datenreise
Goto Top

AD: Registry-Schlüssel über GPO

Hallo Community,

da ich zu dem Thema irgendwie keine klare Aussage finden kann, einmal die Frage an Euch, ob ich es richtig verstehe:
Ein per GPO erstellter Registry-Schlüssel ist auf dem Client persistent, auch wenn ich das GPO deaktiviere, lösche oder den Client sogar aus der Domäne nehme, so weit richtig?

Wenn das "Schlüssel-erzeugende" GPO gelöscht wurde, müsste ich wiederum ein neues GPO mit dem selben Inhalt aber "Aktion: Löschen" erstellen, um das Ganze rückgängig zu machen?

Danke für eine kurze Bestätigung oder Korrektur!

Content-Key: 611556

Url: https://administrator.de/contentid/611556

Printed on: May 5, 2024 at 05:05 o'clock

Member: DerWoWusste
Solution DerWoWusste Oct 09, 2020 updated at 10:21:34 (UTC)
Goto Top
Hi.

Man sollte einstellen, dass sich der Schlüssel selbst löscht, wenn GPO nicht mehr angewendet - diese Option gibt es unter "erweitert".
Member: Inf1d3l
Solution Inf1d3l Oct 09, 2020 updated at 10:31:29 (UTC)
Goto Top
Er meint GPP und du meinst unter "Gemeinsame Optionen". face-smile
Member: Datenreise
Datenreise Oct 09, 2020 at 11:16:04 (UTC)
Goto Top
Besten Dank Euch Beiden!

Das bedeutet dann, dass sich ein Client merkt, dass er diesen Schlüssel löschen muss, sobald er beim Abruf der Gruppenrichtlinien dieses eine GPO/GPP eben nicht mehr findet?
Oder geht quasi ein Befehl "löscht den Eintrag!" an alle Clients raus, sobald ich so ein GPO deaktiviere? Gruppenrichtlinien funktionieren ja eigentlich nicht über push...

Sorry, wenn ich GPO/GPP nicht trennscharf verwende, Microsofts Nomenklatur verwirrt mich zusehends.
Member: DerWoWusste
DerWoWusste Oct 09, 2020 at 11:18:44 (UTC)
Goto Top
Ersteres.
Member: Inf1d3l
Inf1d3l Oct 09, 2020 at 11:22:18 (UTC)
Goto Top