<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>faq-o-matic.net &#187; Gruppenrichtlinien</title>
	<atom:link href="http://www.faq-o-matic.net/kategorien/active-directory/gruppenrichtlinien/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.faq-o-matic.net</link>
	<description>Das Autoren-Blog der IT-Community</description>
	<lastBuildDate>Wed, 08 Feb 2012 05:07:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Windows-Bibliotheken per GPO verwalten</title>
		<link>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/</link>
		<comments>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 05:23:00 +0000</pubDate>
		<dc:creator>Heiko Bernd</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/</guid>
		<description><![CDATA[Seit Windows 7 und Server 2008 R2 hat Microsoft sogenannte Windows Bibliotheken (Windows Libraries) im Grundzustand f&#252;r Bilder, Musik, Dokumente und Videos eingef&#252;hrt. In den Bibliotheken werden nun Daten an einem Ort zusammengefasst, unabh&#228;ngig davon wo sich der tats&#228;chliche Speicherplatz befindet. In der Standardeinstellung gibt es pro Bibliothek zwei Pfade, deren Daten in den Bibliotheken [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/24/virtueller-launch-von-windows-7-und-windows-server-2008-r2/' rel='bookmark' title='Virtueller Launch von Windows 7 und Windows Server 2008 R2'>Virtueller Launch von Windows 7 und Windows Server 2008 R2</a> <small>Microsoft hat neben seiner “Joint Launch”-Tour und einigen internationalen Veranstaltungen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/29/wo-ist-das-startmen-in-windows-7-und-server-2008-r2/' rel='bookmark' title='Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?'>Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?</a> <small>Da ich es selbst immer wieder nachschlagen muss … sind...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/19/bilder-drucken-in-windows-7/' rel='bookmark' title='Bilder drucken in Windows 7'>Bilder drucken in Windows 7</a> <small>Gerade hatte ich eine Reihe von Bildern zu drucken. Es...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Seit Windows 7 und Server 2008 R2 hat Microsoft sogenannte <a href="http://windows.microsoft.com/de-DE/windows7/products/features/libraries">Windows Bibliotheken</a> (Windows Libraries) im Grundzustand f&uuml;r Bilder, Musik, Dokumente und Videos eingef&uuml;hrt. In den Bibliotheken werden nun Daten an einem Ort zusammengefasst, unabh&auml;ngig davon wo sich der tats&auml;chliche Speicherplatz befindet. In der Standardeinstellung gibt es pro Bibliothek zwei Pfade, deren Daten in den Bibliotheken angezeigt werden.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image001.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image001" border="0" alt="clip_image001" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image001_thumb.png" width="244" height="244" /></a></p>
<p><em>Abbildung 1</em></p>
<p>In Abbildung 1 ist die Bibliothek <em>Dokumente</em> gezeigt. Der erste Pfad ist benutzerbezogen und verweist auf<em> %userprofile%\Documents</em>. Der zweite Eintrag verweist auf den Ordner <em>%public%\Documents</em> und wird den meisten Admins Sorgen bereiten, wenn mehrere Benutzer an diesem Computer arbeiten und dar&uuml;ber Daten ausgetauscht werden – besonders problematisch bei Terminalservern. Auch in deutschsprachigen Windows-Versionen werden diese Pfadangaben verwendet, erkennbar in Abbildung 3, wenn man in die Adresszeile klickt.</p>
<p><span id="more-3613"></span>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image002.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image002_thumb.png" width="244" height="52" /></a></p>
<p><em>Abbildung 2</em></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image003.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image003" border="0" alt="clip_image003" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image003_thumb.png" width="244" height="50" /></a></p>
<p><em>Abbildung 3</em></p>
<p>Analog gelten auch immer zwei Pfade f&uuml;r die anderen Bibliotheken Bilder, Musik und Videos:</p>
<ul>
<li>Bilder
<ul>
<li>Eigene Bilder = <em>%userprofile%\pictures</em> </li>
<li>&Ouml;ffentliche Bilder = <em>%public%\pictures</em> </li>
</ul>
</li>
<li>Dokumente (Abbildung 1, 2 und 3)
<ul>
<li>Eigene Dokumente = <em>%userprofile%\documents</em> </li>
<li>&Ouml;ffentliche Dokumente =<em> %public%\documents</em> </li>
</ul>
</li>
<li>Musik
<ul>
<li>Eigene Musik = <em>%userprofile%\music</em> </li>
<li>&Ouml;ffentliche Musik = <em>%public%\music</em> </li>
</ul>
</li>
<li>Video
<ul>
<li>Eigene Videos = <em>%userprofile%\videos</em> </li>
<li>&Ouml;ffentliche Videos =<em> %public%\videos</em> </li>
</ul>
</li>
</ul>
<p>Leider hat Microsoft anscheinend vergessen, eine zentrale Konfigurationsm&ouml;glichkeit der Bibliotheken &uuml;ber Gruppenrichtlinien (GPO) zur Verf&uuml;gung zu stellen. Man vermisst dies bei zentralisierten Netzwerken mit Windows-7-Clients ebenso wie bei der Einrichtung von Terminalservern unter Windows Server 2008R2. Dabei kann es durchaus sinnvoll sein, f&uuml;r verschiedene Benutzergruppen an einen zentralen Bilder- oder Video-Ordner im Netzwerk umzuleiten, dabei gibt es ein paar <a href="http://blogs.technet.com/b/sieben/archive/2009/09/14/netzwerkpfade-und-laufwerke-in-bibliotheken.aspx">Stolpersteine</a> zu beachten. Im einfachsten Falle m&ouml;chte man einfach nur bei allen Benutzern den Eintrag zu<em> &Ouml;ffentliche Bilder</em>, <em>&Ouml;ffentliche Dokumente</em>, <em>&Ouml;ffentliche Musik</em> und <em>&Ouml;ffentliche Videos</em> entfernen.</p>
<p>Prinzipiell lassen sich die Bibliotheken ganz einfach &uuml;ber das Kontextmen&uuml; konfigurieren, siehe Abbildung 1. Dabei werden die Einstellungen in die Dateien</p>
<ul>
<li><em>Documents.library-ms</em> </li>
<li><em>Music.library-ms</em> </li>
<li><em>Pictures.library-ms</em> </li>
<li><em>Videos.library-ms</em> </li>
</ul>
<p>im Pfad </p>
<p><em>%userprofile%\AppData\Roaming\Microsoft\Windows\Libraries</em></p>
<p>abgespeichert und werden im Windows Explorer in Deutsch und ohne Dateiendung angezeigt. Die Dateien sind nur zu sehen, wenn man versteckte Dateien anzeigen l&auml;sst. Wer will, kann diese Dateien auch mit dem Notepad einmal &ouml;ffnen. Ich finde es zu umst&auml;ndlich, mit Skripten die richtigen Pfade in den Dateien anzupassen. Daher hier ein anderer m&ouml;glicher Weg zum Ziel …</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image005.jpg"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image005" border="0" alt="clip_image005" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image005_thumb.jpg" width="244" height="163" /></a></p>
<p><em>Abbildung 4</em></p>
<h4>Vorbereitungen</h4>
<p>Man erstellt sich eine zentrale Freigabe im Netzwerk <a href="file:///\\server\libraries">\\server\libraries</a> und platziert dort die vier Dateien<em> Documents.library-</em>ms, Music.library-ms, Pictures.library-ms und <em>Videos.library-ms</em> von irgendeinem Benutzerprofil. Per Kontextmen&uuml; passt man sich diese Vorlagen nach den W&uuml;nschen an und speichert diese ab, z.B. ohne <em>&Ouml;ffentliche Dokumente (%public%\documents), Bilder, Musik</em> und <em>Videos</em>. Dass entsprechende Leserechte f&uuml;r die Freigabe, den Ordner und die Dateien konfiguriert werden, setze ich jetzt voraus.</p>
<h4>Die Umsetzung</h4>
<p>Wir erstellen uns eine Gruppenrichtlinie, die die vier Standard-Dateien im Benutzerprofil mit den Vorlagen aus der zentralen Freigabe vom Server ersetzt. Die Einstellungen in der Gruppenrichtlinie finden wir &uuml;ber <em>Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Dateien:</em></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image007.jpg"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image007" border="0" alt="clip_image007" src="http://www.faq-o-matic.net/wp-content/uploads/2011/11/clip_image007_thumb.jpg" width="244" height="142" /></a></p>
<p><em>Abbildung 5</em></p>
<p>Hier erstellt man ein neues Dateiobjekt mit der Aktion <em>Ersetzen</em>. F&uuml;r das Beispiel der Bibliothek <em>Dokumente</em> verwendet man als Quelle</p>
<p><em>\\server\libraries\documents.library-ms</em></p>
<p>F&uuml;r Zieldatei verwendet man den Eintrag</p>
<p><em>%Userprofile%\AppData\Roaming\Microsoft\Windows\Libraries\documents.library-ms</em></p>
<p>Man beachte, dass man NICHT &uuml;ber die <em>Durchsuchen</em>-Schaltfl&auml;che an die Dateien<em> *.library-ms</em> gelangt. Hier ist Eintippen oder Kopieren/Einf&uuml;gen angesagt. Unter <em>Gemeinsame Optionen</em> ist eingestellt: „Im Sicherheitskontext des angemeldeten Benutzers ausf&uuml;hren (Benutzerrichtlinienoption)“. Damit ist die Konfiguration abgeschlossen. Viel Erfolg!</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/10/24/virtueller-launch-von-windows-7-und-windows-server-2008-r2/' rel='bookmark' title='Virtueller Launch von Windows 7 und Windows Server 2008 R2'>Virtueller Launch von Windows 7 und Windows Server 2008 R2</a> <br /><small>Microsoft hat neben seiner “Joint Launch”-Tour und einigen internationalen Veranstaltungen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/29/wo-ist-das-startmen-in-windows-7-und-server-2008-r2/' rel='bookmark' title='Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?'>Wo ist das Startmen&uuml; in Windows 7 und Server 2008 R2?</a> <br /><small>Da ich es selbst immer wieder nachschlagen muss … sind...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/05/19/bilder-drucken-in-windows-7/' rel='bookmark' title='Bilder drucken in Windows 7'>Bilder drucken in Windows 7</a> <br /><small>Gerade hatte ich eine Reihe von Bildern zu drucken. Es...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/11/16/windows-bibliotheken-per-gpo-verwalten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Einstellungen f&#252;r Gruppenrichtlinien finden</title>
		<link>http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/</link>
		<comments>http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 04:28:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/</guid>
		<description><![CDATA[Und wieder ein Hinweis auf interessanten Lesestoff: Auf dem Blog von Florian Frommherz findet sich ein Artikel, der Vorgehensweisen zur Identifikation von Einstellungen vorstellt, die man per Gruppenrichtlinie verteilen m&#246;chte. Wie immer bei Florian ist auch dieser Artikel englischsprachig. [Florian’s Blog » Finding a specific Group Policy Setting] http://www.frickelsoft.net/blog/?p=277 Verwandte Beitr&auml;ge: Auswahlprozess f&#252;r den Dom&#228;nencontroller [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/08/24/auswahlprozess-fr-den-domnencontroller-zur-anmeldung/' rel='bookmark' title='Auswahlprozess f&uuml;r den Dom&auml;nencontroller zur Anmeldung'>Auswahlprozess f&uuml;r den Dom&auml;nencontroller zur Anmeldung</a> <small>Florian Frommherz (ehemaliger MVP f&uuml;r Gruppenrichtlinien, derzeit Microsoft-Mitarbeiter) hat in...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/' rel='bookmark' title='Gruppenrichtlinien f&uuml;r Office 2010'>Gruppenrichtlinien f&uuml;r Office 2010</a> <small>Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&uuml;gbar,...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/' rel='bookmark' title='BGInfo per Gruppenrichtlinien ausrollen'>BGInfo per Gruppenrichtlinien ausrollen</a> <small>BGInfo ist ein sehr n&uuml;tzliches kleines Werkzeug von Sysinternals, das...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Und wieder ein Hinweis auf interessanten Lesestoff: Auf dem Blog von Florian Frommherz findet sich ein Artikel, der Vorgehensweisen zur Identifikation von Einstellungen vorstellt, die man per Gruppenrichtlinie verteilen m&ouml;chte. Wie immer bei Florian ist auch dieser Artikel englischsprachig.</p>
<p>[Florian’s Blog » Finding a specific Group Policy Setting]   <br /><a href="http://www.frickelsoft.net/blog/?p=277">http://www.frickelsoft.net/blog/?p=277</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/08/24/auswahlprozess-fr-den-domnencontroller-zur-anmeldung/' rel='bookmark' title='Auswahlprozess f&uuml;r den Dom&auml;nencontroller zur Anmeldung'>Auswahlprozess f&uuml;r den Dom&auml;nencontroller zur Anmeldung</a> <br /><small>Florian Frommherz (ehemaliger MVP f&uuml;r Gruppenrichtlinien, derzeit Microsoft-Mitarbeiter) hat in...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/' rel='bookmark' title='Gruppenrichtlinien f&uuml;r Office 2010'>Gruppenrichtlinien f&uuml;r Office 2010</a> <br /><small>Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&uuml;gbar,...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/' rel='bookmark' title='BGInfo per Gruppenrichtlinien ausrollen'>BGInfo per Gruppenrichtlinien ausrollen</a> <br /><small>BGInfo ist ein sehr n&uuml;tzliches kleines Werkzeug von Sysinternals, das...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;An Taskleiste anheften&#8221; per Gruppenrichtlinie</title>
		<link>http://www.faq-o-matic.net/2010/12/20/an-taskleiste-anheften-per-gruppenrichtlinie/</link>
		<comments>http://www.faq-o-matic.net/2010/12/20/an-taskleiste-anheften-per-gruppenrichtlinie/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 06:40:00 +0000</pubDate>
		<dc:creator>Bent Schrader</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/12/20/an-taskleiste-anheften-per-gruppenrichtlinie/</guid>
		<description><![CDATA[Seit Windows 7 und Windows Server 2008 R2 gibt es bekanntlich keine Schnellstart-Leiste (Quicklaunch) mehr. Die neue Taskleiste wurde komplett &#252;berarbeitet und wartet mit einer F&#252;lle neuer Funktionen auf. Dazu geh&#246;rt unter Anderem das “Anheften” von Programmsymbolen bzw. Verkn&#252;pfungen, um den schnellen Zugriff auf h&#228;ufig verwendete Anwendungen zu erm&#246;glichen. Das ist sch&#246;n und gleichzeitig gut, [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/07/20/alte-programme-an-die-taskleiste-heften/' rel='bookmark' title='&ldquo;Alte&rdquo; Programme an die Taskleiste heften'>&ldquo;Alte&rdquo; Programme an die Taskleiste heften</a> <small>Windows 7 erlaubt es, Programme oder Dokumente an der Taskleiste...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/02/09/service-pack-1-fr-windows-7-und-server-2008-r2-ist-rtm/' rel='bookmark' title='Service Pack 1 f&uuml;r Windows 7 und Server 2008 R2 ist RTM!'>Service Pack 1 f&uuml;r Windows 7 und Server 2008 R2 ist RTM!</a> <small>Ich zitiere Michael Kleef vom TechNet-Blog: Windows Server 2008 R2...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/10/06/webcast-windows-7-und-windows-server-2008-r2-reif-frs-unternehmen/' rel='bookmark' title='Webcast: &ldquo;Windows 7 und Windows Server 2008 R2: Reif f&uuml;rs Unternehmen?&rdquo;'>Webcast: &ldquo;Windows 7 und Windows Server 2008 R2: Reif f&uuml;rs Unternehmen?&rdquo;</a> <small>Am 20. Oktober werde ich einen Webcast zu Windows 7...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Seit Windows 7 und Windows Server 2008 R2 gibt es bekanntlich keine Schnellstart-Leiste (Quicklaunch) mehr. Die neue Taskleiste wurde komplett &uuml;berarbeitet und wartet mit einer F&uuml;lle <a href="http://windows.microsoft.com/de-DE/windows7/help/better-stronger-faster-the-windows-7-taskbar">neuer Funktionen</a> auf. Dazu geh&ouml;rt unter Anderem das “Anheften” von Programmsymbolen bzw. Verkn&uuml;pfungen, um den schnellen Zugriff auf h&auml;ufig verwendete Anwendungen zu erm&ouml;glichen. Das ist sch&ouml;n und gleichzeitig gut, allerdings gibt es f&uuml;r die automatische Verteilung bzw. Einrichtung keine Gruppenrichtlinie. </p>
<p>Da ich aber nun auch f&uuml;r die aktuellen Betriebssystemversionen ebenfalls eine automatisierte L&ouml;sung (auf Basis von Gruppenrichtlinien) brauchte, habe ich ein VBS-Skript geschrieben. Ob nun bei der Anmeldung als Administrator an einem Server in der Dom&auml;ne oder ob als Benutzer an einem Terminalserver 2008 R2, um manuelle Eingriffe so gering wie m&ouml;glich zu halten, ben&ouml;tige ich eine automatische Konfiguration f&uuml;r Benutzer-abh&auml;ngige Einstellungen des Betriebssystems.</p>
<p>  <span id="more-2879"></span>
<p><strong>L&ouml;sung</strong>: Das Skript <a href="http://bent-blog.de/download/pintaskbar.zip">PinTaskbar.zip</a> (Download vom <a href="http://bent-blog.de/" target="_blank">Blog des Autors</a>) l&ouml;st dieses Problem unkompliziert und mit einem kleinen Trick. F&uuml;r die Umsetzung und Ausf&uuml;hrung sind allerdings ein paar kleinere Vorbereitungen n&ouml;tig. (Es wird kein Dom&auml;nencontroller unter Windows Server 2008 R2 ben&ouml;tigt, diese Variante funktioniert bereits mit Windows Server 2003!) </p>
<h4>Der Skriptcode:</h4>
<pre>'* VBS Script zum Anheften von Verkn&uuml;pfungen an die Taskleiste
'* f&uuml;r Windows 7 und Windows Server 2008 R2 (Deutsch und Englisch)
'* (c) 2010 by B

