Meister aller Klassen: die Neugier, die die App getötet.

Es gibt viele kostenlose Tools zur Verfügung, können Sie Ihre Infrastruktur, also Warum steuern Sie die Verwendung nicht?

Greg Shields

"Free Tools". Diesen Ausdruck gebunden ist, Ihre Aufmerksamkeit zu erhalten. Wenn Sie wie die meisten durchschnittlichen IT-Profis, sind Sie ständig auf der Suche nach kostenlosen Lösungen für Ihre Arbeit benötigen. Das spart mühsam Budget Böcke für andere Projekte.

Die Suche ist sinnvoll. Management-Tools können teuer sein. Sie sind manchmal schwer zu rechtfertigen, wird die einzige Person, die eindeutig und quantifizierbar profitieren Sie als Administrator die. Noch selbst als die meisten von Ihnen ständig die zweitbeste begehren kostenloses Tool, es ist nichts erstaunlich, wie wenige von Ihnen diejenigen verwenden Sie bereits verfügen.

Nehmen Sie z. B. Gruppenrichtlinien und seine jüngeren Geschwister Group Policy Preferences. Dies sind wahrscheinlich die leistungsfähigsten Tools bereits zur Verfügung. Eingeführt mit Active Directory fast 12 Jahre vor, traditionelle Gruppenrichtlinien wurde überraschend wenig verändert in mehr als einem Jahrzehnt. Gruppenrichtlinieneinstellungen, die zusammen mit Windows Server 2008 geliefert wurde, können Sie die Benutzererfahrung auf einer Vielzahl von Voreinstellungen anpassen.

Nicht wahr, sind diese Tools ohne ihre Eigenheiten. Mit ihnen können Sie jedoch fast jeder Konfiguration in Ihrer Windows-Domäne steuern. Kostenlos.

Vorlagen für Gruppenrichtlinien

Es gibt eine nahezu universelle Forderung Anwendungskonfigurationen steuern. Anwendungen wie Microsoft Office und WinZip gehören oft standard neue Computer-Builds. In der Regel starten Sie ihr Leben verbessern Produktivität, sondern gesund bleiben nicht lange. Im Laufe der Zeit als Änderung der Einstellungen und Konfigurationen, beeinträchtigen diese Anwendungen in einen weniger sicheren Status – eine letztlich Ihre Aufmerksamkeit zur Fehlerbehebung erforderlich ist.

Die Quelle dieser Probleme ist oft der Basteln Benutzer – auf Kontrollkästchen sollten sie nie berühren und wichtige Einstellungen durch Unsinn Werte ersetzen. Es ist die Neugier, die die app getötet.

Also wenn "fast alles" Gruppenrichtlinien und Gruppenrichtlinieneinstellungen steuern können, warum nicht verwenden sie diese Anwendungen steuern? Einige glauben, dass Anwendungssteuerung mehr Aufwand als Belohnung. Klingt wie Sie, gehen Sie zu Im Microsoft Download Center und Sie werden staunen, wie viel Kontrolle Sie über eine Anwendung wie Office 2010 haben.

Mit sehr geringem Aufwand fügen diese administrativen Vorlagen automatisch neue Gruppenrichtlinien-Konfigurationsoptionen für fast jede Einstellung denkbar für Office 2010. Gibt es irgendwo rund 4.000 Optionen.

Lassen Sie uns beginnen. Erstellen Sie eine Gruppe Central Richtlinienspeicher durch Kopieren den Ordner "C:\Windows\PolicyDefinitions" in seiner Gesamtheit von einem beliebigen Windows Server 2008 R2 SP1-Server (so Sie die aktuellsten Richtlinien erhalten) zu \\ <yourDomainName> \SYSVOL\ <yourDomainName> \Policies. Abbildung 1 zeigt den Pfad einer Testdomäne werden zum.

Creating the Group Policy Central Store

Abbildung 1 erstellen die Gruppenrichtlinien zentral speichern.

Entpacken Sie jetzt diese heruntergeladenen Vorlagen von Office 2010. Kopieren Sie die ADMX-Dateien finden Sie in den neuen Ordner für die Policy-Definitionen in der ADMX-Unterordner. Kopieren Sie dann die entsprechenden Sprachdateien in den entsprechenden Unterordner in Ihrer Domäne.

