Gast Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Hallo, wir haben bei uns im Unternehmensnetzwerk nun Windows 7 im Einsatz und möchten nun einige Internet Explorer Recht und Windows Einstellungen beschränken. Unter Windows xp und Windows 2003 gab es doch immer ADM Vorlagen für Gruppenrichtliniendateien mit welchen man das Einstellen konnte. Ist das mit Windows 2008 und Windows 7 anders? Ich habe auch schon nach adm Dateien für Windows 7 gesucht aber ich finde keine. Wäre super nett wenn mir jemand weiterhelfen könnten wie das genau funktioniert. Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Die Dinger heißen schon seit Windows Vista admx/adml und sind ein anderes Format, welches der GP Editor von Vista/2008/7/2008R2 lesen kann. Deswegen wäre die Frage, warum du die überhaupt suchst? Die sind bei Vista und später alle schon dabei. Sieht man ja auch, wenn man mal gpedit.msc aufruft. ;) Falls du die Datei an sich suchst, liegen die unter %windir%\policydefinitions. admx Dateien können mit dem GPEditor von Windows 2003/XP nicht verarbeitet werden. Bye Norbert Zitieren
Gast Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Was genau muss ich denn dann auf dem Server machen und eine solche GPO zu erstellen. Weil wir fahren noch 2003 und 2008 in der Domain. Habe grade ein leichtes Verständnißproblem wie ich die GPO für die Windows 7 Clients erstellen soll. Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Hast du auf einem Windows 2008 Server schonmal die GPMC gestartet? Anscheinend nicht. Auch interessant dürfte eventuell Central Store - PolicyDefinitions sein. Im Allgemeinen gilt: GPOs immer vom aktuellsten OS aus editieren. Das dürfte also bei dir ein Windows 7 mit installierter GPMC sein. Bye Norbert Zitieren
NilsK 2.981 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Moin, GPOs für Windows 7 erzeugst du von einem Windows-7-Client aus. Gruß, Nils Zitieren
Zomb 10 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Wenn du die ADMX-Files auf einem 2003er Server nutzen möchtest (mit Remoteverwaltunsgstools von einem Vista/Win7 Client), musst du die Dateien aus dem Verzeichnis wie oben beschrieben, vom Client auf den Server kopieren. Eine Anleitung dazu gibt es hier: Einbinden von Vista Policies in eine Windows Server 2003 R2 Domäne - Deploymenttechnologien Wenn man nach "ADMX-Files in Server 2003" googelt, bekommt man auch genug MS-Artikel aus dem Technet, die einem die Funktionsweise und sämtliche Tools an die Hand geben um so ziemlich alles mit den neuen ADMX/ADML-Files zu machen. Wenn ihr allerdings einen Server 2008 als Domain-Controller in der Umgebung habt, dann sollte es kein Problem sein, die neuen ADMX-Files/GPO´s auf diesem Server für die neuen Clients zu verwalten und bereit zu stellen. Gruß, Zomb Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Zomb schrieb: Wenn du die ADMX-Files auf einem 2003er Server nutzen möchtest (mit Remoteverwaltunsgstools von einem Vista/Win7 Client), musst du die Dateien aus dem Verzeichnis wie oben beschrieben, vom Client auf den Server kopieren. ADMX Dateien können mit WIndows 2003 nicht genutzt werden. Du kannst zwar ein Windows 2003 AD benutzen, aber du wirst damit nie und nimmer den Editor zu admx bewegen können. Und das Kopieren in den Central Store ist auch eine Option und kein Muß. Bye Norbert Zitieren
Gast Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Also starte ich quasi vom Windows 7 Client aus meine gpmc und dann habe ich eine Vorlage mit allen Einstellungen für Windows 7 ? Wie füge ich der dann z.b. das Internet Explorer Template bei ? Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Starte doch bitte mal auf einem WIndows 7 die GPMC (ja, die muß man zuerst installieren). Wenn dann noch Fragen sind, melde dich nochmal. Bye Norbert PS: Irgendwie scheint mir, dir mangelt es an Grundlagen zu GPOs. Gruppenrichtlinien - Übersicht, FAQ und Tutorials wäre also einen Blick wert. Zitieren