Dim objArgs
Dim objFolder
Dim objFolderItem, objLNKItem
Dim Itemverb

Set objArgs = WScript.Arguments
Set WSHShell = WScript.CreateObject("WScript.Shell")
Set objEnv = WshShell.Environment("Process")
Set objFSO = CreateObject("Scripting.FileSystemObject")
Set objShell = CreateObject("Shell.Application")

If Wscript.Arguments.Count > 0 Then 

	strFolder = Wscript.Arguments(0)
	strTarget = objEnv("APPDATA") &#038; "\Microsoft\Internet Explorer\Quick Launch\"
	If Right(strFolder,1) <> "\" Then strFolder = strFolder &#038; "\"

	Set objFolder = objFSO.GetFolder(strFolder)

	For Each File In objFolder.Files
		Set objFile = objFSO.GetFile(File)
		If Lcase(objFSO.GetExtensionName(objFile)) = "lnk" Then
			objFSO.CopyFile strFolder &#038; File.Name, strTarget, TRUE	'Zieldatei wird &uuml;berschrieben!
			Set objFolder = objShell.Namespace(strTarget)
			Set objLNKItem = objFolder.ParseName(File.Name)
			For Each Itemverb In objLNKItem.Verbs
				If Replace(Itemverb.Name, "&#038;", "") = "An Taskleiste anheften" Then Itemverb.DoIt
				If Replace(Itemverb.Name, "&#038;", "") = "Pin to Taskbar" Then Itemverb.DoIt
			Next
		End If
	Next

