Erzwingen von Einstellungen mithilfe von Gruppenrichtlinien in 2007 Office System
Letzte Aktualisierung: Oktober 2008
Betrifft: Office Resource Kit
Letztes Änderungsdatum des Themas: 2015-03-09
Inhalt dieses Artikels:
Active Directory und Gruppenrichtlinien
Gruppenrichtlinieneinstellungen für 2007 Office System
Administrative Vorlagendateien für 2007 Office System
Gruppenrichtlinien-Verwaltungstools
Berechtigungen für Gruppenrichtlinienobjekte in der Gruppenrichtlinien-Verwaltungskonsole
Verwenden der Gruppenrichtlinien-Verwaltungskonsole und des Gruppenrichtlinienobjekt-Editors
Herunterladen dieses Buchs
In einem Windows-Netzwerk können Administratoren mithilfe von Gruppenrichtlinieneinstellungen steuern, wie Benutzer mit 2007 Microsoft Office System arbeiten. Administratoren können mithilfe von Gruppenrichtlinieneinstellungen eine Office-Konfiguration auf den Benutzercomputern definieren und pflegen. Im Gegensatz zu anderen Anpassungen – beispielsweise Standardeinstellungen, die in einer Setupanpassungsdatei verteilt werden – werden Richtlinieneinstellungen erzwungen und ermöglichen die Erstellung von stark oder leicht verwalteten Konfigurationen.
Sie können die Richtlinieneinstellungen in 2007 Office System für Folgendes verwenden:
Steuern von Einstiegspunkten ins Internet aus den 2007 Office System-Anwendungen
Verwalten von Sicherheitseinstellungen in den 2007 Office System-Anwendungen
Ausblenden von Einstellungen und Optionen, die Benutzer nicht für ihre Aufgaben benötigen und die ablenken oder unnötige Anrufe beim Support verursachen könnten
Erstellen einer stark verwalteten Standardkonfiguration auf den Benutzercomputern
Sie können Richtlinieneinstellungen festlegen, die für den lokalen Computer und jeden Benutzer des Computers gelten, oder solche, die nur für einzelne Benutzer gelten. Richtlinieneinstellungen pro Computer werden im MMC-Snap-In (Microsoft Management Console) Gruppenrichtlinienobjekt-Editor unter dem Knoten Computerkonfiguration festgelegt und bei der ersten Netzwerkanmeldung eines Benutzers auf dem betreffenden Computer angewendet. Richtlinieneinstellungen pro Benutzer werden unter dem Knoten Benutzerkonfiguration festgelegt und angewendet, wenn sich der angegebene Benutzer an einem beliebigen Computer im Netzwerk anmeldet. Gruppenrichtlinien werden zudem nach der ersten Verarbeitung beim Starten und Anmelden regelmäßig im Hintergrund angewendet.
Ausführliche Informationen zur Gruppenrichtlinieninfrastruktur finden Sie auf der Microsoft TechNet-Website unter Technische Referenz zu Gruppenrichtlinien (in englischer Sprache).
Wichtig: |
---|
Vor dem Implementieren von Gruppenrichtlinien müssen Sie sich sorgfältig mit der Active Directory-Infrastruktur und den Konzepten von Gruppenrichtlinien auseinandersetzen. Sie müssen die Gruppenrichtlinienlösung auf Grundlage der Geschäfts- und Sicherheitsanforderungen Ihrer Organisation sorgfältig planen und entwerfen und sie vor der Bereitstellung für Benutzer und Computer in einer Nicht-Produktionsumgebung vollständig testen. |
Wenn Sie Active Directory und Gruppenrichtlinien noch nicht in Ihrer Organisation bereitgestellt haben, finden Sie in den folgenden Ressourcen Informationen zur Bereitstellung dieser Technologien:
Ausführliche Informationen zur Bereitstellung von Gruppenrichtlinien finden Sie unter Entwerfen einer Gruppenrichtlinien-Infrastruktur (in englischer Sprache) und Staging von Gruppenrichtlinien-Bereitstellungen (in englischer Sprache) im Buch Entwerfen einer verwalteten Umgebung im Windows Server 2003 Deployment Kit auf der Microsoft TechNet-Website.
Informationen zur Active Directory-Bereitstellung finden Sie unter Entwerfen und Bereitstellen von Verzeichnis- und Sicherheitsdiensten (in englischer Sprache) auf der Microsoft TechNet-Website.
Active Directory und Gruppenrichtlinien
Der Active Directory-Verzeichnisdienst ist der verteilte Verzeichnisdienst, der in den Betriebssystemen Microsoft® Windows Server 2003 und Microsoft Windows 2000 Server enthalten ist. Active Directory speichert Informationen zu Objekten in einem Netzwerk und stellt diese Informationen Benutzern und Netzwerkadministratoren zur Verfügung.
Gruppenrichtlinien sind eine Infrastruktur, mit deren Hilfe Administratoren bestimmte Konfigurationen für Gruppen von Benutzern und Computern implementieren können. Richtlinieneinstellungen können auch auf Mitgliedsserver und Domänencontroller innerhalb des Geltungsbereichs einer Active Directory-Gesamtstruktur angewendet werden.
Gruppenrichtlinieneinstellungen sind in Gruppenrichtlinienobjekten enthalten, die mit ausgewählten Active Directory-Containern verknüpft sind: Standorten, Domänen oder Organisationseinheiten. Die Einstellungen in Gruppenrichtlinienobjekten werden von den betroffenen Zielen anhand der Active Directory-Hierarchie ausgewertet.
Zum Konfigurieren von Gruppenrichtlinieneinstellungen in Gruppenrichtlinienobjekten verwenden Administratoren das MMC-Snap-In (Microsoft Management Console) Gruppenrichtlinienobjekt-Editor aus dem Snap-In Gruppenrichtlinien-Verwaltungskonsole. Administratoren können mithilfe von Gruppenrichtlinien Konfigurationen für vielfältige Bereichte angeben, z. B. administrative Vorlagen (registrierungsbasierte Richtlinien), Sicherheit, Softwareinstallation, Skripts, Ordnerumleitung, Remoteinstallationsdienste und Internet Explorer-Wartung.
