"alte" Einstellungen einer GPO bearbeiten bzw. löschen
Hallo Leute,
folgendes Problem:
durch das Einspielen neuer admx-Dateien dürften mal einige Einstellungen weggefallen sein. Zumindest habe ich unter "Zusätzl. Reg.-einst." einige Punkte aufgeführt.
Was ist denn nun Best Practice, wie man mit solchen verwaisten Einträgen umgeht (Außer zukünftig bei jedem Update der admx-Dateien schauen, ob was gelöscht wurde)?
Soll man die Registry.pol bearbeiten und die betroffenen Einstellungen löschen? Oder ist das nicht wirklich sicher?
Danke für eurer Feedback!
Patrick
folgendes Problem:
durch das Einspielen neuer admx-Dateien dürften mal einige Einstellungen weggefallen sein. Zumindest habe ich unter "Zusätzl. Reg.-einst." einige Punkte aufgeführt.
Was ist denn nun Best Practice, wie man mit solchen verwaisten Einträgen umgeht (Außer zukünftig bei jedem Update der admx-Dateien schauen, ob was gelöscht wurde)?
Soll man die Registry.pol bearbeiten und die betroffenen Einstellungen löschen? Oder ist das nicht wirklich sicher?
Danke für eurer Feedback!
Patrick
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 352567
Url: https://administrator.de/forum/alte-einstellungen-einer-gpo-bearbeiten-bzw-loeschen-352567.html
Ausgedruckt am: 21.12.2024 um 14:12 Uhr
7 Kommentare
Neuester Kommentar
Hi,
das einfachste wäre doch,
Ansonsten sind diese alten Einträge nicht störend: Entscheidend ist sowieso der Client, welchen Updatestand er hat. Wenn man schon die neuen ADMX zur Bearbeitung der GPO's verwendet, der Client aber noch einen älteren Update-Stand hat, dann jucken diesem die neuen Einstellungen aus diesen GPO u.U. gar nicht (bei vollkommen neuen Funktionen), bzw. er wird brav die alten Einstellungen aus der registry.pol auswerten und anwenden.
E.
das einfachste wäre doch,
- bei Verwendung eines Central Store: temporär die alten ADMX wieder bereitzustellen und die GPO zu bearbeiten
- ohne Central Store: Eine Machine (z.B. VM) mit den alten ADMX vorhalten + lokalem RSAT. Auf dieser VM die GPO's bearbeiten
Ansonsten sind diese alten Einträge nicht störend: Entscheidend ist sowieso der Client, welchen Updatestand er hat. Wenn man schon die neuen ADMX zur Bearbeitung der GPO's verwendet, der Client aber noch einen älteren Update-Stand hat, dann jucken diesem die neuen Einstellungen aus diesen GPO u.U. gar nicht (bei vollkommen neuen Funktionen), bzw. er wird brav die alten Einstellungen aus der registry.pol auswerten und anwenden.
E.
Schau mal, das scheint zu passen:
Misleading Autoenrollment Settings in Group Policy Management Console and Gpedit Tool
Misleading Autoenrollment Settings in Group Policy Management Console and Gpedit Tool