Univention Bugzilla – Attachment 5193 Details for
Bug 30834
Exam mode: collect / test GPOs
Home
|
New
|
Browse
|
Search
|
[?]
|
Reports
|
Requests
|
Help
|
New Account
|
Log In
[x]
|
Forgot Password
Login:
[x]
deny-and-allow-workstation-logons.txt
deny-and-allow-workstation-logons.txt (text/plain), 3.01 KB, created by
Arvid Requate
on 2013-04-24 16:32 CEST
(
hide
)
Description:
deny-and-allow-workstation-logons.txt
Filename:
MIME Type:
Creator:
Arvid Requate
Created:
2013-04-24 16:32 CEST
Size:
3.01 KB
patch
obsolete
>Im Folgenden ist die Konfiguration der Gruppenrichtlinien von einem Windows 7 PC beschrieben. >Auf dem Windows7 PC muss die Gruppenrichtlinienverwaltung (GPMC) aus den Remote System Administration Tools (RSAT) installiert sein. > >=== Windows-anmeldung im Prüfungsraum auf Mitglieder der Klassenarbeitsgruppe beschränken === >Da das im folgenden konfigurierte Gruppenrichtlinienobjekt je nach Verknüpfung im Samba4-Verzeichnisdienst die Anmeldung an betroffenen Windows-Clients einschränkt, ist dringen empfohlen als Erstes die Anwendung der neuen Gruppenrichtlinie auf solche Windows-Clients enigeschränkt werden, die sich im Klassenarbeitsmodus befinden. Dies geschieht am einfachsten über die Anpassung der Sicherheitsfilterung. > >1) Anwendungsbereich der GPO auf Klassenarbeits-PCs einschränken: >* In der Gruppenrichtlinienverwaltung wird ein neues Gruppenrichtlinienobjekt angelegt und/oder eine existierende zur Bearbeitung geöffnet. >* Richtlinie "Lokal anmelden zulassen" öffnen >* In der Baumdarstellung der Gruppenrichtlinienverwaltung die Grupenrichtlinie anklicken, >* Auf dem geöffneten Reiter "Bereich" im Abschnitt "Sicherheitsfilterung" die Schaltfläche "Hinzufügen" betätigen, >* In das Eingabefeld "Geben Sie die zu verwendenden Objektnamen ein" den Namen der Klassenarbeitsgruppe, z.B. OU321-Klassenarbeit eintragen und den Dialog mit "OK" schlieÃen. >* Auf dem geöffneten Reiter "Bereich" im Abschnitt "Sicherheitsfilterung" die Gruppe "Authenticated Users" auswählen und die Schaltfläche "Entfernen" betätigen. > >2) Einschränkung der Windows-Anmeldung auf Klassenarbeits-Benutzerkonten: >* In der Gruppenrichtlinienverwaltung wird das Gruppenrichtlinienobjekt zur Bearbeitung geöffnet (Kontextmenu des GPO in der Baumdarstellung). >* Im neu geöffneten Gruppenrichtlinienverwaltungs-Editor wird der folgende Zweig geöffnet: > Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Zuweisen von Benutzerrechten >** Im neu geöffneten Richtlinien-Dialog "Eigenschaften von Lokal anmelden zulassen" auf dem Reiter "Sicherheitsrichtlinie" die Option "Diese Richtlinieneinstellung definieren" aktivieren, >** dann die Schaltfläche "Benutzer oder Gruppe hinzufügen" betätigen, >*** Im neu geöffneten Dialog die Schaltfläche "Durchsuchen" betätigen, >*** In das Eingabefeld "Geben Sie die zu verwendenden Objektnamen ein" den Namen "Administratoren" eintragen und den Dialog mit "OK" schlieÃen. >** Den Dialog ""Benutzer oder Gruppe hinzufügen" ebenfalls mit "OK" schlieÃen. >** Erneut die Schaltfläche "Benutzer oder Gruppe hinzufügen" betätigen, >*** Im neu geöffneten Dialog die Schaltfläche "Durchsuchen" betätigen, >*** In das Eingabefeld "Geben Sie die zu verwendenden Objektnamen ein" den Namen der Klassenarbeitsgruppe, z.B. OU321-Klassenarbeit eintragen und den Dialog mit "OK" schlieÃen. >** Den Dialog ""Benutzer oder Gruppe hinzufügen" ebenfalls mit "OK" schlieÃen. >* Den Richtlinien-Dialog "Eigenschaften von Lokal anmelden zulassen" mit "Ãbernehmen" und/oder "OK" schlieÃen. >
You cannot view the attachment while viewing its details because your browser does not support IFRAMEs.
View the attachment on a separate page
.
Actions:
View
Attachments on
bug 30834
: 5193 |
5194
|
5205
|
5206