computer

 
Computerkonfiguration (Aktiviert)
Administrative Vorlagen
Drucker
RichtlinieEinstellung
Annahme von Clientverbindungen zur Druckerwarteschlange erlaubenAktiviert
Benutzerdefinierter Support-URL im linken Fensterbereich des Ordners "Drucker"Aktiviert
Geben Sie den URL an. Beispiel: http://www.microsoft.com/support
URL<url>
RichtlinieEinstellung
ComputerstandortAktiviert
Geben Sie den Standort dieses Computers ein
Zum Beispiel: Ort/Gebäude 2/Etage 1/Büro 1800
Standort<standort>
RichtlinieEinstellung
Druckerstandortsuchtext im Vorhinein ausfüllenAktiviert
Druckerveröffentlichung zulassenAktiviert
Installation von Druckern, die Kernelmodustreiber verwenden, nicht zulassenAktiviert
Löschen von öffentlichen Druckern zulassenAktiviert
Nach Druckern suchenAktiviert
Neue Drucker automatisch im Active Directory veröffentlichenAktiviert
Nicht wiederveröffentlichende Drucker löschenAktiviert
Wählen Sie die Vorgehensweise zum Löschen von nicht wiederveröffentlichende Druckern.
Nicht wiederveröffentlichende Drucker löschen:Nie
RichtlinieEinstellung
Veröffentlichungsstatus überprüfenAktiviert
Überprüfen, ob alle veröffentlichten Drucker im Active Directory aufgeführt sind.
Überprüfungsintervall des Veröffentlichungsstatus:Nie
RichtlinieEinstellung
VerzeichnislöschintervallAktiviert
Das Löschversuchintervall bestimmt den Zeitabstand, in denen
nicht nach aufgegebenen Druckwarteschlangen überprüft wird.
Intervall:8 Stunden
RichtlinieEinstellung
VerzeichnislöschprioritätAktiviert
Verwenden Sie diese Einstellung, um die Löschthreadpriorität zu ändern.
Prioritätsstufe:Normal
RichtlinieEinstellung
VerzeichnislöschwiederholungenAktiviert
Wiederholungen:2 Wiederholungen
RichtlinieEinstellung
Verzeichnislöschwiederholungsversuche protokollierenAktiviert
Webbasiertes DruckenAktiviert
Netzwerk
RichtlinieEinstellung
Festlegen, wie oft ein DFS-Client Domänencontroller suchtAktiviert
Zeit in Minuten:15
RichtlinieEinstellung
Zeitlimit für inaktive Aufträge des intelligenten HintergrundübertragungsdienstesAktiviert
Limit für inaktive Aufträge in Tagen:90
Netzwerk/DNS-Client
RichtlinieEinstellung
Ablauf des primären DNS-SuffixAktiviert
Adressen in Konflikten ersetzenAktiviert
DNS-Einträge mit verbindungsspezifischem DNS-Suffix registrierenAktiviert
DNS-ServerAktiviert
IP-Adressen:www.xxx.yyy.zzz
RichtlinieEinstellung
Domänenzonen der obersten Ebene aktualisierenAktiviert
Dynamisches UpdateAktiviert
Gültigkeitsdauer in A- und PTR-Einträgen festlegenAktiviert
Sekunden:600
RichtlinieEinstellung
Primäres DNS-SuffixAktiviert
Geben Sie ein primäres DNS-Suffix ein:dom.tld
RichtlinieEinstellung
PTR-Einträge registrierenAktiviert
PTR-Einträge registrieren:Nur registrieren, wenn eine Eintragsregistrierung erfolgreich ist
RichtlinieEinstellung
RegistrierungsaktualisierungsintervallAktiviert
Sekunden:1800
RichtlinieEinstellung
Sicherheitsstufe aktualisierenAktiviert
Sicherheitsstufe aktualisieren:Unsicher gefolgt von sicher
RichtlinieEinstellung
Suchliste für DNS-SuffixAktiviert
DNS-Suffixe:dom.tld
RichtlinieEinstellung
Verbindungsspezifisches DNS-SuffixAktiviert
DNS-Suffix:.tld
Netzwerk/Netzwerkverbindungen
Netzwerk/Offlinedateien
RichtlinieEinstellung
"Offline verfügbar machen" entfernenAktiviert
"Offline zur Verfügung stellen" für diese Dateien und Ordner nicht zulassenAktiviert
Klicken Sie auf "Anzeigen" und geben Sie einen UNC-Pfad für alle Dateien und Ordner an
Dateien und Ordner:  
<name><pfad>
RichtlinieEinstellung
Alle Offlinedateien beim Anmelden synchronisierenAktiviert
Alle Offlinedateien vor der Abmeldung synchronisierenAktiviert
Benutzerkonfiguration von Offlinedateien nicht zulassenAktiviert
Verhindert, dass Benutzer Zwischenspeicher-Konfigurationseinstellungen ändern.
