Skripte und Adminrechte über GPO

die Ausführung von Skripten über Gruppenrichtlinien mit administrativen Berechtigungen, es kommt auf den Unterschied zwischen Computer- und Benutzerkonfiguration an, im Teil Benutzerkonfiguration wird das Skript mit den Berechtigungen vom Benutzer ausgeführt und im Teil Computerkonfiguration wird es mit erhöhten Rechten ausgeführt.

Der Testaufbau wurde durchgeführt mit:

  • Windows 10 Pro Version 1803
  • Synology Directory Server Version 4.10.18-0300
  • Remoteserver-Verwaltungstools für Windows 10

In meinem Beispiel gehe ich davon aus das die Loopbackverarbeitung nicht aktiviert ist und eine GPO für die Benutzer und eine für Computer erstellt wird.

GPO Skripts

Die GPO ist an eine OU gelinkt wo sich der Testrechner befindet, diese GPO bearbeiten und unter „Computerkonfiguration –> Richtlinien –> Windows-Einstellungen –> Skripts –> Start“ das Skript ablegen.


GPO Skripts

In diesem Beispiel habe ich ein Powershellskript erstellt was mir die unnötige Software vom Microsoft deinstalliert, was der Benutzer nicht entfernen kann. Das Skript sollte in der GPO abgelegt werden, damit es überall verfügbar ist und nicht nur vom Laufwerk des PCs, deswegen über den Button „Dateien anzeigen“ gehen.

sysvol GPO

Das Skript in der GPO unter Startup oder Shutdown ablegen, es kommt darauf an wann das Skript ausgeführt werden soll.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert