Archive

Category Archives for "Active Directory"

In großen Unternehmen und Firmen ist ein Active Directory kaum wegzudenken. Hier werden alle Computer und Benutzer Objekte verwaltet. Welche Berechtigungen hat ein Benutzer, Kennwort zurücksetzen oder Computer Objekte löschen. Ich kenne kein Unternehmen, welches kein AD besitzt. Hier wird für jeden Mitarbeiter ein Benutzerkonto angelegt, damit ein personalisierter Zugang statt findet. Auch jeder einzelne Computer wird im Active Directory gelistet. Eine schöne Funktion sind auch Gruppenrichtlinien / GPO, mit denen sich jeder Computer oder Benutzer steuern lässt, und sich Einstellungen konfigurieren lassen.

SNMP Service konfigurieren per Registry

Um beispielsweise ein Monitoring einzuführen, muss der SNMP Dienst konfiguriert werden. Das ist am einfachsten per Gruppenrichtlinie in der Registry zu erledigen 🙂 Beispiele für Monitoring-Systeme sind: WhatsUp Gold Nagios   Wo muss der SNMP Service konfiguriert werden ? Öffnet hierzu die Registry (“regedit.exe”) und navigiert zu folgenden Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP Danach kommt die eigentliche Konfiguration. Anbei […]

Beitrag lesen

Windows Creators Update Benachrichtigung in Windows Update deaktivieren

Seitdem das Windows 10 Creators Update auf dem Markt ist, erscheint folgende Meldung: “Good news! The Windows 10 Creators Update is on its way. Want to be one of the first to get it?” Problem ! Da diese Meldung auch in Unternehmen erscheint, möchte man diese Meldung deaktivieren. Naja, eigentlich ist dies zwar nur ein […]

Beitrag lesen
2

Alte Benutzerprofile löschen mit Gruppenrichtlinie

Viele IT – Administratoren kennen das. Clients im Unternehmen werden immer langsamer und werden mit alten Benutzerprofilen überhäuft. Deshalb sollte man alte Benutzerprofile löschen per Gruppenrichtlinie / GPO. Diese nehmen oft viel Speicherplatz weg, obwohl sie eigentlich nicht mehr benötigt werden. Diese unbenutzten und alte Benutzerprofile können automatisch entfernt werden. Alte Benutzerprofile löschen mit Gruppenrichtlinie / […]

Beitrag lesen

Client Optimierung mit GPO

In Unternehmensnetzwerken ist es natürlich üblich, die Windows-Clients anzupassen, also eine Client Optimierung zu machen Optische Anpassungen werden oft schon beim bauen des Clients erledigt, andere “Schönheitsfehler” kann man aber nachträglich per GPO (Gruppenrichtlinie) ausbessern. Als Vorschlag habe ich folgende Gruppenrichtlinien für die Client Optimierung: Java Update deaktivieren https://www.itnator.net/disable-java-update/ OEM Informationen setzen https://www.itnator.net/set-oem-information/ Google Chrome […]

Beitrag lesen

Photo Viewer aktivieren in Windows 10

In Windows 10 von Microsoft ist der Windows Photo Viewer leider nicht verfügbar. Zumindest nicht als Standard. Er ist installiert, wird aber nicht angeboten, wenn man seine Bilder öffnen will. Also müssen wir den Photo Viewer aktivieren im Windows 10. Standard gemäß wird nämlich die Foto-App verwendet. Diese ist zwar vom Design her schöner, allerdings von […]

Beitrag lesen

Cortana deaktivieren – Privat und im Unternehmen

In Unternehmen möchte man die Datenerfassung von Microsoft so weit einschränken wie möglich. Microsoft geht mit dem Trend der anderen Softwarehersteller und hat in das neue Betriebssystem Windows 10 den Microsoft Sprachassistent Cortana integriert. Für Privatanwender ist das eine schöne Sache, meiner Meinung nach aber eher eine Spielerei. Für den Unternehmenseinsatz ist das allerdings nicht […]

Beitrag lesen

Windows App Store blockieren mit Gruppenrichtlinie

Den Windows App Store blockieren ? Da im Unternehmen die Softwareverwaltung und Softwareverteilung über die interne IT Abteilung läuft, muss verhindert werden, dass die User selbst Programme aus dem Windows App Store beziehen und installieren. Um unnötig viele Ausnahmen und Regeln zu bauen, ist es am einfachsten, wenn man den App Store einfach blockieren würde. […]

Beitrag lesen
2

WMI Filter – ActiveDirectory – Beispiele

Gruppenrichtlinien sind ein mächtiges Instrument. Allerdings möchte man diese manchmal nur auf bestimmte Clients ausführen, oder eben auf bestimmten Clients NICHT ausführen. Da dies manchmal in der Organisationsstruktur nicht möglich ist, hat man die Möglichkeit mit WMI Filter im Active Directory zu arbeiten. Diese ermöglichen uns die GPO nur auf bestimmte Computerobjekte oder andere Eigenschaften […]

Beitrag lesen

Benutzer importieren in AD Gruppen aus CSV Datei

Heute hatte ich den Fall, dass mir eine eeeeewig lange CSV Datei gegeben wurde. Diese Benutzer importieren ist recht einfach. Es sollen spezielle Gruppen im Active Directory gefüllt werden mit dieser CSV Datei. Diese CSV Datei hatte folgenden Aufbau: username1,group1,group2,group3,group4 username2,group6,group8,group1 username3,group9,group4,group2,group7,group1,group5 ….. …nur eben mit hunderten Zeilen 😉   Benutzer importieren in AD Gruppen […]

Beitrag lesen

OEM Informationen setzen mit Registry

Um im Unternehmen auf den Clients seine eigene OEM Informationen zu hinterlegen, sind nur ein paar Registry Werte zu setzen. Das ist dann auch ganz einfach per Gruppenrichtlinie zu verteilen. Dies ist eine kleine Schönheits-Verbesserung und gibt den Benutzern auch eine Plattform mit den Informationen des Unternehmens. Es kann auch ein Link zum Ticketsystem oder […]

Beitrag lesen