ElAdMi 10 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Hier wird der Vorgang verständlich beschrieben: Windows Server 2003 AD und Windows 7 Gruppenrichtlinien layer9. Gruß Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Was war denn an "starte die GPMC auf einem Windows 7" nicht verständlich? ;) Bye Norbert Zitieren
Zomb 10 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 NorbertFe schrieb: ADMX Dateien können mit WIndows 2003 nicht genutzt werden. Du kannst zwar ein Windows 2003 AD benutzen, aber du wirst damit nie und nimmer den Editor zu admx bewegen können. Und das Kopieren in den Central Store ist auch eine Option und kein Muß. Bye Norbert Hallo Norbert, mein Post bezog sich eher auf die Machbarkeit in einer Umgebung, in der ein Server 2003 als einziger Domain-Controller verwendet wird. Die Dateien können beim Server 2003 nicht direkt genutzt werden, das wollte ich damit aber auch nicht aussagen. Um hier die neuen ADMX-Files/Gruppenrichtlinien "verteilen" zu können, ist der beschriebene Vorgang von nöten. Die Dateien können jedoch nur von einem Windows 7 Client mit den Remoteverwaltungstools editiert werden. Mehr wollte ich auch mit meinem Post nicht aussagen. Sollte das zu Missverständnissen gefüht haben, bitte ich dies zu entschuldigen. Gruß, Zomb Zitieren
NorbertFe 2.171 Geschrieben 30. August 2010 Melden Geschrieben 30. August 2010 Zomb schrieb: Hallo Norbert, mein Post bezog sich eher auf die Machbarkeit in einer Umgebung, in der ein Server 2003 als einziger Domain-Controller verwendet wird. Die Dateien können beim Server 2003 nicht direkt genutzt werden, das wollte ich damit aber auch nicht aussagen. Ja. Zitat Um hier die neuen ADMX-Files/Gruppenrichtlinien "verteilen" zu können, ist der beschriebene Vorgang von nöten. Nein. Warum sollte das von Nöten sein? Zitat Die Dateien können jedoch nur von einem Windows 7 Client mit den Remoteverwaltungstools editiert werden. Korrekt und jeder Windows 7 Client hat die admx Dateien sowieso schon lokal vorliegen. Wenn du also jetzt nicht zusätzliche admx wie bspw. für Office 2007/2010 meinst, ist der Schritt überflüssig. Zitat Mehr wollte ich auch mit meinem Post nicht aussagen. Sollte das zu Missverständnissen gefüht haben, bitte ich dies zu entschuldigen. Kein Grund für Entschuldigungen, ich frag ja nur mal nach. Bye Norbert Zitieren
Zomb 10 Geschrieben 31. August 2010 Melden Geschrieben 31. August 2010 NorbertFe schrieb: Nein. Warum sollte das von Nöten sein? Ist es nicht? Ich dachte man muss die ADMX-Files in das SYSVOL des Server 2003 kopieren um die neuen GPO´s in einer 2003-Umgebung nutzen/verteilen zu können?! Ich hatte zum Beispiel einen Fall: Server 2003 als einziger Server (Domain-Controller) im Netzwerk. Neue Win7-Clients. Damit ich die neuen GPO´s für die Clients bearbeiten/verteilen konnte, habe ich sie von einem Win7-Client editiert und auf den Server in das SYSVOL kopiert. Dieser verteilt doch nun die neuen GPO´s an die Win7-Clients?! Oder irre ich mich da jetzt? Gruß, Zomb Zitieren
NilsK 2.981 Geschrieben 31. August 2010 Melden Geschrieben 31. August 2010 Moin, du musst weder GPOs noch ADM(x)-Dateien irgendwohin kopieren, damit Gruppenrichtlinien funktionieren. Es reicht aus, sie mit ausreichenden Berechtigungen mit dem GP-Editor des passenden Betriebssystems zu bearbeiten. Der Editor sorgt für den Rest. Gruß, Nils Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.