Windows 10 mundtot machen
Hallo,
ich bin mit der Einstellung des Datenschutzes unter Windows 10 per GPO noch nicht so ganz zufrieden. Manche Sachen lassen sich per GPO einfach nicht abschalten.
Wir setzen Windows 10 Pro auf den Clients ein (die ersten Upgrades laufen gerade).
Der Server läuft mit 2008 R2.
Ich habe schon diverse Anleitungen gefunden, wie man einen Teil abschalten kann, aber so wirklich "mundtot" bekommt man Windows 10 damit scheinbar nicht.
Wir habt ihr das bei Euch gelöst? Welche Einstellungen habt ihr gelassen, welche geändert?
Oder übertreibe ich damit, wenn ich das Gequatsche mit den Microsoft-Servern komplett unterbinden will?
Gruß
Looser
P.S.: Derzeit mache ich die gewünschten Ergänzungen noch manuell an jedem Client. Doch da die User das jederzeit ändern könnten, ist das nicht die eleganteste Lösung.
ich bin mit der Einstellung des Datenschutzes unter Windows 10 per GPO noch nicht so ganz zufrieden. Manche Sachen lassen sich per GPO einfach nicht abschalten.
Wir setzen Windows 10 Pro auf den Clients ein (die ersten Upgrades laufen gerade).
Der Server läuft mit 2008 R2.
Ich habe schon diverse Anleitungen gefunden, wie man einen Teil abschalten kann, aber so wirklich "mundtot" bekommt man Windows 10 damit scheinbar nicht.
Wir habt ihr das bei Euch gelöst? Welche Einstellungen habt ihr gelassen, welche geändert?
Oder übertreibe ich damit, wenn ich das Gequatsche mit den Microsoft-Servern komplett unterbinden will?
Gruß
Looser
P.S.: Derzeit mache ich die gewünschten Ergänzungen noch manuell an jedem Client. Doch da die User das jederzeit ändern könnten, ist das nicht die eleganteste Lösung.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 309819
Url: https://administrator.de/contentid/309819
Ausgedruckt am: 23.11.2024 um 15:11 Uhr
18 Kommentare
Neuester Kommentar
Und wenn du was zu lesen brauchst:
Orientierungshilfe zur datenarmen Konfiguration von Windows 10
Good luck!
Orientierungshilfe zur datenarmen Konfiguration von Windows 10
Good luck!
Hi.
Solltest Du dort alle Einstellungen umgesetzt haben (alles an, was der Atikel https://www.it-sicherheit.mpg.de/Orientierungshilfe_Windows10.pdf empfiehlt), dann sei doch so gut und exportiere die GPO und biete sie zum Download an.
Solltest Du dort alle Einstellungen umgesetzt haben (alles an, was der Atikel https://www.it-sicherheit.mpg.de/Orientierungshilfe_Windows10.pdf empfiehlt), dann sei doch so gut und exportiere die GPO und biete sie zum Download an.
GPOs are assigned to the objects which reside inside the OU where the GPO is linked to. You have a missunderstanding here.
Zitat von @Looser27:
Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.
Wenn ich im Bereich der Sicherheitsfilterung ausschließlich "Authentifizierte Benutzer" eintrage, wird die GPO korrekt eingetragen.
Es werden alle Computerrichtlinien übernommen, obwohl die GPO nur Benutzern zugeordnet ist.
Das ist weil dies die EINZIGE BUILTIN Gruppe ist, in welcher die Computer Standartmässig auch enthalten sind. (Darum ist bei jeder GPO Standartmässig auch diese Gruppe hinzugefügt, da Sie Benutzer wie auch Computer abdeckt.
Grüsse
KMUlife!