2007 Office System-Systemrichtlinieneinstellungen sind in administrativen Vorlagendateien (ADM- und ADMX-Dateien) enthalten. Weitere Informationen zu administrativen Vorlagen finden Sie im Abschnitt Administrative Vorlagendateien für 2007 Office System.
Gruppenrichtlinieneinstellungen für 2007 Office System
Administratoren können mithilfe von Richtlinieneinstellungen für 2007 Office System-Anwendungen die meisten Optionen zum Konfigurieren der Benutzeroberfläche von Office verwalten:
Menübefehle sowie die entsprechenden Symbolleistenschaltflächen
Tastenkombinationen
Die meisten Optionen im Dialogfeld Optionen
Die administrativen Vorlagendateien (ADM-Dateien) von 2007 Office System enthalten ebenfalls Richtlinieneinstellungen, mit deren Hilfe Sie die Windows Installer-Funktionen steuern können.
Jede Office-Richtlinieneinstellung entspricht einer Option oder Funktion in einer 2007 Office System-Anwendung. Jede Richtlinieneinstellung entspricht außerdem mindestens einem Werteintrag in der Windows-Registrierung. Alle Richtlinieneinstellungsinformationen werden im gleichen Bereich der Registrierung gespeichert.
Beispielsweise werden alle benutzerspezifischen Richtlinieneinstellungen im Unterschlüssel HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0 gespeichert, der die meisten Unterschlüssel von HKEY_CURRENT_USER\Software\Microsoft\Office\12.0 spiegelt. Computerspezifische Richtlinien werden im Unterschlüssel HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\12.0 gespeichert. Standardmäßig sind beide Richtlinienunterschlüssel gesperrt, damit Benutzer nicht auf sie zugreifen können.
Gruppenrichtlinieneinstellungen können einen von drei Statuswerten aufweisen:
Nicht konfiguriert: Die Richtlinieneinstellung wird nicht erzwungen.
Aktiviert: Die Richtlinieneinstellung ist aktiviert. Für einige Richtlinieneinstellungen werden im Dialogfeld zusätzliche Einstellungen angezeigt. Diese Einstellungen bestimmen das Verhalten, wenn die Richtlinieneinstellung erzwungen wird.
Deaktiviert: Für die meisten Richtlinieneinstellungen wird mit Deaktiviert das entgegengesetzte Verhalten zum Status Aktiviert erzwungen. Wenn beispielsweise mit Aktiviert der Featurestatus als Aus erzwungen wird, wird der Featurestatus mit Deaktiviert als Ein erzwungen.
Administrative Vorlagendateien für 2007 Office System
Zum Festlegen von Richtlinieneinstellungen für 2007 Office System -Anwendungen verwenden Sie das Snap-In Gruppenrichtlinienobjekt-Editor und laden die administrativen Vorlagendateien von 2007 Office System in das Gruppenrichtlinienobjekt, das bereitgestellt werden soll. Dann konfigurieren Sie die Richtlinieneinstellungen, die Sie verwalten möchten. Sie können mehrere ADM-Dateien hinzufügen und die gesamte Konfiguration eines Computers auf einmal festlegen.
Sie können die administrativen Vorlagendateien für 2007 Office System von Administrative Vorlagendateien (ADM, ADMX, ADML) für 2007 Office System und Office-Anpassungstool Version 2.0 im Microsoft Download Center herunterladen. Sie können auch die Administrative Vorlage (ADM) Version 2.0 für den Open XML-Formatkonverter von 2007 Microsoft Office System vom Microsoft Download Center herunterladen. Administratoren können mithilfe dieser Vorlage das Standardverhalten der Open XML-Formatkonverter für Microsoft Office Word, Excel und PowerPoint 2007 ändern.
Informationen zum Ändern von administrativen Vorlagendateien für Microsoft Office 2003 und Microsoft Office XP und zum Festlegen von Standardoptionen für das Speichern von Dateien, damit auch die Open XML-Dateiformate der 2007 Microsoft Office System-Programme berücksichtigt werden, finden Sie im Knowledge Base-Artikel 932127, Modifizieren einer bestehenden Office-Richtliniendatei (ADM-Datei) für Office 2003 und Office XP, sodass das "Speichern unter"-Standarddateiformat die neuen OpenXML-Dateiformate von Office 2007-Programmen beinhaltet auf der Microsoft Knowledge Base-Website.
Hinweis: |
---|
Unter den Betriebssystemen Windows Vista und Windows Server 2008 wurden ADM-Dateien durch ADMX-Dateien ersetzt, die ein XML-Dateiformat zur Anzeige von registrierungsbasierten Richtlinieneinstellungen verwenden. Weitere Informationen zu ADMX-Dateien in Vista und Windows Server 2008 finden Sie unter Schritt-für-Schritt-Anweisungen zur Verwaltung von ADMX-Dateien für Gruppenrichtlinien, Anforderungen für das Bearbeiten von Gruppenrichtlinienobjekten mithilfe von ADMX-Dateien (in englischer Sprache) und Szenario 2: Bearbeiten von domänenbasierten Gruppenrichtlinienobjekten mithilfe von ADMX-Dateien (in englischer Sprache) auf der Microsoft TechNet-Website. Die Richtlinieneinstellungen in den ADM- und ADMX-Dateien für 2007 Office System sind identisch. |
Die folgenden administrativen Vorlagendateien stehen für 2007 Office System zur Verfügung:
ADM-Datei | Anwendung |
---|---|
office12.ADM |
Gemeinsam genutzte Office-Komponenten |
access12.ADM |
Microsoft Office Access 2007 |
cpao12.ADM |
Kalenderdruck-Assistent für Microsoft Office Outlook 2007 |
Excel12.ADM |
Microsoft Office Excel 2007 |
groove12.ADM |
Microsoft Office Groove 2007 |
ic12.ADM |
Microsoft Office InterConnect 2007 |
inf12.ADM |
Microsoft Office InfoPath 2007 |
onent12.ADM |
Microsoft Office OneNote 2007 |
Outlk12.adm |
Microsoft Office Outlook 2007 |
ppt12.ADM |
Microsoft Office PowerPoint 2007 |
proj12.ADM |
Microsoft Office Project 2007 |
pub12.ADM |
Microsoft Office Publisher 2007 |
spd12.ADM |
Microsoft Office SharePoint Designer 2007 |
visio12.ADM |
Microsoft Office Visio 2007 |
word12.ADM |
Microsoft Office Word 2007 |
Die Richtlinieneinstellungen in den administrativen Vorlagendateien sind in einer Hierarchie organisiert, die im Allgemeinen der Benutzeroberfläche folgt. Anwendungsspezifische Einstellungen werden in den einzelnen Vorlagen angezeigt. Die Richtlinieneinstellungen für einige Einstellungen, die in mehreren Anwendungen angezeigt werden, wurden in der Vorlage Office12.adm konsolidiert. Beispielsweise werden Anpassungen für das Office-Dialogfeld Datei öffnen in der Vorlage Office12.adm vorgenommen.
