Windows Domäne: Speichern auf Dekstop einschränken
Hallo Community,
Wir haben in unserer Firma eine Windows Domäne am laufen.
Server ist Windows 2008R2 und Clients Windows7 Enterprise.
(ca. 2000 Clients an mehreren Aussenstellen)
Bei uns sind die Desktops für die User offen, was dazu führt, dass User auch eigene Dateien auf dem Desktop ablegen, was eigentlich nicht erlaubt ist.
Gibt es eine Möglichkeit per GPO das Speichern von Dateien auf dem Desktop, mit Außnahme von Verknüpfungen (.lnk Dateiendung) zu unterbinden?
Ich habe bisher leider nur die Option gefunden den gesamten Desktop für User per GPO zu sperren, dies ist aber nicht erwünscht.
Im vorraus vielen Dank für die Hilfe.
Wir haben in unserer Firma eine Windows Domäne am laufen.
Server ist Windows 2008R2 und Clients Windows7 Enterprise.
(ca. 2000 Clients an mehreren Aussenstellen)
Bei uns sind die Desktops für die User offen, was dazu führt, dass User auch eigene Dateien auf dem Desktop ablegen, was eigentlich nicht erlaubt ist.
Gibt es eine Möglichkeit per GPO das Speichern von Dateien auf dem Desktop, mit Außnahme von Verknüpfungen (.lnk Dateiendung) zu unterbinden?
Ich habe bisher leider nur die Option gefunden den gesamten Desktop für User per GPO zu sperren, dies ist aber nicht erwünscht.
Im vorraus vielen Dank für die Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 303914
Url: https://administrator.de/contentid/303914
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
5 Kommentare
Neuester Kommentar
Hi.
Aus der Kategorie "immer wieder gerne gefragt". Du kannst zwar auf Fileservern ein Speichern abhängig von der Dateiendung erlauben, aber nicht auf Win7, hier gilt ganz oder gar nicht. Hier kannst Du allenfalls eine Organisationsanweisung herausgeben, deren Umsetzung Du automatisiert prüfst, beispielsweise durch ein Logoffskript, das mit dem Dir-Befehl mal durchzählt, wieviel Bytes da liegen und darüber Alarm schlägt.
Oder das Profil auf den Server verlagern - mit all den Nachteilen, die das mit sich bringt.
Aus der Kategorie "immer wieder gerne gefragt". Du kannst zwar auf Fileservern ein Speichern abhängig von der Dateiendung erlauben, aber nicht auf Win7, hier gilt ganz oder gar nicht. Hier kannst Du allenfalls eine Organisationsanweisung herausgeben, deren Umsetzung Du automatisiert prüfst, beispielsweise durch ein Logoffskript, das mit dem Dir-Befehl mal durchzählt, wieviel Bytes da liegen und darüber Alarm schlägt.
Oder das Profil auf den Server verlagern - mit all den Nachteilen, die das mit sich bringt.
Wenn er das Verhindern will soll er Temporäre Profile erstellen (Als Gast die User anlegen) dann wird bei jeder Abmeldung das Profil neu angelegt. Jeder User bekommt ein Netzlaufwerk zum Daten speichern und Eigene Dateien und Dokumenten Ordner legst du auch aufs Netzlaufwerk (Ordnerumleitung) die Desktopicons kannst du auch per GPO definieren muss nur schauen wo.
Moin @windowsboy,
Das funktioniert so leider nicht. Denn ihm geht es ja gerade darum die NICHT die Desktop-icons vor zu definieren. Die User sollen sich ja ihren Desktop auf eigene Bedürfnisse anpassen können, aber keine Dateien auf dem Desktop Speichern. (Ist ein gängiges Problem, da bei jeder Anmeldung einmal der gesamte Desktop kopiert wird und diese somit durchaus wesentlich länger dauern kann)
Gruß
Chris
Das funktioniert so leider nicht. Denn ihm geht es ja gerade darum die NICHT die Desktop-icons vor zu definieren. Die User sollen sich ja ihren Desktop auf eigene Bedürfnisse anpassen können, aber keine Dateien auf dem Desktop Speichern. (Ist ein gängiges Problem, da bei jeder Anmeldung einmal der gesamte Desktop kopiert wird und diese somit durchaus wesentlich länger dauern kann)
Gruß
Chris
Hi,
Ja
E.
Ja
Du kannst zwar auf Fileservern ein Speichern abhängig von der Dateiendung erlauben, aber nicht auf Win7, hier gilt ganz oder gar nicht.
Das sollte doch in Kombination mit der Umleitung des Desktop-Ordners auf ein Fileserver Share möglich sein, oder?E.