DoctorDeploy.com - Das unabhängige Forum für Installation und Softwareverteilung Your Ad Here    
Doctor Deploy: software deployment, - distribution, repackaging, msi, windows installer, client management, installation, setup : forum - discussion boards 
  Search   •  RSS/Newsletter   •  Shop   •  Register  •  Profile  •  Log in to check your private messages  •  Log in
 Windows XP Policy View next topic
View previous topic
Post new topicReply to topic
Author Message
funmaster
Imperial
Imperial


Joined: 13 Jun 2004
Posts: 17
Location: Bonn, Germany

PostPosted: Tue, 29.Jun.2004, 12:01 Back to top

Hallo Community,
mal eine Frage:
- kann ich Policies ohne AD erstellen/verwenden/verteilen ?

_________________
To err is human, but to really mess things up it takes a computer !
View user's profileSend private messageYahoo Messenger
WC
Imperial
Imperial


Joined: 15 Jun 2004
Posts: 10

PostPosted: Tue, 29.Jun.2004, 12:49 Back to top

You can create and use local policies on each workstation. Distribution is another question. Using tools such as secedit you can distribute security policies.There are other tools in the resource kit to set policies on each workstation, but if there are enough tools to replace GPO's in AD, that is a good question.
View user's profileSend private message
Stefan Brutscher
Melchior
Melchior


Joined: 13 Jun 2004
Posts: 119
Location: München

PostPosted: Tue, 29.Jun.2004, 16:27 Back to top

Die meistens Policies sind nur Registry Werte.

Ansonsten eben Secedit verwenden.

Gruß
Stefan
View user's profileSend private message
Just
Magnum
Magnum


Joined: 16 Jun 2004
Posts: 33

PostPosted: Tue, 29.Jun.2004, 18:12 Back to top

Ja sind nur Registry Werte. Wir verwenden PrismDeploy als Softwareverteilung. Ist damit sehr einfach zu machen. Entweder Snapshot erstellen, Änderung durchführen, Paket erstellen.

Oder leeres Paket erstellen, Registry Werte im Paket anlegen.

Danach einfach eine Aufgabe an eine beliebige Gruppe verteilen, User, Rechnergruppe oder über ActiveUpdate mit einer Bedingung.

Geht auch Ereignis gesteuert, bei Login, Neustart usw.

Selbiges geht auch mit Desktop Konfigurationen.
View user's profileSend private message
funmaster
Imperial
Imperial


Joined: 13 Jun 2004
Posts: 17
Location: Bonn, Germany

PostPosted: Sat, 03.Jul.2004, 10:10 Back to top

Gibt´s da nähere Beschreibungen zu ?
Würd mich auch interessieren, wie bzw. wo andere ihre Kisten "dichtmachen",
damit der böse User nicht alles darf ;o)

_________________
To err is human, but to really mess things up it takes a computer !
View user's profileSend private messageYahoo Messenger
Stefan Brutscher
Melchior
Melchior


Joined: 13 Jun 2004
Posts: 119
Location: München

PostPosted: Sat, 03.Jul.2004, 11:28 Back to top

Böser User?! Ob das die richtige Einstellung ist.

Ich bin der Meinung beim Einsatz von Windows XP und AD ist ein normaler User schon entsprechend eingegrenzt. Das ein oder andere Programm bzw. Icon entfernen und dann ist man schon ziemlich weit.

Was man unbedingt vermeiden sollte ist den User zum lokalen Admin machen. Ist dies unabdingbar dann aber nur mit einer schriftlichen Bestätigung. Nur dadurch ist dem Anwender bewußt zu machen welche Verantwortung er damit trägt.
Und man kann gleichzeitig darauf hinweisen, dass er damit nur einen eingeschränkten Support erhält.

Gruß
Stefan

P.S.:
Weitere Sicherheitsmaßnahmen um das System sicher zu machen sind hier natürlich ausgenommen (z.B. Patches, Firewall, Virenscanner,...)
View user's profileSend private message
funmaster
Imperial
Imperial


Joined: 13 Jun 2004
Posts: 17
Location: Bonn, Germany

PostPosted: Sat, 03.Jul.2004, 21:34 Back to top

Ohne User hätten wir keine Arbeit ;o)
...nur ein Programm oder ein Icon entfernen ist recht wenig...an jeder Ecke bekommt man heute entsprechende "Heftchen" mit Software und HowTo´s für Bios knacken, Passwörter hashen usw...User sind da sehr erfindungsreich !
(z.B. ne "verboten.exe" in "excel.exe" umbenennen...sehr beliebtes Spiel !)
Ich hab kein AD, wir stellen grad auf Netware um, somit ist die Policy-Problematik nicht ganz so einfach.

_________________
To err is human, but to really mess things up it takes a computer !
View user's profileSend private messageYahoo Messenger
Stefan Brutscher
Melchior
Melchior


Joined: 13 Jun 2004
Posts: 119
Location: München

PostPosted: Mon, 05.Jul.2004, 10:53 Back to top

funmaster wrote:

Ich hab kein AD, wir stellen grad auf Netware um,


Selber schuld.
Tschuldige, konnte mir es nicht verkneifen. Very Happy

O.k.,
also wenn du kein Client-Management Produkt im Einsatz hast dann wirklich am besten über Secedit. Ist ein Command Line Tool in Windows 2000/XP.

Code:

SeceditKonfiguriert und analysiert die Systemsicherheit durch Vergleichen der aktuellen Konfiguration mit mindestens einer Vorlage.

Klicken Sie auf einen Befehl, um die Befehlssyntax anzuzeigen:

secedit /analyze
secedit /configure
secedit /export
secedit /validate


Und bei Windows XP musst du dir dann auch noch gpupdate anschauen.

Gruß
Stefan
View user's profileSend private message
AddThis Social Bookmark Button
Display posts from previous:      
Post new topicReply to topic


 Jump to:   



View next topic
View previous topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum




Service provided by flatbyte.com :: Powered by phpBB :: FI Theme :: Imprint :: All times are GMT + 1 Hour