Ricerca nei post
Active Directory – Import Export GPO da domini differenti
Obiettivo: Esportare le Group Policy Object da un dominio Active Directory per poi importarle in un altro dominio completamente differente. La procedura non è possibile tramite il backup - restore guidato delle GPO in quanto si presenterà l'errore seguente "Nessun backup trovato" Soluzione: Utilizzare lo script seguente (riportato anche in allegato) https://github.com/thomaskrampe/PowerShell/blob/master/Active%20Directory/GPO/GPO-ToolSet.ps1 DESCRIPTION Lightweight Script for - Ex- and Importing GPO's for e.g. GPO migration - Creating version reports as CSV - Compare GPO settings - CleanUp all unlinked GPO's ### Careful please ### Logfiles are written to C:\_Logs by default PARAMETER Mode Export Import Audit Compare CleanUp [...]
GPO – Rimozione utenti locali amministratori
Obiettivo: Rimuovere utenti locali amministratori utilizzati per inserire in dominio il PC alla prima accensione Inserire un utente di dominio nel gruppo amministratori locali Soluzione: Aprire gpmc.msc nel controller di dominio, creare una nuova GPO ed applicarla all'unità organizzativa dei PC. Navigare sulla seguente voce: Configurazione computer\Preferenze\Impostazioni del Pannello di controllo\Utenti e gruppi locali Fare click con il tasto destro e selezionare Nuovo > Utente locale Nel menù a tendina selezionare la voce "Elimina" Inserire il nome utente da eliminare Fare click con il tasto destro e selezionare Nuovo > Gruppo locale Nel menù a tendina selezionare [...]
GPO – Save BitLocker key in Active Directory
Obiettivo: Salvare le chiavi di ripristino BitLocker automaticamente all'interno del server di dominio Active Directory Soluzione: Aprire la cartella Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> BitLocker Drive Encryption Abilitare la policy "Store BitLocker recovery information in Active Directory Domain Services" assicurandosi di avere abilitata la voce "Require BitLocker backup to AD DS" ed impostato il menu' a tendina su "Recovery passwords and key packages" Aprire le cartelle Fixed Data Drives Operating System Drives Removable Data Drives Abilitare per ciascuna delle tre cartelle la policy "Choose how BitLocker-protected fixed drives can be recovered". [...]