Verwendung von Gruppenrichtlinien und Active Directory Dienste in LogMeIn Central
Bevor Sie die Verwaltungsvorlage implementieren, sollten Sie sich mit den Windows-Gruppenrichtlinien und dem Funktionsumfang von Active Directory vertraut machen.
Beispielmaterial mit Hintergrundinformationen
- Understanding the Structure of a Group Policy Object (Informationen zum Aufbau von Gruppenrichtlinienobjekten; in englischer Sprache) https://blogs.technet.microsoft.com/musings_of_a_technical_tam/2012/02/13/group-policy-basics-part-1-understanding-the-structure-of-a-group-policy-object/
- Managing Group Policy ADMX Files Step-by-Step Guide (Schritt-für-Schritt-Anleitung für die Verwaltung von ADMX-Dateien für Gruppenrichtlinien; in englischer Sprache) http://technet.microsoft.com/en-us/library/cc709647(WS.10).aspx
- Editor für lokale Gruppenrichtlinien https://technet.microsoft.com/library/cc725970.aspx?itpid=article.
Laden Sie die Administrative Vorlage herunter
Um die Gruppenrichtlinienkontrolle über die Anwendung zu implementieren, müssen Sie zunächst die Verwaltungsvorlage herunterladen und installieren.
- Laden Sie die entsprechenden Dateien für Ihr Betriebssystem von der Support-Seite herunter und speichern Sie sie:
- Für Windows 10, 8, 7, Server 2008R2 oder 2012, laden Sie sowohl logmein.admx ( https://secure.logmein.com/support/logmein.admx) als auch logmein.adml (https://secure.logmein.com/support/logmein.adml) herunter.
Hinzufügen einer Richtlinie
Sobald Sie die erforderlichen Verwaltungsvorlagendateien heruntergeladen haben, können Sie eine Gruppenrichtlinie hinzufügen.
Ergebnisse: Die Richtlinie sollte nun in der Konsole des Editors der Gruppenrichtlinienverwaltung für diese Domäne erscheinen. Sie können nun Ihre Gruppenrichtlinie bearbeiten.
Gruppenrichtlinien-Einstellungen bearbeiten
Sobald Sie eine Gruppenrichtlinie hinzugefügt haben, müssen Sie die Einstellungen festlegen, die Sie auf Ihren Hosts bereitstellen möchten.
Ergebnisse:
Die Vorlage wird auf Netzwerkebene angewendet. Wenn die Hostsoftware das Vorhandensein von Gruppenrichtlinien erkennt, verwendet sie zuerst diese Einstellungen und wendet dann die an anderer Stelle (z. B. über Host Preference Packages) konfigurierten Einstellungen an.
Implementierungsbeispiel 1: Nur Fernsteuerung
Der Host darf ferngesteuert werden, aber alle anderen Aktionen sind untersagt.
- Aktivieren Sie alle Fernsteuerungsberechtigungen.
- Wählen Sie unter Administrative Vorlagen die Option Computerkonfiguration aus.
- Wählen Sie LogMeIn Policies aus und klicken Sie doppelt auf Fernsteuerungsberechtigungen festlegen.
- Auf der Registerkarte Richtlinie wählen Sie Aktiviert.
- Wählen Sie unter „Richtliniendetails“ die Optionen Fernsteuerung erlauben, Drucken per Fernzugriff erlauben und Übertragen der Zwischenablage erlauben aus.
- Deaktivieren Sie alle anderen Funktionen.
- Klicken Sie unter LogMeIn Policies doppelt auf Nutzung der Dateifreigabe erlauben.
- Wählen Sie auf der Richtlinie-Registerkarte Deaktiviert.
Ergebnis: Wiederholen Sie die Teilschritte a. und b. für Zugriff auf die erweiterte Ansicht (Dashboard) erlauben, Neustart per Fernzugriff erlauben und Dateiübertragungsberechtigungen festlegen.
Ergebnisse: Die Fernsteuerung ist die einzige Hostfunktion, die auf den Computern verfügbar ist, auf die Sie diese Richtlinie anwenden. Alle anderen Hostfunktionen werden deaktiviert.
Implementierungsbeispiel 2: Erlauben Sie den Zugriff auf den Host für nur eine Einheit in Ihrer Organisation
Erlauben Sie der Einheit "Vertrieb" die Verwendung des Hosts, aber sperren Sie den Host für alle anderen Benutzer in Ihrer Organisation.
Beispielimplementierung 3: Deaktivieren des Hosts für eine bestimmte Domäne
Gesperrt wird die Installation der Host-Software für eine bestimmte Domäne.
- Erstellen Sie eine Richtlinie für die Domäne, die Sie einschränken möchten.
- Führen Sie die unter Hinzufügen einer Richtlinie beschriebenen Schritte durch.
- Deaktivieren Sie das Recht, den Host für Ihre neue Domain zu installieren.
- Klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie .
- Markieren Sie die Richtlinie und wählen Sie Bearbeiten.
- Erweitern Sie im Fenster Gruppenrichtlinie und wählen Sie LogMeIn-Richtlinien.
- Klicken Sie doppelt auf LogMeIn-Installation erlauben.
- Setzen Sie die Richtlinie auf Deaktiviert.
- Speichern Sie Ihre Änderungen.
Ergebnisse: LogMeIn lässt sich nun nicht in der Domäne installieren, auf die diese Richtlinie angewendet wurde. Darüber hinaus wird die Ausführung aller vorhandenen Installationen beendet, sobald die Richtlinie verbreitet wurde.