End If</pre>
<h4>Die Umsetzung</h4>
<p>Ich werde mich in meiner folgenden Anleitung auf zwei Beispiel-Anwendungen von Windows 7 und Server 2008 R2 beschr&auml;nken – Notepad und das Snipping Tool. Das Skript entpackt man beispielsweise in einen Unterordner der NETLOGON-Ressource, in meinem Fall nach:</p>
<blockquote>
<p>\\FQDN\Netlogon\Skripte\</p>
</blockquote>
<p>Zu Beginn erstellt man die Verkn&uuml;pfungen, die sp&auml;ter verteilt und an die Taskleiste angeheftet werden sollen:</p>
<p><a href="http://bent-blog.de/wp-content/uploads/2010/12/apps-lnk.jpg"><img title="Dateiverkn&uuml;pfungen *.lnk" alt="" src="http://bent-blog.de/wp-content/uploads/2010/12/apps-lnk-300x18.jpg" width="300" height="18" /></a></p>
<p>Diese Verkn&uuml;pfungen k&ouml;nnen nun in einen zentralen Ordner f&uuml;r die sp&auml;tere Verteilung innerhalb der Dom&auml;ne verschoben werden, in meinem Beispiel nach:</p>
<blockquote>
<p>\\FQDN\Netlogon\Taskbar</p>
</blockquote>
<p>Wer zwischen verschiedenen Benutzergruppen unterscheiden m&ouml;chte, kann entweder Unterordner (wie Administratoren und Benutzer) erstellen, oder – und das ist wesentlich eleganter – die Leseberechtigungen f&uuml;r jede Datei f&uuml;r die jeweils relevanten Gruppen setzen oder entfernen. Der Vorteil dieser zentralen Stelle ist, ich muss meine Verkn&uuml;pfungen nur an einem Ort pflegen und aktualisieren, die &Auml;nderungen werden bei der n&auml;chsten Anmeldung eines Benutzers neu gesetzt.</p>
<p>Nun muss nur noch eine (oder mehrere, abh&auml;ngig von den unterschiedlichen Verkn&uuml;pfung-Sets) geeignete Gruppenrichtlinie(n) ausw&auml;hlen und die Ausf&uuml;hrung des Skripts PinTaskbar.vbs konfigurieren (Benutzerkonfiguration, Windows-Einstellungen, Skripts, Anmelden):</p>
<p><a href="http://bent-blog.de/wp-content/uploads/2010/12/gpo-call-vbs.jpg"><img title="Gruppenrichtlinie: Anmeldeskript hinzuf&uuml;gen" alt="" src="http://bent-blog.de/wp-content/uploads/2010/12/gpo-call-vbs-300x128.jpg" width="300" height="128" /></a></p>
<p><strong>Wichtig</strong>: Als Skript-Parameter ist das Verzeichnis (\\FQDN\Netlogon\Taskbar) anzugeben, in dem sich die Verkn&uuml;pfungen befinden, ohne Parameter beendet sich das Skript ohne Aktion.</p>
<p><strong>Achtung</strong>: Das Skript funktioniert nur f&uuml;r die Betriebssysteme Windows 7 und Windows Server 2008 R2. F&uuml;r die Ausf&uuml;hrung via Gruppenrichtlinien sollte die WMI-Filterung genutzt werden, um Fehler auf Systemen mit &auml;lteren Betriebssystemversionen zu vermeiden.&#160; Der WMI-Filter f&uuml;r Windows Server 2008 R2 und Windows 7 lautet:</p>
<blockquote>
<p>select * from Win32_OperatingSystem where Version like “6.1%”</p>
</blockquote>
<p><strong>Funktionsweise</strong>: Das Skript selber ist relativ simpel und klein. Wie beschrieben, erwartet es einen &Uuml;bergabeparameter &#8211; n&auml;mlich das Quellverzeichnis der Verkn&uuml;pfungen, in meinem Beispielfall also:</p>
<blockquote>
<p>\\FQDN\Netlogon\Taskbar</p>
</blockquote>
<p>Aus diesem Verzeichnis kopiert das Skript nun alle LNK-Dateien (*.lnk) in das Zielverzeichnis:</p>
<blockquote>
<p>%APPDATA%\Microsoft\Internet Explorer\Quick Launch\</p>
</blockquote>
<p>Dabei zeigt die Umgebungsvariable %APPDATA% auf das Benutzerverzeichnis (Profil) %SystemDrive%\Users\<em>Benutzername</em>\AppData\Roaming. Somit werden die Verkn&uuml;pfungen immer in das richtige Benutzerprofil kopiert und von dieser Stelle an die Taskleiste angeheftet. Das Skript funktioniert dabei sowohl f&uuml;r die Sprache Deutsch als auch f&uuml;r Englisch (andere Sprachen m&uuml;ssen in Zeile 30 oder 31 des Skripts ge&auml;ndert bzw. hinzugef&uuml;gt werden). Damit ist die Abarbeitung auch schon beendet.</p>
<p>Wer mag, kann das Skript gern &auml;ndern bzw. seinen eigenen Anforderungen anpassen.</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/07/20/alte-programme-an-die-taskleiste-heften/' rel='bookmark' title='&ldquo;Alte&rdquo; Programme an die Taskleiste heften'>&ldquo;Alte&rdquo; Programme an die Taskleiste heften</a> <br /><small>Windows 7 erlaubt es, Programme oder Dokumente an der Taskleiste...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/02/09/service-pack-1-fr-windows-7-und-server-2008-r2-ist-rtm/' rel='bookmark' title='Service Pack 1 f&uuml;r Windows 7 und Server 2008 R2 ist RTM!'>Service Pack 1 f&uuml;r Windows 7 und Server 2008 R2 ist RTM!</a> <br /><small>Ich zitiere Michael Kleef vom TechNet-Blog: Windows Server 2008 R2...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/10/06/webcast-windows-7-und-windows-server-2008-r2-reif-frs-unternehmen/' rel='bookmark' title='Webcast: &ldquo;Windows 7 und Windows Server 2008 R2: Reif f&uuml;rs Unternehmen?&rdquo;'>Webcast: &ldquo;Windows 7 und Windows Server 2008 R2: Reif f&uuml;rs Unternehmen?&rdquo;</a> <br /><small>Am 20. Oktober werde ich einen Webcast zu Windows 7...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/12/20/an-taskleiste-anheften-per-gruppenrichtlinie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Terminalserver: Den Protected Mode des Adobe Reader X abschalten</title>
		<link>http://www.faq-o-matic.net/2010/11/23/terminalserver-den-protected-mode-des-adobe-reader-x-abschalten/</link>
		<comments>http://www.faq-o-matic.net/2010/11/23/terminalserver-den-protected-mode-des-adobe-reader-x-abschalten/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 06:19:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Terminal Server]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/11/23/terminalserver-den-protected-mode-des-adobe-reader-x-abschalten/</guid>
		<description><![CDATA[Adobe hat vor einigen Tagen die neue Version 10 seines Adobe Reader ver&#246;ffentlicht (Marketingname: Adobe Reader X). Eine der wichtigsten Neuerungen ist der “Protected Mode” (“Gesch&#252;tzter Modus”), der eine Art Sandbox um verd&#228;chtige Dokumente bildet. &#196;hnlich wie die gesch&#252;tzte Ansicht in Office 2010 verhindert dieser Modus den &#220;bergriff von m&#246;glichen Schadfunktionen in PDF-Dokumenten auf das [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/08/27/xp-mode-ein-blick-hinter-die-kulissen/' rel='bookmark' title='XP Mode: Ein Blick hinter die Kulissen'>XP Mode: Ein Blick hinter die Kulissen</a> <small>Auf dem VPC-Blog im TechNet gibt es einen h&uuml;bschen Artikel,...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/09/07/eigene-patches-ber-wsus-ausrollen/' rel='bookmark' title='Eigene Patches &uuml;ber WSUS ausrollen'>Eigene Patches &uuml;ber WSUS ausrollen</a> <small>Die Windows Server Update Services (WSUS) verteilen in vielen Unternehmen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/01/13/terminalserver-profileinstellungen-in-ad-die-ungenutzte-neuerung/' rel='bookmark' title='Terminalserver-Profileinstellungen in AD: Die ungenutzte Neuerung'>Terminalserver-Profileinstellungen in AD: Die ungenutzte Neuerung</a> <small>Mit Windows Server 2008 hat Microsoft einige neue Attribute in...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg06.met.vgwort.de/na/4589283c4d3a45ba92f63e4dc98b3462" width="1" height="1" />Adobe hat vor einigen Tagen die neue Version 10 seines Adobe Reader ver&ouml;ffentlicht (Marketingname: Adobe Reader X). Eine der wichtigsten Neuerungen ist der “Protected Mode” (“Gesch&uuml;tzter Modus”), der eine Art Sandbox um verd&auml;chtige Dokumente bildet. &Auml;hnlich wie die gesch&uuml;tzte Ansicht in Office 2010 verhindert dieser Modus den &Uuml;bergriff von m&ouml;glichen Schadfunktionen in PDF-Dokumenten auf das Computersystem des Benutzers. Eine sehr sinnvolle Funktion also.</p>
<p>Nur leider hat das ein paar Haken: Der Protected Mode funktioniert n&auml;mlich in einer ganzen Reihe von Situationen nicht. Dazu geh&ouml;rt dummerweise auch der Einsatz auf Terminal Servern mit Citrix – und anscheinend auch mit dem bordeigenen RemoteApp. Ruft man dort den Adobe Reader X auf, so meldet er beim Start:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/Warnung.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="Warnung" border="0" alt="Warnung" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/Warnung_thumb.png" width="320" height="113" /></a></p>
<p><span id="more-2842"></span><br />
<blockquote>
<p>Update 24. M&auml;rz 2011: Bent Schrader hat herausgefunden, dass in Version 10.0.1 der beschriebene Workaround nicht mehr notwendig ist.</p>
<p>[Adobe Acrobat Reader X auf einem Terminalserver - Bent's Blog]     <br /><a href="http://bent-blog.de/windows/terminalserver/adobe-acrobat-reader-x-auf-einem-terminalserver/">http://bent-blog.de/windows/terminalserver/adobe-acrobat-reader-x-auf-einem-terminalserver/</a> </p>
</blockquote>
<p>Adobe dokumentiert diese Einschr&auml;nkungen auch auf seiner Webseite. Dort sind allerdings die Remote Desktop Services (fr&uuml;her: Terminal Services) von Windows 2003 bis 2008 ausdr&uuml;cklich als kompatibel angegeben. Zumindest im Zusammenhang mit RemoteApp tritt der Fehler allerdings auch auf, nicht nur mit Citrix.</p>
<p>[Protected Mode Troubleshooting | Adobe Reader]   <br /><a href="http://kb2.adobe.com/cps/860/cpsid_86063.html">http://kb2.adobe.com/cps/860/cpsid_86063.html</a></p>
<p>In seiner FAQ gibt Adobe lapidar an, man k&ouml;nne den Protected Mode auch &uuml;ber die Registry abschalten – welchen Key man daf&uuml;r verwenden muss, darf der geneigte Admin dann selbst rausfinden. Auch sonst sind diese FAQ leider eher ein Eingest&auml;ndnis, dass man den neuen Modus nicht so richtig toll implementiert hat.</p>
<p>[Protected Mode FAQ - Security and Information Assurance - Adobe Learning Resources]   <br /><a href="http://learn.adobe.com/wiki/display/security/Protected+Mode+FAQ">http://learn.adobe.com/wiki/display/security/Protected+Mode+FAQ</a></p>
<h4>Den Protected Mode zentral abschalten – GPP-Methode</h4>
<p>Dabei ist es gar nicht so schwer, den Protected Mode zentral abzuschalten. Da es sich grunds&auml;tzlich aber um eine sinnvolle Funktion handelt, empfehle ich das folgende Vorgehen nur f&uuml;r Umgebungen, in denen der neue Modus ein Problem darstellt – eben beispielsweise RemoteApp-Umgebungen.</p>
<p>Der zu &auml;ndernde Key in der Registry ist folgender:</p>
<pre>[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\10.0\Privileged]
&quot;bProtectedMode&quot;=dword:00000000</pre>
<p>Dieser Wert muss auf 0 (null) stehen, damit der Protected Mode abgeschaltet ist. Nun helfen die GPP (Group Policy Preferences) dabei, diese Einstellung auf alle RemoteApp-User auszurollen. Man suche sich also eine Gruppenrichtlinie (GPO) heraus, die f&uuml;r die betreffenden Benutzerkonten gilt (bzw. man erzeuge eine neue). Dort &ouml;ffnet man die <em>Benutzerkonfiguration/ Einstellungen/ Windows-Einstellungen/ Registrierung</em>. Hier f&uuml;gt man ein neues Element hinzu und tr&auml;gt dort Folgendes ein:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/GPP.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="GPP" border="0" alt="GPP" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/GPP_thumb.png" width="240" height="221" /></a></p>
<p>Speichern, GPO schlie&szlig;en, fertig. Eventuelle getrennte Benutzersitzungen auf dem RemoteApp-Server muss man nun einmal zur&uuml;cksetzen, damit die User sich tats&auml;chlich neu anmelden. Danach sollte die GPP-Einstellung greifen und der Reader ohne Protected Mode starten.</p>
<p>Pr&uuml;fen kann der Benutzer dies &uuml;ber die Einstellungen (im Men&uuml; “Bearbeiten”). Dort ist auch die Stelle, wo er die Einstellung manuell &auml;ndern kann.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/PM-aus.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="PM aus" border="0" alt="PM aus" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/PM-aus_thumb.png" width="244" height="171" /></a></p>
<h4>Den Protected Mode zentral abschalten – ADM-Methode</h4>
<p>Norbert Fehlauer hat folgende ADM-Datei geschrieben. Damit l&auml;sst sich der Vorgang auch &uuml;ber “klassische” Gruppenrichtlinien ausf&uuml;hren.</p>
<blockquote>
<p>Update 9.12.2010: Christoph Langer hat uns auf einen Fehler in der urspr&uuml;nglichen ADM-Version hingewiesen. Die unten stehende Fassung ist korrigiert.</p>
</blockquote>
<pre>; ADM Template Author: Norbert Fehlauer

