erikro
Goto Top

Windows 10 herunterfahren ohne Shift?

Moin,

kurz zum Hintergrund: In unseren Besprechungsräumen liegen Notebooks, die auch häufig von Externen (Schulungsleiter etc.) genutzt werden. Dafür ist auf ihnen ein lokaler Gastuser eingerichtet, dessen Zugangsdaten allgemein bekannt sind. Damit die nun nicht Zugriff auf unsere Ressourcen bekommen, wird per netsh beim Anmelden des Users unser trusted WLAN gesperrt und der Notebook automatisch mit dem Gäste-WLAN verbunden. Das wird per Aufgabenplanung realisiert beim Anmelden des Benutzers.

Beim Hochfahren des Rechners wird ebenfalls per netsh das trusted WLAN wieder aktiviert und man kann sich gegen die Domain anmelden. Das wird per GPO realisiert via Start-Skript.

Das hat unter Windows 7 hervorragend funktioniert. Nun müssen wir ja leider auf Windows 10 umstellen. Zwar funktionieren die Skripte auch weiterhin. Aber, weil ja Windows 10 , wenn man es herunterfährt, gar nicht wirklich herunterfährt, bleibt der Rechner im Gäste-WLAN und das trusted WLAN ist weiter gesperrt. Das kann man zwar mit einem Neustart oder mit Herunterfahren mit Shift beheben. Aber unsere User sind halt nur einfache User, die das nicht wirklich verstehen. Kann man dem Windows 10 irgendwie beibringen, dass es beim Herunterfahren auch wirklich herunterfährt, ohne dass man Shift drücken muss? Google antwortet immer nur mit dem Tipp, dass man entweder Shift drückt oder Neu starten wählt. Beides steht zwar in der Anleitung. Aber wer liest die schon? face-wink

Wenn es eine andere Möglichkeit gibt (z. B. andere GPO), wäre mir das auch recht. Hauptsache nach dem Herunterfahren und erneutem Start ist das trusted WLAN wieder da.

Liebe Grüße

Erik

Content-Key: 495900

Url: https://administrator.de/contentid/495900

Printed on: April 23, 2024 at 18:04 o'clock

Member: aqui
Solution aqui Sep 18, 2019 at 11:04:18 (UTC)
Goto Top
Member: tikayevent
tikayevent Sep 18, 2019 at 11:22:32 (UTC)
Goto Top
Wie @aqui gesagt hat, wäre die Deaktivierung des Schnellstarts die exakte Lösung für dein Problem.

Eine andere, und meiner Meinung nach bessere, Lösung wäre der Einsatz von 802.1X mit dynamischer VLAN-Zuordnung. Hier kann man einstellen, dass die Authentifizierung per Computerkonto, Benutzerkonto oder erst Computerkonto und dann Benutzerkonto erfolgt. Wenn man dann Computerkonto und Benutzerkonto in unterschiedliche VLANs verschieben lässt, hat man genau das gleiche wie bei dir, nur weniger manipulierbar und es ist kein Herunterfahren notwendig sondern nur eine Abmeldung.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 18, 2019 updated at 11:27:30 (UTC)
Goto Top
Zitat von @aqui:

Schnellstart deaktivieren ist das Zauberwort:
https://www.heise.de/tipps-tricks/Windows-10-Schnellstart-deaktivieren-a ...


Moin,

powercfg -h off in einer administrativen Shell eingeben hilft oft auch schon.

lks
Member: erikro
erikro Sep 18, 2019 at 12:35:52 (UTC)
Goto Top
Moin,

Zitat von @aqui:

Schnellstart deaktivieren ist das Zauberwort:
https://www.heise.de/tipps-tricks/Windows-10-Schnellstart-deaktivieren-a ...

Ich danke Dir. In den Energieoptionen versteckt. Welche Drogen nehmen die bei MS eigentlich. face-wink

Liebe Grüße

Erik
Member: erikro
erikro Sep 18, 2019 at 12:51:18 (UTC)
Goto Top
Moin,

Zitat von @tikayevent:
Eine andere, und meiner Meinung nach bessere, Lösung wäre der Einsatz von 802.1X mit dynamischer VLAN-Zuordnung.

Ja sicherlich. Aber der Aufwand für vier Notebooks?

Liebe Grüße

Erik
Member: tikayevent
tikayevent Sep 18, 2019 at 13:16:21 (UTC)
Goto Top
1. Du hast nicht geschrieben, dass es nur vier sind
2. Ab welcher Anzahl wäre es deiner Meinung nach sinnvoll?
3. Du hast nach Alternativen gefragt.

Wenn das eigentliche Problem jetzt gelöst ist, ist es doch wunderbar.
Member: erikro
erikro Sep 18, 2019 at 13:29:07 (UTC)
Goto Top
Moin,

ich wollte doch nur ausdrücken, dass ich im Prinzip bei Dir bin. face-wink

Zitat von @tikayevent:

1. Du hast nicht geschrieben, dass es nur vier sind

Das stimmt.

2. Ab welcher Anzahl wäre es deiner Meinung nach sinnvoll?

Gute Frage. Eigentlich ist die Anzahl gar nicht so das Problem, sondern der Einsatz. Die Externen sind ja immer "unter Aufsicht" und zwar meist sogar mit dem Bildschirminhalt auf dem Beamer. Da reicht das, was ich geskriptet habe, aus.

3. Du hast nach Alternativen gefragt.

Für die ich auch dankbar bin.

Wenn das eigentliche Problem jetzt gelöst ist, ist es doch wunderbar.

Stimmt.

Liebe Grüße

Erik