inquisitor
Goto Top

Registry Eintrag per Gruppenrichtlinie hinzufügen

Registry Eintrag in einer Domäne mit AD beim Anmelden von Benutzern hinzufügen

Hallo!

Ich würde gern den Zugriff auf UBS Massenspeichermedien per Registry Eintrag unterbinden. Das klappt auch ohne Probleme, nur möchte ich das nicht an jedem Rechner manuell einrichten.

Dazu habe ich eine .reg Datei geschrieben die den Wert [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] auf "Start"=dword:00000004 ändert.
Weiterhin ruft eine .bat Datei diese .reg Datei mit dem Befehl „regedit /s xxx.reg“ auf.
Die beiden Dateien habe ich in den Sysvol Ordner unter Scripte kopiert. Unter Gruppenrichtlinien haben ich die .bat Datei unter Anmelden als Script hinzugefügt. Meldet sich nun ein Client oder Admin an, dann erscheint die Fehlermeldung: ".reg kann nicht importiert werden: Fehler beim Öffnen der Datei..."

Die beiden Dateien funktionieren wenn ich sie vom Rechner direkt ausführe. Weiß jemand Rat oder hat vielleicht eine andere Lösung?


PS: Die .reg Datei ist Version 5, sowie auch alle Clients.

Content-Key: 71064

Url: https://administrator.de/contentid/71064

Printed on: April 20, 2024 at 13:04 o'clock

Member: SlainteMhath
SlainteMhath Oct 16, 2007 at 11:08:05 (UTC)
Goto Top
Der Aufruf in der .bat sollte so aussehen:

regedit /S \\<domäne>\sysvol\sciprts\xxx.reg

dann sollte die .bat gefunden werden.

Ausserdem solltest Du die .bat nicht beim Logon aufrufen, sondern beim Start des Rechners, da dem User sonst evtl. die Rechte auf den Key fehlen könnten.
Member: inquisitor
inquisitor Oct 16, 2007 at 12:38:37 (UTC)
Goto Top
Danke erstmal!

Hatte als Pfad die Adresse vom Server angegeben und nicht die Adresse der Domäne.
Wie Du schon recht hattest können die Clients ohne Berechtigung keine Einträge in die Registry schreiben. Leider funktioniert die Zuweisung der .bat beim Start des Rechners nicht, denn der Registry Eintrag ändert sich nicht. Mach ich rigdwas falsch? Habe versucht die .bat bei der Default-Domian-Policy unter Computerkonfiguration-->Windows-Einstellungen-->Skripts-->Starten hinzuzufügen, aber es ändert sich wie gesagt nix.
Member: Dani
Dani Oct 16, 2007 at 17:31:44 (UTC)
Goto Top
Hallo,
warum das Rad neu erfinden, wenn es es schon gibt. Bei Gruppenrichtlinien gibt es ein Howto + ADM - Template. Somit kannst das Ganze bequem über die GPO regeln.


Grüße
Dani
Member: Freack555
Freack555 Sep 03, 2008 at 12:14:42 (UTC)
Goto Top
Also ich habe eine Lösung für dich, falls es dich noch interessiert. Der Pfad der oben angegeben ist ist falsch. Der richtige Befehl in der .bat Datei lautet:

regedit /S \\Domäne\Sysvol\Domäne\scripts\Dateiname.reg

Damit sollte es gehen. geht zumindest bei mir. Der Pfad zu Deiner .bat Datei sollte der Netzwerkpfad sein und nichts anderes.