Class User
    CATEGORY !!CAT_AdobeReaderX

        POLICY !!Pol_ProtectedModedeaktivieren
            #IF VERSION &gt;= 4
                SUPPORTED !!Supportedon_AdobaReaderX
            #ENDIF

            EXPLAIN !!Expl_AdobeProtectedMode
            KEYNAME &quot;Software\Adobe\Acrobat Reader\10.0\Privileged&quot;

            PART !!Part_ProtectedModedeaktivieren Checkbox
                VALUENAME &quot;bProtectedMode&quot;
                DEFCHECKED
                VALUEON NUMERIC 0

                VALUEOFF NUMERIC 1

            END PART

        END POLICY ;Pol_ProtectedModedeaktivieren

    END CATEGORY ;CAT_AdobeReaderX

[STRINGS]

CAT_AdobeReaderX=&quot;Adobe Acrobat X&quot;
Expl_AdobeProtectedMode=&quot;F&uuml;r weitere Informationen siehe: http://learn.adobe.com/wiki/display/security/Protected+Mode+FAQ&quot;
Part_ProtectedModedeaktivieren=&quot;Protected Mode deaktivieren&quot;
Pol_ProtectedModedeaktivieren=&quot;Protected Mode deaktivieren&quot;
Supportedon_AdobaReaderX=&quot;mindestens Adobe Reader X&quot;</pre>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2009/08/27/xp-mode-ein-blick-hinter-die-kulissen/' rel='bookmark' title='XP Mode: Ein Blick hinter die Kulissen'>XP Mode: Ein Blick hinter die Kulissen</a> <br /><small>Auf dem VPC-Blog im TechNet gibt es einen h&uuml;bschen Artikel,...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/09/07/eigene-patches-ber-wsus-ausrollen/' rel='bookmark' title='Eigene Patches &uuml;ber WSUS ausrollen'>Eigene Patches &uuml;ber WSUS ausrollen</a> <br /><small>Die Windows Server Update Services (WSUS) verteilen in vielen Unternehmen...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/01/13/terminalserver-profileinstellungen-in-ad-die-ungenutzte-neuerung/' rel='bookmark' title='Terminalserver-Profileinstellungen in AD: Die ungenutzte Neuerung'>Terminalserver-Profileinstellungen in AD: Die ungenutzte Neuerung</a> <br /><small>Mit Windows Server 2008 hat Microsoft einige neue Attribute in...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/11/23/terminalserver-den-protected-mode-des-adobe-reader-x-abschalten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UAC: Den Explorer mit Admin-Rechten starten</title>
		<link>http://www.faq-o-matic.net/2010/11/08/uac-den-explorer-mit-admin-rechten-starten/</link>
		<comments>http://www.faq-o-matic.net/2010/11/08/uac-den-explorer-mit-admin-rechten-starten/#comments</comments>
		<pubDate>Mon, 08 Nov 2010 10:42:40 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/11/08/uac-den-explorer-mit-admin-rechten-starten/</guid>
		<description><![CDATA[Nach einer langen Phase der Kritik haben sich die meisten Windows-Admins und -Anwender an die Benutzerkontensteuerung (User Account Control, UAC) gew&#246;hnt. Das Sicherheitsfeature moderner Windows-Versionen leistet einen durchaus sinnvollen Beitrag zum Schutz des Betriebssystems. An einigen Stellen erh&#246;ht es – verglichen mit den Vorg&#228;ngern Windows XP und Windows Server 2003 – sogar den Bedienkomfort, wenn [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/02/03/admin-kennwort-ganz-einfach-zurcksetzen/' rel='bookmark' title='Admin-Kennwort ganz einfach zur&uuml;cksetzen'>Admin-Kennwort ganz einfach zur&uuml;cksetzen</a> <small>Dieser Beitrag erschien zuerst auf Ralfs Blog. Es gibt sicher...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/10/24/explorer-in-windows-7-einige-hinweise/' rel='bookmark' title='Explorer in Windows 7: Einige Hinweise'>Explorer in Windows 7: Einige Hinweise</a> <small>Mit jedem neuen Windows gibt es auch einen neuen Dateimanager....</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/10/der-internet-explorer-9-kommt-am-15-mrz/' rel='bookmark' title='Der Internet Explorer 9 kommt am 15. M&auml;rz'>Der Internet Explorer 9 kommt am 15. M&auml;rz</a> <small>Das Windows-Blog hat es gestern verk&uuml;ndet: Der Internet Explorer 9...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="http://vg01.met.vgwort.de/na/b74ae04f9e394e6cad0de61276401f63" width="1" height="1" alt="" align="left" /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image6.png"><img style="background-image: none; border-right-width: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb6.png" width="150" height="76" /></a>Nach einer langen Phase der Kritik haben sich die meisten Windows-Admins und -Anwender an die <a href="http://www.faq-o-matic.net/2008/02/22/benutzerkontensteuerung-uac-richtig-einsetzen/" target="_blank">Benutzerkontensteuerung</a> (User Account Control, UAC) gew&ouml;hnt. Das Sicherheitsfeature moderner Windows-Versionen leistet einen durchaus sinnvollen Beitrag zum Schutz des Betriebssystems. An einigen Stellen erh&ouml;ht es – verglichen mit den Vorg&auml;ngern Windows XP und Windows Server 2003 – sogar den Bedienkomfort, wenn man ohne Administratorrechte angemeldet ist.</p>
<p>Nat&uuml;rlich gibt es dabei auch einige Dinge, die weniger befriedigend sind. Dazu z&auml;hlt die Arbeit mit dem Windows-Explorer, wenn man Dateien in gesch&uuml;tzten Systembereichen bearbeiten muss. Der Explorer ist n&auml;mlich der erste Anwenderprozess, den das System bei der Anmeldung startet, denn er stellt die Benutzeroberfl&auml;che dar. Alle weiteren Explorer-Fenster sind dann “Kind-Prozesse” und erben somit die Berechtigungen des “Ur-Explorer”. Die Folge: Aus dem Explorer kann man keine Prozesse mit erh&ouml;hten Rechten starten.</p>
<p>  <span id="more-2756"></span>
<p>Die eingebaute Abhilfe ist wenig &uuml;berzeugend: Versucht man, als Administrator unter UAC-Schutz auf einen gesch&uuml;tzten Speicherbereich (wie etwa das System- oder das Programme-Verzeichnis) zuzugreifen, so bietet der Explorer an, h&ouml;here Rechte bereitzustellen. Im Hintergrund erledigt er das aber auf unerwartete Weise, denn er f&uuml;gt das gerade angemeldete Benutzerkonto mit vollen Zugriffsrechten der Berechtigungsliste des Ordners bzw. der Datei hinzu. Das f&uuml;hrt schnell zu un&uuml;bersichtlichen Rechtestrukturen und liegt i.d.R. nicht in der Absicht des Admins.</p>
<p>Wenn man nun versucht, den Explorer per Rechtsklick ausdr&uuml;cklich als Administrator zu starten, erh&auml;lt man zwar eine UAC-Abfrage, aber der Vorgang ist wirkungslos. Auch ein derart gestartetes Explorer-Fenster ist in Wirklichkeit n&auml;mlich ein “Kind-Prozess” des ersten Explorers, der nun mal ohne Adminrechte l&auml;uft.</p>
<p><a href="http://www.activedir.org/ListArchives/tabid/55/forumid/1/postid/42318/view/topic/Default.aspx" target="_blank">Thomas Vuylsteke</a> hat nun eine Methode vorgestellt, mit der sich das Problem umgehen l&auml;sst. Es ist allerdings normalerweise nicht f&uuml;r Client-Rechner geeignet, sondern zielt eher auf Server, an denen Admins direkt etwas durchf&uuml;hren m&uuml;ssen. Auch dort hat das Vorgehen seine Schattenseiten, die man kennen sollte.</p>
<p>Windows bietet schon lange die M&ouml;glichkeit, Explorer-Fenster in einem eigenen Prozess zu starten. Sie verbirgt sich in den “Ordner- und Suchoptionen” des Explorers:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb11.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image_thumb[1]" border="0" alt="image_thumb[1]" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb1_thumb.png" width="198" height="240" /></a></p>
<p>Wer dies allerdings aktiviert und nun erwartet, einzelne Explorer-Fenster mit Administratorrechten starten zu k&ouml;nnen, sieht sich get&auml;uscht. Denn diese Einstellung funktioniert anders, als viele es erwarten. Es ist eine Grundsatzeinstellung, die im Wesentlichen den “Ur-Explorer” (also den Explorer-Prozess, der bei der Anmeldung die Bedienoberfl&auml;che darstellt) einerseits und alle danach ge&ouml;ffneten Explorer-Fenster andererseits voneinander trennt. In der Folge gibt es dann genau zwei Explorer-Prozesse: Der erste stellt das GUI dar und l&auml;uft ohne Adminrechte. Den zweiten Prozess erzeugt Windows, wenn der Anwender nach der Anmeldung das allererste Mal ein Explorer-Fenster &ouml;ffnet. Alle danach folgenden Explorer-Instanzen leiten sich dann von diesem ersten manuell gestarteten Explorer ab und &uuml;bernehmen dessen Prozessberechtigungen.</p>
<p>Wer also diese Einstellung setzt, muss danach zuerst alle offenen Explorer-Fenster schlie&szlig;en. Dann kann er per Rechtklick einen neuen Prozess mit Adminrechten starten – und siehe da, alle folgenden Explorer haben nun auch Adminrechte.</p>
<blockquote><p><strong>Vorsicht aber:</strong> Das bedeutet, dass auch alle Prozesse, die man von diesem Admin-Explorer aus startet, &uuml;ber volle Adminrechte verf&uuml;gen! Effektiv bedeutet das, dass man auf diese Weise sehr weitgehend auf den Schutz durch UAC verzichtet. <strong>Als Standard-Ma&szlig;nahme ist dies also nicht geeignet!</strong></p>
</blockquote>
<p>F&uuml;r ein bestimmtes Einsatz-Szenario ist diese Technik aber eben gut geeignet: F&uuml;r Administratoren, die auf Dateiservern Berechtigungen &auml;ndern m&uuml;ssen. Um den Vorgang f&uuml;r diesen Fall zu erleichtern, hat Thomas ein pfiffiges Verfahren entwickelt, das mit Hilfe von Group Policy Preferences die Voreinstellung automatisch ausrollt. N&auml;heres siehe in seinem Posting:</p>
