erikro
Goto Top

Windows 10 herunterfahren ohne Shift?

Moin,

kurz zum Hintergrund: In unseren Besprechungsräumen liegen Notebooks, die auch häufig von Externen (Schulungsleiter etc.) genutzt werden. Dafür ist auf ihnen ein lokaler Gastuser eingerichtet, dessen Zugangsdaten allgemein bekannt sind. Damit die nun nicht Zugriff auf unsere Ressourcen bekommen, wird per netsh beim Anmelden des Users unser trusted WLAN gesperrt und der Notebook automatisch mit dem Gäste-WLAN verbunden. Das wird per Aufgabenplanung realisiert beim Anmelden des Benutzers.

Beim Hochfahren des Rechners wird ebenfalls per netsh das trusted WLAN wieder aktiviert und man kann sich gegen die Domain anmelden. Das wird per GPO realisiert via Start-Skript.

Das hat unter Windows 7 hervorragend funktioniert. Nun müssen wir ja leider auf Windows 10 umstellen. Zwar funktionieren die Skripte auch weiterhin. Aber, weil ja Windows 10 , wenn man es herunterfährt, gar nicht wirklich herunterfährt, bleibt der Rechner im Gäste-WLAN und das trusted WLAN ist weiter gesperrt. Das kann man zwar mit einem Neustart oder mit Herunterfahren mit Shift beheben. Aber unsere User sind halt nur einfache User, die das nicht wirklich verstehen. Kann man dem Windows 10 irgendwie beibringen, dass es beim Herunterfahren auch wirklich herunterfährt, ohne dass man Shift drücken muss? Google antwortet immer nur mit dem Tipp, dass man entweder Shift drückt oder Neu starten wählt. Beides steht zwar in der Anleitung. Aber wer liest die schon? face-wink

Wenn es eine andere Möglichkeit gibt (z. B. andere GPO), wäre mir das auch recht. Hauptsache nach dem Herunterfahren und erneutem Start ist das trusted WLAN wieder da.

Liebe Grüße

Erik

Content-ID: 495900

Url: https://administrator.de/forum/windows-10-herunterfahren-ohne-shift-495900.html

Ausgedruckt am: 28.03.2025 um 11:03 Uhr

aqui
Lösung aqui 18.09.2019 um 13:04:18 Uhr
Goto Top
tikayevent
tikayevent 18.09.2019 um 13:22:32 Uhr
Goto Top
Wie @aqui gesagt hat, wäre die Deaktivierung des Schnellstarts die exakte Lösung für dein Problem.

Eine andere, und meiner Meinung nach bessere, Lösung wäre der Einsatz von 802.1X mit dynamischer VLAN-Zuordnung. Hier kann man einstellen, dass die Authentifizierung per Computerkonto, Benutzerkonto oder erst Computerkonto und dann Benutzerkonto erfolgt. Wenn man dann Computerkonto und Benutzerkonto in unterschiedliche VLANs verschieben lässt, hat man genau das gleiche wie bei dir, nur weniger manipulierbar und es ist kein Herunterfahren notwendig sondern nur eine Abmeldung.
Lochkartenstanzer
Lochkartenstanzer 18.09.2019 aktualisiert um 13:27:30 Uhr
Goto Top
Zitat von @aqui:

Schnellstart deaktivieren ist das Zauberwort:
https://www.heise.de/tipps-tricks/Windows-10-Schnellstart-deaktivieren-a ...


Moin,

powercfg -h off in einer administrativen Shell eingeben hilft oft auch schon.

lks
erikro
erikro 18.09.2019 um 14:35:52 Uhr
Goto Top
Moin,

Zitat von @aqui:

Schnellstart deaktivieren ist das Zauberwort:
https://www.heise.de/tipps-tricks/Windows-10-Schnellstart-deaktivieren-a ...

Ich danke Dir. In den Energieoptionen versteckt. Welche Drogen nehmen die bei MS eigentlich. face-wink

Liebe Grüße

Erik
erikro
erikro 18.09.2019 um 14:51:18 Uhr
Goto Top
Moin,

Zitat von @tikayevent:
Eine andere, und meiner Meinung nach bessere, Lösung wäre der Einsatz von 802.1X mit dynamischer VLAN-Zuordnung.

Ja sicherlich. Aber der Aufwand für vier Notebooks?

Liebe Grüße

Erik
tikayevent
tikayevent 18.09.2019 um 15:16:21 Uhr
Goto Top
1. Du hast nicht geschrieben, dass es nur vier sind
2. Ab welcher Anzahl wäre es deiner Meinung nach sinnvoll?
3. Du hast nach Alternativen gefragt.

Wenn das eigentliche Problem jetzt gelöst ist, ist es doch wunderbar.
erikro
erikro 18.09.2019 um 15:29:07 Uhr
Goto Top
Moin,

ich wollte doch nur ausdrücken, dass ich im Prinzip bei Dir bin. face-wink

Zitat von @tikayevent:

1. Du hast nicht geschrieben, dass es nur vier sind

Das stimmt.

2. Ab welcher Anzahl wäre es deiner Meinung nach sinnvoll?

Gute Frage. Eigentlich ist die Anzahl gar nicht so das Problem, sondern der Einsatz. Die Externen sind ja immer "unter Aufsicht" und zwar meist sogar mit dem Bildschirminhalt auf dem Beamer. Da reicht das, was ich geskriptet habe, aus.

3. Du hast nach Alternativen gefragt.

Für die ich auch dankbar bin.

Wenn das eigentliche Problem jetzt gelöst ist, ist es doch wunderbar.

Stimmt.

Liebe Grüße

Erik