home *** CD-ROM | disk | FTP | other *** search
/ PC go! 2008 September / PCgo 2008-09 (DVD).iso / interface / contents / windowspaket_6426 / 20022 / files / w / e / winfaq.chm / tip0500 / tip0630.htm < prev    next >
Encoding:
Extensible Markup Language  |  2008-07-14  |  12.4 KB  |  165 lines

  1. <?xml version="1.0" encoding="Windows-1252"?>
  2. <html xmlns:MadCap="http://www.madcapsoftware.com/Schemas/MadCap.xsd" MadCap:tocPath="Windows Server 2003|Policy/Sicherheit|Systemrichtlinien und ADM">
  3.     <head>
  4.         <meta http-equiv="Content-Type" content="text/html; charset=Windows-1252" /><title>Systemrichtlinien Editor</title>
  5.         <!--sphider_noindex-->
  6.         <meta name="keywords" content="Windows Vista, windows xp, 2003, 2000, Tipp, ME, Millennium, 98, windows 95, windows nt, Registy, tuning, tweak ui, internet explorer, internet,Administrator,POLEDIT.EXE,Systemrichtlinien" />
  7.         <link href="../primary.css" rel="stylesheet" type="text/css" />
  8.         <script src="../skinsupport/madcaputilities.js">/*<![CDATA[*/ /*]]>*/</script>
  9.         <script src="../skinsupport/madcapbody.js">/*<![CDATA[*/ /*]]>*/</script>
  10.         <script src="../skinsupport/madcaphighlighter.js">/*<![CDATA[*/ /*]]>*/</script>
  11.     </head>
  12.     <body><script language="javascript">
  13. if (window.name != "content")
  14.     document.write("<center><a href='../index.html?page=tip0500/tip0630.htm'>show framing</a></center>")
  15. </script>
  16.         <h1><a name="kanchor3336"></a>Systemrichtlinien Editor</h1>
  17.         <p class="htmlsystem"><a href="../tip0000/tip0001.htm" title="Alle Betriebssysteme"><img src="../icons/allebs.png" alt="Alle Betriebssysteme" /></a>
  18.         </p>
  19.         <hr width="100%" size="4" align="center" />
  20.         <p>
  21.             <img src="../icons/info.png" alt="Icons/info.png" width="36" height="38" align="BASELINE" border="0" />
  22.         </p>
  23.         <h2>Informationen</h2>
  24.         <p> </p>
  25.         <p>Mit den Systemrichtlinien k÷nnen Sie Einstellungen vornehmen, ohne dass ein Anwender eine Datei ausfⁿhren muss oder etwas davon mitbekommt. Beim Anmelden an einen Server wird diese Datei automatisch von NT ausgefⁿhrt und die entsprechenden ─nderungen in der Registry vorgenommen. Meist handelt es sich dabei um Schlⁿssel, die Rechte unter Windows beschrΣnken. Sie k÷nnen damit aber auch den Bildschirmschoner fⁿr die Anwender vorgeben.</p>
  26.         <p> </p>
  27.         <p>Beim Windows NT Server wird automatisch der Systemrichtlinien Editor installiert. Bei der WS Version ist er nicht mit dabei, dort muss das Resource Kit installiert werden, damit Sie Zugriff auf den Systemrichtlinien Editor haben. Gestartet wird das Programm ⁿber "<b><a name="kanchor3337"></a>POLEDIT.EXE</b>"</p>
  28.         <p> </p>
  29.         <p>Mit den Systemrichtlinien k÷nnen fⁿr einzelne Anwender, Benutzergruppen und fⁿr bestimmte Computer Einstellungen vorgenommen werden. Diese Einstellungen k÷nnen auf dem Server hinterlegt werden und gelten dann fⁿr alle Anwender, die sich an diesem Server anmelden. Da diese Datei bei jedem Anmelden ⁿberprⁿft wird, kann man so leicht und ohne Probleme ─nderungen an Einstellungen vornehmen, die dann fⁿr bestimmte Gruppen im Netzwerk gelten.</p>
  30.         <p> </p>