<p>[Using Windows Explorer together with UAC | ADdict]    <br /><a href="http://setspn.blogspot.com/2010/11/using-windows-explorer-together-with.html">http://setspn.blogspot.com/2010/11/using-windows-explorer-together-with.html</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2011/02/03/admin-kennwort-ganz-einfach-zurcksetzen/' rel='bookmark' title='Admin-Kennwort ganz einfach zur&uuml;cksetzen'>Admin-Kennwort ganz einfach zur&uuml;cksetzen</a> <br /><small>Dieser Beitrag erschien zuerst auf Ralfs Blog. Es gibt sicher...</small></li>
<li><a href='http://www.faq-o-matic.net/2009/10/24/explorer-in-windows-7-einige-hinweise/' rel='bookmark' title='Explorer in Windows 7: Einige Hinweise'>Explorer in Windows 7: Einige Hinweise</a> <br /><small>Mit jedem neuen Windows gibt es auch einen neuen Dateimanager....</small></li>
<li><a href='http://www.faq-o-matic.net/2011/03/10/der-internet-explorer-9-kommt-am-15-mrz/' rel='bookmark' title='Der Internet Explorer 9 kommt am 15. M&auml;rz'>Der Internet Explorer 9 kommt am 15. M&auml;rz</a> <br /><small>Das Windows-Blog hat es gestern verk&uuml;ndet: Der Internet Explorer 9...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/11/08/uac-den-explorer-mit-admin-rechten-starten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGInfo per Gruppenrichtlinien ausrollen</title>
		<link>http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/</link>
		<comments>http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/#comments</comments>
		<pubDate>Wed, 03 Nov 2010 06:01:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/</guid>
		<description><![CDATA[BGInfo ist ein sehr n&#252;tzliches kleines Werkzeug von Sysinternals, das Informationen zum lokalen Computersystem ins Windows-Hintergrundbild einblendet. Viele Admins nutzen es gern auf Servern, um schnell feststellen zu k&#246;nnen, mit welchem System sie eigentlich gerade verbunden sind. Gerade bei der Remote-Administration einer gr&#246;&#223;eren Umgebung &#252;ber RDP-Verbindungen ist das sehr hilfreich, denn sonst verliert man schnell [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/' rel='bookmark' title='Gruppenrichtlinien f&uuml;r Office 2010'>Gruppenrichtlinien f&uuml;r Office 2010</a> <small>Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&uuml;gbar,...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/03/26/gruppenrichtlinien-per-skript-lesen-und-schreiben/' rel='bookmark' title='Gruppenrichtlinien per Skript lesen und schreiben'>Gruppenrichtlinien per Skript lesen und schreiben</a> <small>ReadPol.vbs liest und schreibt (!) registry.pol-Dateien, die in Gruppenrichtlinien verwendet...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/' rel='bookmark' title='Einstellungen f&uuml;r Gruppenrichtlinien finden'>Einstellungen f&uuml;r Gruppenrichtlinien finden</a> <small>Und wieder ein Hinweis auf interessanten Lesestoff: Auf dem Blog...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg06.met.vgwort.de/na/80a8104a62804b0090df7f43ec3b092d" width="1" height="1" /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image.png"><img style="background-image: none; border-right-width: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb.png" width="184" height="144" /></a><a href="http://technet.microsoft.com/de-de/sysinternals/bb897557.aspx" target="_blank">BGInfo</a> ist ein sehr n&uuml;tzliches kleines Werkzeug von Sysinternals, das Informationen zum lokalen Computersystem ins Windows-Hintergrundbild einblendet. Viele Admins nutzen es gern auf Servern, um schnell feststellen zu k&ouml;nnen, mit welchem System sie eigentlich gerade verbunden sind. Gerade bei der Remote-Administration einer gr&ouml;&szlig;eren Umgebung &uuml;ber RDP-Verbindungen ist das sehr hilfreich, denn sonst verliert man schnell den &Uuml;berblick.</p>
<p>Es gibt mit den Group Policy Preferences eine sehr effiziente Methode, BGInfo automatisch auf alle Server ab Windows Server 2003 zu installieren und die Ausf&uuml;hrung zu automatisieren.</p>
<p>  <span id="more-2745"></span> Der Trick besteht darin, dass man die BGInfo-Dateien (BGInfo.exe und eine Konfigurationsdatei) zentral auf einem internen Server ablegt. Per Group Policy Preferences&#160; (GPP) kopiert man sie dann lokal auf die Server und sorgt f&uuml;r die Ausf&uuml;hrung. Hierzu erzeugt man &#8211; ebenfalls &uuml;ber GPP &#8211; zun&auml;chst den Zielordner und abschlie&szlig;end den Link im Startmen&uuml;/Autostart, der BGInfo dann bei der Anmeldung mit der passenden Konfigurationsdatei ausf&uuml;hrt.
<p>Dabei ist es praktisch, dass man die Vorgaben f&uuml;r solche Group Policy Preferences sehr einfach ex- und importieren kann. N&auml;heres dazu hat Florian Frommherz in folgendem Artikel beschrieben:</p>
<p>[Importieren und Exportieren von Group Policy Preferences - Aktives Verzeichnis Blog]   <br /><a href="http://blogs.technet.com/b/deds/archive/2009/03/25/importieren-und-exportieren-von-group-policy-preferences.aspx">http://blogs.technet.com/b/deds/archive/2009/03/25/importieren-und-exportieren-von-group-policy-preferences.aspx</a></p>
<blockquote><p>Update 15. November 2010: In der vorherigen Fassung der XML-Dateien war ein kleiner Fehler enthalten. Dort war die Aktion f&uuml;r die zu verteilenden Dateien auf “Aktualisieren” gesetzt. Sie muss allerdings auf “Ersetzen” stehen, damit die Dateien, wenn man sie auf dem Dateiserver aktualisiert, auch tats&auml;chlich auf allen von den GPP betroffenen Servern ausgetauscht werden. Die heute erneuerte Fassung der Download-Datei ber&uuml;cksichtigt dies. (Danke f&uuml;r den Hinweis an Matthias Zoss!)</p>
</blockquote>
<p>Folgenderma&szlig;en kann man vorgehen:</p>
<ol>
<li>Download einer Vorlage f&uuml;r GPP von unserer Seite (inklusive Konfigurationsdatei):     <br />Note: There is a file embedded within this post, please visit this post to download the file. </li>
<li>Anpassen der Pfade in den XML-Dateien:     <br />Im Wesentlichen reicht es aus, die Datei “Files BGInfo.xml” aus dem Zip-Archiv mit Notepad zu &ouml;ffnen und an zwei Stellen den Pfad “\\server\share\BGInfo\” an die lokalen Gegebenheiten anzupassen. Speichern, fertig. </li>
<li>Erzeugen eines GPO-Objektes, das sp&auml;ter an die OU mit den Servern gekoppelt wird. </li>
<li>&Ouml;ffnen des GPO, dort dann den Ordner <em>Computerkonfiguration/Einstellungen/Windows-Einstellungen/Dateien</em> erweitern.      <br /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image1.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb1.png" width="217" height="192" /></a> </li>
<li>Die XML-Datei “Files BGInfo.xml” aus dem Explorer kopieren (per Zwischenablage). In den Detailbereich des GPO wechseln, Rechtsklick, Einf&uuml;gen. Es sollten nun zwei Eintr&auml;ge dort stehen.     <br /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image2.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb2.png" width="244" height="86" /></a> </li>
<li>Nun den Ordner “Ordner” im GPO &ouml;ffnen. Die Datei “Folders BGInfo.xml” im Explorer in die Zwischenablage kopieren und wie zuvor in den Detailbereich des GPO unter “Ordner” einf&uuml;gen. Dort sollte dann ein Eintrag stehen.     <br /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image3.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb3.png" width="244" height="64" /></a> </li>
<li>Schlie&szlig;lich in den Ordner “Verkn&uuml;pfungen” auf dieselbe Weise die Datei “Links BGInfo.xml” einf&uuml;gen.     <br /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image4.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/11/image_thumb4.png" width="244" height="67" /></a> </li>
<li>Ablegen der Dateien BGInfo.exe und der BGI-Konfigurationsdatei auf dem Server in der Freigabe, die man in Schritt 2 in die XML-Datei eingetragen hat. </li>
<li>Das war’s. </li>
</ol>
<p>Das so entstandene GPO nun mit der OU verk&uuml;pfen, in der die Computerkonten der Server gespeichert sind. Von da an sollten alle Server beim n&auml;chsten Logon das BGInfo-Hintergrundbild anzeigen. F&uuml;r Server unter Windows Server 2003 muss man ggf. noch die CSEs f&uuml;r GPP hinzuf&uuml;gen, die neueren Systeme enthalten dies bereits.</p>
<p>Wer die BGI-Datei bearbeiten m&ouml;chte, kann sie direkt mit BGInfo.exe &ouml;ffnen. Dort kann man z.B. auch Skripte einbinden, die zus&auml;tzliche Informationen erzeugen. Die n&ouml;tigen Skriptdateien legt man dann auch auf dem Server ab und bindet sie unter &quot;Dateien&quot; im GPP ein.</p>
<p>x86: [Download details: Group Policy Preference Client Side Extensions for Windows Server 2003 (KB943729)]   <br /><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyId=BFE775F9-5C34-44D0-8A94-44E47DB35ADD&amp;displaylang=en">http://www.microsoft.com/downloads/en/details.aspx?FamilyId=BFE775F9-5C34-44D0-8A94-44E47DB35ADD&amp;displaylang=en</a></p>
<p>x64: [Download details: Group Policy Preference Client Side Extensions for Windows Server 2003 x64 Edition (KB943729)]   <br /><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyId=29E83503-7686-49F3-B42D-8E5ED23D5D79&amp;displaylang=en">http://www.microsoft.com/downloads/en/details.aspx?FamilyId=29E83503-7686-49F3-B42D-8E5ED23D5D79&amp;displaylang=en</a></p>