Hinweis: |
---|
Da Richtlinieneinstellungen bei jeder Version von Office in einem anderen Bereich der Registrierung gespeichert werden, können Sie nicht die administrativen Vorlagendateien aus einer früheren Version verwenden. Sie müssen die administrativen Vorlagendateien für 2007 Office System verwenden, um Richtlinieneinstellungen für 2007 Office System zu konfigurieren. |
Verhindern von Konflikten bei Richtlinieneinstellungen zwischen Office 2003 und 2007 Office System
Die Richtlinieneinstellungsinformationen für Office 2003 und für 2007 Office System werden an separaten Speicherorten in der Windows-Registrierung gespeichert.
Die Richtlinieneinstellungen für Office 2003 befinden sich für benutzerspezifische Einstellungen im Unterschlüssel HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\11.0 und für computerspezifische Einstellungen im Unterschlüssel HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\11.0.
Die Richtlinieneinstellungen für 2007 Office System befinden sich für benutzerspezifische Einstellungen im Unterschlüssel HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0 und für computerspezifische Einstellungen im Unterschlüssel HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\12.0.
Es gibt allerdings einige wenige Richtlinieneinstellungen für Office 2003 und Office 2007, die den gleichen Namen und dieselbe Funktion haben und für die die Richtlinieneinstellungsinformationen unabhängig von der Office-Version im gleichen Registrierungsunterschlüssel gespeichert werden. Bei diesen Richtlinieneinstellungen müssen Sie, falls sie in den Office 2003-Versionen konfiguriert waren, den Status Nicht konfiguriert festlegen, bevor Sie die früheren Office 2003-ADM-Dateien entfernen und die 2007 Office System-ADM-Dateien laden. Dadurch werden die Registrierungsschlüsselinformationen für die Richtlinieneinstellung aus der Registrierung entfernt. Der Grund ist, dass beim Entfernen einer ADM-Datei die entsprechenden Einstellungen nicht im Gruppenrichtlinienobjekt-Editor angezeigt werden. Die auf Grundlage der ADM-Datei konfigurierten Richtlinieneinstellungen bleiben aber in der Datei Registry.pol und werden weiterhin auf die entsprechenden Zielclients oder Zielbenutzer angewendet.
Diese Richtlinieneinstellungen sind in der folgenden Tabelle aufgeführt.
Anwendung | Name der Richtlinieneinstellung | Position in der Konsolenstruktur des Gruppenrichtlinienobjekt-Editors | Registrierungsschlüsselpfad |
---|---|---|---|
Office Excel |
Speicherorte von Verbindungsdateien |
Microsoft Office Excel <Version>\Datenzugriffssicherheit |
Software\Policies\Microsoft\Office\Common\Server Links\Published |
Office Groove |
Konfigurationscode für Groove-Konto erforderlich |
Microsoft Office Groove <Version> |
Software\Policies\Microsoft\Office\Groove |
Office Groove |
Name des Groove Manager-Servers |
Microsoft Office Groove <Version>\Groove Manager |
Software\Policies\Microsoft\Office\Groove\Manager |
Office System |
Grafikfilterimport |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen |
Software\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport |
Office System |
ActiveX-Installation einschränken |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ACTIVEXINSTALL |
Office System |
Dateidownload einschränken |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_FILEDOWNLOAD |
Office System |
Add-On-Verwaltung |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ADDON_MANAGEMENT |
Office System |
Sperrung der Zone des lokalen Computers |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN |
Office System |
Konsistente MIME-Verarbeitung |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING |
Office System |
Sicherheitsfeature für MIME-Ermittlung |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING |
Office System |
Objektzwischenspeicherungsschutz |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_OBJECT_CACHING |
Office System |
Sicherheitseinschränkungen für Skriptfenster |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WINDOW_RESTRICTIONS |
Office System |
Schutz vor Zonenanhebung |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION |
Office System |
Informationsleiste |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND |
Office System |
Benutzername und Kennwort deaktivieren |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE |
Office System |
Binden an Objekt |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SAFE_BINDTOOBJECT |
Office System |
Gespeichert von URL |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_UNC_SAVEDFILECHECK |
Office System |
URL navigieren |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_VALIDATE_NAVIGATE_URL |
Office System |
Popups blockieren |
Microsoft Office <Version> System <Computername>\Sicherheitseinstellungen\IE-Sicherheit |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBOC_POPUPMANAGEMENT |
Office System |
Grafikfilter-Legacymodus |
Microsoft Office <Version> System <Computername>\Verschiedenes |
Software\Policies\Microsoft\Shared Tools\Graphics Filters |
Office System |
Weitere SmartTags-URL |
Microsoft Office <Version> System\Extras | AutoKorrektur-Optionen... (Excel, Word, PowerPoint und Access)\SmartTags |
Software\Policies\Microsoft\Office\Common\Smart Tag |
Office System |
URL für das Überprüfen auf neue Aktionen |
Microsoft Office <Version> System\Extras | AutoKorrektur-Optionen... (Excel, Word, PowerPoint und Access)\SmartTags |
Software\Policies\Microsoft\Office\Common\Smart Tag |
Office System |
