looser27
Goto Top

Windows 10 mundtot machen

Hallo,

ich bin mit der Einstellung des Datenschutzes unter Windows 10 per GPO noch nicht so ganz zufrieden. Manche Sachen lassen sich per GPO einfach nicht abschalten.

Wir setzen Windows 10 Pro auf den Clients ein (die ersten Upgrades laufen gerade).
Der Server läuft mit 2008 R2.

Ich habe schon diverse Anleitungen gefunden, wie man einen Teil abschalten kann, aber so wirklich "mundtot" bekommt man Windows 10 damit scheinbar nicht.

Wir habt ihr das bei Euch gelöst? Welche Einstellungen habt ihr gelassen, welche geändert?

Oder übertreibe ich damit, wenn ich das Gequatsche mit den Microsoft-Servern komplett unterbinden will?

Gruß

Looser

P.S.: Derzeit mache ich die gewünschten Ergänzungen noch manuell an jedem Client. Doch da die User das jederzeit ändern könnten, ist das nicht die eleganteste Lösung.

Content-ID: 309819

Url: https://administrator.de/contentid/309819

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

129813
129813 14.07.2016 um 13:46:56 Uhr
Goto Top
beidermachtvongreyscull
beidermachtvongreyscull 14.07.2016 um 16:21:23 Uhr
Goto Top
Ich mach es zurzeit mit O&O Shutup 10.
Wird per GPO via Startup-Script und command line parameter aufgerufen.

Da nocch nicht klar ist, wie sich W10 verändern wird, mach ich mir derzeit nicht die Arbeit, eine echte GPO-Vorlage zu bauen.
Ich warte noch ab.
AnkhMorpork
AnkhMorpork 14.07.2016 um 16:31:20 Uhr
Goto Top
Und wenn du was zu lesen brauchst:

Orientierungshilfe zur datenarmen Konfiguration von Windows 10


Good luck!
Looser27
Looser27 14.07.2016 um 17:04:03 Uhr
Goto Top
Ich hab mir die Anleitung mal runter gezogen. Manche Einstellungen hatte ich schon, andere hingegen nicht. Ein paar sind auch nicht relevant für uns. Die Gpo bauen hat keine 30 Minuten gedauert. Jetzt muss sie nur noch machen, was ich eingestellt habe.
Das teste ich dann morgen.

Erstmal danke für euren input.

Gruß

Looser
DerWoWusste
Lösung DerWoWusste 14.07.2016 um 19:51:35 Uhr
Goto Top
Hi.

Solltest Du dort alle Einstellungen umgesetzt haben (alles an, was der Atikel https://www.it-sicherheit.mpg.de/Orientierungshilfe_Windows10.pdf empfiehlt), dann sei doch so gut und exportiere die GPO und biete sie zum Download an.
Looser27
Looser27 15.07.2016 um 11:56:29 Uhr
Goto Top
Kann ich gerne machen.....doch aktuell weigern sich die Windows 10 Clients noch die Computerrichtlinien anzuwenden.... face-sad
beidermachtvongreyscull
beidermachtvongreyscull 15.07.2016 um 12:03:57 Uhr
Goto Top
Vielleicht ist das der Grund, warum es diese "Ich-mach-dich-mundtot"-Programme für W10 gibt?
Looser27
Looser27 15.07.2016 um 12:31:40 Uhr
Goto Top
Das Problem ist, dass Windows 10 keine einzige Computerrichtlinie zieht. Die Benutzerrichtlinien werden vollständig und richtig umgesetzt.
Unter Windows 7 wurden die Computerrichtlinien auch noch richtig umgesetzt. *grmpf*
DerWoWusste
DerWoWusste 15.07.2016 um 12:43:46 Uhr
Goto Top
Das liegt nicht an 10. Was sagt denn gpresult dazu?
Looser27
Looser27 15.07.2016 aktualisiert um 13:37:01 Uhr
Goto Top
Laut gpresult kennt Windows 10 die Richtlinie nicht einmal.

Eine GP Modellierung auf dem DC zeigt aber die korrekte Zuweisung an.
Über die GP Ergebnisse bekommen ich hingegen ein "Zugriff nicht möglich"

P.S.: Betrifft alle reinen Computerrichtlinien.
DerWoWusste
Lösung DerWoWusste 15.07.2016 aktualisiert um 13:41:31 Uhr
Goto Top
Was sagt ein rsop.msc am client?
Looser27
Looser27 15.07.2016 um 13:47:07 Uhr
Goto Top
Keine der gesetzten Computereinstellungen werden übernommen.
Looser27
Looser27 15.07.2016 um 13:59:31 Uhr
Goto Top
Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.
129813
129813 15.07.2016 aktualisiert um 14:05:20 Uhr
Goto Top
GPOs are assigned to the objects which reside inside the OU where the GPO is linked to. You have a missunderstanding here.
KMUlife
Lösung KMUlife 15.07.2016 um 14:26:44 Uhr
Goto Top
Zitat von @Looser27:

Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.


Das ist weil dies die EINZIGE BUILTIN Gruppe ist, in welcher die Computer Standartmässig auch enthalten sind. (Darum ist bei jeder GPO Standartmässig auch diese Gruppe hinzugefügt, da Sie Benutzer wie auch Computer abdeckt.

Grüsse
KMUlife!
Looser27
Looser27 18.07.2016 um 10:41:45 Uhr
Goto Top
Ok. Hab ich angepasst.

Jetzt ist ein weiteres Problem aufgetaucht:

Die Teile der GPO, welche nur in englisch vorhanden sind, werden nicht umgesetzt.
Betrifft im Wesentlichen den Teil "App Privacy" (dt. soll die "Datenschutzbestimmungen für die App" heißen).

Wer kann mir da mal auf die Schnelle auf die Sprünge helfen?

Gruß

Looser
Looser27
Looser27 20.07.2016 um 11:54:51 Uhr
Goto Top
Nachdem die GPO nun macht, was sie soll, könnt ihr hier das Ergebnis runterladen und bei Euch importieren.

Gruß

Looser