<p>[BgInfo]   <br /><a href="http://technet.microsoft.com/de-de/sysinternals/bb897557.aspx">http://technet.microsoft.com/de-de/sysinternals/bb897557.aspx</a></p>
<p>[faq-o-matic.net » BGInfo um eigene Datenfelder erweitern]   <br /><a href="http://www.faq-o-matic.net/2007/09/05/bginfo-um-eigene-datenfelder-erweitern/">http://www.faq-o-matic.net/2007/09/05/bginfo-um-eigene-datenfelder-erweitern/</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/' rel='bookmark' title='Gruppenrichtlinien f&uuml;r Office 2010'>Gruppenrichtlinien f&uuml;r Office 2010</a> <br /><small>Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&uuml;gbar,...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/03/26/gruppenrichtlinien-per-skript-lesen-und-schreiben/' rel='bookmark' title='Gruppenrichtlinien per Skript lesen und schreiben'>Gruppenrichtlinien per Skript lesen und schreiben</a> <br /><small>ReadPol.vbs liest und schreibt (!) registry.pol-Dateien, die in Gruppenrichtlinien verwendet...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/07/27/einstellungen-fr-gruppenrichtlinien-finden/' rel='bookmark' title='Einstellungen f&uuml;r Gruppenrichtlinien finden'>Einstellungen f&uuml;r Gruppenrichtlinien finden</a> <br /><small>Und wieder ein Hinweis auf interessanten Lesestoff: Auf dem Blog...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/11/03/bginfo-per-gruppenrichtlinien-ausrollen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outlook: Automatischen Versand erlauben</title>
		<link>http://www.faq-o-matic.net/2010/10/27/outlook-automatischen-versand-erlauben/</link>
		<comments>http://www.faq-o-matic.net/2010/10/27/outlook-automatischen-versand-erlauben/#comments</comments>
		<pubDate>Wed, 27 Oct 2010 04:49:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/10/27/outlook-automatischen-versand-erlauben/</guid>
		<description><![CDATA[Manche Programme klinken sich in Outlook ein, um Mail zu versenden. Dazu geh&#246;ren z.B. viele ERP-Programme, die auf diese Weise Mails an Kunden schicken k&#246;nnen. Das ist nicht nur sehr effizient, sondern ergibt auch gleichzeitig den Vorteil, dass solche Mails in den “Gesendeten Elementen” von Outlook auftauchen. Da gibt es allerdings einen kleinen Haken: Standardm&#228;&#223;ig [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/12/06/outlook-und-der-nikolaus/' rel='bookmark' title='Outlook und der Nikolaus'>Outlook und der Nikolaus</a> <small>Ein Blog-Post von Kai Schneider &uuml;ber ein Weihnachts-Add-in f&uuml;r Outlook...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/' rel='bookmark' title='Homepage f&uuml;r &Ouml;ffentliche Ordner in Outlook 2010 anzeigen'>Homepage f&uuml;r &Ouml;ffentliche Ordner in Outlook 2010 anzeigen</a> <small>Wer unter Outlook 2010 HTML-Seiten in &Ouml;ffentlichen Ordnern anzeigen lassen...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg01.met.vgwort.de/na/230bf10bc19b496787a7f7380f765e4b" width="1" height="1" /><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image6.png"><img style="background-image: none; border-right-width: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image_thumb5.png" width="184" height="101" /></a>Manche Programme klinken sich in Outlook ein, um Mail zu versenden. Dazu geh&ouml;ren z.B. viele ERP-Programme, die auf diese Weise Mails an Kunden schicken k&ouml;nnen. Das ist nicht nur sehr effizient, sondern ergibt auch gleichzeitig den Vorteil, dass solche Mails in den “Gesendeten Elementen” von Outlook auftauchen.</p>
<p>Da gibt es allerdings einen kleinen Haken: Standardm&auml;&szlig;ig l&auml;sst Outlook dies nicht ohne Weiteres zu. Denn nat&uuml;rlich l&auml;sst sich sowas auch hervorragend missbrauchen, um ohne Zutun des Anwenders einfach mal so Mail im Hintergrund zu versenden. Vor vielen Jahren, als es die Outlook-Sicherheitsstufe noch nicht gab, war das auch unter Viren- und Wurmautoren eine sehr beliebte Methode.</p>
<p>Wie stellt man es nun an, wenn man seiner Anwendung das Senden mit Outlook gestatten will?</p>
<p>  <span id="more-2728"></span><br />
<h4>Dazu hier eine Warnung: </h4>
<blockquote><p>Mit der hier beschriebenen Methode kann man das Senden durch externe Applikationen nur pauschal erlauben. Es gibt hier keine M&ouml;glichkeit, den Versand auf bestimmte Anwendungen einzugrenzen. Effektiv hebelt man also den Outlook-Sendeschutz damit aus!</p>
</blockquote>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image7.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image_thumb6.png" width="227" height="123" /></a></p>
<p><em>Manchmal fragt Outlook nicht nur einmal, sondern doppelt &#8211;      <br />je nachdem, was die Anwendung gerade versucht …</em></p>
<h4>So geht’s: </h4>
<p>Zun&auml;chst muss man f&uuml;r die jeweilige Outlook-Version die passenden ADM(X)-Dateien einbinden, mit denen sich das Programm per Gruppenrichtlinie steuern l&auml;sst. F&uuml;r Office 2010 findet ihr die Download-Hinweise an folgender Stelle; f&uuml;r &auml;ltere Versionen schaut bitte auf dem Download-Server von Microsoft.</p>
<blockquote><p>[faq-o-matic.net » Gruppenrichtlinien f&uuml;r Office 2010]      <br /><a href="http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/">http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/</a> </p>
</blockquote>
<p>In der Gruppenrichtlinie, die f&uuml;r die betreffenden Benutzerkonten gilt, navigiert man nun zu folgendem Pfad: </p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image8.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image_thumb7.png" width="244" height="159" /></a></p>
<p>Den “Outlook Sicherheitsmodus” stellt man auf den Wert “Outlook-Sicherheitsgruppenrichtlinie verwenden”. Das ist zwingende Voraussetzung, damit die folgenden Einstellungen &uuml;berhaupt wirksam werden!</p>
<p>Als n&auml;chsten Schritt wechselt man im GPO-Editor eine Ebene nach unten in den Ordner “Programmatische Sicherheit”:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image9.png"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2010/10/image_thumb8.png" width="244" height="159" /></a></p>
<p>Hier sind die passenden Optionen per Doppelklick auszuw&auml;hlen und mit dem Wert “Automatisch genehmigen” zu konfigurieren. Die meisten externen Applikationen ben&ouml;tigen zwei der Eintr&auml;ge (wie im Bild), n&auml;mlich den f&uuml;r das “Lesen von Adressinformationen” und den f&uuml;r das “Senden von E-Mail”.</p>
<p>Auf den Clients ist nun per Neuanmeldung (oder per “gpupdate”) f&uuml;r die Anwendung der Gruppenrichtlinie zu sorgen. Danach sollte der automatische Mailversand funktionieren.</p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <br /><small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/12/06/outlook-und-der-nikolaus/' rel='bookmark' title='Outlook und der Nikolaus'>Outlook und der Nikolaus</a> <br /><small>Ein Blog-Post von Kai Schneider &uuml;ber ein Weihnachts-Add-in f&uuml;r Outlook...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/' rel='bookmark' title='Homepage f&uuml;r &Ouml;ffentliche Ordner in Outlook 2010 anzeigen'>Homepage f&uuml;r &Ouml;ffentliche Ordner in Outlook 2010 anzeigen</a> <br /><small>Wer unter Outlook 2010 HTML-Seiten in &Ouml;ffentlichen Ordnern anzeigen lassen...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/10/27/outlook-automatischen-versand-erlauben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Besonderheiten der AD-Kennwortrichtlinie</title>
		<link>http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/</link>
		<comments>http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 07:01:00 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Gruppenrichtlinien]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/</guid>
		<description><![CDATA[Die Kennworteinstellungen in Active Directory nehmen in der Verarbeitung von Gruppenrichtlinien eine Sonderstellung ein. Zwar ist es in jedem Gruppenrichtlinienobjekt (Group Policy Object, GPO) m&#246;glich, Vorgaben f&#252;r Kennw&#246;rter zu hinterlegen. Doch anders, als viele Admins annehmen, wirken sich solche Einstellungen nicht auf Dom&#228;nenbenutzer aus, wenn man sie auf beliebige OUs verkn&#252;pft. In solchen F&#228;llen haben [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/08/18/was-muss-ich-tun-um-den-ersten-dc-zu-deinstallieren/' rel='bookmark' title='Was muss ich tun, um den ersten DC zu deinstallieren?'>Was muss ich tun, um den ersten DC zu deinstallieren?</a> <small>Der erste installierte Dom&auml;nencontroller des Active Directory hat eine spezielle...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/03/26/gruppenrichtlinien-per-skript-lesen-und-schreiben/' rel='bookmark' title='Gruppenrichtlinien per Skript lesen und schreiben'>Gruppenrichtlinien per Skript lesen und schreiben</a> <small>ReadPol.vbs liest und schreibt (!) registry.pol-Dateien, die in Gruppenrichtlinien verwendet...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/12/19/wichtige-betriebsmaster-waehrend-der-domaenenaktualisierung/' rel='bookmark' title='Wichtige Betriebsmaster w&#228;hrend der Dom&#228;nenaktualisierung'>Wichtige Betriebsmaster w&#228;hrend der Dom&#228;nenaktualisierung</a> <small>W&auml;hrend der Aktualisierung der Active-Directory-Dom&auml;nencontroller auf Windows Server 2003 nehmen...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img alt="" align="left" src="http://vg08.met.vgwort.de/na/0fd201be70074eb7869962f76dd68811" width="1" height="1" /> Die Kennworteinstellungen in Active Directory nehmen in der Verarbeitung von Gruppenrichtlinien eine Sonderstellung ein. Zwar ist es in jedem Gruppenrichtlinienobjekt (Group Policy Object, GPO) m&ouml;glich, Vorgaben f&uuml;r Kennw&ouml;rter zu hinterlegen. Doch anders, als viele Admins annehmen, wirken sich solche Einstellungen <em>nicht</em> auf Dom&auml;nenbenutzer aus, wenn man sie auf beliebige OUs verkn&uuml;pft. In solchen F&auml;llen haben die auf OUs gelegten Kennwortvorgaben nur einen Effekt auf Computerkonten, die in diesen OUs liegen, und konfigurieren dann die Einschr&auml;nkungen f&uuml;r lokale Benutzerkonten dieser Rechner.</p>