Wortwiederholungen kennzeichnen |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Wörter in GROSSBUCHSTABEN ignorieren |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Wörter mit Zahlen ignorieren |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Internet- und Dateiadressen ignorieren |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Vorschläge nur aus Hauptwörterbuch |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Deutsch: Neue Rechtschreibung verwenden |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\Spelling |
Office System |
Großbuchstaben behalten Akzent |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
Optionen für Französisch |
Microsoft Office <Version> System\ Extras | Optionen | Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office System |
ActiveX-Steuerelementinitialisierung |
Microsoft Office <Version> System\Sicherheitseinstellungen |
Software\Policies\Microsoft\Office\Common\Security |
Office System |
Steuerelemente in Forms3 laden |
Microsoft Office <Version> System\Sicherheitseinstellungen |
Software\Policies\Microsoft\VBA\Security |
Office System |
Automatisierungssicherheit |
Microsoft Office <Version> System\Sicherheitseinstellungen |
Software\Policies\Microsoft\Office\Common\Security |
Office System |
Word und Excel können keine verwalteten Codeerweiterungen laden |
Microsoft Office <Version> System\Sicherheitseinstellungen |
Software\Policies\Microsoft\Office\Common\Smart Tag |
Office System |
Alle ActiveX-Steuerelemente deaktivieren |
Microsoft Office <Version> System\Sicherheitseinstellungen |
Software\Policies\Microsoft\Office\Common\Security |
Office System |
Manifestverwendung von SmartDocument aktivieren |
Microsoft Office <Version> System\ SmartDocuments (Word, Excel) |
Software\Policies\Microsoft\Office\Common\Smart Tag |
Office System |
SmartDocuments-Feature in Word und Excel vollständig deaktivieren |
Microsoft Office <Version> System\ SmartDocuments (Word, Excel) |
Software\Policies\Microsoft\Office\Common\Smart Tag |
Office System |
Office-Diagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
'Auf bekannte Lösungen überprüfen' deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Kompatibilitätsdiagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Datenträgerdiagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Arbeitsspeicherdiagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Installationsdiagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Updatediagnose deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Helpdesk-Webadresse |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Protokollierung von Office-Sitzungen deaktivieren |
Microsoft Office <Version> System\Office-Diagnose |
Software\Policies\Microsoft\Office\Common\OffDiag |
Office System |
Japanische IME-Fehlerkonvertierungsprotokollierung deaktivieren |
Microsoft Office <Version> System\IME (Japanisch) |
Software\Policies\Microsoft\TipShared\4.0\CustomerFeedback\1041 |
Office System |
Workflowcache 1 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow1 |
Office System |
Workflowcache 2 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow2 |
Office System |
Workflowcache 3 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow3 |
Office System |
Workflowcache 4 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow4 |
Office System |
Workflowcache 5 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow5 |
Office System |
Workflowcache 6 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow6 |
Office System |
Workflowcache 7 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow7 |
Office System |
Workflowcache 8 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow8 |
Office System |
Workflowcache 9 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow9 |
Office System |
Workflowcache 10 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow10 |
Office System |
Workflowcache 11 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow11 |
Office System |
Workflowcache 12 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow12 |
Office System |
Workflowcache 13 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow13 |
Office System |
Workflowcache 14 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow14 |
Office System |
Workflowcache 15 |
Microsoft Office <Version> System\Verschiedenes\Workflowcache |
Software\Policies\Microsoft\Office\Common\Workflow\Cache\Workflow15 |
Office System |
Steuerelementbloggen |
Microsoft Office <Version> System\Verschiedenes |
Software\Policies\Microsoft\Office\Common\Blog |
Office System |
Workflows für 'Meine Website' aktivieren |
Microsoft Office <Version> System\Verschiedenes |
Software\Policies\Microsoft\Office\Common\Workflow\Home |
Office System |
Homeworkflowbibliothek |
Microsoft Office <Version> System\Verschiedenes |
Software\Policies\Microsoft\Office\Common\Workflow\Home |
Office System |
Webordner: Verwalten von Webseiten- und Ordnerpaar |
Microsoft Office <Version> System\Verschiedenes |
Software\Policies\Microsoft\Windows\CurrentVersion\Explorer |
Office System |
Anwendung der Aktualisierungen von der Office Update-Website blockieren |
Microsoft Office <Version> System\Verschiedenes |
Software\Policies\Microsoft\Office\Common\OfficeUpdate |
Office OneNote |
OneNote-Rechtschreiboptionen |
Microsoft Office OneNote <Version>\Extras | Optionen…\Rechtschreibung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office Outlook |
Aufgelistete Outlook-Elemente nicht im Journal aufzeichnen |
Microsoft Office Outlook <Version>\Extras | Optionen…\Einstellungen |
Software\Policies\Microsoft\Shared Tools\Outlook\Journaling |
Office Outlook |
Diese Elemente automatisch im Journal eintragen |
Microsoft Office Outlook <Version>\Extras | Optionen…\Einstellungen |
Software\Policies\Microsoft\Shared Tools\Outlook\Journaling |
Office Outlook |
S/MIME-Kennworteinstellungen |
Microsoft Office Outlook <Version>\Sicherheit\Kryptografie |
Software\Policies\Microsoft\Cryptography\Defaults\Provider\Microsoft Exchange Cryptographic Provider v1.0 |
