Ebenezer 13 Geschrieben 13. August 2018 Melden Teilen Geschrieben 13. August 2018 Hallo, ich habe lediglich folgende Policy gefunden, um zu verhindern, dass ein Benutzer auf einem RDSH 2016 Zugriff auf die Windows Update Funktionen erhält (und hierüber auch den Server neustarten kann): https://support.microsoft.com/en-us/help/4014345 Nachteil: diese Policy gilt auch für Administratoren - mir bleibt also vorerst nichts anderes übrig, als diese Richtlinie zu deaktivieren wenn ich MS Updates installieren möchte. Das wird auch u.a. hier diskutiert: https://community.spiceworks.com/topic/1993519-server-2016-rds-users-able-to-restart-for-updates Kennt Jemand einen eleganteren Weg? Danke + Grüße, Nico Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 13. August 2018 Melden Teilen Geschrieben 13. August 2018 Warten auf die neuere Version von Windows Server. Bei 2016 hast du leider keine wirklichen Alternativen. Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 13. August 2018 Melden Teilen Geschrieben 13. August 2018 Gibt es die Einstellung nicht auch in den User-Einstellungen? Und die Policy nicht auf die Admins ziehen? Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 13. August 2018 Melden Teilen Geschrieben 13. August 2018 Nicht bei 2016 Server. Bei Windows 1709 und später kann man da was "basteln". ;) Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 13. August 2018 Melden Teilen Geschrieben 13. August 2018 Was spricht dagegen, die Einstellung pro Computer, also auch für den Admin, in diesem Fall zu setzen? Nichts, denn wenn der Admin die Updates manuell installieren möchte, verändert er einfach den Bit in der Registry, kann die Updates installieren und booten. Zitieren Link zu diesem Kommentar
Tassadar 0 Geschrieben 29. Juni 2020 Melden Teilen Geschrieben 29. Juni 2020 Ja ich weiss, es ist schon älter... Aber nur für den Fall das noch einmal jemand darüber stolpert (so wie ich gerade): Klick auf die Richtlinie > Delegierung > Erweitert > und bei den Domänen-Admins in den Berechtigungen "Gruppenrichtlinie übernehmen" den Haken bei "Verweigern" setzen Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 29. Juni 2020 Melden Teilen Geschrieben 29. Juni 2020 vor 4 Minuten schrieb Tassadar: Klick auf die Richtlinie > Delegierung > Erweitert > und bei den Domänen-Admins in den Berechtigungen "Gruppenrichtlinie übernehmen" den Haken bei "Verweigern" setzen Im Idealfall kann ein Domänenadmin sich gar nicht am PC anmelden. Dann brauchst auch die Übernahme der Richtlinie nicht verweigern. (und ja, das is wirklich schon "alt") Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.