Gruppenrichtlinien

    Firefox zentral verwalten über GPOs und policies.json

    Firefox for EnterpriseSeit der Version 60 enthält Firefox eine neue Policy Engine, mit der sich viele Ein­stellungen zen­tral fest­legen lassen. Das Regel­werk kann man je nach Platt­form und Vor­lieben über Gruppen­richt­linien oder eine Konfi­gurations­datei im JSON-Format definieren. Der AutoConfig-Mecha­nismus ist vorerst noch an Bord.

    Windows 10: Internet-Verbindung für Apps, Cortana, Store oder Diagnosedaten blockieren

    Microsoft Store blockierenEinige Kompo­nenten von Windows 10 kontaktieren regel­mäßig Online-Diensten von Microsoft. Eine vom Her­steller veröffent­lichte Liste mit allen Kommu­nikations­end­punkten erlaubt es Admins, die ge­schwätzigen Sub­systeme von ihren Anlauf­stellen zu iso­lieren und so den Daten­transfer zu unterbinden.

    Windows 10 härten mit der Security Baseline

    Privileged Admini­strative WorkstationMicrosoft veröffent­licht für jedes Release von Windows 10 eine eigene Security Baseline. Es handelt sich dabei um empfoh­lene GPO-Einstellungen, die das OS weniger angreif­bar machen. Ein unge­prüftes Aus­rollen auf alle PCs ist nicht ratsam, aber die komplette Baseline empfiehlt sich zum Härten von Admin-PCs.

    Microsoft Edge mit GPOs konfigurieren: Neue Einstellungen in Windows 10 1809

    Logo für Microsoft EdgeWährend der Edge-Browser an­fangs fast keine Möglich­keiten für das zen­trale Manage­ment bot, legt Micro­soft nun laufend neue Ein­stellungen für GPOs und MDM nach. Zwischen Windows 10 1703 und 1803 kamen zwar nur recht wenige Einstel­lungen hinzu, aber in der Preview 17713 gibt es nun gleich 16 neue Optionen.

    Dateien und Verzeichnisse mit langen Namen löschen (in PowerShell)

    Warnung im Explorer über zu lange DateinamenObwohl das 8+3-Limit für Datei­namen schon lange nicht mehr gilt, kann das Löschen aber immer noch an zu lan­gen Pfad­namen scheitern. In Power­Shell lässt sich das Problem mit einer spezi­fischen Syntax oder einem eigenen Cmdlet umgehen. In Windows 10 beseitigt ein GPO dieses Limit auch im Explorer.

    Aktivitätsverlauf (Timeline) in Windows 10 (mit Gruppenrichtlinien) deaktivieren

    Windows 10 Timeline (Aktivitätsverlauf)Zu den auffälligsten Neuerungen von Windows 10 1803 gehört die so genannte Timeline. Mit diesem Feature können Benutzer nach­verfolgen, wann sie welche Anwen­dungen, Dateien oder Web-Seiten geöffnet haben. Wenn dies in Unter­nehmen nicht er­wünscht ist, lässt der Aktivitäts­verlauf per GPO ab­schalten.

    Health Report erstellen für Local Administrator Password Solution (LAPS)

    Local Administrator Password Solution (LAPS)Bei LAPS handelt es sich um ein kosten­loses Tool von Microsoft, das für lokale Admin-Konten auf jedem PC ein zufäl­liges Pass­wort erzeugt. Aller­dings kann man nicht so ein­fach erkennen, ob der Mecha­nismus auf jedem Rechner funk­tioniert. Abhilfe schafft hier ein PowerShell-Script, das einen Health-Report erstellt.

    Excel-Tabelle mit allen (deutschen) GPO-Einstellungen für Windows 10 1803, 30 neue Optionen

    Teaser-Bild für GPOMicrosoft aktualisierte die Excel-Tabelle mit allen Ein­stellungen für die Gruppen­richtlinien, die jetzt auch die neuen Optionen für Windows 10 1803 umfasst. Letztere betref­fen unter anderem Application Guard, WUfB und Diagnose­daten. An bei gibt es die Tabelle mit den ins Deutsche über­setzten Einstel­lungen.

    ADMX-Download für Windows 10 1803 und Security Baselines verfügbar

    Installation der ADMX-Vorlagen für Windows 10 1803Wie nach dem Erscheinen eines Windows-Updates üblich, veröffent­lichte Microsoft nun die dazu gehörigen admini­strativen Vor­lagen für die Gruppen­richtlinien. Mit ihnen kann man GPOs für Windows 10 1803 von PCs aus verwalten, auf denen noch ein älteres OS läuft. Verfügbar ist nun auch das neue Security Compliance Toolkit.

    Clients für WSUS konfigurieren, Computer zu Gruppen hinzufügen

    Gruppen für Computer in WSUSWenn man WSUS erfolg­reich auf einem Server einge­richtet hat, dann startet er die Synchro­nisierung mit Microsoft Update oder anderen WSUS. Damit die Updates aber an die Clients gelan­gen, muss man diese über ein GPO konfi­gurieren. Für ein ziel­genaues Patch-Management fasst man die Computer zu Gruppen zusammen.

    Seiten