Office Outlook |
Option zum Herunterladen von Änderungen am Offlineadressbuch seit dem letzten Senden/Empfangen anzeigen |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Offlineadressbuch: Anzahl vollständiger OAB-Downloads begrenzen |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Offlineadressbuch: Anzahl inkrementeller OAB-Downloads begrenzen |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Offlineadressbuch: manuelle OAB-Downloads begrenzen |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Offlineadressbuch: Vollständiger OAB-Download nach Bestätigung |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Nur OAB v4 verwenden |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
E-Mail-Alias zurückgeben, falls er genau mit der bei der Suche im Offlineadressbuch eingegebenen E-Mail-Adresse übereinstimmt |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Maximale Wartezeit für das Herunterladen des Offlineadressbuchs |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\Exchange\Offlineadressbuch |
Software\Policies\Microsoft\Exchange\Exchange Provider |
Office Outlook |
Benutzerdefinierte Beschriftung für SharePoint-Speicher |
Microsoft Office Outlook <Version>\Extras | Kontoeinstellungen\SharePoint-Listen |
Software\Policies\Microsoft\Office\Common\Offline\Options |
Office PowerPoint |
Kontextbezogene Rechtschreibprüfung verwenden |
Microsoft Office PowerPoint <Version>\PowerPoint-Optionen\Rechtschreibprüfung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office Word |
Kontextsensitive Rechtschreibprüfung für Word aktivieren |
Microsoft Office Word <Version>\Word-Optionen\Rechtschreibprüfung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office Word |
Rechtschreibung während der Eingabe überprüfen |
Microsoft Office Word <Version>\Word-Optionen\Rechtschreibprüfung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\1.0\Office |
Office Word |
Grammatikfehler während der Eingabe markieren\Farbe zum Markieren von Grammatikfehlern |
Microsoft Office Word <Version>\Word-Optionen\Rechtschreibprüfung |
Software\Policies\Microsoft\Shared Tools\Proofing Tools |
Office Word |
Inkonsistenz bei Formatierungen markieren\Farbe zum Markieren von Inkonsistenzen bei Formatierungen |
Microsoft Office Word <Version>\Word-Optionen\Erweitert\Ausschneiden und Einfügen mit Leerzeichenausgleich |
Software\Policies\Microsoft\Shared Tools\Proofing Tools |
Office Word |
Übertragungsrichtung |
Microsoft Office Word <Version>\Extras | Sprache\Chinesische Übersetzung… |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\TCSC Translator |
Office Word |
Zeichenvarianten von Taiwan, Hongkong (SAR) und Macau (SAR) verwenden |
Microsoft Office Word <Version>\Extras | Sprache\Chinesische Übersetzung… |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\TCSC Translator |
Office Word |
Häufig verwendete Begriffe übersetzen |
Microsoft Office Word <Version>\Extras | Sprache\Chinesische Übersetzung… |
Software\Policies\Microsoft\Shared Tools\Proofing Tools\TCSC Translator |
Gruppenrichtlinien-Verwaltungstools
Administratoren verwenden zum Verwalten von Gruppenrichtlinien die folgenden Tools:
Das MMC-Snap-In Gruppenrichtlinien-Verwaltungskonsole wird für die meisten Verwaltungsaufgaben für Gruppenrichtlinien verwendet.
Das MMC-Snap-In Gruppenrichtlinienobjekt-Editor wird zum Konfigurieren und Bearbeiten von Richtlinieneinstellungen in Gruppenrichtlinienobjekten verwendet. In einer Domänenumgebung können Administratoren Gruppenrichtlinienobjekte über die Gruppenrichtlinien-Verwaltungskonsole bearbeiten, wodurch der Gruppenrichtlinienobjekt-Editor aufgerufen wird.
Gruppenrichtlinien-Verwaltungskonsole
Die Gruppenrichtlinien-Verwaltungskonsole ist ein MMC-Snap-In, mit dem Sie die meisten Aspekte der Gruppenrichtlinien verwalten: Bereichsdefinierung, Delegieren, Filtern und Bearbeiten der Vererbung von Gruppenrichtlinienobjekten sowie Sichern (Exportieren), Wiederherstellen, Importieren und Kopieren von Gruppenrichtlinienobjekten. Die Gruppenrichtlinien-Verwaltungskonsole ruft auch den Gruppenrichtlinienobjekt-Editor auf, um Richtlinieneinstellungen in Gruppenrichtlinienobjekten in Domänenumgebungen zu bearbeiten.
Die Gruppenrichtlinien-Verwaltungskonsole ist das bevorzugte Tool für die Gruppenrichtlinienverwaltung in einer Domänenumgebung.
Richtlinienergebnissatz ist ein Feature der Gruppenrichtlinien, das die Implementierung, Problembehandlung und Planung von Gruppenrichtlinien erleichtert. Die Gruppenrichtlinien-Verwaltungskonsole enthält die folgenden Features für Richtlinienergebnissätze, die von Windows bereitgestellt werden:
Gruppenrichtlinienergebnisse. Repräsentieren die tatsächlichen Richtliniendaten, die auf einen Computer und Benutzer angewendet werden. Die Daten werden durch Abfragen des Zielcomputers und Abrufen der Richtlinienergebnissatz-Daten bezogen, die auf den betreffenden Computer angewendet wurden. Die Fähigkeit zur Ermittlung der Gruppenrichtlinienergebnisse wird vom Clientbetriebssystem bereitgestellt und erfordert Windows XP, Windows Server 2003 oder höhere Betriebssystemversionen.
Gruppenrichtlinienmodellierung. Simuliert, welche Richtlinieneinstellungen unter den vom Administrator festgelegten Umständen angewendet werden. Administratoren können mithilfe der Gruppenrichtlinienmodellierung die Richtlinienergebnissatz-Daten simulieren, die für eine vorhandene Konfiguration angewendet werden würden, oder sie können die Auswirkungen von simulierten hypothetischen Änderungen an der Verzeichnisumgebung analysieren. Für die Gruppenrichtlinienmodellierung muss auf mindestens einem Domänencontroller Windows Server 2003 ausgeführt werden, da diese Simulation von einem Dienst auf einem Domänencontroller unter Windows Server 2003 ausgeführt wird.
