GPO - Wann muss Im Sicherheitskontext des angemeldeten Benutzers aktiviert sein
Hallo zusammen,
auch nach langem googeln und lesen der Hilfe verstehe ich nicht wann man in den Gruppenrichtlinien beim erstellen eines Objekts
"Im Sicherheitskontext des angemeldeten Benutzers"
aktivieren muss / sollte?
Bei einigen Objekten ist es per default aktiviert wenn man ein neues Objekt erstellt, bei anderen wiederum nicht.
Z.B. hier nicht per default:
Benutzerkonfiguration/Einstellungen/Windows-Einstellungen/Laufwerkzuordnung
Benutzerkonfiguration/Einstellungen/Systemsteuerungseinstellungen/Drucker
Benutzerkonfiguration/Einstellungen/Systemsteuerungseinstellungseinstellungen/Geplante Aufgaben
hier aber ja per default:
Benutzerkonfiguration/Einstellungen/Windows-Einstellungen/Verknüpfungen
Könnte mir das bitte jemand erklären oder einen Link zeigen wo das verständlich erklärt wird am besten mit Beispielen nach dem Motto "da muss es aktiviert sein weil...."
Die Hilfe bringt nur das, und das hilft mir nicht weiter:
Danke!
auch nach langem googeln und lesen der Hilfe verstehe ich nicht wann man in den Gruppenrichtlinien beim erstellen eines Objekts
"Im Sicherheitskontext des angemeldeten Benutzers"
aktivieren muss / sollte?
Bei einigen Objekten ist es per default aktiviert wenn man ein neues Objekt erstellt, bei anderen wiederum nicht.
Z.B. hier nicht per default:
Benutzerkonfiguration/Einstellungen/Windows-Einstellungen/Laufwerkzuordnung
Benutzerkonfiguration/Einstellungen/Systemsteuerungseinstellungen/Drucker
Benutzerkonfiguration/Einstellungen/Systemsteuerungseinstellungseinstellungen/Geplante Aufgaben
hier aber ja per default:
Benutzerkonfiguration/Einstellungen/Windows-Einstellungen/Verknüpfungen
Könnte mir das bitte jemand erklären oder einen Link zeigen wo das verständlich erklärt wird am besten mit Beispielen nach dem Motto "da muss es aktiviert sein weil...."
Die Hilfe bringt nur das, und das hilft mir nicht weiter:
Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption)
Es gibt zwei Sicherheitskontexte, in denen Benutzereinstellungen von der Gruppenrichtlinie angewendet werden: das Systemkonto und der angemeldete Benutzer.
Standardmäßig werden Benutzereinstellungen von der Gruppenrichtlinie im Sicherheitskontext des Systemkontos verarbeitet. In diesem Sicherheitskontext ist die Einstellungserweiterung auf Umgebungsvariablen und nur für den Computer verfügbare Systemressourcen begrenzt.
Wenn die Option Im Sicherheitskontext des angemeldeten Benutzers ausführen ausgewählt ist, wird der Sicherheitskontext geändert, in dem das Einstellungselement verarbeitet wird. Die Einstellungselemente werden von der Einstellungserweiterung im Sicherheitskontext des angemeldeten Benutzers ausgeführt. Auf diese Weise ist für die Einstellungserweiterung der Zugriff auf Ressourcen als Benutzer und nicht als Computer zulässig. Dies kann besonders wichtig sein, wenn Laufwerkzuordnungen oder andere Einstellungen verwendet werden, bei denen der Computer möglicherweise nicht über Berechtigungen für Ressourcen verfügt, oder wenn Umgebungsvariablen verwendet werden. Der Wert vieler Umgebungsvariablen ist unterschiedlich, wenn sie in einem anderen Sicherheitskontext als dem des angemeldeten Benutzers ausgewertet werden.
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 194042
Url: https://administrator.de/contentid/194042
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
4 Kommentare
Neuester Kommentar