Zitat:
Original geschrieben von Xheon
Er zieht die Policy nur nochmals wenn eine Änderungung gemacht worden ist - Jenachdem welche Version die GPO im sysvol hat im vergleich zu der GPO welcher er schon angewendet hat(lokaler PC) - zieht er sie oder nicht ...
|
ahaaa. dann leuchtet das ein.
wobei.....eigentlich ist das für mich unlogisch. ich hätte jetzt gedacht dass wenn der user den haken entfernt, entspricht das schon einer änderung gegenüber der policy auf dem server.
aber scheinbar ist die policy lokal zwischengespeichert (rsop.msc) und ist nicht zwingend identisch mit den dialog-feldern der programme (sofern der user überhaupt änderungen vornehmen kann).
d.h. entwender sperrt man die funktionen für den user oder man erzwingt das anwenden der policy bei jedem login.
hab das gpo gefunden. bezieht sich aber nur auf die IE-wartungsfunktionen. das ist wohl eine performance-frage. bei jedem login ALLE gpos anzuwenden wäre wohl overkill.....
supi, du hast mir geholfen.
hab gleich die default domain policy angepasst ;-)