Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.046
  • Registriert seit

  • Letzter Besuch

12 Benutzer folgen diesem Benutzer

Profile Fields

  • Member Title
    Expert Member

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von Sunny61

Grand Master

Grand Master (14/14)

  • 15 Jahre dabei!
  • Immens engagiert Rare
  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag

Neueste Abzeichen

820

Reputation in der Community

141

Beste Lösungen

  1. Das wäre auch mein Vorschlag gewesen. ;)
  2. Was genau ist das Ziel der Aktion? Soll der Benutzer KIOSK nur auf bestimmte Ordner zugreifen können? Falls ja, wenn seine NTFS-Berechtigungen eingeschränkt sind, ist es doch kein Problem wenn er auch auf andere Ordner innerhalb seines Profils zugreifen kann, oder doch? Sorry, aber verstanden habe ich nicht was Du da machst.
  3. Zuerst mal diese Liste hier: https://www.gp-pack.com/wp-content/uploads/2024/01/gp-pack.com-ALLinOne-BSI-20H2.htm 3rd Party Dienste kann man fast immer abschalten. Wir haben HP-Laptops, Treiber von HP, ansonsten ist das eine saubere Installation ohne Crapware. Wenn man die Wahl bei der Installation von Treibern hat, sollte man IMHO immer die INF-Variante wählen, da kommt dann nur das was wichtig ist, die Treiber.
  4. Habt ihr auch Dienste abgeschaltet? Hab gezählt bei uns, 69 sind deaktiviert, incl. 11 3rd Party Dienste von Intel. EDIT: plus 6 von HP.
  5. Der NLA hat keine Wirkung mehr in W11. https://learn.microsoft.com/de-de/troubleshoot/windows-client/networking/domain-joined-machines-cannot-detect-domain-profile Weil 24H2 mehr als buggy ist, wir stellen auch auf 23H2 um. Da wir Education haben, ist das mit dem Support auch kein Problem, gibt ja noch Updates bis November 2026 für 23H2 Enterprise/Education: https://learn.microsoft.com/de-de/lifecycle/products/windows-11-enterprise-and-education
  6. Hmm, mit einer Suchmaschine deines geringsten Vertrauens sollte das recht schnell möglich sein: https://support.microsoft.com/de-de/topic/aktivieren-und-deaktivieren-der-bildschirmtastatur-in-windows-e2b05375-908d-45ec-b7f7-729349a10c7a#id0ebf=windows_11
  7. Klingt jetzt b***d, aber stell doch mal auf beiden Seiten, Server + Client, den Hintergrund auf eine Volltonfarbe um. Anschließend beide Beteiligten einmal neu starten.
  8. Das lässt sich sicher ganz einfach lösen. 10 Jahre wird es ihn noch geben, gibt es W11 noch 10 Jahre? Vermutlich nicht, weshalb setzt Du jetzt auf W11?
  9. Das entspricht nicht der Wahrheit.
  10. Ist das denn die aktuellste Version von PingCastle? Du könntes ja auch eine Beschreibung erstellen und PingCastle dazu fragen was sie dazu meinen.
  11. Für MS hat der Dienst natürlich eine Daseinsberechtigung. Man kann ihn abschalten, ob er beim nächsten Update wieder aktiviert wird, weiß ich nicht. Mit GPP den Wert gesetzt, wird er wieder deaktiviert. Es gibt noch weitere Dienste die man abschalten kann. Das Kontextmenü kannst Du auf jeden Fall wieder reaktivieren, allerdings nicht mit GPO-Einstellungen sondern nur mit Registry Einträgen, die dann via GPP verteilen. Nimm dir doch einen W11 Client und probier etwas rum, dann findest Du recht schnell raus was geht und was nicht. Und in Sachen Datenschutzeinstellungen geben die gpPack Settings schon einiges her, man muss sich nur damit beschäftigen.
  12. Cross Posting hab ich auch noch eins: https://forum.ubuntuusers.de/topic/aus-bootfaehigem-usb-stick-eine-bootfaehige-cd
  13. Du kannst es damit probieren: https://www.gp-pack.com/gp-pack-pat-privacy-and-telemetry/ https://www.gp-pack.com/gp-pack-sim-bsi-sicherheitsmodul-zu-windows-10/ Kommt natürlich auch drauf ob ihr Pro oder Enterprise/Education im Einsatz habt, es gibt natürlich Einstellungen die nur für Education/Enterprise geändert werden können, nicht für Pro. BTW: Das hier lässt sich recht schnell umsetzen: https://hitco.at/blog/windows-userchoice-protection-driver-ucpd/
  14. Lesen: https://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode https://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server Man darf es ruhig öfter lesen. ;) Und wenn Zusammengeführen als Computer-GPO NUR für die Terminalserver gesetzt ist, notfalls die TS-Server in eine Unter-OU der bestehenden OU verschieben und die TS-GPO auf die Unter-OU verlinken, dann die im tenforums genannte Einstellung ebenfalls in ein GPO auf die TS-Server verlinken und die Server einmal neu starten. Prüfen ob das GPO übernommen wurde. Den Rest kriegst Du hin. Alternativ einen Dienstleister buchen.
  15. Dann kann es IMHO ja nur noch an den GPOs liegen. Ist Loopback via GPO aktiviert? Wenn ja, wie? Zusammenführen oder Ersetzen? Schau mal ob du das auf Computerebene eingestellt hast: https://www.tenforums.com/tutorials/49963-use-sign-info-auto-finish-after-update-restart-windows-10-a.html Falls nein, aktivieren, natürlich auch für die TS und alle beteiligten Server/Clients einmal neu starten.
×
×
  • Neu erstellen...