"alte" Einstellungen einer GPO bearbeiten bzw. löschen
Hallo Leute,
folgendes Problem:
durch das Einspielen neuer admx-Dateien dürften mal einige Einstellungen weggefallen sein. Zumindest habe ich unter "Zusätzl. Reg.-einst." einige Punkte aufgeführt.
Was ist denn nun Best Practice, wie man mit solchen verwaisten Einträgen umgeht (Außer zukünftig bei jedem Update der admx-Dateien schauen, ob was gelöscht wurde)?
Soll man die Registry.pol bearbeiten und die betroffenen Einstellungen löschen? Oder ist das nicht wirklich sicher?
Danke für eurer Feedback!
Patrick
folgendes Problem:
durch das Einspielen neuer admx-Dateien dürften mal einige Einstellungen weggefallen sein. Zumindest habe ich unter "Zusätzl. Reg.-einst." einige Punkte aufgeführt.
Was ist denn nun Best Practice, wie man mit solchen verwaisten Einträgen umgeht (Außer zukünftig bei jedem Update der admx-Dateien schauen, ob was gelöscht wurde)?
Soll man die Registry.pol bearbeiten und die betroffenen Einstellungen löschen? Oder ist das nicht wirklich sicher?
Danke für eurer Feedback!
Patrick
Please also mark the comments that contributed to the solution of the article
Content-Key: 352567
Url: https://administrator.de/contentid/352567
Printed on: April 26, 2024 at 08:04 o'clock
7 Comments
Latest comment
Hi,
das einfachste wäre doch,
Ansonsten sind diese alten Einträge nicht störend: Entscheidend ist sowieso der Client, welchen Updatestand er hat. Wenn man schon die neuen ADMX zur Bearbeitung der GPO's verwendet, der Client aber noch einen älteren Update-Stand hat, dann jucken diesem die neuen Einstellungen aus diesen GPO u.U. gar nicht (bei vollkommen neuen Funktionen), bzw. er wird brav die alten Einstellungen aus der registry.pol auswerten und anwenden.
E.
das einfachste wäre doch,
- bei Verwendung eines Central Store: temporär die alten ADMX wieder bereitzustellen und die GPO zu bearbeiten
- ohne Central Store: Eine Machine (z.B. VM) mit den alten ADMX vorhalten + lokalem RSAT. Auf dieser VM die GPO's bearbeiten
Ansonsten sind diese alten Einträge nicht störend: Entscheidend ist sowieso der Client, welchen Updatestand er hat. Wenn man schon die neuen ADMX zur Bearbeitung der GPO's verwendet, der Client aber noch einen älteren Update-Stand hat, dann jucken diesem die neuen Einstellungen aus diesen GPO u.U. gar nicht (bei vollkommen neuen Funktionen), bzw. er wird brav die alten Einstellungen aus der registry.pol auswerten und anwenden.
E.
Schau mal, das scheint zu passen:
Misleading Autoenrollment Settings in Group Policy Management Console and Gpedit Tool
Misleading Autoenrollment Settings in Group Policy Management Console and Gpedit Tool