Hinweis: |
---|
Die Gruppenrichtlinien-Verwaltungskonsole wurde als separate Downloadkomponente für Microsoft Windows Server 2003 und Windows XP bereitgestellt. Sie können die Gruppenrichtlinien-Verwaltungskonsole unter Gruppenrichtlinien-Verwaltungskonsole mit Service Pack 1 herunterladen. Unter Windows Vista und Windows Server 2008 ist die Gruppenrichtlinien-Verwaltungskonsole fest in das Betriebssystem integriert. |
Gruppenrichtlinienobjekt-Editor
Der Gruppenrichtlinienobjekt-Editor ist ein MMC-Snap-In, das zum Konfigurieren von Richtlinieneinstellungen innerhalb eines Gruppenrichtlinienobjekts verwendet wird. Auf Computern unter Windows 2000, Windows XP mit installierten Windows Server 2003-Verwaltungsprogrammen und Windows Server 2003 kann der Gruppenrichtlinienobjekt-Editor über die Snap-Ins Active Directory-Benutzer und -Computer und Active Directory-Standorte und -Dienste aufgerufen werden. Der Gruppenrichtlinienobjekt-Editor ist eine Erweiterung dieser Active Directory-Verwaltungstools.
Wenn Administratoren ein Gruppenrichtlinienobjekt in der Gruppenrichtlinien-Verwaltungskonsole bearbeiten, wird der Gruppenrichtlinienobjekt-Editor mit den Einstellungen für das jeweilige Gruppenrichtlinienobjekt angezeigt.
Wenn Sie Gruppenrichtlinieneinstellungen für einen lokalen Computer konfigurieren möchten, der nicht Mitglied einer Domäne ist, verwenden Sie den Gruppenrichtlinienobjekt-Editor, um lokale Gruppenrichtlinienobjekte zu verwalten.
Berechtigungen für Gruppenrichtlinienobjekte in der Gruppenrichtlinien-Verwaltungskonsole
Von der Gruppenrichtlinien-Verwaltungskonsole werden Berechtigungen für Gruppenrichtlinienobjekte als einzelne Einheit verwaltet. Die Sicherheitsfilterung für das Gruppenrichtlinienobjekt wird auf der Registerkarte Bereich für das Gruppenrichtlinienobjekt angezeigt. Administratoren können mithilfe der Gruppenrichtlinien-Verwaltungskonsole Gruppen, Benutzer und Computer als Sicherheitsfilter für jedes einzelne Gruppenrichtlinienobjekt hinzufügen und entfernen. Die Sicherheitsprinzipale für die Sicherheitsfilterung werden auf der Registerkarte Delegierung für ein Gruppenrichtlinienobjekt mit der Berechtigung Lesen (durch Sicherheitsfilterung)
Auf der Benutzeroberfläche der Gruppenrichtlinien-Verwaltungskonsole gibt es fünf Berechtigungsoptionen für Gruppenrichtlinienobjekte. Jede Option entspricht einem Satz einzelner Windows NT-Berechtigungen im Zugriffssteuerungslisten-Editor. Mit dem Zugriffssteuerungslisten-Editor werden Zugriffssteuerungsrichtlinien für Active Directory- und Windows-Objekte festgelegt. In der folgenden Tabelle sind die Entsprechungen zusammengefasst.
Benutzeroberflächenoption in der Gruppenrichtlinien-Verwaltungskonsole | Entsprechende Berechtigung im Zugriffssteuerungslisten-Editor |
---|---|
Lesen |
Lesezugriff auf Gruppenrichtlinienobjekt zulassen |
Einstellungen bearbeiten |
Lesen, Schreiben, Untergeordnete Objekte erstellen und Untergeordnete Objekte löschen zulassen |
Einstellungen bearbeiten / Löschen / Sicherheit verändern |
Lesen, Schreiben, Untergeordnete Objekte erstellen, Untergeordnete Objekte löschen, Löschen, Berechtigungen ändern und Besitzer ändern zulassen. Erteilt Vollzugriff für das Gruppenrichtlinienobjekt, nur die Berechtigung Gruppenrichtlinie übernehmen ist nicht festgelegt. |
Lesen (durch Sicherheitsfilterung) |
Diese Einstellung kann nicht direkt festgelegt werden, wird jedoch auf der Registerkarte Delegierung angezeigt, wenn der Benutzer über die Berechtigungen Lesen und Gruppenrichtlinie übernehmen für das Gruppenrichtlinienobjekt verfügt. |
Benutzerdefiniert |
Jede andere Kombination von Berechtigungen, einschließlich der Verwendung von Verweigern, wird als Benutzerdefiniert angezeigt. In der Gruppenrichtlinien-Verwaltungskonsole können benutzerdefinierte Berechtigungssätze nur durch Klicken auf Erweitert und Öffnen des Zugriffssteuerungslisten-Editors festgelegt werden. |
Zum Erstellen eines Gruppenrichtlinienobjekts sind entsprechende Berechtigungen erforderlich. Standardmäßig können nur Domänenadministratoren, Organisationsadministratoren und Mitglieder der Gruppe Richtlinien-Ersteller-Besitzer Gruppenrichtlinienobjekte erstellen.
Die Berechtigung Bearbeiten für das zu bearbeitende Gruppenrichtlinienobjekt ist zum Bearbeiten eines Gruppenrichtlinienobjekts erforderlich.
Die Berechtigung Einstellungen bearbeiten / Löschen / Sicherheit verändern für das Gruppenrichtlinienobjekt ist zum Löschen eines Gruppenrichtlinienobjekts erforderlich.
Die Berechtigungen für ein Gruppenrichtlinienobjekt werden auf der Registerkarte Delegierung für dieses Gruppenrichtlinienobjekt verwaltet. Detaillierte Anweisungen finden Sie unter Delegieren von Gruppenrichtlinienaufgaben auf der Microsoft TechNet-Website.
Verwenden der Gruppenrichtlinien-Verwaltungskonsole und des Gruppenrichtlinienobjekt-Editors
Die Gruppenrichtlinien-Verwaltungskonsole wird zum Verwalten von Gruppenrichtlinienaufgaben in einer Domänenumgebung verwendet. Von der Gruppenrichtlinien-Verwaltungskonsole wird der Gruppenrichtlinien-Editor aufgerufen, der zum Konfigurieren von Richtlinieneinstellungen in Gruppenrichtlinienobjekten verwendet wird.