RichtlinieEinstellung
Die Funktion "Offlinedateien" zulassen bzw. nicht zulassenAktiviert
Wenn aktiviert, werden Dateien von automatisch zwischengespeicherten
freigegebenen Ordnern auf dem lokalen Computer zwischengespeichert. Benutzer
können bestimmte Ordner und Dateien wählen, die immer offline verfügbar sind.
RichtlinieEinstellung
EreignisprotokollierungsstufeAktiviert
Geben Sie [0-3] ein: 0
0 = Beschädigte Daten zwischenspeichern
1 = "Server ist offline" protokollieren
2 = Stufe 1 + "Netzwerk wurde beendet" und "Netzwerk wurde gestartet" protokollieren
3 = Stufe 2 + "Server ist für die erneute Verbindungsherstellung verfügbar" protokollieren
RichtlinieEinstellung
Erinnerungssymbole deaktivierenAktiviert
ErinnerungssymbolfrequenzAktiviert
Abstand in Minuten zwischen Erinnerungssymbolen
Minuten:60
RichtlinieEinstellung
Lebensdauer des ErinnerungssymbolsAktiviert
Stellt die Lebensdauer des Erinnerungssymbols ein, das Benutzern den
aktuellen Status der Offlinedateien anzeigt.
Sekunden:15
RichtlinieEinstellung
Lebensdauer des ersten ErinnerungssymbolsAktiviert
Stellt die Lebensdauer des ersten Hinweissymbols ein, das
angezeigt wird, wenn ein Offlinedateiereignis ausgeführt wird.
Sekunden:30
RichtlinieEinstellung
Lokale Kopien der Benutzerofflinedateien bei der Abmeldung löschenAktiviert
Löscht die lokale Kopien aller Offlinedateien, auf die der Benutzer
zugegriffen hat, wenn der Benutzer sich abmeldet.
Nur temporäre Offlinedateien löschenAktiviert
RichtlinieEinstellung
Maßnahme bei nicht standardmäßiger SerververbindungstrennungAktiviert
Geben Sie nicht standardmäßige Maßnahmen für nicht verfügbare Server an.
Geben Sie einen Servernamen gepaart mit einer unten aufgeführten Maßnahme ein.
Maßnahmen anpassen:  
<name neu><wert>
Werte:
0 = Offline arbeiten. Netzwerkdateien sind verfügbar
1 = Nie offline arbeiten. Netzwerkdateien sind für den lokalen Computer nicht verfügbar
RichtlinieEinstellung
Maßnahme bei SerververbindungstrennungAktiviert
Geben Sie an, wie das System reagieren soll, wenn ein Netzwerkserver
nicht mehr verfügbar ist.
Vorgang: Offline arbeiten
Nie offline arbeiten = Netzwerkdateien sind für den lokalen Computer nicht verfügbar
Offline arbeiten = Netzwerkdateien sind verfügbar
RichtlinieEinstellung
Nicht zwischengespeicherte DateienAktiviert
Dateien können vom Zwischenspeichern auf automatisch zwischengespeicherten freigegebenen Ordner
aufgrund ihrer Erweiterungen ausgeschlossen werden. Geben Sie eine Liste der zu ausschließenden
Erweiterungen ein. Diese müssen mit einem Stern und Punkt anfangen, z. B. *.dbf;*.ndx;*.lnk.
