Omgili, forum search, forums search, search forums, discussion search,discussions search, search discussions, board search, boards search, search boards
  Advanced Search

Reg Setting per ADM Template setzen

On Mon, 18 Aug 2008 02:04:01 -0700, Marcus <...@discussions.microsoft.com

Hi,

hab hier mal eine grundlegende Frage. Ich habe mit Reg2Adm aus diesem Key
ein ADM File erzeugt
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell
Extensions\Approved]
"{120B94B5-2E6A-4F13-94D0-414BCB64FA0F}"="Scite"

Klappt soweit alles wunderbar. In der GPMC steht bei Note: This Registry Key
is not stored in a policies key and thus considered a preference. Therefor if
the Group Policy Object that implements this setting is ever removed, this
setting will remain.

Ich hab das getestet. ADM Template wieder entfernt und der Reg Key unter

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy
Objects\demo.test{CCF19FE1-B212-460F-B5FF-B6845E67EB03}Machine\SOFTWARE\Microsof t\Windows\CurrentVersion\Shell Extensions\Approved

war immer noch da. Ich gehe davon aus, das er einfach nicht mehr ausgelesen
wird, richtig? Könnte ich auch ADM Templates erstellen für RegKeys, bei denen
dieser Key auch wieder verschwindet oder ist dieses Verhalten per default so
gewünscht und OK?

Danke und Gruß
Marcus



On Mon, 18 Aug 2008 11:13:43 +0200, "Mark Heitbrink [MVP]" <...@gruppenrichtlinien.de

Hi,

Marcus schrieb:

... nur wenn die Software, die du steuerst, das auch zulässt.
Also in den meisten Fällen: Nein.
In deinem Fall sollte es klappen, aber den Klimmzug würde ich
nicht machen. Es ist schliesslich dein eigenes ADM, du weisst,
was du wohin geschrieben hast.
Wenn du den Wert entfernen willst, dann amch das auch per ADM
-

Historisch bedingt vollkommen i.O.

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: http://www.gruppenrichtlinien.de - deutsch
Discuss : http://www.freelists.org/list/gpupdate

On Mon, 18 Aug 2008 02:34:04 -0700, Marcus <...@discussions.microsoft.com

Hi,

ok. Hab ich das richtig verstanden, das wenn ich in mein adm template
dieses valueoff=delete reinsetze, dann wird der schlüssel gelöscht, wenn
die policy nicht aktiviert ist?

Wenn ich den wert mit valueoff usw. nicht entfernen würde steht er weiterhin
drin, wird aber nicht ausgewertet, richtig ?

Hier mal das adm:
CLASS MACHINE

CATEGORY "SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved"
KEYNAME "SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved"

POLICY "Shell Extension: Scite"
EXPLAIN "Wird diese Policiy aktiviert, dann wird die Scite Shell Extension
als approved eingestuft und daher im Context Menü des Windows Explorers
angezeigt.Betrifft die Policy User Configuration\Administrative
Templates\Windows Components\Windows Explorer\ Allow Only per user or
approved Shell extensions"
PART "{120B94B5-2E6A-4F13-94D0-414BCB64FA0F}"
EDITTEXT
DEFAULT "Scite"
VALUENAME "{120B94B5-2E6A-4F13-94D0-414BCB64FA0F}"
END PART
END POLICY

END CATEGORY

Hab mal unter Valuename das valueoff eingefügt, kommt aber Syntax Fehler.

Danke und Gruß
Marcus

>

On Mon, 18 Aug 2008 11:51:17 +0200, "Norbert Fehlauer [MVP]" <...@gmx.net

"Marcus" <...@discussions.microsoft.comHi,

Nein. Dann mußt du die Policy auf Deaktiviert setzen und warten, dass deine
PCs diese Einstellung auch anwenden. Im Übrigen; ein Entfernen eines adm
Templates bewirkt auch bei "blauen" Policies nicht das Verschwinden
selbiger.

Bye
Norbert

PS: Bitte keine TOFU-Postings.

On Mon, 18 Aug 2008 12:28:48 +0200, "Mark Heitbrink [MVP]" <...@gruppenrichtlinien.de

Hi,

Marcus schrieb:

Nein. Das Template hat damit nichts zu tun.
http://www.gruppenrichtlinien.de/adm/Wie_funktioniert_ein_ADM_Template.htm

Du musst die Richtlinie DEAKTIVIEREN, damit der VALUEOFF angewendet wird,
genauso wie du die GPO AKTVIERST um VALUEON zu realisieren.

Bei einem Textfeld gehts nicht, da kann man nur einen neuen Wert eintragen,
du müsstest den PART zu einer CHECKBOX umbauen, dann könnte auch der
VALUENAME und nicht nur dessen Inhalt gelöscht werden.

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: http://www.gruppenrichtlinien.de - deutsch
Discuss : http://www.freelists.org/list/gpupdate

On Mon, 18 Aug 2008 04:50:01 -0700, Marcus <...@discussions.microsoft.com

Hallo Mark,

ich verstehe. Ich habe eine Policy für Terminal Server. Immer wenn ich
manuell einen Regkey setzen müsste auf den TS, versuche ich das über eine
einzige GPO, in die ich ADM Templates importiere.
Wenn jetzt ein Regkey nicht mehr benötigt wird (ADM Template)
bleibt nichts anderes übrig, als den Wert der Einstellung auf deaktiviert zu
setzen.
Liege ich hier nun endgültig richtig ? ;)

Gruß
Marcus

On Mon, 18 Aug 2008 14:04:01 +0200, "Mark Heitbrink [MVP]" <...@gruppenrichtlinien.de

Hi,

Marcus schrieb:

Haargenau.
Ganz einfaches Modell: Du schaltest etwas an, wenn es "aus" sein soll,
musst du es ausschalten.

Das die neuen Richtlinen bei "gelöscht/nicht vorhanden" den Effekt von
"aus" zeigen ist ein Automatismus, der nur unter bestimmten Bedingungen
funkltionier, aber diese sind meistens nicht gegeben.
Also schaltet man weiterhin per Hand aus, denn das geht wie bei einem
Lichtschalter auch, immer. Das Licht ghet ja auch nur dann aus, wenn du
den Raum verlässt, weil es dafür einen Sensor gibt, ohne den gehts nicht. ;-)

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: http://www.gruppenrichtlinien.de - deutsch
Discuss : http://www.freelists.org/list/gpupdate

Discussion Title: Reg Setting per ADM Template setzen
Title Keywords: Setting  Template  setzen