We gaan nu eens een paar Group Policy’s maken op onze Server.
Powershell Policy
Drivemapping
Drivemapping wordt gebruikt als toepassing zodat gebruikers op hun client pc de sharemappen waar ze lees/schrijf rechten op hebben deze ook effectief kunnen zien. Dit wordt duidelijk in onderstaande slides.
We moeten wel eerste de locatie weten waar de sharemap Drivers zich bevindt. Dus dit doen we best als eerste.
Nu gaan we eens kijken hoe dit toegepast wordt op mijn user Max Verstappen die in de Groep Drivers zit.
Ik log eerst in op de windows client pc met de naam Max Verstappen
Zo kan je op deze manier nog meerdere Drives aanmaken maar denk dat je het principe nu wel doorhebt.
Control Panel Policy
We gaan nog eens een Policy aanmaken voor de group drivers waarbij ze geen toegang mogen hebben tot de control panel van hun windows client.
De eerste 3 stappen kan je gewoon toepassen zoals bij de Powershell Policy.
Nu is de Policy actief.
Als er 1 van de Users van de group Drivers dan in de Windows “Control panel” wilt krijgt hij weer deze message.
Nu ik kan zo nog heel veel GPO’s aanmaken maar ik denk dat je het principe nu wel doorhebt. Zoals met alles oefen hier mee en dan zal je hier ook vlotter in worden. Zoek iets op als je het niet weet er zijn genoeg bronnen op het internet.
Ik geef je alvast 1tje cadeau https://techexpert.tips/windows/gpo-prevent-access-control-panel/. Hier maken ze heel veel GPO’s aan met uitleg.