Erweiterungen: .mdb
RichtlinieEinstellung
Offlinedateicache verschlüsselnAktiviert
Offlinedateien vor der Unterbrechung synchronisierenAktiviert
Typ der vor der Unterbrechung durchzuführenden Synchronisierung:
Aktion:Schnell
RichtlinieEinstellung
StandardzwischenspeichergrößeAktiviert
Der angegebene Wert entspricht [ Prozent der Platte * 10.000 ].
Zum Beispiel, geben Sie 1253 für 12,53% der Platte ein.
Standardzwischenspeichergröße1000
RichtlinieEinstellung
Übertragungsrate für langsame Verbindungen konfigurierenAktiviert
Eingegebener Wert ist [ Bit/s / 100 ] --> Beispiel: Geben Sie 1280 für 128.000 Bit/s ein
Wert: 640
RichtlinieEinstellung
Untergeordnete Ordner immer offline verfügbar machenAktiviert
Stellt alle untergeordneten Ordner offline zur Verfügung, wenn ein Ordner
für die Offlineverwendung verfügbar gemacht wird.
RichtlinieEinstellung
Verwendung von Offlinedateiordnern verhindernAktiviert
Vom Administrator zugewiesene OfflinedateienAktiviert
Geben Sie Netzwerkdateien und -ordner an, die immer Offline verfügbar sein sollen.
Geben Sie im Namensfeld für jede Datei und jeden Ordner einen gültigen UNC-Pfad an.
Geben Sie keinen Wert für das Element ein.
Dateien und Ordner:  
<name neu><wert>
Netzwerk/QoS-Paketplaner
RichtlinieEinstellung
Ausstehende Pakete einschränkenAktiviert
Anzahl Pakete: 65535
RichtlinieEinstellung
Reservierbare Bandbreite einschränkenAktiviert
Bandbreitenlimit (%): 20
RichtlinieEinstellung
Zeitgeberauflösung festlegenAktiviert
Zeitgebereinheiten (in Mikrosekunden): 10
Netzwerk/QoS-Paketplaner/DSCP-Wert von nicht übereinstimmenden Paketen
RichtlinieEinstellung
Diensttyp "Beste Leistung"Aktiviert
Geben Sie den DSCP-Wert für nicht übereinstimmende Pakete ein mit dem
Diensttyp "Beste Leistung"
DSCP-Wert: 0
RichtlinieEinstellung
Garantierten DiensttypAktiviert
Geben Sie den DSCP-Wert für nicht übereinstimmende Pakete ein mit dem
Garantierten Diensttyp
DSCP-Wert: 0
RichtlinieEinstellung
Lastensteuerungs-DiensttypAktiviert
Geben Sie den DSCP-Wert für nicht übereinstimmende Pakete ein mit dem
Lastensteuerungs-Diensttyp
DSCP-Wert: 0
RichtlinieEinstellung
Netzwerksteuerungs-DiensttypAktiviert
Geben Sie den DSCP-Wert für nicht übereinstimmende Pakete ein mit dem
Netzwerksteuerungs-Diensttyp
DSCP-Wert: 0
RichtlinieEinstellung
Qualitativen DiensttypAktiviert
Geben Sie den DSCP-Wert für nicht übereinstimmende Pakete ein mit dem
Qualitativen Diensttyp
DSCP-Wert: 0
Netzwerk/QoS-Paketplaner/DSCP-Wert von übereinstimmenden Paketen
RichtlinieEinstellung
Diensttyp "Beste Leistung"Aktiviert
Geben Sie den DSCP-Wert für übereinstimmende Pakete ein mit dem
Diensttyp "Beste Leistung"
DSCP-Wert: 0
RichtlinieEinstellung
Garantierten DiensttypAktiviert
Geben Sie den DSCP-Wert für übereinstimmende Pakete ein mit dem
Garantierten Diensttyp
DSCP-Wert: 40
RichtlinieEinstellung
Lastensteuerungs-DiensttypAktiviert
Geben Sie den DSCP-Wert für übereinstimmende Pakete ein mit dem
Lastensteuerungs-Diensttyp
DSCP-Wert: 24
RichtlinieEinstellung
Netzwerksteuerungs-DiensttypAktiviert
Geben Sie den DSCP-Wert für übereinstimmende Pakete ein mit dem
Netzwerksteuerungs-Diensttyp
DSCP-Wert: 48
RichtlinieEinstellung
Qualitativen DiensttypAktiviert
Geben Sie den DSCP-Wert für übereinstimmende Pakete ein mit dem
Qualitativen Diensttyp
DSCP-Wert: 0
Netzwerk/QoS-Paketplaner/Prioritätswert für Schicht-2
RichtlinieEinstellung
Diensttyp "Beste Leistung"Aktiviert