<p>Die einzige Ebene, auf der sich Kennworteinstellungen f&uuml;r Dom&auml;nenbenutzer festlegen lassen, ist die Dom&auml;nenebene – damit gelten die Vorgaben immer f&uuml;r die gesamte Dom&auml;ne. Erst in Windows Server 2008 hat Microsoft mit den “Fine-grained Password Policies” eine M&ouml;glichkeit eingef&uuml;hrt, differenziertere Konfigurationen einzusetzen.</p>
<p>Die Besonderheiten gehen aber noch weiter. Entgegen der allgemeinen Empfehlung, die beiden vordefinierten GPOs “Default Domain Policy” und “Default Domain Controllers Policy” nach M&ouml;glichkeit unber&uuml;hrt zu lassen und f&uuml;r eigene Richtlinien zus&auml;tzliche GPOs zu definieren, sollte man Kennworteinstellungen <em>ausschlie&szlig;lich</em> in der “Default Domain Policy” setzen. Warum ist das so?</p>
<p> <span id="more-2463"></span>
<p>Ein wenig bis gar nicht dokumentierter Prozess in Active Directory sorgt daf&uuml;r, die Kennwortrichtlinien auf die Dom&auml;ne anzuwenden. Dieser Prozess l&auml;uft separat von den normalen GPO-Verarbeitungskomponenten ausschlie&szlig;lich auf dem Dom&auml;nencontroller mit der Betriebsmasterrolle “PDC Emulator”. Unter anderem &uuml;bertr&auml;gt er die Kennworteinstellungen direkt in das Dom&auml;nenobjekt in Active Directory. Dort kann man sie ohne Zugriff auf die <em>Default Domain Policy</em> direkt auslesen (das Dokumentationswerkzeug José macht sich dies seit Version 3.0 zunutze).</p>
<p>Tats&auml;chlich geht dieser Prozess aber noch einen Schritt weiter. &Auml;ndert man auf dem PDC-Emulator die Kennworteinstellungen direkt im Dom&auml;nenobjekt (dem sog. “Domain Head”), so schreibt Windows die Daten zur&uuml;ck in die <em>Default Domain Policy</em>. Dies ist der einzige bekannte Fall, in dem Windows ein GPO ohne direktes Zutun des Administrators inhaltlich ver&auml;ndert.</p>
<p>Dieser Umstand hat allerdings Folgen, die u.U. unerw&uuml;nscht sind. Hat man n&auml;mlich die effektive Kennworteinstellung nicht &uuml;ber die <em>Default Domain Policy</em> vorgenommen, sondern &uuml;ber ein eigenes GPO, so ber&uuml;cksichtigt der “R&uuml;ckw&auml;rts-Schreibvorgang” dies nicht. Stattdessen &uuml;bertr&auml;gt er die Daten in die <em>Default Domain Policy </em>– offenkundig hartkodiert und ohne Logik zur Pr&uuml;fung, welches GPO denn tats&auml;chlich entscheidend ist.</p>
<p>Damit versch&auml;rft sich die Empfehlung: Kennworteinstellungen sollte man ausschlie&szlig;lich in der <em>Default Domain Policy </em>vornehmen!</p>
<p>Referenz:</p>
<p>[Mark Minasi's Reader Forum - Password Policy and the PDE Emulator]    <br /><a href="http://x220.minasi.com/forum/topic.asp?whichpage=1&amp;TOPIC_ID=20647&amp;#93786">http://x220.minasi.com/forum/topic.asp?whichpage=1&amp;TOPIC_ID=20647&amp;#93786</a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/08/18/was-muss-ich-tun-um-den-ersten-dc-zu-deinstallieren/' rel='bookmark' title='Was muss ich tun, um den ersten DC zu deinstallieren?'>Was muss ich tun, um den ersten DC zu deinstallieren?</a> <br /><small>Der erste installierte Dom&auml;nencontroller des Active Directory hat eine spezielle...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/03/26/gruppenrichtlinien-per-skript-lesen-und-schreiben/' rel='bookmark' title='Gruppenrichtlinien per Skript lesen und schreiben'>Gruppenrichtlinien per Skript lesen und schreiben</a> <br /><small>ReadPol.vbs liest und schreibt (!) registry.pol-Dateien, die in Gruppenrichtlinien verwendet...</small></li>
<li><a href='http://www.faq-o-matic.net/2005/12/19/wichtige-betriebsmaster-waehrend-der-domaenenaktualisierung/' rel='bookmark' title='Wichtige Betriebsmaster w&#228;hrend der Dom&#228;nenaktualisierung'>Wichtige Betriebsmaster w&#228;hrend der Dom&#228;nenaktualisierung</a> <br /><small>W&auml;hrend der Aktualisierung der Active-Directory-Dom&auml;nencontroller auf Windows Server 2003 nehmen...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Homepage f&#252;r &#214;ffentliche Ordner in Outlook 2010 anzeigen</title>
		<link>http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/</link>
		<comments>http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 06:33:00 +0000</pubDate>
		<dc:creator>Denis Eckler</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Office]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/</guid>
		<description><![CDATA[Wer unter Outlook 2010 HTML-Seiten in &#214;ffentlichen Ordnern anzeigen lassen will, steht vor dem Problem, dass die Schaltfl&#228;che zwar vorhanden, aber ausgegraut ist. (Man muss das Recht „Besitzer“ haben, um den Men&#252;punkt angezeigt zu bekommen.) Wir ver&#246;ffentlichen &#252;ber diese Funktion zum Beispiel Kurzanleitungen oder auch Telefonlisten. Die L&#246;sung dieses Problems haben wir zusammen mit dem [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2006/02/11/outlook-ordner-vom-chef-dauerhaft-in-der-outlook-ordnerliste-der-sekretaerin-anzeigen/' rel='bookmark' title='Outlook-Ordner vom Chef dauerhaft in der Outlook-Ordnerliste der Sekret&#228;rin anzeigen'>Outlook-Ordner vom Chef dauerhaft in der Outlook-Ordnerliste der Sekret&#228;rin anzeigen</a> <small>In einer Exchange-Umgebung kann mit entsprechenden Zugriffsrechten ein fremdes Postfach...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/08/21/oeffentliche-und-private-kalender-in-outlook-2007-anzeigen/' rel='bookmark' title='&Ouml;ffentliche und private Kalender in Outlook 2007 anzeigen'>&Ouml;ffentliche und private Kalender in Outlook 2007 anzeigen</a> <small>Wir haben auf einem Exchange Server 2007 f&uuml;r unsere Mitarbeiter...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Wer unter Outlook 2010 HTML-Seiten in &Ouml;ffentlichen Ordnern anzeigen lassen will, steht vor dem Problem, dass die Schaltfl&auml;che zwar vorhanden, aber ausgegraut ist. (Man muss das Recht „Besitzer“ haben, um den Men&uuml;punkt angezeigt zu bekommen.) Wir ver&ouml;ffentlichen &uuml;ber diese Funktion zum Beispiel Kurzanleitungen oder auch Telefonlisten. Die L&ouml;sung dieses Problems haben wir zusammen mit dem Microsoft Support Team gefunden.</p>
<p><span id="more-2453"></span></p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image002.jpg"><img style="display: inline; border-width: 0px;" title="clip_image002" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="207" height="244" /></a></p>
<p>Es gibt drei Wege, dieses Ziel zu erreichen:</p>
<ol>
<li>Manuell am Outlook-Client (klicken)</li>
<li>Manuell per Registry-Schl&uuml;ssel</li>
<li>Automatisch per Gruppenrichtlinie</li>
</ol>
<h4>Variante 1: Manuell am Outlook-Client</h4>
<p>Hier geht man &uuml;ber „Datei“ -&gt; „Optionen“ -&gt; „Sicherheitscenter“ -&gt; „Einstellungen f&uuml;r das Sicherheitscenter“</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image006.jpg"><img style="display: inline; border-width: 0px;" title="clip_image006" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="244" height="112" /></a></p>
<p>Dort „E-Mail-Sicherheit“, dann den Haken bei „Skript in &Ouml;ffentlichen Ordnern zulassen“ setzen.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image008.jpg"><img style="display: inline; border-width: 0px;" title="clip_image008" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="244" height="119" /></a></p>
<p>Anschlie&szlig;end kann man unter den Eigenschaften eines &Ouml;ffentlichen Ordners den Haken „Homepage dieses Ordners standardm&auml;&szlig;ig anzeigen“ wieder setzen. Hierf&uuml;r ben&ouml;tigt man „Besitzer“-Rechte auf dem Ordner.</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image010.jpg"><img style="display: inline; border-width: 0px;" title="clip_image010" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image010_thumb.jpg" border="0" alt="clip_image010" width="208" height="244" /></a></p>
<h4>Variante 2: Manuell per Registry-Schl&uuml;ssel</h4>
<p>HKCU\Software\Microsoft\Office\14.0\Outlook\Security</p>
<p>DWORD Entry: PublicFolderScript</p>
<p>Value: 1</p>
<h4>Variante 3: Automatisch per Gruppenrichtlinie</h4>
<p>ADM-Datei: PFHomepage.adm</p>
<pre>CLASS USER

