Powershell Skript lokale Gruppenrichtlinien?
Hallo ich bräuchte jemanden der weiß wie man ein Powershell Skript schreibt um die 3 Gruppenrichtlinien für den Bitlocker zu aktivieren.
Vielen dank im Vorraus
1 Antwort
Ich war erstmal gedanklich bei GPO-Modul von Powershell. Deine Antwort auf @daCypher 's Rückfrage lässt das natürlich hinfällig werden... Denn auch dieses erfordert eine Domän.
Wenn Du lediglich ein einheitliches lockales Richtlinien-"Set" auf eine Anzahl Einzelgeräte übertragen möchtest, läuft die Sache ganz anders.
Dann würde ich folgendermaßen vorgehen...
- Auf einem gerät die Einstellungen manuell (in gpedit.msc) vornehmen.
- Mit "Local Group Policy Object Utility" die entsprechenden Entrys exportieren
- ...oder https://www.itechtics.com/export-import-gpo/
- ...und auf dem Zielgerät importieren
siehe auch:
- https://www.windowspro.de/tool/lgpoexe-lokale-gruppenrichtlinien-importieren-exportieren
- https://web.archive.org/web/20181018000009/http://brandonpadgett.com/powershell/Local-gpo-powershell/
Meine mal auf die Schnelle gestrickten und getesteten Methoden:
Exportieren stumpf alle eingestellten Richtlinien!
ExportGP.ps1
gpedit.msc #optional zum manuellen einstellen der zu exportiernden Richtlinien
Compress-Archive "$env:windir\system32\GroupPolicy\*" gp-Export.zip -force #einfach den ganzen Ordner samt Inhalt zippen
ImportGP.ps1
Expand-Archive gp-Export.zip test.zip "$env:windir\system32\GroupPolicy\" -force #dito auf anderem Gerät wieder (zurück)schreiben
gpupdate /force #aktuallisiert die Richtlinien
...sollte so für die lokalen Richtlinien klappen (nicht speziell getestet für Bitlocker) Benötigen beide Admin...