Geben Sie einen Prioritätswert ein für Pakete mit dem
Diensttyp "Beste Leistung"
Prioritätswert 0
RichtlinieEinstellung
Garantierten DiensttypAktiviert
Geben Sie einen Prioritätswert ein für Pakete mit dem
Garantierten Diensttyp
Prioritätswert 5
RichtlinieEinstellung
Lastensteuerungs-DiensttypAktiviert
Geben Sie einen Prioritätswert ein für Pakete mit dem
Lastensteuerungs-Diensttyp
Prioritätswert 4
RichtlinieEinstellung
Netzwerksteuerungs-DiensttypAktiviert
Geben Sie einen Prioritätswert ein für Pakete mit dem
Netzwerksteuerungs-Diensttyp
Prioritätswert 7
RichtlinieEinstellung
Nicht übereinstimmende PaketeAktiviert
Geben Sie einen Prioritätswert für nicht übereinstimmende Pakete ein.
Prioritätswert 1
RichtlinieEinstellung
Qualitativen DiensttypAktiviert
Geben Sie einen Prioritätswert ein für Pakete mit dem
Qualitativen Diensttyp
Prioritätswert 0
Netzwerk/SNMP
RichtlinieEinstellung
CommunitiesAktiviert
Communities
<url>
RichtlinieEinstellung
Traps für öffentliche CommunitiesAktiviert
Trapkonfiguration
<name>
RichtlinieEinstellung
Zugelassene ManagerAktiviert
Zugelassene Manager
<name>
System
RichtlinieEinstellung
Ausführliche im Vergleich zu normalen MeldungenAktiviert
Ausführung aus der Hilfe für folgende Programme nicht zulassenAktiviert
Ausführbare Dateien (durch Kommata getrennt):1,2,3,4
Beispiel: calc.exe,paint.exe
RichtlinieEinstellung
Autoplay deaktivierenAktiviert
Autoplay deaktivieren auf:CD-ROM-Laufwerke
RichtlinieEinstellung
Bei der Anmeldung die Seite "Serververwaltung nicht anzeigenAktiviert
Beständigen Systemzeitstempel aktivierenAktiviert
Die Einstellung ermöglicht die Anpassung, wie oft der
beständige Systemzeitstempel auf den Datenträger geschrieben wird.
Der Bereich ist von 1 bis 86400 Sekunden (1 Tag).
Sekunden:60
RichtlinieEinstellung
Dateien, die in verschlüsselte Ordner verschoben werden, nicht automatisch verschlüsselnAktiviert
Ereignisprotokollierung für Herunterfahren anzeigenAktiviert
Ereignisprotokollierung für Herunterfahren soll angezeigt werden:Immer
RichtlinieEinstellung
Fehlende COM-Komponenten übertragenAktiviert
Potentiell unsichere Funktionen der HTML-Hilfe auf bestimmten Ordnern einschränkenAktiviert
Geben Sie Ordnernamen ein (durch Semikolons getrennt):<pfad>
Beispiel: %windir%\Help;%windir%\pchealth;%programfiles%
RichtlinieEinstellung
Statusmeldungen zum Neustart, Herunterfahren, Anmeldung und Abmeldung entfernenAktiviert
Systemstatusdatenfeature in "Ereignisprotokollierung für Herunterfahren" aktivierenAktiviert
Verwendung von Domänenressourcen für Überwachung verteilter Verknüpfungen (Client) zulassenAktiviert
Windows Service Pack-Installationsdateipfad angebenAktiviert
Windows Service Pack Setup-Dateipfad:<pfad>
RichtlinieEinstellung
Windows-Installationsdateipfad angebenAktiviert
Windows Setup-Dateipfad:<pfad>
System/Anmeldung
System/Benutzerprofile
System/Datenträgerkontingente
RichtlinieEinstellung
Datenträgerkontingente ermöglichenAktiviert
Datenträgerkontingentsgrenze erzwingenAktiviert
Ereignis protokollieren, wenn die Datenträgerkontingentsgrenze überschritten wirdAktiviert
Ereignis protokollieren, wenn die Kontingentwarnstufe überschritten wirdAktiviert
Richtlinie auf austauschbare Datenträger anwendenAktiviert
Standarddatenträgerkontingent und WarnstufeAktiviert
Datenträgerkontingent und Warnstufe automatisch beim ersten
Schreibzugriff auf einen Datenträger mit Datenträgerkontingent zuweisen.
