Alith Anar 40 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 (bearbeitet) Hallo, ich habe hier ein Problem mit GPOs. Vor allem eine Richtlinie mit Office macht mir Probleme. Kurz zur Umgebung: Server 2016, Client sind Windows 10 Pro und Office ist aus dem Microsoft 365 Business Paket. Alle Geräte sind direkt in der Domain angebunden. Wir haben mehrere Richtlinien definiert, die werden nicht gefiltert, also immer angebunden. Auf der Verwaltungs OU (z.B. Buchhaltung) habe ich die GPO mit Client und Benutzereinstellungen. Darunter sind dann weitere OU mit Gruppen, Benutzern und Clients, wo dann die jeweiligen AD Objekte eingeordnet sind. In der problematischen Office GPO (aktuelle Office 2016/2019/O365 Richtlinie) habe ich einige Outlook Kalendereinstellungen festgelegt (1. Arbeitstag ist Montag, 1 KW ist erste 4-Tage Woche). Im Office wird dann zwar der Montag eingestellt, Aber das Auswahlfeld wird nicht blockiert, kann also vom User auch weiterhin geändert werden. Die 1. KW wird gar nicht erst angewendet. Ändere ich in der GPO z.B. den ersten Arbeitstag (z.B. auf Donnerstag) sehe ich nach einen Update / Neustart auch den Donnerstag festgelegt, aber auch hier kann die Vorgabe vom User geändert werden. gpresult /r zeigt mir das alle GPO korrekt gezogen und angewendet werden und es keine ausnahmen gibt. Auch die Windows Ereignisanzeige zeigt keine Fehler und nicht angewendeten GPO. Exportiere ich die GPO in meinen Testumgebung (Abweichung ist das ich hier ein Office 2019 Pro habe) wird alles korrekt angewendet. Kann mir evtl. jemand einen Tip geben wo ich nach dem Fehler suchen kann? Danke Thomas bearbeitet 19. März 2021 von Alith Anar Zitieren Link zu diesem Kommentar
Beste Lösung NorbertFe 2.086 Geschrieben 19. März 2021 Beste Lösung Melden Teilen Geschrieben 19. März 2021 vor 1 Stunde schrieb Alith Anar: Office ist aus dem Microsoft 365 Business Paket. Akzeptiert keine gpos: https://docs.microsoft.com/de-de/office365/servicedescriptions/office-applications-service-description/office-applications-service-description 1 Zitieren Link zu diesem Kommentar
Alith Anar 40 Geschrieben 19. März 2021 Autor Melden Teilen Geschrieben 19. März 2021 (bearbeitet) Wieder was gelernt ... Danke :) Dann muss man aber nicht verstehen, das Microsoft mit der Unterstützung von MS365 wirbt, bzw es erwähnt ... Zitat Quelle: https://www.microsoft.com/en-us/download/details.aspx?id=49030 Administrative Template files (ADMX/ADML) and Office Customization Tool for Microsoft 365 Apps for enterprise, Office 2019, and Office 2016 EDITH meint: Ich sehe meinen Fehler Microsoft 365 Apps for business hat keine GPO Unterstützung Microsoft 365 Apps for enterprise hat GPO Unterstützung .. bearbeitet 19. März 2021 von Alith Anar Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 Steht aber in der Tabelle auch groß dabei ;) Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 Hi, du könntest dir raussuchen, wo der "Kram" in die Registry geschrieben wird und es dann per GPP Registry in den passenden Nicht-Policy-Zweig schreiben. Gruß Jan Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 Ist dann aber keine Policy und der User kann es jederzeit ignorieren/ändern. Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 Man kann nicht alles haben. Keine Arme - Keine Kekse. Falsche "SKU" - Keine GPOs. Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 19. März 2021 Melden Teilen Geschrieben 19. März 2021 Ja, aber man sollte es dann klar hinschreiben. ;) Denn spätestens beim Thema Makrosecurity wähnt man sich sonst auf der sicheren Seite (hat ja sonst immer genauso funktioniert) und hat im Gegenteil das Tor weit offen. ;) 1 Zitieren Link zu diesem Kommentar
Alith Anar 40 Geschrieben 20. März 2021 Autor Melden Teilen Geschrieben 20. März 2021 Wir schauen jetzt mal mit den Cloud Policy Regeln was wir damit abdecken können. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.