  31.         <p>Es wird dabei zwischen Computer- und Anwenderrichtlinien unterschieden. Diese beiden Richtlinien werden automatisch zusammengefⁿhrt und ergΣnzen sich. Wenn eine Richtlinie doppelt konfiguriert wurde, erhΣlt die Anwenderrichtlinie immer PrioritΣt vor der Computerrichtlinie. Das bedeutet also, wurde fⁿr alle Computer die Systemsteuerung deaktiviert, aber es meldet sich ein Anwender an, wo die Systemsteuerung freigeschaltet wurde, hat er Zugriff auf die Systemsteuerung.</p>
  32.         <p> </p>
  33.         <p class="htmlinfo">
  34.             <img src="../icons/hand.png" alt="Info" />Die Bearbeitung der Systemrichtlinien Dateien darf nur mit versionsgleichen Systemrichtlinien-Editoren erfolgen. Wenn unterschiedliche Versionen benutzt werden, kann das zu einer Inkonsistenz in den Systemrichtlinien fⁿhren.</p>
  35.         <p> </p>
  36.         <p>Benutzer- und Computereinstellungen werden in den Standardvorlagen "COMMON.ADM" und "WINNT.ADM" eingestellt. Durch Erstellung von eigenen ADM - Dateien k÷nnen noch mehr Richtlinien hinzugefⁿgt oder geΣndert werden (siehe "<a href="../tip1000/tip1176.htm">Erstellen einer eigenen ADM-Datei</a>"). Werden diese Richtlinien gespeichert, wird die Datei "NTCONFIG.POL" erstellt.</p>
  37.         <p> </p>
  38.         <p>Wenn Sie nur einen Server oder eine Workstation haben bzw. mit der Policy ausstatten wollen, mⁿssen Sie die Datei in das Verzeichnis: "<b>%SYSTEMROOT%\system32\Repl\import\scripts</b>" kopieren. Wenn Sie ⁿber mehrere DomΣnen-Controller verfⁿgen, speichern Sie die Datei in das Verzeichnis: "<b>%SYSTEMROOT%\system32\Repl\export\scripts</b>" und starten Sie auf allen Servern den Verzeichnisreplikationsdienst.</p>
  39.         <p class="htmlinfo">
  40.             <img src="../icons/hand.png" alt="Info" />Es ist <u>unbedingt wichtig</u>, dass die Datei im richtigen Verzeichnis liegt, ansonsten wird die Datei beim Anmelden eines USERs nicht gefunden und somit auch nicht ausgefⁿhrt. Sollten also Einstellungen bei Ihnen nicht vorgenommen werden, ⁿberprⁿfen Sie erst einmal das NETLOGON Verzeichnis, ob die Datei vorhanden ist.</p>
  41.         <p> </p>
  42.         <p>Bei der Anmeldung am Server wird die "NTCONFIG.POL" ausgelesen und auf der NT-WorkStation ausgefⁿhrt. Da die Datei zentral auf dem Server liegt, bekommt der Anwender immer die selben Desktop Einstellungen, unabhΣngig davon, auf welchem Rechner er sich anmeldet.</p>
  43.         <p> </p>
  44.         <p class="htmlinfo">
  45.             <img src="../icons/hand.png" alt="Info" /><a name="kanchor3338"></a>Die Benutzung des Systemrichtlinien - Editors und ein Zugriff auf die Dateien sollte nur Systemadministratoren erlaubt sein. Durch falschen Einsatz ist es auch m÷glich, allen Administratoren im Netz pl÷tzlich alle Rechte zu entziehen.</p>
  46.         <p> </p>
  47.         <h2>Start des Systemrichtlinieneditors</h2>
  48.         <p> </p>
  49.         <p>Beim Start des Systemrichtlinieneditors werden als erstes die ADM-Files geladen. Wenn keine ADM-Datei gefunden wird, erscheint ein Fehlermeldung und Sie werden aufgefordert anzugeben, im welchen Verzeichnis sich die ADM-Dateien befinden. Hier k÷nnen Sie jetzt nur eine Datei angeben die dann vom Policyeditor eingelesen wird. Weitere ADM-Dateien k÷nnen Sie ⁿber das Menⁿ: "Options" -> "Policy Template" hinzufⁿgen.</p>
  50.         <p> </p>
