t-bone
Goto Top

Ein paar Einstellungen-Hilfen zu Azure AD

Hallo zusammen,

für unsere Freiwillige Feuerwehr in der Heimat haben wir vor kurzem auf Microsoft 365 umgestellt.
Wir haben 2 Rechner in der Feuerwehr, einen festen PC und einen Laptop zur Ausbildung.
Auf beiden läuft Windows 10 Pro.

Wir haben beide Rechner durch Azure in eine AD eingebunden. Soweit klappt das auch gut.

Ich habe mit Microsoft 365 nur grundlegend Erfahrung, stehe sozusagen noch ganz am Anfang.

Ich frage mich jetzt, ob ich mit der Online AD auch verschiedene Einstellungen auf den Rechnern verteilen kann? Es sind zwar nur zwei aber manchmal wäre das über die ganzen User hinweg schon sinnvoll.

Zum Beispiel würde ich gerne eine Startseite in Edge für alle Benutzer gleich setzen.
Ich würde gerne das Update auf Windows 11 für die "normalen" User verbieten (letztens hat ein User ohne Admin Rechte ein Update auf Windows 11 gemacht, das geht gar nicht! face-sad ).
Ich würde z.B. gerne Teams installieren und auch automatisch beim Login starten oder zumindest automatisch ein SharePoint einbinden in den Windows Explorer. Und das über alle User hinweg. Viele Einstellungen kann man zwar machen, dann aber nur für einen User jeweils.

Weiterhin habe ich als Admin folgendes Problem:
Vor hinzufügen des AD hatte ich als Admin einen einfachen PIN. Nun nach hinzufügen des AD kann ich als Admin meinen PIN nicht deaktiviere (der noch immer gültig ist). Ich habe nun absolut keine Ahnung, wie ich meinen PIN löschen kann. Selbst ein Austritt aus dem AD hat nicht geholfen. Habt ihr da eine Idee? Es steht halt immer, dass diese Einstellungen verwaltet werden.

Weiterhin sind wir am überlegen, ob wir einen allgemeinen User anlegen, falls mal ein externer Ausbilder zu uns kommt. Aktuell haben wir nur für die Funktionen ein User angelegt. So richtig sind wir uns da noch nicht sicher, ob wir generell für jeden User ein Konto anlegen oder dann lieber für die normalen Einsatzkräfte nur einen allgemeinen und einen komplett ohne Rechte für externe Ausbilder. Was würdet ihr machen?

Vielen Dank im Voraus.

Content-ID: 2034000467

Url: https://administrator.de/contentid/2034000467

Ausgedruckt am: 25.11.2024 um 02:11 Uhr

Dani
Dani 01.03.2022 um 15:13:26 Uhr
Goto Top
Moin,
für unsere Freiwillige Feuerwehr in der Heimat haben wir vor kurzem auf Microsoft 365 umgestellt.
du denkst bitte daran, dass die FFW organisatorisch zur Gemeinde/Stadt gehört und damit deren Regularen unterliegt. Je nachdem Bundesland gibt es sogar Anweisungen an die untergeordenten/nachgeordneten Behörden kein Office 365/Microsoft 365 einzusetzen. Der Schuss kann früher oder später nach hinten losgehen (für FFW, Teamleiter in der Kommune zu dem die FFW gehört und Bürgermeister). Denn mit digitalen Ratsinformationssystemen und Seiten wie FragDenStaat müssen die Kommunen transparenter agieren als vor 30 Jahren. Wenn es auch der eine oder andere Bürgermeister nicht wahrhaben möchte.

Weiterhin sind wir am überlegen, ob wir einen allgemeinen User anlegen, falls mal ein externer Ausbilder zu uns kommt
Falls er Zugriff auf personene bezogene Daten hat, wie kann das Verpflichtung auf Datenschutz umgesetzt werden?

Falls das alles geregelt wurde, hab ich nichts gesagt und behaupte das Gegenteil. Ich möchte damit keinenfalls eine Grundsatzdiskussion lostreten.


