Beiträge getagged ‘GPO’

Firefox per Gruppenrichtlinie beinflussen

20 November 2010

Endlich habe ich eine Möglichkeit gefunden den lieben Mozilla Firefox per Gruppenrichtlinie (GPO) zu beinflussen und die Einstellungen dann auch zu sperren.

Das ganze kann man sich bei SourceForge herunterladen und in die ADGPO integrieren =)

http://sourceforge.net/projects/firefoxadm/

Und hier dann die Anleitung als PDF:

http://homepages.ed.ac.uk/mcs/FirefoxADM/ADM_Deploy.pdf

Userenv Error 1053

7 Juli 2010

Falls keine Softwareverteilung per GPO möglich ist und man den Userenv Error 1053 im Ereignisprotokoll stehen hat sollte man mal den Treiber der Netzwerkkarte aktualisieren.
Danach verteilen sich die MSI Pakete wie von alleine =)

Dumm nur das die Fehlerbeschreibung einen nicht darauf hinweist.

Der Benutzer oder der Computername kann nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

.msp Patch auf .msi Paket anwenden

5 August 2009

Da ein *.msp Patch leider nicht per GPO direkt zugewiesen werden kann, muss es zunächst auf das zu patchende *.msi Paket angewendet werden.

msiexec /a C:\TEMP\PAKET.MSI /p F:\PATCH.MSP

Nun kann man es bequem per GPO ausrollen und das alte *.msi ersetzen lassen.

Adobe Acrobat 9.1.3 ist z.B. solch ein Fall. Hier gibt es nur den Patch, nicht aber die komplette *.exe

Adobe sollte dort mal das Komplettpaket erneuern, denn es wird immernoch nur als 9.1.0 Version ausgegeben.

Offline Dateien per GPO verbieten

5 August 2009

Offlinedateien können per GPO deaktiviert werden.

Computerkonfiguration
- Administrative Vorlagen
- - Netzwerk
- - - Offlinedateien
- - - - "Verwendung von Offlinedateiordnern verhindern"

Soll das ganze auf ein Benutzerkonto angewendet werden, dann ist das ganze natürlich in der Benutzerkonfiguration einzustellen.

Computerkonfiguration wird ja nur auf Computer OUs angewendet.

Windows Firewall per Script abschalten

9 Oktober 2008

Wenn man ein Netzwerk verwaltet mit einer Windows-Domäne, braucht in den wenigsten Fällen die Windows Firewall auf den Client Rechnern. Meist hat man ja das Netzwerk ansich schon mit einer Hardware Firewall oder z.B. Untangle abgesichert.

Nun möchte man aber nicht von PC zu PC gehen und die Firewalls von Hand abschalten.

Dies können auch 2 Zeilen Code in der login.bat übernehmen.

net stop SharedAccess
net stop wscsvc

Natürlich kann man das auch eleganter über die GPO lösen.
Dieser Screenshot hilft bei den Einstellungen.

Kompatibilitäts Tool für MS-Office per GPO verteilen

5 September 2008

Jetzt wo das schöne neue Office 2007 immer verbreiteter ist, kommen auch immer häufiger Mails mit *.xlsm oder *.docm ins Haus geflattert. Diese lassen sich leider nicht so einfach mit Office 2000 (ja, das wird immer noch eingesetzt ^^ ) öffnen.

Aber Microsoft hat sich da mal was wirklich tolles einfallen lassen.
Die Kompatibilitäts Tools für Office 2007

Auf einem Rechner lässt sich das ja schnell installieren, aber in einer Domäne mit 50 oder mehr Rechnern ist das schon lästig. (Turnschuh Administration ^^)

Schaut man sich nun aber nach einer erfolgreichen Installation den Ordner C:\Programme\MSECache\O2007Cnv\1033 mal genauer an, findet man das MSI Paket O12Conv.msi

Super! Nun nur noch den ganzen Ordner zentral auf den Fileserver laden und das MSI per GPO verteilen.

OK, es werden nicht alle neuen Formatierungen aus den 2007er Dateien übernommen, aber man kann sie öffnen. Und das ist doch das was die Kollegen wollen =)

Get Adobe Flash player