  51.         <p>▄ber "Datei" -> "Neue Richtlinie" k÷nnen Sie eine neue Datei anlegen. Sie sehen dann nur die beiden Symbole "Standardbenutzer" und "Standard-Computer". Alle ─nderungen die Sie an diesen beiden Gruppen vornehmen gelten jeweils fⁿr alle im Netz die sich an den jeweiligen DomΣnen anmelden auf der die ADM-Datei abgelegt wurde. Sie k÷nnen noch weitere Gruppen oder einzelne USER anlegen. Auch k÷nnen einzelne Computer angelegt werden (hier kann man leider keine Gruppen von Computern erstellen, fⁿr die die Einstellungen gelten sollen).</p>
  52.         <p> </p>
  53.         <p>Die meisten Einstellungen werden durch setzen von KontrollkΣstchen vorgenommen. Die Einstellungen haben folgende Bedeutung:</p>
  54.         <p> </p>
  55.         <table border="2" cellpadding="2">
  56.             <col style="width: 76px;" />
  57.             <col />
  58.             <tr>
  59.                 <td bgcolor="#c0c0c0">
  60.                     <p>Aktiviert</p>
  61.                 </td>
  62.                 <td width="368">
  63.                     <p>der Wert wird in der Registrierung hinzugefⁿgt</p>
  64.                 </td>
  65.             </tr>
  66.             <tr>
  67.                 <td bgcolor="#c0c0c0">
  68.                     <p>Leer</p>
  69.                 </td>
  70.                 <td width="368">
  71.                     <p>der Wert wird aus der Registrierung gel÷scht</p>
  72.                 </td>
  73.             </tr>
  74.             <tr>
  75.                 <td bgcolor="#c0c0c0">
  76.                     <p>Schattiert</p>
  77.                 </td>
  78.                 <td width="368">
  79.                     <p>der Wert bleibt in der Registrierung unverΣndert</p>
  80.                 </td>
  81.             </tr>
  82.         </table>
  83.         <p> </p>
  84.         <p class="htmlfett">Beispiele fⁿr Konfigurationswerte, die in den ADM-Dateien geΣndert werden k÷nnen:</p>
  85.         <p> </p>
  86.         <ol>
  87.             <li value="1">
  88.                 <p class="htmlaufz">Systemsteuerung <br />Einstellen der Systemm÷glichkeiten fⁿr die Anzeige (Grafikkarte)</p>
  89.             </li>
  90.             <li value="2">
  91.                 <p class="htmlaufz">Desktop <br />Festlegen eines Hintergrundbildes</p>
  92.             </li>
  93.             <li value="3">
  94.                 <p class="htmlaufz">Shell <br />BeschrΣnken von Einstellungen auf dem Desktop (Suchen, Beenden, Ausfⁿhren usw.)</p>
  95.             </li>
  96.             <li value="4">
  97.                 <p class="htmlaufz">System <br />Deaktivierung des Registry-Editors und erstellen einer Liste der erlaubten Windows Anwendungen <br />Autostart von bestimmten Anwendungen, setzen von SNMP-Zielen</p>
  98.             </li>
  99.             <li value="5">
  100.                 <p class="htmlaufz">Windows NT Shell <br />Anpassen des Startmenⁿs und der DesktopoberflΣche. Festlegen von bestimmten Ordnern usw.</p>
  101.             </li>
  102.             <li value="6">
  103.                 <p class="htmlaufz">Windows NT System <br />Anmeldevorgang (Einlesen der Autoexec.bat, Task-Manager und Anzeigen Meldungen)</p>
  104.             </li>
  105.             <li value="7">
  106.                 <p class="htmlaufz">Netzwerk <br />Umgang mit den Systemrichtlinien</p>
  107.             </li>
  108.             <li value="8">
  109.                 <p class="htmlaufz">Windows NT Netzwerk <br />Aktivieren bzw. deaktivieren der Laufwerksfreigabe</p>
  110.             </li>
  111.             <li value="9">
