Rollen und Features entfernen

Domänencontroller herunterstufen – Server 2012/2016

Bei einer sauberen Migration musst Du einen Windows Domänencontroller herunterstufen, bevor dieser abgeschaltet werden kann. Dies war bereits bei früheren Windows Server Versionen (2003/2008) der Fall. Doch seit Windows Server 2012 hat sich die Vorgehensweise etwas geändert. Ich erkläre Dir deshalb in diesem Beitrag, wie Du Schritt für Schritt einen Domänencontroller herunterstufen und aus der Domäne entfernen kannst.

Anmeldung am Computer verweigern per GPO

Anmeldung am Computer verweigern in der Domäne

In bestimmten Situationen kann es unerwünscht sein, dass sich alle Domänen-Benutzer an einem Computer anmelden können. Von Haus aus gibt es nämlich keine Beschränkung für die Anmeldung von Domänen-Benutzern an den PCs einer Windows Domäne. Praktisch wäre es, Benutzern die Anmeldung am Computer verweigern zu können. Genau das funktioniert prima per Gruppenrichtlinien.

Umgebungsvariablen verteilen im Netzwerk

Umgebungsvariablen verteilen im Netzwerk

Die bereits vordefinierten Umgebungsvariablen erleichtern die Administration von Computern bereits sehr. Besonders die Umgebungsvariablen, die auf einen Pfad verweisen, sind in Skripten eine große Hilfe. Mittels Gruppenrichtlinien kannst Du auf sämtlichen Computern der Windows Domäne globale Umgebungsvariablen verteilen. Diese sind dann anschließend ohne weiteren manuellen Eingriff nutzbar.

Ordner in Freigaben ausblenden

Wenn die Ordnerstruktur einer Netzwerkfreigabe mit der Zeit immer weiter anwächst, wird es für die Benutzer schwer den Überblick zu behalten. Auf manche Ordner ist der Zugriff auch mangels Berechtigung gar nicht möglich („Zugriff verweigert“). Schöner wäre es, den Benutzern nur die Ordner anzeigen zu lassen, auf die er auch Zugriff hat. Genau das lässt sich mit Windows Bordmitteln sehr leicht umsetzen: Ordner in Freigaben ausblenden, auf die der Benutzer keine Berechtigungen hat.