CATEGORY "Erweiterungen"

 POLICY "Outlook 2010 Skript Public Folder"
  KEYNAME "Software\Microsoft\Office\14.0\Outlook\Security"
  PART "Skipts in &Ouml;ffentlichen Ordnern zulassen" CHECKBOX
  VALUENAME "PublicFolderScript"
  END PART
  PART "Skripts sind n&ouml;tig, um HTML-Homepages f&uuml;r Ordner anzuzeigen." TEXT END PART
 END POLICY

END CATEGORY</pre>
<p>Hier eine &#034;sch&ouml;ne&#034; Fassung der ADM-Datei zum Download (Danke an Norbert Fehlauer):</p>
Note: There is a file embedded within this post, please visit this post to download the file.
<h4>Fazit</h4>
<p>Und zum Schluss noch der Beweis, dass es wirklich geht <img src='http://www.faq-o-matic.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>vorher/nachher:</p>
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image012.jpg"><img style="display: inline; border-width: 0px;" title="clip_image012" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image012_thumb.jpg" border="0" alt="clip_image012" width="244" height="226" /></a><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image014.jpg"><img style="display: inline; border-width: 0px;" title="clip_image014" src="http://www.faq-o-matic.net/wp-content/uploads/2010/06/clip_image014_thumb.jpg" border="0" alt="clip_image014" width="244" height="226" /></a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2006/02/11/outlook-ordner-vom-chef-dauerhaft-in-der-outlook-ordnerliste-der-sekretaerin-anzeigen/' rel='bookmark' title='Outlook-Ordner vom Chef dauerhaft in der Outlook-Ordnerliste der Sekret&#228;rin anzeigen'>Outlook-Ordner vom Chef dauerhaft in der Outlook-Ordnerliste der Sekret&#228;rin anzeigen</a> <br /><small>In einer Exchange-Umgebung kann mit entsprechenden Zugriffsrechten ein fremdes Postfach...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/04/27/outlook-2010-adressvorschlge-beim-update-manuell-bertragen/' rel='bookmark' title='Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen'>Outlook 2010: Adressvorschl&auml;ge beim Update manuell &uuml;bertragen</a> <br /><small>Kai Schneider hat in einem interessanten Artikel beschrieben, wie man...</small></li>
<li><a href='http://www.faq-o-matic.net/2007/08/21/oeffentliche-und-private-kalender-in-outlook-2007-anzeigen/' rel='bookmark' title='&Ouml;ffentliche und private Kalender in Outlook 2007 anzeigen'>&Ouml;ffentliche und private Kalender in Outlook 2007 anzeigen</a> <br /><small>Wir haben auf einem Exchange Server 2007 f&uuml;r unsere Mitarbeiter...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/06/17/homepage-fr-ffentliche-ordner-in-outlook-2010-anzeigen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gruppenrichtlinien f&#252;r Office 2010</title>
		<link>http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/</link>
		<comments>http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/#comments</comments>
		<pubDate>Mon, 17 May 2010 12:19:18 +0000</pubDate>
		<dc:creator>Nils Kaczenski</dc:creator>
				<category><![CDATA[Gruppenrichtlinien]]></category>
		<category><![CDATA[Office]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/</guid>
		<description><![CDATA[Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&#252;gbar, mit denen sich Office 2010 zentral &#252;ber Gruppenrichtlinien steuern l&#228;sst. Hier die wichtigsten Links dazu: Blog-Artikel: [Office Resource Kit Blog : Office 2010 Group Policy Administrative Template files (ADM, ADMX, ADML) and Office Customization Tool download available] http://blogs.technet.com/office_resource_kit/archive/2010/05/03/office-2010-group-policy-administrative-template-files-adm-admx-adml-and-office-customization-tool-download-available.aspx Download des Pakets: [Download details: Office 2010 [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/23/office-2010-mglichst-nur-in-32-bit-fassung-installieren/' rel='bookmark' title='Office 2010: M&ouml;glichst nur in 32-Bit-Fassung installieren'>Office 2010: M&ouml;glichst nur in 32-Bit-Fassung installieren</a> <small>Seit wenigen Stunden ist Office 2010 f&uuml;r MSDN- und TechNet-Kunden...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/04/20/microsoft-office-2010-standard-auf-remotedesktopserver-windows-2008-r2-aktivieren/' rel='bookmark' title='Microsoft Office 2010 Standard auf Remotedesktopserver Windows 2008 R2 aktivieren'>Microsoft Office 2010 Standard auf Remotedesktopserver Windows 2008 R2 aktivieren</a> <small>Dieser Beitrag erschien zuerst auf Bents Blog. F&uuml;r einen Kunden...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/01/25/log-parser-diagramme-erzeugen-mit-office-2007ff/' rel='bookmark' title='Log Parser: Diagramme erzeugen mit Office 2007ff'>Log Parser: Diagramme erzeugen mit Office 2007ff</a> <small>Log Parser, das m&auml;chtige Auswertungs-Werkzeug von Microsoft, wertet nicht nur...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2010/05/image4.png"><img style="border-right-width: 0px; margin: 0px 10px 10px 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" align="left" src="http://www.faq-o-matic.net/wp-content/uploads/2010/05/image_thumb4.png" width="124" height="61" /></a> Bereits seit zwei Wochen sind die ADM- und ADMX-Dateien verf&uuml;gbar, mit denen sich Office 2010 zentral &uuml;ber Gruppenrichtlinien steuern l&auml;sst. Hier die wichtigsten Links dazu:</p>
<ul>
<li>Blog-Artikel:      <br />[Office Resource Kit Blog : Office 2010 Group Policy Administrative Template files (ADM, ADMX, ADML) and Office Customization Tool download available]       <br /><a href="http://blogs.technet.com/office_resource_kit/archive/2010/05/03/office-2010-group-policy-administrative-template-files-adm-admx-adml-and-office-customization-tool-download-available.aspx">http://blogs.technet.com/office_resource_kit/archive/2010/05/03/office-2010-group-policy-administrative-template-files-adm-admx-adml-and-office-customization-tool-download-available.aspx</a> </li>
<li>Download des Pakets:      <br />[Download details: Office 2010 Administrative Templates and OCT]       <br /><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=64b837b6-0aa0-4c07-bc34-bec3990a7956">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=64b837b6-0aa0-4c07-bc34-bec3990a7956</a> </li>
<li>Excel-&Uuml;bersicht zum Download:      <br />[Download details: Group Policy settings reference for Office 2010]       <br /><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=f2316c00-447c-49b7-810b-68fef63cfb12">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=f2316c00-447c-49b7-810b-68fef63cfb12</a> </li>
<li>&Uuml;berblick und GPO-Grundlagen:      <br />[Group Policy overview for Office 2010]       <br /><a href="http://technet.microsoft.com/en-us/library/cc179176.aspx">http://technet.microsoft.com/en-us/library/cc179176.aspx</a> </li>
<li>Nutzung in der GPMC:      <br />[Enforce settings by using Group Policy in Office 2010]       <br /><a href="http://technet.microsoft.com/en-us/library/cc179081.aspx">http://technet.microsoft.com/en-us/library/cc179081.aspx</a> </li>
</ul>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2010/04/23/office-2010-mglichst-nur-in-32-bit-fassung-installieren/' rel='bookmark' title='Office 2010: M&ouml;glichst nur in 32-Bit-Fassung installieren'>Office 2010: M&ouml;glichst nur in 32-Bit-Fassung installieren</a> <br /><small>Seit wenigen Stunden ist Office 2010 f&uuml;r MSDN- und TechNet-Kunden...</small></li>
<li><a href='http://www.faq-o-matic.net/2011/04/20/microsoft-office-2010-standard-auf-remotedesktopserver-windows-2008-r2-aktivieren/' rel='bookmark' title='Microsoft Office 2010 Standard auf Remotedesktopserver Windows 2008 R2 aktivieren'>Microsoft Office 2010 Standard auf Remotedesktopserver Windows 2008 R2 aktivieren</a> <br /><small>Dieser Beitrag erschien zuerst auf Bents Blog. F&uuml;r einen Kunden...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/01/25/log-parser-diagramme-erzeugen-mit-office-2007ff/' rel='bookmark' title='Log Parser: Diagramme erzeugen mit Office 2007ff'>Log Parser: Diagramme erzeugen mit Office 2007ff</a> <br /><small>Log Parser, das m&auml;chtige Auswertungs-Werkzeug von Microsoft, wertet nicht nur...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2010/05/17/gruppenrichtlinien-fr-office-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