Sobald Sie diejenigen kopiert haben, starten Sie die Gruppenrichtlinien-Verwaltungskonsole. Erstellen Sie und bearbeiten Sie ein neues Gruppenrichtlinienobjekt (GPO). Sollten Sie eine lange Liste von Office 2010-spezifische Konfigurationen, die nun unter Ihrer Kontrolle sind (siehe Abbildung 2). Good Riddance, schlechte basteln.

Group Policy settings for Office 2010

Abbildung 2 Gruppenrichtlinieneinstellungen für Office 2010.

Beachten Sie einige Einstellungen unter Computerkonfiguration. Diese werden die Konfiguration für alle Benutzer auf diesem Computer angepasst. Diese Einstellungen anpassen, die Registrierungsstruktur HKEY_LOCAL_COMPUTER. Andere Einstellungen werden auf einzelne Benutzer anwenden. Diese sind in der Benutzerkonfiguration, was bedeutet, dass sie die Registrierungseinstellungen in HKEY_CURRENT_USER ändern werde.

Diese Trennung ist wichtig wegen wie Windows Gruppenrichtlinien anwendet. Denken Sie daran, dass die Komponente Computerkonfiguration eines Gruppenrichtlinienobjekts gilt nur für einen Computer, wenn das Gruppenrichtlinienobjekt auf eine Organisationseinheit (OU) mit dem Computer verknüpft ist. Dasselbe gilt für Benutzer. Benutzerkonfiguration des Gruppenrichtlinienobjekts gilt nur, wenn das Gruppenrichtlinienobjekt mit einer Organisationseinheit, die mit diesem Benutzer verknüpft ist.

Es ist dieses Verhalten, das meisten IT-Experten mit der Gruppenrichtlinie unerfahrenen-trips. Häufig finden diese sich Menschen aus den falschen Gründen Organisationseinheiten zu erstellen. Sie können Benutzern oder Computern nach Abteilung oder Funktion gruppieren. Organisationseinheiten haben zwei Rollen in Active Directory: Delegieren der Verwaltung und Anwendung von Gruppenrichtlinien. Die meisten keine Delegierung verwenden, so unterteilen von Benutzern oder Computern aus anderen Gründen als Gruppenrichtlinienregeln verletzt, kann Sie mehr als helfen.

Andere Anwendungen nicht.

Einige Anwendungen verfügen über eigene administrativen Vorlagen. Mit einem einzigen Download können Sie diese Art von Anwendung eine verwirrende Anzahl von Konfigurationen, die Sie steuern, sofort verfügbar. Microsoft tut dies häufig. Die Realität ist jedoch, dass andere Anbieter nicht immer so bevorstehenden. Selten ist der Anbieter eine ADM- oder ADMX-Datei für die Steuerung ihrer Software. Mit diese Anwendungen haben Sie etwas mehr Arbeit vor Ihnen.

Die Bemühungen in zwei Schritte unterteilt. Zunächst müssen Sie identifizieren, was tatsächlich auf dem Computer geschieht, wenn Sie eine app-Konfiguration vornehmen. Oft ist dieser ", was passiert" eine Änderung an der Registrierung. Wie zuvor beschrieben, werden benutzerspezifische Einstellungen im Allgemeinen in HKEY_CURRENT_USER, meist in den Software-Unterschlüssel gespeichert. Computerspezifische Einstellungen werden auch in HKEY_LOCAL_MACHINE gespeichert in der Regel in den Software-Unterschlüssel.

Was geschieht als Nächstes nimmt ein wenig Detektivarbeit. Wir verwenden ein reales Beispiel wie WinZip, eine übliche Anwendung für viele Windows-Desktops. Die aktuelle Version ist 15,5. In dieser Version unterstützt WinZip zwei verschiedene Benutzeroberflächen. Die erste ist die "legacy" Schnittstelle, die für viele Versionen unverändert geblieben ist; die zweite ist eine neuere Office 2010 Ribbon-ähnliche Oberfläche.

Personen, die bereits mit Office 2010 ausgesetzt waren die Multifunktionsleisten-Benutzeroberfläche, so wird mit der It vertraut, sie sind wahrscheinlich die Multifunktionsleiste WinZip-ähnliche Schnittstelle zu schätzen. Wenn Sie noch auf Office 2010 nicht aktualisiert haben, wird unter Umständen die Multifunktionsleiste WinZip verwirrend und die legacy-Schnittstelle bevorzugen.

