badberd
Goto Top

Anzeige aller bisher angemeldeten Benutzer über Intune

Hallo,

wir haben Azure AD Join Geräte, die logischer weise mit Azure Ad verbunden sind. Auf den Geräten arbeiten aber mehrere Benutzer. Damit die Benutzer nicht immer ihren Kontonamen eingeben müssen, möchte ich, dass alle Benutzer die sich bisher angemeldet haben auf dem Anmeldebildschirm angezeigt werden.

Auf nicht verwalteten Rechnern funktioniert das folgende problemlos.

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\AktuelleVersion\Authentifizierung\LogonUI\UserSwitch
Aktiviert 0

Gemäß den Anweisungen sollte dieser OMA-URI in Intune funktionieren.

/Gerät/Anbieter/MSFT/Policy/Config/ControlPolicy/ShowAllUsers

Integer


Leider wird aber immer noch nur der zuletzt angemeldete Benutzer angezeigt.

Auch ausgeführte Skripte zum Ändern des Regkeys auf den Geräten werden zwar ausgeführt funktionieren aber nicht.

Weiß jemand, wo er im Intune Gerätekonfigurationsprofil versteckt ist oder welche anderen Möglichkeiten ich habe ? Danke für Eure Unterstützung.

Content-ID: 7068720244

Url: https://administrator.de/contentid/7068720244

Ausgedruckt am: 23.11.2024 um 17:11 Uhr

7010350221
7010350221 08.05.2023 aktualisiert um 17:57:25 Uhr
Goto Top
BADBERD
BADBERD 09.05.2023 um 14:43:33 Uhr
Goto Top
Danke Ultramatic für den Tip.

Leider funktioniert es nicht.

Erstens stehen die Einstellungen in der Grundeinstellung bereits so.

Zweitens denke ich, daß die globalen Richtlinien darüber stehen und diese lokalen nicht wirken.

Das bedeutet das die Einstellungen da die Rechner nur im Azure Ad sind und nicht im normalen AD sind, dort getroffen werden müssen.

Es fragt sich nur wo und wie.

Lokal, ohne Verbindung zum Unternehmen funktioniert es ja ohne Probleme, wie bereits beschrieben.

" Auf nicht verwalteten Rechnern funktioniert das folgende problemlos.

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\AktuelleVersion\Authentifizierung\LogonUI\UserSwitch
Aktiviert 0 "

MMMhhh, replizieren sich die Geräte nicht über Azure Connect mit dem AD und bekommen von dort die GPOs ?

Dankeschön soweit.

Viele Grüße
böser Bert
BADBERD
Lösung BADBERD 24.05.2023 um 12:30:44 Uhr
Goto Top
Hallo,
ich habe eine andere Lösung für uns gefunden. Die Mitarbeiter werden einfach ganz simpel nur den Bildschirm mit Windows - L sperren wenn ein anderer MA an den Rechner will. Somit bleiben alle angemeldeten Benutzer auf der Willkommensseite sichtbar und müssen wenn sie sich wieder anmelden wollen nur ihr Passwort eingeben.
Beim Sperren oder Abmelden müssen die MA Ihre offenen Dokumente vorher speichern, den wenn am Feierabend der Rechner über alle Benutzer hinweg runtergefahren wird wäre die Arbeit halt weg. Alternativ oder zusätzlich könnte man bei einigen Dokumenten über automische Speicherung nachdenken.
Gruß