Standarddatenträgerkontingent:
Wert100
EinheitMB
Standardwarnstufe:
Wert100
EinheitMB
System/Fehlerberichterstattung
RichtlinieEinstellung
Fehler meldenAktiviert
Keine von Microsoft angebotene Websites bezüglich "Weiterer Informationen" anzeigenAktiviert
Keine zusätzlichen Dateien sammelnAktiviert
Keine zusätzlichen Computerdaten sammelnAktiviert
Warteschlangenmodus für Anwendungsfehler erzwingenAktiviert
Dateiuploadpfad für zentrale Fehlerberichte:<pfad>
Instanzen des Worts "Microsoft" ersetzen durch:<name>
RichtlinieEinstellung
Fehlerbenachrichtigung anzeigenAktiviert
System/Fehlerberichterstattung/Erweiterte Einstellungen für Fehlerberichterstattung
RichtlinieEinstellung
Betriebssystemfehler meldenAktiviert
Liste von Anwendungen, für die Fehler immer gemeldet werden sollenAktiviert
Fehler für Anwendungen dieser Liste melden:
<programme>
RichtlinieEinstellung
Liste von Anwendungen, für die keine Fehler gemeldet werden sollenAktiviert
Fehler für Anwendungen dieser Liste nicht melden:
<programme>
RichtlinieEinstellung
Nicht geplante Herunterfahrereignisse meldenAktiviert
Standardeinstellungen für AnwendungsberichterstattungAktiviert
Standard:Alle Anwendungsfehler melden
Alle Fehler in Microsoft-Anwendungen meldenAktiviert
Alle Fehler in Windows-Komponenten meldenAktiviert
System/Gruppenrichtlinien
RichtlinieEinstellung
Aktualisierung der Computerrichtlinie durch Benutzer entfernenAktiviert
Datenträgerkontingent-RichtlinienverarbeitungDeaktiviert
Generieren von Richtlinienergebnissatzdaten durch interaktive Benutzer nicht zulassenAktiviert
Gesamtstrukturübergreifende Benutzerrichtlinien und servergespeicherte Benutzerprofile zulassenAktiviert
Gruppenrichtlinien zur Erkennung von langsamen VerbindungenAktiviert
Verbindungsgeschwindigkeit (kBit/s):500
Geben Sie 0 ein, um die Erkennung einer langsamen Verbindung zu deaktivieren.
RichtlinieEinstellung
Gruppenrichtlinien-Aktualisierungsintervall für ComputerAktiviert
Diese Einstellung ermöglicht festzulegen, wie oft die Gruppenrichtlinie angewendet wird
wird. Der Bereich liegt zwischen 0 und 64800 Minuten (45 Tage).
Minuten:90
Dies ist eine zufällige Verzögerung des Aktualisierungsintervalls, um zu
verhindern, dass alle Clients die Gruppenrichtlinien zur gleichen Zeit anfordern.
Der Bereich liegt zwischen 0 und 1440 Minuten (24 Stunden).
Minuten:30
RichtlinieEinstellung
Gruppenrichtlinien-Aktualisierungsintervall für DomänencontrollerAktiviert
Diese Einstellung ermöglicht festzulegen, wie oft die Gruppenrichtlinie angewendet wird
Domänencontrollern angewendet wird. Der Bereich liegt zwischen 0 und 64800 Minuten (45 Tage).
Minuten:5
Dies ist eine zufällige Verzögerung des Aktualisierungsintervalls, um zu
verhindern, dass alle Clients die Gruppenrichtlinien zur gleichen Zeit anfordern.
Der Bereich liegt zwischen 0 und 1440 Minuten (24 Stunden).
