2016er GPOs nach Migration von 2003 importieren?
Hallo,
ich bin dabei eine Domäne von 2003 auf 2016 zu migrieren. Die GPO Einstellungen sollen dabei erhalten bleiben. Soweit funktionierte die Migration auch. Nun möchte ich aber z.B. Cortana per GPO abstellen, nur leider finde ich das GPO Objekt Computerkonfiguration/Richtlinien/Administrative Vorlagen/Windows-Komponenten/Suche die Einstellung 'Cortana zulassen' nicht.
Auch andere Einstellungen, wie z.B. der Store sind in den GPO's nicht vorhanden.
Die aktuelle Domänenfunktionsebene ist bereits 2016.
Mein Gedanke war, ob nicht die neuen AD Objekte im Nachhinein importiert werden müssen, damit die neuen Einstellungen vorhanden sind?
Wer kann mir da einen Tipp geben?
Danke für Eure Hilfe,
Karsten
ich bin dabei eine Domäne von 2003 auf 2016 zu migrieren. Die GPO Einstellungen sollen dabei erhalten bleiben. Soweit funktionierte die Migration auch. Nun möchte ich aber z.B. Cortana per GPO abstellen, nur leider finde ich das GPO Objekt Computerkonfiguration/Richtlinien/Administrative Vorlagen/Windows-Komponenten/Suche die Einstellung 'Cortana zulassen' nicht.
Auch andere Einstellungen, wie z.B. der Store sind in den GPO's nicht vorhanden.
Die aktuelle Domänenfunktionsebene ist bereits 2016.
Mein Gedanke war, ob nicht die neuen AD Objekte im Nachhinein importiert werden müssen, damit die neuen Einstellungen vorhanden sind?
Wer kann mir da einen Tipp geben?
Danke für Eure Hilfe,
Karsten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 332906
Url: https://administrator.de/contentid/332906
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo.
Wenn Du das - unter 2003 - schonmal für Windows 10 geregelt hattest, wundert es mich, daß das nicht mit übernommen wurde bzw. beim 2016er nicht von Haus aus vorhanden ist, denn immerhin ist der 2016er das Server-Pendant zu Windows 10.
Aber sei's drum, vielleicht mußt die passenden Template-Sets (*.adm, *.admx, *.adml) auf Deinem Server nochmal nachinstallieren:
https://www.microsoft.com/de-DE/download/details.aspx?id=53430
Danach sollten die entsprechenden Einstellmöglichkeiten, die Du vermißt, eigentlich vorhanden sein.
Deine GPOs jedoch, die's ja anscheinend schon gab, wirst Du aber befürchtungsweise neu erstellen/anlegen/zuweisen müssen, wenn sie bei der Migration nicht übernommen wurden bzw. nicht übernommen werden konnten.
Viele Grüße
von
departure690
Wenn Du das - unter 2003 - schonmal für Windows 10 geregelt hattest, wundert es mich, daß das nicht mit übernommen wurde bzw. beim 2016er nicht von Haus aus vorhanden ist, denn immerhin ist der 2016er das Server-Pendant zu Windows 10.
Aber sei's drum, vielleicht mußt die passenden Template-Sets (*.adm, *.admx, *.adml) auf Deinem Server nochmal nachinstallieren:
https://www.microsoft.com/de-DE/download/details.aspx?id=53430
Danach sollten die entsprechenden Einstellmöglichkeiten, die Du vermißt, eigentlich vorhanden sein.
Deine GPOs jedoch, die's ja anscheinend schon gab, wirst Du aber befürchtungsweise neu erstellen/anlegen/zuweisen müssen, wenn sie bei der Migration nicht übernommen wurden bzw. nicht übernommen werden konnten.
Viele Grüße
von
departure690
Moin,
wie Kollege @departure69 schon schrieb, einfach mal die ADMX-Dateien nochmals kopieren.
Gruß,
Dani
wie Kollege @departure69 schon schrieb, einfach mal die ADMX-Dateien nochmals kopieren.
Deine GPOs jedoch, die's ja anscheinend schon gab, wirst Du aber befürchtungsweise neu erstellen/anlegen/zuweisen müssen, wenn sie bei der Migration nicht übernommen wurden bzw. nicht übernommen werden konnten.
Wie kommst du darauf? Bei einer Migration bzw. Upgrade bleiben die Richtlinien und deren Parameter erhalten. Im schlimmsten Fall wird nur der Registry-Schlüssel samit Wert ohne Beschreibung in den Gruppenrichtlinien-Details angezeigt.Gruß,
Dani
@Dani:
Richtig, so war's, sie werden übernommen, aber wg. "Templatemangel" ohne Beschreibung. Verzeihung
Viele Grüße
von
departure69
Wie kommst du darauf? Bei einer Migration bzw. Upgrade bleiben die Richtlinien und deren Parameter erhalten. Im schlimmsten Fall wird nur der > Registry-Schlüssel samt Wert ohne Beschreibung in den Gruppenrichtlinien-Details angezeigt.
Richtig, so war's, sie werden übernommen, aber wg. "Templatemangel" ohne Beschreibung. Verzeihung
Viele Grüße
von
departure69
Moin,
Gruß,
Dani
- Jetzt können die neuen Sicherheitsrichtlinien installiert werden.
denke bitte daran, dass die Default Domain Policy nach wie vor dem Stand von 2003 entspricht. Diese wird nämlich nicht angepasst oder neugeschrieben sondern übernommen. Sprich du solltest jetzt mit Hilfe eines Referenz Active Directory und deiner Infrastruktur noch anpassen.Gruß,
Dani