ESCde Blog - Wissen rund um die IT
Kategorien
- ASP.NET 1
- Active Directory 41
- Administration Tools 1
- Allgemein 60
- Backup 4
- ChatBots 5
- Configuration Manager 3
- DNS 1
- Data Protection Manager 1
- Deployment 24
- Endpoint Protection 1
- Exchange Server 62
- Gruppenrichtlinien 4
- Hyper-V 18
- Intune 1
- Konferenz 1
- Künstliche Intelligenz 7
- Linux 3
- Microsoft Office 11
- Microsoft Teams 1
- Office 365 11
- Office Web App Server 1
- Powershell 21
- Remote Desktop Server 1
- Remote Server 1
- SQL Server 8
- Sharepoint Server 12
- Sicherheit 1
- System Center 10
- Training 1
- Verschlüsselung 2
- Virtual Machine Manager 1
- Visual Studio 1
- WSUS 7
- Windows 10 12
- Windows 8 9
- Windows Azure 4
- Windows Client 1
- Windows Server 24
- Windows Server 2012 7
- Windows Server 2012R2 15
- Windows Server 2016 7
- Windows Server 2019 2
- Windows Server 2022 1
- Zertifikate 4

GPO-Replikation: SYSVOL-Berechtigungen für mindestens ein Gruppenrichtlinienobjekt sind nicht synchron
In einem Multi-Domänen Forest werden die GPOs zwischen den Domänencontrollern der einzelnen Active Directories repliziert. Dabei werden neben den Einstellungen auch die Rechte verteilt. Laufen die DCs auf unterschiedlichen Windows Server Versionen, kann es vorkommen, dass bei der Replikation der Gruppenrichtlinienobjekte Fehler auftreten. In diesem Blogeintrag stellen wir eine Möglichkeit vor, wie der ACL-Fehler "SYSVOL-Berechtigungen für mindestens ein Gruppenrichtlinienobjekt sind nicht synchron" gelöst werden kann.

BitLocker für Unternehmen: Verwaltung mittels Gruppenrichtlinien - Verschlüsselung
Unsere Mitarbeiter haben eine Blogeintragsserie rund ums Thema "BitLocker für Unternehmen" verfasst. In diesem Teil zeigen wir Ihnen die Konfigurationsmöglichkeiten mittels Gruppenrichtlinien und erläutern diese kurz.

Windows Update Richtlinien und Dual Scan
In diesem Blogbeitrag befassen wir uns mit einem Problem, welches kürzlich sehr präsent war. Hierbei kommt es vor, dass gewisse Windows Update Richtlinien nicht richtig greifen und daher ein ungewünschtes Verhalten eintritt, ein Scan gegen Windows Update anstatt gegen den WSUS.

Remote-Gruppenrichtlinienupdate
Gruppenrichtlinienupdate bisher
Gruppenrichtlinien auf vielen Clients zu updaten, war bisher immer eine aufwändige Prozedur. Meist musste sich der Administrator auf allen Clients einzeln einloggen und dort das Kommando gpupdate /force ausführen. Da dies bei einer großen Anzahl an Clients mit viel Aufwand verbunden war, wurde im TechNet-Blog extra ein Beitrag über das domänenweite Updaten der Gruppenrichtlinien mittels Powershell [1] verfasst.
Dies lässt sich nun seit Windows Server 2012 (bzw. Windows 8 mit Remoteserver-Verwaltungstools) sehr viel einfacher durchführen.

Aktivieren bzw. Deaktivieren von Windows Features auf mehreren Rechnern
Wenn man ein bestimmtes Feature auf mehreren Systemen innerhalb eines Netzwerks aktivieren möchte, so nutzt man am besten Gruppenrichtlinien um die angedachten Einstellungen möglichst zentral und gezielt umzusetzen. Im Folgenden zeige ich Ihnen, wie man Windows Features zentral auf mehreren Rechnern aktivieren kann. In diesem Beispiel wird das Feature SNMP aktiviert.
Um herauszufinden mit welchem Namen das Windows Feature im System hinterlegt ist, welches Sie aktivieren möchten, können Sie das Tool DISM verwenden. Dazu führen Sie bitte folgenden Befehl in der Kommandozeile auf einem der betroffenen Rechner aus.

SCCM - Clientinstallation via GPO
Zum Verwalten von Clients in System Center Configuration Manager werden sogenannte Agenten benötigt. Diese müssen jedoch erst auf den Clients installiert werden. Um die Agenten zu verteilen gibt es verschiedene Möglichkeiten, eine davon ist die Verteilung über die Gruppenrichtlinien. Dadurch wird beim nächsten Start des Computer der SCCM-Agent auf den Computern verteilt.