Anpassen und Bearbeiten lokaler Richtlinien in Nicht-AD-Netzwerken

Anpassen und Bearbeiten lokaler Richtlinien in Nicht-AD-Netzwerken

Ich betreibe ein kleines LAN, das hauptsächlich aus Clients besteht, auf denen Windows 8.1 Pro/Enterprise läuft. Ich habe GPEdit/SecPol MSC und entsprechende Registrierungsschlüssel verwendet, um lokale Richtlinien und Elemente zu manipulieren, die als über Gruppenrichtlinien einstellbar aufgelistet sind (wenn es sich um eine Domäne handeln würde), aber ich möchte mich weiterbilden und lokale Richtlinien effektiver nutzen.

Im Idealfall besteht mein Ziel darin, einen benutzerdefinierten GP/SecPol/? MSC-Abschnitt hinzuzufügen, der nur die Richtlinien/Einstellungen enthält, die ich für nützlich halte, sodass sie sich alle an einem Ort befinden und als einzelne Dateien für „Standard“- oder „benutzerdefinierte“ Einstellungen importiert werden können, ähnlich wie bei .reg-Dateien, jedoch mit dem zusätzlichen Vorteil von Beschreibungen und mehr Klarheit hinsichtlich der festgelegten Optionen, wodurch sie weniger fehleranfällig sind.

Aber ich bin mir nicht sicher, wie ich das anstellen soll und wie ich alle bestehenden Richtlinien in ein für Menschen lesbares Format „übertrage“, um zu sehen, was sie intern tatsächlich bewirken, und um sie zu ändern und erneut zu importieren (falls das der richtige Begriff ist). Die meisten Dokumentationen gehen von einer Domäne aus und sind ansonsten nicht sehr hilfreich.

verwandte Informationen