dackelblick
Goto Top

Per GPO auf All Users Desktop zugreifen

Es geht genauer um einen zentralen Zugriff per GPO auf die Links unter All Users.

Hier will ich nicht alle, sondern gezielt welche aus der Ansicht nehmen (im Notfall halt auch löschen) und gezielt neue hinzufügen. Das ganze per GPO unter Win 2003 Server und Win XP Clients. Ergänzend. Ist dies per ADM Template lösbar und falls ja, wo finde ich ein passendes?

Content-ID: 142818

Url: https://administrator.de/contentid/142818

Ausgedruckt am: 25.11.2024 um 08:11 Uhr

Dackelblick
Dackelblick 14.05.2010 um 12:38:29 Uhr
Goto Top
Nach dem ich mir noch einmal das überlegt habe, das Ganze per Script zu lösen, hätte ich dazu dann eine Zusatzfrage zu Adm Templates.

In meinem Template für die eigene Anwendung, wie kann ich dort dafür sorgen, dass beim Aktivieren in meiner Kategorie auf den Clients unabhängig von Login/Logout ein zentral auf dem Server liegendes Script lokal auf den Clients ausgeführt wird? Gibt es irgendeinen Reg-Key den man dafür "missbrauchen" kann?
60730
60730 14.05.2010 um 13:53:01 Uhr
Goto Top
Hallo Dackelblick,

ganz ehrlich ich bin da sehr eigen, wenn es darum geht, das man von anderen Feedbäck oder Hilfen haben möchte, und die nicht begrüßt.

geben und nehmen.

Und was es mit der Frage auf sich hat....

Du kannst nicht wirklich links aus der Ansicht nehmen, die muß man löschen.
Klar gibt es die krummsten Wege überall hin, aber die nimmt man nur, wenn man mit den Nebenwirkungen umgehen kann.

Da dein Vorhaben eher unüblich ist - wirst du keine fertige adm finden - die müsstest du dir also selber schreiben.

Und wegen deinem 1. & 2. Frageansatz - wenn du magst - lese beide nochmal durch - hier kann man zeitunbegrenzt seine eigenen Kommentare/ Fragen editieren.

Und du wirst mir rechtgeben müssen, das ganze (nicht nur)nett verpackt und vorher nachgedacht, was du denn nun vermitteln willst - könnte man ohne nachhaken auch gezielt antworten.

So kommt beim einen West und beim anderen Ost Bahnhof an.

Gruß
Crusher79
Crusher79 14.05.2010 um 18:16:07 Uhr
Goto Top
Hi,

kenn dafür nur den Weg über ein Skript - z.B. Bat. Es wird auch in einige Artikeln empfohlen, so viel wie möglich unter "All Users" laufen zu lassen. Man kann dann einfach die einzelnen Items anpassen.

Löschen ist definitiv aber zu hart! Du kannst mit einfachen Mitteln ein lnk z.B. einfach verstecken. Wichtig ist, dass überall die gleiche Struktur vorherrscht. Dein Master Image muss schon damals so angelegt sein, das möglicht viels unter "All User" läuft.

Die Pfade und Menüpunkte z.B. sind dann ja bekannt und können einfach bearbeitet werden.

http://openbook.galileocomputing.de/microsoft_netzwerk/microsoft_netzwe ...

Mit enstprechenden Skript lässt auch im nach hinein eine Datei verstecken oder verschieben. Nur damit man sich nich dumm und dämlich sucht, sollte die Struktur in der Domäne gleich und bekannt sein.

Bsp.:
attrib - damit kannst du ganz simpel per bat einzelnen Items verschwinden lassen.

mfg Crusher
60730
60730 14.05.2010 um 22:32:40 Uhr
Goto Top
Zitat von @Crusher79:
> Bsp.:
> attrib - damit kannst du ganz simpel per bat einzelnen Items verschwinden lassen.

...und der User, der ja nicht immer ein DA davor stehen hat, kann den .lnk dann nicht sehen, weil die wenigsten wissen, wie man hidden oder Systemfiles im Explorer anzeigt?

löschen eines .lnk ist zu Hart?
Nein - das löschen / deinstallieren des Programms, wäre hart.

hart ist der Schwarz der Biberratte, doch härter ist die...

Gruß
Crusher79
Crusher79 14.05.2010 um 23:29:41 Uhr
Goto Top
Zumindest stehts so im unfehlbaren Lehrbuch. ;)

Natürlich ist das reine Kosmetik. Man kann mit attrib das Ganze etwas schöner gestalten. Über den näheren Sinn von aufgeräumten Startmenüs brauchen wir jetzt nicht zu diskutieren....

Aber auch die Rechte kann man ja wunderbar per Script ändern. Werf da mal xcacls in den Raum.

Etwas zu löschen oder zu deinstallieren ist ja auch ggf. ein gewiser Aufwand, den man durch korrekte Rechtevergabe entgehen kann. So kann ein Master Image voll aufmunitioniert sein. Womit letztendlich gearbeitet werden darf, lässt sich durch entsprechende Rechte einschränken.

So oder so ist es keine Haken-Rein-Und-Fertig GPO. Aber man kann wunderbar im All User manipulieren.
Dackelblick
Dackelblick 21.05.2010 um 11:36:04 Uhr
Goto Top
Gruss vom Zentralbahnhof.

Ich habe mir ein MSI erzeugt, dass völlig simpel einfach meine handvoll Dateien ins Ziel kopiert beim grossen MSI Install und das Ziel ist der Desktop von All Users.

Aus die Maus.

So habe ich MSI Softwareinstall per GPO für Rechner und REG-Deployment per GPO Adm. Template und User Logon.

Die Lösung finde ich einfach und abgefahren. face-wink

LG
an den Randbahnhöfe... face-wink