  112.                 <p class="htmlaufz">Windows NT-Drucker <br />Deaktivieren des Drucker-Spoolers, dadurch wird die System- und Netzwerkleistung gesteigert</p>
  113.             </li>
  114.             <li value="10">
  115.                 <p class="htmlaufz">Windows NT-Remote-Zugriff <br />Festlegung der Zeiten fⁿr wiederholte Versuche, eine EchtheitsbestΣtigung von Server zu bekommen</p>
  116.             </li>
  117.             <li value="11">
  118.                 <p class="htmlaufz">Windows NT-Benutzerprofile <br />L÷schen von zwischengespeicherten Server-Profilen</p>
  119.             </li>
  120.             <li value="12">
  121.                 <p class="htmlaufz">Profilgr÷▀e einschrΣnken <br />Damit wird die Gr÷▀e fⁿr das pers÷nliche Profilverzeichnis (C:\WINNT\PROFILES\ [USER-ID] festgelegt. Da dieses Verzeichnis bei jeder An- und Abmeldung ⁿber das Netzwerk kopiert wird, ist es sinnvoll, dieses auf eine bestimmte Gr÷▀e zu beschrΣnken. Wird die Gr÷▀e ⁿberschritten, wird der Anwender darauf hingewiesen und kann sich erst abmelden, wenn er das Profilverzeichnis auf die eingestellte Gr÷▀e anpasst, indem man z.B. Dateien in ein anderes Netzwerklaufwerk kopiert.</p>
  122.             </li>
  123.         </ol>
  124.         <p>Nachdem Sie alle Einstellungen vorgenommen haben, speichern Sie die Datei wie oben angegeben in das entsprechende Verzeichnis ab.</p>
  125.         <p> </p>
  126.         <h2>AufzΣhlung fertiger ADM - Files von MS</h2>
  127.         <p> </p>
  128.         <p>ADM Dateien finden Sie bei MS schon fⁿr recht viele Programme. Fⁿr das OFFICE Paket finden Sie die ADM-Dateien im Resource Kit.</p>
  129.         <p> </p>
  130.         <p class="htmlfett">fⁿr IE 4.x:</p>
  131.         <p>Chat.adm</p>
  132.         <p>Conf.adm</p>
  133.         <p>Inetres.adm</p>
  134.         <p>Inetset.adm</p>
  135.         <p>Oe.adm</p>
  136.         <p>Shell.adm</p>
  137.         <p>Subs.adm</p>
  138.         <p> </p>
  139.         <p class="htmlfett">fⁿr Windows NT 4.x:</p>
  140.         <p>Common.adm (Einstellungen fⁿr Windows)</p>
  141.         <p>Windows.adm (spezielle Einstellungen fⁿr Windows 95/98)</p>
  142.         <p>Winnt.adm (spezielle Einstellungen fⁿr Windows NT)</p>
  143.         <p> </p>
  144.         <p class="htmlfett">fⁿr Office:</p>
  145.         <p>Access97.adm</p>
  146.         <p>Off97nt4.adm (fⁿr Windows NT 4.0)</p>
  147.         <p>Off97w95.adm (fⁿr Windows 95/98)</p>
  148.         <p> </p>
  149.         <p>ADMIN.ADM (Windows 95/98)</p>
  150.         <p class="htmlinfo">
  151.             <img src="../icons/hand.png" alt="Info" />Siehe auch "<a href="../tip1000/tip1176.htm">Erstellen einer eigene ADM-Datei</a>" und "<a href="../tip1000/tip1146.htm">Systemrichtlinien und Gruppenrichtlinien</a>"</p>
  152.         <!--sphider_noindex-->
  153.         <hr />
  154.         <p style="text-align: center;"><strong>URL: 
  155.                         http://www.winfaq.de/faq_html/Content/tip0500/tip0630.htm</strong>
  156.         </p>
  157.         <p style="text-align: center;"><strong>WinFAQ « Version 7.6 Copyright ⌐ 1996/2008 by Frank Ullrich</strong>
  158.         </p>
  159.         <!--/sphider_noindex-->
  160.         <div class="separator">
  161.         </div>
  162.         <script type="text/javascript" src="../skinsupport/madcapbodyend.js">
  163.         </script>
  164.     </body>
  165. </html>