Nachdem Sie eine Active Directory- und Gruppenrichtlinieninfrastruktur in Ihrer Organisation eingerichtet haben, verwenden Sie den Gruppenrichtlinienobjekt-Editor der Gruppenrichtlinien-Verwaltungskonsole zum Festlegen von Office-Richtlinieneinstellungen über die Office-ADM-Dateien. Nachdem Sie die Richtlinieneinstellungen für ein Gruppenrichtlinienobjekt festgelegt und das Gruppenrichtlinienobjekt mit einem Standort, einer Domäne oder Organisationseinheit verknüpft haben, werden die Richtlinieneinstellungen vom Betriebssystem erzwungen.
Verwenden Sie die folgenden Verfahren, um die Gruppenrichtlinien-Verwaltungskonsole zu starten und Gruppenrichtlinienobjekte in der Gruppenrichtlinien-Verwaltungskonsole zu verknüpfen. Verwenden Sie den Gruppenrichtlinienobjekt-Editor aus der Gruppenrichtlinien-Verwaltungskonsole zum Erstellen und Bearbeiten von Gruppenrichtlinienobjekten sowie zum Laden von administrativen Vorlagendateien.
Hinweis: |
---|
In den folgenden Verfahren wird vorausgesetzt, dass die Gruppenrichtlinien-Verwaltungskonsole bereits installiert ist. Sie können die Gruppenrichtlinien-Verwaltungskonsole vom Microsoft Download Center herunterladen. Weitere Informationen finden Sie unter Gruppenrichtlinien-Verwaltungskonsole mit Service Pack 1. Wenn Sie Windows Vista verwenden, ist die Gruppenrichtlinien-Verwaltungskonsole in das Betriebssystem integriert. |
Starten der Gruppenrichtlinien-Verwaltungskonsole
- Klicken Sie dazu nacheinander auf Start, auf Systemsteuerung, auf Verwaltung und auf Gruppenrichtlinienverwaltung.
Erstellen eines Gruppenrichtlinienobjekts
Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
Klicken Sie in der Konsolenstruktur in der Gesamtstruktur und Domäne, in der Sie ein Gruppenrichtlinienobjekt erstellen möchten, mit der rechten Maustaste auf Gruppenrichtlinienobjekte. Navigieren Sie zum Beispiel zu Gesamtstrukturname/Domänen/Domänenname/Gruppenrichtlinienobjekte.
Klicken Sie auf Neu.
Geben Sie im Dialogfeld Neues Gruppenrichtlinienobjekt einen Namen für das neue Gruppenrichtlinienobjekt an, und klicken Sie auf OK.
Bearbeiten eines Gruppenrichtlinienobjekts
Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
Doppelklicken Sie in der Konsolenstruktur in der Gesamtstruktur und Domäne, in der sich das zu bearbeitende Gruppenrichtlinienobjekt befindet, auf Gruppenrichtlinienobjekte. Sie finden diesen Eintrag unter Gesamtstrukturname/Domänen/Domänenname/Gruppenrichtlinienobjekte.
Klicken Sie mit der rechten Maustaste auf das zu ändernde Gruppenrichtlinienobjekt, und klicken Sie auf Bearbeiten. Der Gruppenrichtlinienobjekt-Editor wird geöffnet. Bearbeiten Sie die Einstellungen in der Konsole des Gruppenrichtlinienobjekt-Editors.
Wichtig: Die Richtlinieneinstellungen in administrativen Vorlagen sind mit einer Erklärung versehen. Sie können diese anzeigen, indem Sie in der Konsole des Gruppenrichtlinienobjekt-Editors im Detailbereich (rechts) auf die Registerkarte Erweitert klicken. Sie können den Text auch anzeigen, indem Sie auf eine Richtlinieneinstellung doppelklicken und im entsprechenden Dialogfeld Eigenschaften auf die Registerkarte Erklärung klicken. Unter Erklärung finden Sie Informationen zur Richtlinieneinstellung.
Bearbeiten Sie nach Möglichkeit nicht die Standarddomänenrichtlinie. Wenn Sie Gruppenrichtlinieneinstellungen auf die gesamte Domäne anwenden möchten, erstellen Sie ein neues Gruppenrichtlinienobjekt, verknüpfen Sie das Gruppenrichtlinienobjekt mit der Domäne, und erstellen Sie die Einstellungen in diesem Gruppenrichtlinienobjekt.
Die Standarddomänenrichtlinie und die Standard-Domänencontrollerrichtlinie sind für den Zustand einer jeden Domäne äußerst wichtig. Bearbeiten Sie daher die Gruppenrichtlinienobjekte der Standard-Domänencontrollerrichtlinie oder der Standarddomänenrichtlinie niemals, außer in den folgenden Fällen:
Es empfiehlt sich, die Kontorichtlinie in der Standarddomänenrichtlinie festzulegen.
Wenn Sie Anwendungen auf Domänencontrollern installieren, die Änderungen an den Benutzerrechten oder Überwachungsrichtlinien erfordern, müssen die Änderungen in der Standard-Domänencontrollerrichtlinie vorgenommen werden.
Zum Bearbeiten des lokalen Gruppenrichtlinienobjekts: Öffnen Sie den Gruppenrichtlinienobjekt-Editor, indem Sie auf Start und auf Ausführen klicken, gpedit.msc eingeben und auf OK klicken.
Laden von administrativen Vorlagendateien und Festlegen von Office-Richtlinieneinstellungen
Klicken Sie im Gruppenrichtlinienobjekt-Editor im Knoten Computerkonfiguration oder Benutzerkonfiguration mit der rechten Maustaste auf Administrative Vorlagen, und wählen Sie Vorlagen hinzufügen/entfernen aus. Eine Liste der ADM-Dateien, die dem Gruppenrichtlinienobjekt bereits hinzugefügt wurden, wird angezeigt.
Klicken Sie auf Hinzufügen, um eine weitere ADM-Datei hinzuzufügen.
Eine Liste der ADM-Dateien im Ordner %SystemRoot%\Inf des lokalen Computers wird angezeigt. Sie können auch eine ADM-Datei an einem anderen Speicherort auswählen.
