%20zu%20steuern%3F.png)
Wir haben Gruppenrichtlinienbeschränkungen eingerichtet, um die Geräteinstallation für bestimmte Hardware-IDs zu verhindern (siehe unten), aber Gruppenrichtlinien sind nur für die Editionen Windows Pro/Ultimate und nicht für Windows Home verfügbar. Ich habe mir überlegt, Gruppenrichtlinien über Drittanbieterlösungen (wie die hier zu findende) zu Windows Home hinzuzufügen, aber es handelt sich nicht um eine vollständig aktuelle Version der Gruppenrichtlinie und es fehlen die Optionen für „Geräteinstallationsbeschränkungen“. Ich zögere auch etwas, Gruppenrichtlinienlösungen von Drittanbietern auf den Rechnern meiner Kunden einzusetzen.
Speicherort der Gruppenrichtlinie: (Computerkonfiguration -> Administrative Vorlagen -> System -> Geräteinstallation -> Einschränkungen bei der Geräteinstallation -> Installation von Geräten verhindern, die einer dieser Geräte-IDs entsprechen)
Ich habe versucht, die gleiche Funktionalität über die Registrierung zu erreichen, und habe anscheinend zumindest einige der Registrierungsschlüssel gefunden, die zur Steuerung über die Gruppenrichtlinie verwendet werden, aber wenn ich sie manuell bearbeite, funktioniert es nicht richtig. Dies kann teilweise mit den GUIDs zusammenhängen, die in der Registrierung unter „Gruppenrichtlinienobjekte“ erstellt wurden (siehe Abbildung unten). Ist jemand damit vertraut, Gruppenrichtlinienobjekte über die Registrierung zu erstellen und dafür zu sorgen, dass sie dauerhaft erhalten bleiben?
Registry Location shown below: HKCU -> Software -> Microsoft -> Windows -> CurrentVersion -> Group Policy Objects
Die folgenden Schlüssel sind von den standardmäßigen „Gruppenrichtlinien-Einschränkungen für die Geräteinstallation“ betroffen:
Einschränkungen bei der Geräteinstallation: HKCU -> Software -> Microsoft -> Windows -> CurrentVersion -> Gruppenrichtlinienobjekte -> GUID (unsicher, wie diese generiert wird) -> Software -> Richtlinien -> Microsoft -> Windows -> DeviceInstall -> Einschränkungen -> DenyDeviceIDs
BEARBEITEN
Die Registrierungsschlüssel, auf die Sie unten verwiesen haben, steuern tatsächlich diesen Satz von Gruppenrichtlinienobjekten. Große Hilfe, danke!
Interessanterweise kann ich, wenn ich die richtigen Registrierungsschlüssel auf zwei identischen Surface Pro 4-Tablets konfiguriere, „Geräteinstallationsbeschränkungen“ auf einem Computer steuern, auf dem ich zuvor „Geräteinstallationsbeschränkungen“ über die offizielle Gruppenrichtlinien-Benutzeroberfläche (gpedit) konfiguriert habe. Das Festlegen dieser Schlüssel, auf die Sie über die Registrierung verwiesen haben, und ein Neustart (oder das Ausführen von gpupdate.exe /force über die Eingabeaufforderung) funktioniert und führt dazu, dass das jeweilige Gerät aktiviert/deaktiviert wird.
Wenn ich denselben Tastensatz auf einem anderen Surface Pro 4 konfiguriere, für das noch nie eine Gruppenrichtlinie über die Gruppenrichtlinien-Benutzeroberfläche (gpedit) festgelegt wurde, werden die Registrierungsänderungen auf diesem Tablet nicht live angezeigt, auch nicht nach einem Neustart oder dem Ausführen von gpupdate.exe /force. Es scheint, als ob etwas anderes dies steuern könnte? Beide sind Windows Pro, daher sollten alle entsprechenden Gruppenrichtlinienkomponenten auf diesem Computer vorhanden sein.
Irgendwelche Ideen hier? Es scheint, als gäbe es vielleicht eine andere Registrierungseinstellung, die hier etwas steuern könnte?
Antwort1
Soweit ich das beurteilen kann, Group Policy Objects
ist der Zweig nur ein Cache der aktiven GPOs. Windows überprüft diesen Registrierungsspeicherort tatsächlich auf Computerrichtlinieneinstellungen:
HKLM\SOFTWARE\Policies
Für dieVerhindern Sie die Installation von Geräten, die einer dieser Geräte-IDs entsprechenEinstellung, Gruppenrichtlinie verwendet diesen Schlüssel:
HKLM\Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Der DenyDeviceIDs
DWORD wird auf 1 gesetzt, wenn die Richtlinie aktiviert ist. Der DenyDeviceIDsRetroactive
DWORD entspricht demGilt auch für bereits installierte passende GeräteKontrollkästchen: 1 für aktiviert, 0 für nicht aktiviert.
Die eingeschränkten Einträge werden in einem Unterschlüssel von gespeichert, Restrictions
der ebenfalls benannt ist DenyDeviceIDs
. Ein Wert in diesem Schlüssel stellt eine Einschränkung dar. Der Name jedes Werts sollte mit seinen Daten übereinstimmen.
Tipp: Ich habe diese Informationen mithilfe des Element Inspector-Tools in meiner eigenen Open-Source-Anwendung gefunden.Police Plus.
Sie müssen einen Neustart durchführen, damit die Änderungen wirksam werden.
Beachten Sie, dass es möglich ist, dass die Home-Editionen diese nicht respektieren, selbst wenn Sie alle Registrierungseinstellungen genau richtig festlegen. Die meisten Gruppenrichtlinieneinstellungen funktionieren in allen Editionen einwandfrei, aber es gibt einige, bei denen dies nicht der Fall ist. Die Komponenten, die sie verwenden, sind in Home möglicherweise nicht vorhanden. Wenn Sie feststellen, dass diese Einstellungen nicht funktionieren, müssen Sie auf Pro aktualisieren.