die Ausführung von Skripten über Gruppenrichtlinien mit administrativen Berechtigungen, es kommt auf den Unterschied zwischen Computer- und Benutzerkonfiguration an, im Teil Benutzerkonfiguration wird das Skript mit den Berechtigungen vom Benutzer ausgeführt und im Teil Computerkonfiguration wird es mit erhöhten Rechten ausgeführt.
Der Testaufbau wurde durchgeführt mit:
- Windows 10 Pro Version 1803
- Synology Directory Server Version 4.10.18-0300
- Remoteserver-Verwaltungstools für Windows 10
In meinem Beispiel gehe ich davon aus das die Loopbackverarbeitung nicht aktiviert ist und eine GPO für die Benutzer und eine für Computer erstellt wird.

Die GPO ist an eine OU gelinkt wo sich der Testrechner befindet, diese GPO bearbeiten und unter „Computerkonfiguration –> Richtlinien –> Windows-Einstellungen –> Skripts –> Start“ das Skript ablegen.

In diesem Beispiel habe ich ein Powershellskript erstellt was mir die unnötige Software vom Microsoft deinstalliert, was der Benutzer nicht entfernen kann. Das Skript sollte in der GPO abgelegt werden, damit es überall verfügbar ist und nicht nur vom Laufwerk des PCs, deswegen über den Button „Dateien anzeigen“ gehen.

Das Skript in der GPO unter Startup oder Shutdown ablegen, es kommt darauf an wann das Skript ausgeführt werden soll.