Wechseln Sie im Dialogfeld Richtlinienvorlagen zu den 2007 Office System-Vorlagen, die Sie hinzufügen möchten. Klicken Sie auf Öffnen, und klicken Sie dann im Dialogfeld Vorlagen hinzufügen/entfernen auf Schließen.
Doppelklicken Sie auf Computerkonfiguration oder Benutzerkonfiguration, und erweitern Sie die Struktur unter Administrative Vorlagen, um zu den Office-Richtlinieneinstellungen zu gelangen.
Doppelklicken Sie im Detailbereich (rechts) auf die Ordner, und doppelklicken Sie auf die jeweilige Richtlinieneinstellung, um das Dialogfeld Eigenschaften zu öffnen. Konfigurieren Sie die gewünschten Office-Richtlinieneinstellungen, und klicken Sie auf OK.
Hinweis: Auf der Registerkarte Erklärung auf der Seite Eigenschaften für die Richtlinieneinstellung finden Sie Informationen zu der Einstellung. Speichern Sie das Gruppenrichtlinienobjekt.
Verknüpfen eines Gruppenrichtlinienobjekts
Öffnen Sie Gruppenrichtlinienverwaltung.
Suchen Sie in der Konsolenstruktur nach dem Standort, der Domäne oder Organisationseinheit, mit dem bzw. der Sie ein Gruppenrichtlinienobjekt verknüpfen möchten. Diese befinden sich unter Gesamtstrukturname, Domänen bzw. Standorte, oder unter Standortname, Domänenname bzw. Name der Organisationseinheit.
Wenn Sie ein vorhandenes Gruppenrichtlinienobjekt verknüpfen möchten, klicken Sie mit der rechten Maustaste auf die Domäne oder Organisationseinheit innerhalb der Domäne, und klicken Sie auf Vorhandenes Gruppenrichtlinienobjekt verknüpfen. Klicken Sie im Dialogfeld Gruppenrichtlinienobjekt auswählen auf das Gruppenrichtlinienobjekt, das Sie verknüpfen möchten, und klicken Sie auf OK.
- oder -
Wenn Sie ein neues Gruppenrichtlinienobjekt verknüpfen möchten, klicken Sie mit der rechten Maustaste auf die Domäne oder Organisationseinheit innerhalb einer Domäne, und klicken Sie auf Gruppenrichtlinienobjekt hier erstellen und verknüpfen. Geben Sie im Feld Name einen Namen für das neue Gruppenrichtlinienobjekt ein, und klicken Sie auf OK.
Hinweis: Zum Verknüpfen eines vorhandenen Gruppenrichtlinienobjekts mit einem Standort, einer Domäne oder Organisationseinheit ist die Berechtigung Gruppenrichtlinienobjekte verknüpfen für den Standort, die Domäne oder Organisationseinheit erforderlich. Standardmäßig verfügen für Domänen und Organisationseinheiten nur Domänenadministratoren und Organisationsadministratoren über diese Berechtigung, für Standorte nur Organisationsadministratoren und Domänenadministratoren der Gesamtstruktur-Stammdomäne.
Zum Erstellen und Verknüpfen eines Gruppenrichtlinienobjekts ist die Berechtigung Gruppenrichtlinienobjekte verknüpfen für die Domäne oder Organisationseinheit erforderlich, mit der Sie das Gruppenrichtlinienobjekt verknüpfen möchten. Außerdem benötigen Sie die Berechtigung zum Erstellen von Gruppenrichtlinienobjekten in dieser Domäne. Standardmäßig haben nur Domänenadministratoren, Unternehmensadministratoren und Mitglieder der Gruppe Richtlinien-Ersteller-Besitzer die Berechtigung zum Erstellen von Gruppenrichtlinienobjekten.
Die Option Gruppenrichtlinienobjekt hier erstellen und verknüpfen ist für Standorte nicht verfügbar, da nicht eindeutig ist, in welcher Domäne das Gruppenrichtlinienobjekt erstellt werden soll. Der Benutzer muss zuerst ein Gruppenrichtlinienobjekt in einer beliebigen Domäne in der Gesamtstruktur erstellen und das Gruppenrichtlinienobjekt anschließend mithilfe der Option Vorhandenes Gruppenrichtlinienobjekt verknüpfen mit dem Standort verknüpfen.
Ausführliche Informationen zur Verwendung der Gruppenrichtlinien-Verwaltungskonsole finden Sie unter Schritt-für-Schritt-Anweisungen zur Verwendung der Gruppenrichtlinien-Verwaltungskonsole (in englischer Sprache) und in der Onlinehilfe zur Gruppenrichtlinienverwaltung auf der Microsoft TechNet-Website.
Wenn Sie Richtlinieneinstellungen für 2007 Office System für einen lokalen, keiner Domäne angehörenden Computer festlegen möchten, können Sie die Konsole gpedit.msc verwenden, um den Gruppenrichtlinienobjekt-Editor als MMC-Snap-In über die Befehlszeile zu öffnen und das lokale Gruppenrichtlinienobjekt zu bearbeiten.
Öffnen des Gruppenrichtlinienobjekt-Editors über die Befehlszeile
Klicken Sie im Startmenü auf Ausführen, geben Sie gpedit.msc ein, und klicken Sie auf OK.
Hinweis: Zum Bearbeiten des lokalen Gruppenrichtlinienobjekts auf einem anderen Computer (in diesem Beispiel Computer1), geben Sie Folgendes an der Eingabeaufforderung ein: gpedit.msc /gpcomputer:"Computer1"
Weitere Informationen zum Festlegen von Gruppenrichtlinien finden Sie unter Schritt-für-Schritt-Anweisungen zur Featuregruppe der Gruppenrichtlinien (in englischer Sprache).
Herunterladen dieses Buchs
Dieser Artikel wurde zum leichteren Lesen und Ausdrucken in das folgende Buch zum Herunterladen aufgenommen:
Die vollständige Liste der verfügbaren Bücher finden Sie unter Herunterladbare Bücher für das 2007 Office Resource Kit.