Im unteren Fenster WinZip und nach dem Auswählen der Optionen | Konfiguration (siehe Abbildung 3), Sie können sehen, wo ein Benutzer entweder Schnittstelle auswählen kann: Legacy Menüs/Symbolleisten oder WinZip Ribbon-Oberfläche.

The WinZip Configuration control panel

Abbildung 3 dieWinZip-Konfiguration der Systemsteuerung.

Diese Einstellung kann die Quelle der anscheinend nie enden wollendes Helpdesk-Anrufe. Sie kennen die Geschichte: eines Tages ein Basteln Benutzer klickt auf die Schaltfläche falsch Radio. Beim nächsten Starten sie WinZip, haben sie eine völlig neue Erfahrung vorgestellt. Die Benutzer können Sie Schuld. Das ist, warum Sie diesen Aufruf aus jemals passiert verhindern möchten.

Mit ein wenig Detektivarbeit, werden Sie feststellen, dass diese Einstellung für unterschiedliche Benutzer auf demselben Computer unterschiedlich sein kann. Daher finden Sie, dass sie in HKEY_CURRENT_USER gespeichert. Das Durcharbeiten durch KEY_CURRENT_USER, finden Sie den Pfad \Software\NicoMak Computing\WinZip\WinZip. Und dort finden Sie eine Gruppe von Werten, die das Verhalten von WinZip, einschließlich einen REG_SZ (oder Zeichenfolge) Wert namens OfficeRibbon zu bestimmen (siehe Abbildung 4).

The WinZip OfficeRibbon value

Abbildung 4 dieWinZip OfficeRibbon-Wert.

Jedes Stück Software speichert Registrierungswerte unterschiedlich. Weiterhin ist es üblich, finden Sie unter einer "1" verwendet, um "Ja" bedeuten, während eine "0" bedeutet "Nein". Ändern Sie den Wert OfficeRibbon aus Abbildung 4 von 1 bis 0, starten Sie WinZip, und Sie feststellen, dass es mit seiner legacy-Schnittstelle gestartet wird.

Wir gehen Sie einen Schritt weiter mit diesem Detektivarbeit. Bringen Sie gesehen, in haben WinZip Control Panel Abbildung 3. Verschieben Sie das Optionsfeld, klicken Sie auf OK und dann F5, um den Registrierungs-Editor zu aktualisieren. Sie sehen den OfficeRibbon-Wert in der Registrierung mit dem ausgewählten Optionsfeld in der Systemsteuerung WinZip entsprechen zu ändern. Sie haben für diese Einstellung bestimmt, was tatsächlich passiert.

Steuert, was passiert

Sie wissen jetzt, was Sie brauchen für den zweiten Schritt in diesem Prozess: Codierung, was tatsächlich passiert ist, in ein Gruppenrichtlinienobjekt. Die macht der Gruppenrichtlinieneinstellungen wird hier deutlich. Im Gegensatz zu einer herkömmlichen Gruppenrichtlinie Hochladen von benutzerdefinierte ADM- oder ADMX-Datei für diese Änderung erfordert, gibt Ihnen einen Gruppenrichtlinien Einstellungen benutzerdefiniertes Steuerelement ohne Codierung.

Erstellen Sie und bearbeiten Sie ein neues Gruppenrichtlinienobjekt. In der Gruppenrichtlinienverwaltungs-Editor, navigieren Sie zu Benutzerkonfiguration | Einstellungen | Windows-Einstellungen | Registrierung. Mit der Maustaste, um ein neues Registrierungselement erstellen. Sie sind dabei, Ihre erste Anwendungseinstellung steuern (siehe Abbildung 5).

Controlling WinZip with a registry Group Policy Preference

Abbildung 5 Steuern WinZip mit einer Registrierung Gruppenrichtlinien-Einstellung.

Die Struktur HKEY_CURRENT_USER wird zusammen mit den Schlüsselpfad, Wertnamen, Werttyp und Wertdaten festgelegt. All dies können Sie in Ihrem früheren Detektivarbeit entdeckt. Es gibt vier Optionen: erstellen, ersetzen, aktualisieren und löschen (Lesen Sie mehr über was diese Optionen Control hier). Wählen Sie Update den OfficeRibbon-Wert gesteuert. Klicken Sie auf OK, um die Einstellung zu erstellen. Verknüpfen es mit einer Organisationseinheit von Benutzern und Anwendungen aktiv sind.

