itnirvana
Goto Top

Neueste ADMX Template in GPO für Server 2019 Version 2004 importiert. Trotzdem sehe ich vieles nicht in der GPO

Hallo,

ich habe Server AD 2012 R2 . Dort im AD habe ich Neueste ADMX Template in GPO für Server 2019 Version 2004 importiert. Trotzdem sehe ich vieles nicht in der GPO.
Ich mache ein Hardening nach CIS. Und nun meldet es Punkte die ich setzen soll. Trotzdem habe ich viele Settings nicht.
Was kann man machen. Wollte keine tieferliegenden ADMX einspielen.


Gruss
Jonas

Content-ID: 630153

Url: https://administrator.de/contentid/630153

Ausgedruckt am: 24.11.2024 um 07:11 Uhr

erikro
erikro 10.12.2020 um 19:50:41 Uhr
Goto Top
Moin,

Zitat von @itnirvana:
ich habe Server AD 2012 R2 . Dort im AD habe ich Neueste ADMX Template in GPO für Server 2019 Version 2004 importiert. Trotzdem sehe ich vieles nicht in der GPO.

Zwei Fragen: Warum nimmst Du für Server 2012R2 die Templates für Server 2019/2004? Und was genau meinst Du damit, dass Du die GPOs ins AD importiert hast? Wo genau hast Du die Templates hinkopiert?

Ich mache ein Hardening nach CIS. Und nun meldet es Punkte die ich setzen soll. Trotzdem habe ich viele Settings nicht.
Was kann man machen. Wollte keine tieferliegenden ADMX einspielen.

Tja, vielleicht brauchst Du die aber für Dein Vorhaben.

Liebe Grüße

Erik
itnirvana
itnirvana 10.12.2020 um 20:27:37 Uhr
Goto Top
Es wurden die Admx Files in das entsprechende Verzeichnis kopiert. Defender Settings alle da.
Aber komischerweise ist nicht alles da
Marco98
Marco98 11.12.2020 um 08:25:14 Uhr
Goto Top
Hi,

wo genau hast du den die neuen Definitions hinkopiert?

Viele Kollegen kopieren es in C:\windows\policydefinitions, aber wenn du von überall aus die Definitions verfügbar haben willst, kopiere alles stattdessen ins SYSVOL-DFS:

SYSVOL\...\Policies\PolicyDefinitions
itnirvana
itnirvana 11.12.2020 aktualisiert um 09:10:51 Uhr
Goto Top
es wurde im AD in c:\windows\policydefinitions kopiert. es gibt nur 1 x AD
Aber wenn ich ein Hardening Check mache kommt bei einigen Stellen. This Group Policy path may not exist by default. It is provided by the Group Policy template Logon.admx/adml that is included with the Microsoft Windows 10 Release 1607 & Server 2016 Administrative Templates (or newer). Und ich sehe das Setting nirgends.


gruss
Jonas
erikro
Lösung erikro 11.12.2020 um 14:11:49 Uhr
Goto Top
Moin,

Zitat von @itnirvana:

es wurde im AD in c:\windows\policydefinitions kopiert. es gibt nur 1 x AD

Das ist nicht das AD, sondern ein lokales Verzeichnis. Wenn Du es domänenweit haben willst, dann musst Du es in das entsprechenden Verzeichnis unter der Freigabe SYSVOL speichern. Nicht vergessen, dort auch die Default-ADMX hinzukopieren. Das Verzeichnis geht vor.
https://docs.microsoft.com/de-de/troubleshoot/windows-client/group-polic ...

hth

Erik
itnirvana
itnirvana 11.12.2020 um 16:17:09 Uhr
Goto Top
Hallo,

es ist nur im c:\windows\policydefinitions und geht nun.

Gruss
Jonas