jhz-itler
Goto Top

Onedrive für Schüler

Hallo zusammen,

ich habe da mal eine Problem mit einem Projekt. Eventuell könnt ihr mir weiterhelfen.

Projektbeschreibung:

ich arbeite als Admin in einer Jugendhilfeeinrichtung mit stationären Wohngruppen. D.h. wir haben ca. 110 Kinder / Jugendliche die bei uns leben.
Viele dieser Kinder/Jugendlichen sollen demnächst Onlineunterricht erhalten. Wir haben uns nun dazu entschieden auf den Wohngruppen jeweils 2 Laptops
zur Verfügung zu stellen damit der Onlineunterricht statt finden kann.

1. Entscheidung: wir richten für jedes Kind/Jugendlichen einen Office365 E1 Account ein. Durch die Gemeinnützigkeit unseres Unternehmens keine Kostenfrage
2. Wir stellen neue Windows 10 Laptops zur Verfügung mit aktuellem Release 20H2
3. Alle Geräte sind in der Domäne
4. Da beide Laptops von unterschiedlichen Kindern/Jugendlichen auf der Gruppe genutzt werden, möchte ich die Standardordner über Onedrive synchronisieren. Damit jedes Kind/Jugendlicher immer an jedem Arbeitsplatz die gleichen Dokumente zur Verfügung hat.
5. Laufwerk C: soll für die Kinder/Jugendlichen nicht sichtbar sein

(Ich hoffe das waren alle wichtigen Details)

Problemstellung:

Bei der ersten Anmeldung des Kindes/Jugendlichen soll automatisch Onedrive angemeldet und eingerichtet werden. Komplett Silent.
Die Standardordner sollen automatisch nach Onedrive synchronisiert werden. Bilder / Desktop / Dokumente lässt sich ja bei der Einrichtung schon realisieren
Downloads / Musik / Videos sollen aber auch mit nach Onedrive
Ich würde dies gerne per GPO realisieren damit ich bei neuen Kindern/Jugendlichen nicht immer an die Laptops muss um diese dort einzurichten.

Bereits getestet und eingerichtet:
Ich habe passend zu dem Problemen die Onedrive.adml und Onedrive.admx Datei auf dem DC installiert. Im GPO Manager kann ich dort nur auch Onedrive konfigurieren.
Die automatische Einrichtung von Onedrive über das Konto scheint zu funktionieren. Jedoch ist diese nicht vollständig Silent sondern der Benutzer muss weiterhin aktiv die Einrichtung fertigstellen.

2020-11-26_15h24_55

Bei den Standardordnern scheitere ich gerade vollständig. Macht es Sinn diese auch per GPO umzuleiten oder sollte ich hier lieber ein Anmeldescript schreiben ?

Habt Ihr Ideen die mir das Leben etwas erleichtern können?

Content-Key: 625642

Url: https://administrator.de/contentid/625642

Printed on: April 18, 2024 at 12:04 o'clock

Member: aqui
aqui Nov 26, 2020 updated at 15:43:27 (UTC)
Goto Top
Nur mal OT...
https://www.heise.de/newsticker/meldung/Datenschuetzer-Einsatz-von-Micro ...
https://www.heise.de/hintergrund/Schule-digital-K-ein-Platz-fuer-Microso ...
Solange dort keine wirkliche Klarheit besteht ist es recht riskant sowas im Schulumfeld anzuwenden. Gerade bei besonders schützenswerten Daten von Kindern zeugt es nicht gerade von Verantwortung.
Es gäbe weitaus sichere Optionen mit einer kostenlosen NextCloud Lösung und anderem.
Abgesehen davon es zudem recht traurig das man Kindern nur zu Microsoft Knechten macht ohne ihnen den großen und bunten Horizont der IT nahezubringen.
Member: chgorges
chgorges Nov 26, 2020 at 20:16:36 (UTC)
Goto Top
Hi,
idR machst du das vollständige Deployment via Intune, ist aber im E1 Plan nicht mit drin.
Unabhängig dessen, in welchem Bundesland bist du unterwegs? Du machst evtl. etwas verbotenes bzgl. DSGVO.

VG
Member: JHZ-ITler
JHZ-ITler Nov 26, 2020 at 22:02:57 (UTC)
Goto Top
Das Thema DSVGO Konform wurde im Vorfeld von uns und unserem Datenschutzbüro durchgekaut. Ich hätte das nach dem Fall des Privacy Shields ohne Sicherheiten niemals so genehmigt. Zum aktuellen Zeitpunkt sind wir konform mit den Bestimmungen des Landes Rheinland-Pfalz. Die Nutzung "unseres O365 Accounts" der Kinder/Jugendlichen war auch nur ein Vorgriff auf Eventualitäten. Unsere Kinder/Jugendlichen sind derzeit auf ca. 8 Schulen verteilt, die alle ihr eigenes System verwenden und somit auch eigene Accounts zur Verfügung stellen.