Wenn Sie WinZip auf jedem Computer in Ihrer Domäne installiert haben, müssen Sie eine weitere Aufgabe. Dieses Gruppenrichtlinienobjekt wird auf eine Organisationseinheit, die der Benutzer volle verknüpft. Das bedeutet, dass es angewendet wird, wie sie über Computer in der Domäne verschieben. Sie vermutlich nur soll es anwenden, bei der Benutzeranmeldung auf einem Computer, auf dem WinZip installiert ist, sollten Sie die Registerkarte Allgemein, aktivieren Sie das Kontrollkästchen für die Zielgruppenadressierung auf Elementebene und wählen Sie dann die Schaltfläche "Zielgruppenadressierung". Dies startet den Voreinstellungen Targeting Gruppenrichtlinieneditor (siehe Abbildung 6).

The Group Policy Preferences Targeting Editor

Abbildung 6 die GruppenrichtlinieneinstellungenEditor Zielgruppenadressierung.

Die Zielgruppenadressierung-Editor können Sie die Bedingungen festzulegen, in denen ein Gruppenrichtlinien Einstellungen angewendet werden soll. In Abbildung 6, sehen Sie ein File-Match, überprüft, ob Artikel WINZIP32.EXE ist auf dem Computer vorhanden. Wenn WINZIP32.EXE ist nicht vorhanden, die Gruppenrichtlinien Einstellungen werden nicht angewendet.

Bestimmen Sie, was passiert ist

WinZip ist das perfekte Beispiel für das Gespräch über dieses Niveau der Kontrolle. Die meisten anpassbaren Einstellungen werden in den entsprechenden Stellen verfügbar gemacht. Detektivarbeit über andere Anwendungen nicht immer so einfach. In der Tat, mehr apps müssen Sie das Steuerelement, schätzen je mehr Sie diejenigen, die wirklich well-coded sind.

Schlecht geschriebene Anwendungen diesen Prozess aus vielen Gründen zu vereiteln. Einige Speichern von Benutzereinstellungen in HKEY_LOCAL_MACHINE. Andere speichern nicht alle Einstellungen in der Registrierung. Sie können Einstellungen in der INI-Dateien, Umgebungsvariablen, ODBC-Dateien oder andere ausgefallenen Spots von Wild und Wooly speichern.

Glücklicherweise können Gruppenrichtlinieneinstellungen beinahe jede Alternative behandeln. Starten Sie eine Spritztour durch die Liste der Einstellungen im Gruppenrichtlinienverwaltungs-Editor, und finden Sie fast alle Einstellungen, die Sie benötigen. Sind was Sie nicht finden können, jedoch die Tools, die Sie benötigen, um zu bestimmen, was passiert, wenn Anwendungen Fehler auftreten.

Während Windows PowerShell ein paar Vergleich Cmdlets umfasst, müssen Sie außerhalb des Betriebssystems zu suchen. Es gibt Freeware und kommerzielle Lösungen, mit denen Sie die Entwicklergemeinde identifizieren können. Ist eine bemerkenswerte kostenlose Option überraschend multifunktionale WinInstall LE skalierbare Software aus.

Software-Packaging-Lösungen wie WinInstall sind dafür besonders geeignet. Diese Schnappschüsse Referenz Computer, die sich mit der Computer-Dateisystem, Registrierung und andere Elemente. Nachdem eine Änderung vorgenommen wurde, dauert es einen zweiten Snapshot. Das Tool analysiert dann sowohl Snapshots, um Unterschiede zu erkennen. Was tatsächlich passiert ist darstellt.

Verwenden Sie haben

Anwendungsproblemen Benutzer zugefügten zählt diese Zeit verschwenden Aktivitäten, die Sie häufig mit Anwendungssteuerung beheben können. Während es schwierig sein, die Gruppenrichtlinien und Gruppenrichtlinieneinstellungen Tools stehen zur Verfügung und sind gut gerüstet, um schnell den Basteln Benutzer deaktivieren. Das beste ist, dass sie kostenlos sind, und sie bereits in Ihrer Active Directory-Domäne sind.

Greg Shields

Greg Shields, MVP, ist Partner bei Concentrated Technology. Erfahren Sie mehr über Tausendsassa-Tipps und Tricks 'Shields concentratedtech.com.

Verwandter Inhalt