Minuten:0
RichtlinieEinstellung
Hintergrundaktualisierung der Gruppenrichtlinie deaktivierenAktiviert
Immer lokale ADM-Dateien für den Gruppenrichtlinien-Editor verwendenAktiviert
IP-SicherheitsrichtlinienverarbeitungDeaktiviert
Loopbackverarbeitungsmodus für BenutzergruppenrichtlinieAktiviert
Modus:Ersetzen
RichtlinieEinstellung
Ordnerumleitungs-RichtlinienverarbeitungDeaktiviert
Protokollierung des Richtlinienergebnissatzes deaktivierenAktiviert
RegistrierungsrichtlinienverarbeitungDeaktiviert
Richtlinienverarbeitung der EFS-WiederherstellungDeaktiviert
SicherheitsrichtlinienverarbeitungDeaktiviert
SkriptrichtlinienverarbeitungDeaktiviert
Softwareinstallations-RichtlinienverarbeitungDeaktiviert
Verarbeitung der Richtlinie für die Internet Explorer-WartungDeaktiviert
Verarbeitung der Richtlinien für DrahtlosnetzwerkeDeaktiviert
System/Netzwerkanmeldung
RichtlinieEinstellung
Anfängliche Wiederholung von Suchen nach Domänencontrollern für Aufrufer im HintergrundAktiviert
Sekunden:600
RichtlinieEinstellung
AufräumintervallAktiviert
Sekunden:900
RichtlinieEinstellung
Debugausgabestufe der ProtokolldateiAktiviert
Stufe:536936447
RichtlinieEinstellung
Erwartet Einwählverzögerung bei der AnmeldungAktiviert
Sekunden:0
RichtlinieEinstellung
Letzte Wiederholung von Suchen nach Domänencontrollern für Aufrufer im HintergrundAktiviert
Sekunden:0
RichtlinieEinstellung
Maximale ProtokolldateigrößeAktiviert
Bytes:536936447
RichtlinieEinstellung
Maximales Wiederholungsintervall für Suchen nach Domänencontrollern für Aufrufer im HintergrundAktiviert
Sekunden:3600
RichtlinieEinstellung
NETLOGON-FreigabekompatibilitätAktiviert
Positive periodische Domänencontroller-Cacheaktualisierung für HintergrundaufruferAktiviert
Sekunden:4294967200
RichtlinieEinstellung
Positive periodische Domänencontroller-Cacheaktualisierung für Nicht-HintergrundaufruferAktiviert
Sekunden:1800
RichtlinieEinstellung
SitenameAktiviert
Site:<homepage>
RichtlinieEinstellung
Sysvol-FreigabekompatibilitätAktiviert
Verbindung mit PDC bei Anmeldungsfehler herstellenAktiviert
Zwischenspeicherung von negativen Suchen nach DomänencontrollernAktiviert
Sekunden:45
System/Netzwerkanmeldung/Domänencontrollerlocator-DNS-Einträge
System/Remoteunterstützung
RichtlinieEinstellung
Angeforderte RemoteunterstützungAktiviert
Remoteüberwachung dieses Computers zulassen:Helfer dürfen den Computer remote steuern
Maximale Gültigkeitsdauer der Einladung (Wert):1
Maximale Gültigkeitsdauer der Einladung (Einheiten):Stunden
Wählen Sie die Methode zum Senden von E-Mail-Einladungen:Senden an
RichtlinieEinstellung
Remoteunterstützung anbietenAktiviert
Remoteüberwachung dieses Computers zulassen:Helfer dürfen den Computer remote steuern
Helfer:
Name der Sicherheitsgruppe
System/Skripts
RichtlinieEinstellung
Anmeldeskripts gleichzeitig ausführenAktiviert
Maximale Wartezeit für GruppenrichtlinienskriptsAktiviert
Sekunden:600
Bereich 0 bis 32000, verwenden Sie 0 für eine unendliche Wartezeit
RichtlinieEinstellung
Skripts zum Herunterfahren sichtbar ausführenAktiviert
Startskripts asynchron ausführenAktiviert
Startskripts sichtbar ausführenAktiviert
System/Systemwiederherstellung
RichtlinieEinstellung
Konfiguration deaktivierenAktiviert
Systemwiederherstellung deaktivierenAktiviert
Windows-Komponenten/Anwendungskompatibilität
Windows-Komponenten/Internet Explorer
Windows-Komponenten/Internetinformationsdienste
RichtlinieEinstellung
IIS-Installation verhindernAktiviert
Windows-Komponenten/NetMeeting
RichtlinieEinstellung
Remotedesktop-Freigabe deaktivierenAktiviert
Windows-Komponenten/Taskplaner
Windows-Komponenten/Terminaldienste
RichtlinieEinstellung
"Keep-Alive"-VerbindungenAktiviert
"Keep-Alive"-Intervall:1
RichtlinieEinstellung
Abmelden von Administratoren in Konsolensitzung verweigernAktiviert
Anzahl der Verbindungen einschränkenAktiviert
Maximale Verbindungsanzahl für Terminalserver1
Geben Sie 999999 für eine unbegrenzte Anzahl an Verbindungen ein.
