So wenden Sie eine mehrschichtige Gruppenrichtlinie in Windows 11/10 an

Eine der größten Herausforderungen für einen IT-Administrator in einem Unternehmen besteht darin, den Zugriff auf Geräte wie USB , externe Festplatten(External Hard Drive) und sogar Drucker auf die Geräte der Organisation zu blockieren. Um dies ein wenig einfacher zu machen, hat Microsoft die Funktion Layered Group Policy eingeführt(Layered Group Policy feature) , die Administratoren die Möglichkeit gibt, aufzuteilen, welche Geräte auf Computern in der gesamten Organisation installiert werden können.

Was ist eine mehrschichtige Gruppenrichtlinie(Group Policy) in Windows 11 ?

Diese Gruppenrichtlinie(Group Policy) soll sicherstellen, dass die Maschinen weniger beschädigt werden, die Anzahl der Supportfälle sinkt und vor allem der Datendiebstahl reduziert wird. Die Richtlinie sorgt dafür, dass jede Installation eingeschränkt wird, dh die Verwendung von Geräten sowohl in der internen als auch in der externen Umgebung wird blockiert. IT-Administratoren können auswählen, ob vorautorisierte Geräte verwendet/installiert werden sollen.

Mehrschichtige Gruppenrichtlinie in Windows 11

Das hier verfügbare(Available) Skript stellt sicher, dass nicht alle Klassen blockiert werden:

Computer Configuration > System > Device Installation > Device Installation Restrictions

Dies bedeutet, dass, wenn Sie sich entschieden haben, die Verwendung des USB -Geräts zu blockieren, es nur blockiert wird. Die neue Funktion geht einen Schritt weiter und löst das frühere Problem, bei dem mehrere Sätze erstellt werden müssen, um Konflikte zu vermeiden. Stattdessen haben Sie eine hierarchische Schichtung Instance ID > Device ID > Class > Removable Eigenschaften des Wechseldatenträgers.

So wenden Sie eine mehrschichtige Gruppenrichtlinie(Layered Group Policy) in Windows 11 an(Windows 11)

Die erste Richtlinie, die Sie aktivieren müssen, lautet: Wenden Sie eine mehrstufige Auswertungsreihenfolge für die Richtlinien „Geräteinstallation zulassen“ und „Verhindern“ auf alle Geräteübereinstimmungskriterien an(Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria) .

Sobald dies erledigt ist, gibt es einen zusätzlichen Satz von Richtlinien, und Sie müssen sicherstellen, dass Sie die hierarchische Reihenfolge ( Geräteinstanz(Device) -IDs > Geräte- IDs IDs > Device IDs > Device -Setup-Klasse > Removable ) im Auge behalten. Hier sind die jeweiligen Richtlinien:

Geräteinstanz-IDs

  • Verhindern Sie(Prevent) die Installation von Geräten mit Treibern, die mit diesen Geräteinstanz- IDs übereinstimmen(IDs)
  • Installation von Geräten mit Treibern zulassen(Allow) , die mit diesen Geräteinstanz- IDs übereinstimmen .

Geräte-IDs

  • Verhindern Sie(Prevent) die Installation von Geräten mit Treibern, die mit diesen Geräte-IDs übereinstimmen
  • Installation von Geräten mit Treibern zulassen(Allow) , die mit diesen Geräte-IDs übereinstimmen

Geräte-Setup-Klasse

  • Verhindern Sie(Prevent) die Installation von Geräten mit Treibern, die diesen Geräte-Setup-Klassen entsprechen
  • Installation von Geräten mit Treibern zulassen(Allow) , die diesen Geräte-Setup-Klassen entsprechen.

Wechselmedien

  • Verhindern Sie die(Prevent) Installation von Wechseldatenträgern

Konfigurieren(Configure) Sie jeden von ihnen, indem Sie die Geräte-ID oder Klassen-ID hinzufügen und die Änderungen anwenden.

Microsoft empfiehlt, diese Richtlinie aufgrund der mehrschichtigen Struktur der Richtlinieneinstellung „ Installation von Geräten verhindern, die nicht von anderen Richtlinieneinstellungen beschrieben werden “ vorzuziehen.(Prevent installation of devices not described by other policy settings)

Wie finde ich die Hardware-ID oder kompatible ID?

Suchen Sie den Geräte-Manager für kompatible IDs

  • Öffnen Sie den Geräte-Manager(Device Manager) mit Win + X und drücken Sie dann M.
  • Suchen Sie das Gerät. Klicken Sie mit der rechten Maustaste darauf und wählen Sie dann Eigenschaften
  • Wechseln Sie auf die Registerkarte Details
  • Klicken Sie(Click) auf das Dropdown-Menü Eigenschaft(Property) , und hier können Sie Hardware-ID, Klassen-ID und andere Details auswählen. Der genaue Wert wird im Wertabschnitt verfügbar sein.

Wie füge ich Geräte-IDs(Device IDs) zur Zulassungsliste(Allow) hinzu ?

Installation des Geräts in der Gruppenrichtlinie zulassen

  • Öffnen Sie die Richtlinie — Installation von Geräten zulassen, die mit einer dieser Geräte-IDs übereinstimmen(Allow installation of devices that match any of these device IDs) .
  • Wählen Sie Aktiviert(Select Enabled) und klicken Sie dann unter Optionen auf die Schaltfläche Anzeigen .(Show)
  • Kompatible ID(Add Compatible ID) oder Hardware-ID zur Liste hinzufügen
  • Übernehmen Sie die Änderungen.

Sie können die Installation bestimmter Geräte auch blockieren, indem Sie die Installationsrichtlinien verhindern(Prevent) verwenden .

Wie gestatte ich Administratoren, Geräteinstallationsbeschränkungen außer Kraft zu setzen?

Erlauben Sie Administratoren, Richtlinien zur Einschränkung der Geräteinstallation außer Kraft zu setzen

Hierfür gibt es eine Richtlinie, die Sie aktivieren können. Nach der Aktivierung können Mitglieder der Gruppe „ Administratoren “ den Assistenten zum (Administrators)Hinzufügen von Hardware(Add Hardware) oder den Assistenten zum Aktualisieren von Treibern verwenden, um das Gerät zu installieren und zu aktualisieren.

Wie richte ich ein Timeout ein, um eine Richtlinienänderung zu erzwingen?

Wenn Sie die Richtlinienänderung erzwingen möchten, müssen Sie neu starten. Mit einer Einstellung können Sie ein Neustart- Timeout(Timeout) einrichten , das dem Endbenutzer angezeigt wird, um sicherzustellen, dass kein Datenverlust auftritt.

Ich hoffe, der Beitrag hat Ihnen die Layered Group Policy(Layered Group Policy) in Windows 11 klar erklärt .

Die Richtlinie(The policy) ist auch in Windows 10  als Teil der optionalen „C“-Client-Version vom Juli 2021 verfügbar und wird ab der (July 2021)Update-Dienstag(Update Tuesday) - Version vom August 2021 breiter verfügbar gemacht .



About the author

Ich habe einen Hintergrund in Computertechnik und Informationstechnologie, der mir eine einzigartige Perspektive auf die Plattformen Windows 10 und 11 verschafft hat. Insbesondere bin ich sowohl mit der Windows 10 „Desktop Experience“ als auch mit dem Microsoft Edge-Browser erfahren. Meine Erfahrung mit diesen beiden Plattformen gibt mir ein tiefes Verständnis dafür, wie sie funktionieren, und mein Fachwissen in diesen Bereichen ermöglicht es mir, zuverlässige Ratschläge zu geben, wie sie verbessert werden können.



Related posts