Gruppenrichtlinieneinstellungen sind ein wesentlicher Bestandteil jeder Windows-basierten IT-Umgebung. Wenn Sie ein Netzwerkadministrator sind, setzen Sie diese zur Durchsetzung der Unternehmens- und Desktop-Sicherheitsrichtlinien ein. Wenn Sie ein Benutzer sind, wurden Sie mit ziemlicher Sicherheit von den durch diese Richtlinien auferlegten Einschränkungen enttäuscht. Unabhängig davon, wer Sie sind, sollten Sie sich darüber im Klaren sein, dass die Benutzer in Ihrem Netzwerk, die zur lokalen Administratorgruppe gehören, die Richtlinien jederzeit umgehen können.
Es gibt zwei Schritte, um eine Gruppenrichtlinieneinstellung zu umgehen: Ermitteln des Speicherorts der Einstellung und Verhindern, dass die Einstellung angewendet wird. Es sind viele Verweise auf Gruppenrichtlinien verfügbar, aber da Maschinengruppenrichtlinieneinstellungen im Zweig HKEY_LOCAL_MACHINE der Registrierung gespeichert sind und Gruppenrichtlinieneinstellungen pro Benutzer im Zweig HKEY_CURRENT_USER gespeichert sind, wissen Sie nicht, wo sich die Einstellung befindet, die Sie daran hindert, etwas zu tun Sie möchten, dass Sie Regmon verwenden können, um es zu finden.
Die Anzahl der für Gruppenrichtlinienadministratoren verfügbaren Desktop-Sperreinstellungen ist enorm. Sie können Sie daran hindern, das Erscheinungsbild Ihres Desktops und das Startmenü so zu ändern, dass bestimmte Anwendungen ausgeführt werden. Zwei häufig angewendete Einstellungen umfassen ein vorkonfiguriertes Bildschirmschonerprogramm, damit Benutzer keine Ressourcen für leichtfertige Bildschirmschoner verschwenden, und eine Zeitüberschreitung für den Bildschirmschoner, damit die Systeme nicht unbegrenzt zugänglich bleiben, wenn ein Benutzer den Bildschirm verlässt. Wenn diese Einstellungen wirksam sind, lässt Windows die Registerkarte Bildschirmschoner des Applets für die Anzeigeeigenschaften-Systemsteuerung aus oder lässt Sie den Bildschirmschoner oder dessen Zeitlimit nicht ändern. Ich werde Ihnen zeigen, wie Sie die Möglichkeiten eines lokalen Administrators und von Regmon nutzen können, um diese Einstellungen aufzuspüren und auf Ihrem eigenen System zu überschreiben.
gpedit.msc
. Ich denke , das ist eher eine andere Frage, so dass ich einen neuen Thread hier eröffnet haben: superuser.com/questions/946123/...Gruppenrichtlinien für den lokalen Computer werden in der Registrierung gespeichert.
Der lame-Ansatz zum Ändern ist über die Eingabeaufforderung mit dem Befehl reg. Dies ist nicht praktikabel, da dies absolute Kenntnisse aller lokalen Richtlinienregistrierungseinstellungen erfordert und Fehler hier ziemlich katastrophal sein können.
Das zu verwendende Tool ist PowerShell , Microsofts Nachfolger der Eingabeaufforderung.
Einige Artikel, die Sie auf dem Weg zur Verwendung von PowerShell-Cmdlets für lokale Richtlinienänderungen unterstützen können, sind:
Verwalten von Gruppenrichtlinien mit
Windows PowerShell Windows PowerShell-Cmdlets für Gruppenrichtlinien
Gruppenrichtlinienverwaltung für IT-Experten
Gruppenrichtlinien
Gruppenrichtlinien-Einstellungsreferenz für Windows und Windows Server
quelle
Das folgende Tool von Microsoft TechNet ermöglicht die Verwaltung von Gruppenrichtlinien über die Befehlszeile und damit auch die Skripterstellung:
Dienstprogramm für lokale Gruppenrichtlinienobjekte, Version 1.0
quelle
Alternativ kann man laufen
gpedit.msc
. Wie in Start - rgpedit.msc
Enter.quelle
Sie können einen alternativen WSUS für die Installation des Updates auswählen, indem Sie die Option / use_wsus des Befehlszeilentools WuInstall verwenden , das genau diese Werte ändert. Nach der Ausführung von WuInstall werden die Werte jedoch auf den alten Wert zurückgesetzt
quelle