RichtlinieEinstellung
Automatisch erneut verbindenAktiviert
Basisverzeichnis für TerminalserverbenutzerAktiviert
Standort:Im Netzwerk
Stammpfad des Basisverzeichnis:<servername>\Home\%username%
Geben Sie einen Laufwerkbuchstaben für das zugeordnete Laufwerk an, wenn sich der Basispfad im Netzwerk befindet.
LaufwerkbuchstabeZ:
RichtlinieEinstellung
Berechtigungsanpassung für lokale Administratoren nicht zulassenAktiviert
Ein Programm beim Herstellen der Verbindung ausführenAktiviert
Programmpfad und Dateiname<programmpfad>\programm.exe
Arbeitsverzeichnis<programmpfad>
RichtlinieEinstellung
Eintrag "Windows-Sicherheit" aus dem Startmenü entfernenAktiviert
Element "Trennen" aus dem Dialog "Herunterfahren" entfernenAktiviert
Entfernen des Remotedesktophintergrunds erzwingenAktiviert
Maximale Farbtiefe einschränkenAktiviert
FarbtiefeKompatibel mit dem Client
RichtlinieEinstellung
Pfad für servergespeicherte Profile der Terminaldienste festlegenAktiviert
Profilpfad<servername>\Profiles
Pfad in der Form \\Computername\Freigabename angeben
RichtlinieEinstellung
Regeln für Remoteüberwachung von Terminaldienste-Benutzersitzungen festlegenAktiviert
Optionen:Keine Remoteüberwachung zulassen
RichtlinieEinstellung
Remoteverbindungen für Benutzer mit Hilfe der Terminaldienste zulassenAktiviert
Terminaldienstebenutzer auf eine Remotesitzung beschränkenAktiviert
Windows-Komponenten/Terminaldienste/Client/Server-Datenumleitung
Windows-Komponenten/Terminaldienste/Lizenzierung
RichtlinieEinstellung
Lizenzaktualisierung verhindernAktiviert
Sicherheitsgruppe "Lizenzserver"Aktiviert
Windows-Komponenten/Terminaldienste/Sitzungen
RichtlinieEinstellung
Erneute Verbindung nur vom ursprünglichen Client zulassenAktiviert
Sitzung abbrechen, wenn Zeitlimit erreicht wirdAktiviert
Zeitlimit für aktive Terminaldienstesitzungen festlegenAktiviert
Limit für aktive Sitzungen:Niemals
RichtlinieEinstellung
Zeitlimit für aktive, aber im Leerlauf befindliche Terminaldienstesitzungen festlegenAktiviert
Sitzungslimit für Leerlaufsitzung:Niemals
RichtlinieEinstellung
Zeitlimit für getrennte Sitzungen festlegenAktiviert
Getrennte Sitzung beendenNiemals
Windows-Komponenten/Terminaldienste/Sitzungsverzeichnis
RichtlinieEinstellung
Clustername des SitzungsverzeichnissesAktiviert
Clustername des Sitzungsverzeichnisses<name>
RichtlinieEinstellung
Sitzungsverzeichnis zusammenführenAktiviert
SitzungsverzeichnisserverAktiviert
Sitzungsverzeichnisserver<servername>
RichtlinieEinstellung
Terminalserver-IP-AdressumleitungAktiviert
Windows-Komponenten/Terminaldienste/Temporäre Ordner
Windows-Komponenten/Terminaldienste/Verschlüsselung und Sicherheit
RichtlinieEinstellung
Clients bei der Verbindungsherstellung immer zur Kennworteingabe auffordernAktiviert
Verschlüsselungsstufe der Clientverbindung festlegenAktiviert
VerschlüsselungsstufeKompatibel mit dem Client
Wählen Sie die Verschlüsselungsstufe aus der Dropdownliste aus.
