GPO für RDP User, speichern von Kennwörtern nicht zulassen, greift nicht bei W10 Clients
Hallo Zusammen,
vielleicht hat wer einen Tipp für mich:
Habe eine sehr ausführliche GPO für Terminalserver und User. Unter anderem soll das speichern von Kennwörtern nicht möglich sein.
Bei Usern die sich von einem W7 Client verbinden klappt dies auch. Bei WX Clients nicht.
Die anderen Einstellungen in der GPO wie z.B. Laufwerke ausblenden, Systemsteuerung ausblenden, etc, etc, funktionieren alle auch bei WX Clients. Nur das PW speichern nicht. Also bei W10 Clients ist es leider möglich die Kennwörter zu speichern.
Vielen Dank
vielleicht hat wer einen Tipp für mich:
Habe eine sehr ausführliche GPO für Terminalserver und User. Unter anderem soll das speichern von Kennwörtern nicht möglich sein.
Bei Usern die sich von einem W7 Client verbinden klappt dies auch. Bei WX Clients nicht.
Die anderen Einstellungen in der GPO wie z.B. Laufwerke ausblenden, Systemsteuerung ausblenden, etc, etc, funktionieren alle auch bei WX Clients. Nur das PW speichern nicht. Also bei W10 Clients ist es leider möglich die Kennwörter zu speichern.
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 364735
Url: https://administrator.de/contentid/364735
Ausgedruckt am: 26.11.2024 um 15:11 Uhr
13 Kommentare
Neuester Kommentar
@bpokor:
Hallo.
Dort, wo Deine GPOs gebacken werden, oftmals üblich direkt auf dem DC, oder auch an einer Admin-Workstation mit installierten RSAT, sollten, falls noch nicht geschehen, die passenden oder neuesten ADMX-Templates installiert sein, hier bspw. für Windows 10 1709:
https://www.microsoft.com/de-DE/download/details.aspx?id=56121
Außerdem verwirrst Du mich mit der zeitgleichen Nennung von GPOs für TS und für FAT-Client-Nutzung. Dein Problem beschreibst Du aber nur anhand von FAT-Clients (W7 oder W10).
GPOs, die speziell nur für TS gelten sollen, und GPOs für "normale" Computer können (und werden sich in den meisten Fällen) unterscheiden. Ansich zunächst nicht tragisch, doch schwierig wird es, wenn eine GPO für die gleiche Einstellung jeweils auf TS oder auf FAT-Client etwas anderes auslösen soll. In diesen Fällen hilft der "Loopback-Modus" zur Verarbeitung von Gruppenrichtlinien (hier sehr schön erklärt: https://www.windowspro.de/wolfgang-sommergut/loopback-processing-benutze ..).
Viele Grüße
von
departure
Hallo.
Dort, wo Deine GPOs gebacken werden, oftmals üblich direkt auf dem DC, oder auch an einer Admin-Workstation mit installierten RSAT, sollten, falls noch nicht geschehen, die passenden oder neuesten ADMX-Templates installiert sein, hier bspw. für Windows 10 1709:
https://www.microsoft.com/de-DE/download/details.aspx?id=56121
Außerdem verwirrst Du mich mit der zeitgleichen Nennung von GPOs für TS und für FAT-Client-Nutzung. Dein Problem beschreibst Du aber nur anhand von FAT-Clients (W7 oder W10).
GPOs, die speziell nur für TS gelten sollen, und GPOs für "normale" Computer können (und werden sich in den meisten Fällen) unterscheiden. Ansich zunächst nicht tragisch, doch schwierig wird es, wenn eine GPO für die gleiche Einstellung jeweils auf TS oder auf FAT-Client etwas anderes auslösen soll. In diesen Fällen hilft der "Loopback-Modus" zur Verarbeitung von Gruppenrichtlinien (hier sehr schön erklärt: https://www.windowspro.de/wolfgang-sommergut/loopback-processing-benutze ..).
Viele Grüße
von
departure
@departure69
bzgl. Loopback
Das ist zwar irgendwo richtig. Aber ich fürchte, mit deiner Anmerkung könntest Du hier nur noch mehr Verwirrung stiften, sofern denn überhaupt gegeben.
Der Hinweis mit den ADMX-Templates ist aber korrekt. Stichwort auch: Central Store. Dann hat man dieses Problem gar nicht erst. (Wenn man den Central Store aktuell hällt.)
bzgl. Loopback
Das ist zwar irgendwo richtig. Aber ich fürchte, mit deiner Anmerkung könntest Du hier nur noch mehr Verwirrung stiften, sofern denn überhaupt gegeben.
Der Hinweis mit den ADMX-Templates ist aber korrekt. Stichwort auch: Central Store. Dann hat man dieses Problem gar nicht erst. (Wenn man den Central Store aktuell hällt.)