Gruß,
Dani
T-Bone
T-Bone 01.03.2022 um 15:23:33 Uhr
Goto Top
Zitat von @Dani:
du denkst bitte daran, dass die FFW organisatorisch zur Gemeinde/Stadt gehört und damit deren Regularen unterliegt. Je nachdem Bundesland gibt es sogar Anweisungen an die untergeordenten/nachgeordneten Behörden kein Office 365/Microsoft 365 einzusetzen. Der Schuss kann früher oder später nach hinten losgehen (für FFW, Teamleiter in der Kommune zu dem die FFW gehört und Bürgermeister). Denn mit digitalen Ratsinformationssystemen und Seiten wie FragDenStaat müssen die Kommunen transparenter agieren als vor 30 Jahren. Wenn es auch der eine oder andere Bürgermeister nicht wahrhaben möchte.
Hallo Dani.
Vielen Dank für deine Antwort.
Ja ich weiß, dass wir der Gemeinde unterliegen. Problem ist, dass diese uns dergleichen nichts zur Verfügung stellt. Sie haben uns lediglich die beiden Rechner zur Verfügung gestellt und das wars. Kein Schreibprogramm, kein gar nichts.
Deshalb haben wir das ganze über unseren Förderverein gemacht und als gemeinnützig bei Microsoft angemeldet. Klar, genabgenommen dürfen wir dann die Office Suite nur für den Förderverein nutzen...aber das machen wir nicht, wir brauchen ja für die Feuerwehr Schreibprogramme usw. Keine Ahnung, wie und was. Aber vom BM dürfen wir aktuell nichts weiter erwarten.
Genauso unsere internetseite, die komplett auf den Förderverein läuft und aber auch unsere Feuerwehr repräsentiert. Von der Gemeinde bekommen wir keine Internetseite.
Ich gebe das gerne mal unserem Gemeindewehrleiter so weiter, das weiter soll er mit dem BM entscheiden.


Falls er Zugriff auf personene bezogene Daten hat, wie kann das Verpflichtung auf Datenschutz umgesetzt werden?
Ganz ehrlich, es gibt bei uns intern aktuell absolut keine Regelungen. Bisher hat sich damit keiner Beschäftigt und kann auch nicht erwartet werden, dass jemand dafür angestellt wird. Auch hier wieder...von der Gemeinde und vom BM bekommen wir da keine Unterstützung. Und ich bin froh, zumindest durch SharePoint/Onedrive jetzt erstmal unser Speicherplatzproblem gelöst zu haben und dass alle Daten synchron auch auf den Smartphones der Wehrleiter/Funktionswarte sind.
Ich finde es gut, dass du darauf eingehst aber ich als selbsternannter MiniAdmin (habe mich für nichts verpflichtet) kann da aktuell absolut nichts machen. Und ich habe auch keine Lust, meine Freizeit noch mehr zu opfern um mich um das Thema Datenschutz zu kümmern. Ohne Zuarbeiter oder Unterstützung von BM usw. sind wir da sehr ratlos.

Gruß
T-Bone
T-Bone
T-Bone 03.03.2022 aktualisiert um 16:59:51 Uhr
Goto Top
Noch jemand ein paar Tipps? Ich bin morgen wieder im Depot und würde da was versuchen.

///edit: Edgeeinstellungen habe ich gefunden face-smile
Ich denke, dass man dort im Endpoint Manager auch irgendwo das Update auf Windows 11 verbieten kann.
T-Bone
T-Bone 05.03.2022 um 21:46:06 Uhr
Goto Top
Noch jemand Ideen?

- Also Edge habe ich soweit hinbekommen.

- Ich bekomme einfach als Admin meinen PIN nicht deaktiviert, was könnte ich da noch versuchen?

- Kann ich irgendwie zentral per GPO einstellen, dass unter "Einstellung-Kontoinformation-Windows Einstellungen synchronisieren" aktiv gesetzt wird, damit die Usereinstellungen auf allen PCs sync gehalten werden?

- Weiterhin versuche ich was rauszufinden, um das Update auf Windows 11 zu verbieten. Die Automatischen Updates will ich aktiv lassen, nur das "große" Update nicht.

Wäre super, wenn ihr mir helfen könnt.

Viele Grüße
T-Bone