Windows-Komponenten/Terminaldienste/Verschlüsselung und Sicherheit/RPC-Sicherheitsrichtlinie
RichtlinieEinstellung
Sicherer Server (Sicherheit erforderlich)Aktiviert
Windows-Komponenten/Windows Installer
RichtlinieEinstellung
Administrator erlauben, Installationen von Terminaldienstesitzungen auszuführenAktiviert
Benutzerinstallationen nicht zulassenAktiviert
Benutzerinstallationsverhalten:Benutzerinstallationen ausblenden
RichtlinieEinstellung
Benutzersteuerung bei Installationen zulassenAktiviert
Dialog "Durchsuchen" für die Suche nach einer neuen Quelle entfernenAktiviert
Durchsuchen für Benutzer mit erhöhten Rechten aktivierenAktiviert
Erstellung von Systemwiederherstellungsprüfpunkten deaktivierenAktiviert
IE-Sicherheitshinweis für Windows Installer-Skripts deaktivierenAktiviert
Immer mit erhöhten Rechten installierenAktiviert
Diese Einstellung muss für den Computer und den Benutzer gesetzt werden, um erzwungen zu werden.
RichtlinieEinstellung
Patchverwendung für Programme mit erhöhter Sicherheit zulassenAktiviert
Patchverwendung nicht zulassenAktiviert
ProtokollierungAktiviert
Protokollierungiweap
Um die Protokollierung zu aktivieren, verwenden Sie einen oder mehrere der aufgeführten Modi.
"iwearucmpvo" protokolliert alles, verlängert aber den Installationsprozess.
i - Statusmeldungen
w - Warnungen
e - Alle Fehlermeldungen
a - Start der Vorgänge
r - Vorgang spezifische Einträge
u - Benutzeranforderungen
c - Ursprüngliche Benutzeroberflächenparameter
m - Nicht genügend Arbeitsspeicher
p - Terminaleigenschaften
v - Ausführliche Ausgabe
o - Nicht genügend Speicherplatz
RichtlinieEinstellung
Transformationen an einem sichern Ort auf der Arbeitsstation zwischenspeichernAktiviert
Verwenden von Medienquellen für Benutzer mit erhöhten Rechten aktivierenAktiviert
Windows Installer deaktivierenAktiviert
Windows Installer deaktivierenNur nicht verwaltete Anwendungen
RichtlinieEinstellung
Zurücksetzen nicht zulassenAktiviert
Diese Einstellung kann für den Computer oder den Benutzer gesetzt werden.
Windows-Komponenten/Windows Media Digital Rights Management
Windows-Komponenten/Windows Media Player
Windows-Komponenten/Windows Messenger
Windows-Komponenten/Windows Update
RichtlinieEinstellung
Automatische Updates konfigurierenAktiviert
Automatische Updates konfigurieren:4 - Autom. Downloaden und laut Zeitplan installieren
Folgende Einstellungen sind nur erforderlich
und gelten nur, wenn 4 gewählt wird.
Geplanter Installationstag: 0 - Täglich
Geplante Installationszeit:16:00
RichtlinieEinstellung
Geplante Installationen automatischer Updates erneut planenAktiviert
Nach dem Systemstart warten (Minuten): 5
RichtlinieEinstellung
Internen Pfad für den Microsoft Updatedienst angebenAktiviert
Interner Updatedienst zum Ermitteln von Updates:http://<name aus SET OPTIONS>
Intranetserver für die Statistiken:http://<name aus SET OPTIONS>
(Beispiel: http://IntranetUpd01)
RichtlinieEinstellung
Kein automatischer Neustart für geplante Installationen automatischer UpdatesAktiviert


(c) 2003 - heute, Mark Heitbrink, weitere Informationen unter WebSite-Info\Copyright