Gruppenrichtlinien-Verwaltung mit Windows Server 2016

Die Gruppenrichtlinien-Verwaltung mit Windows Server 2016 hat sich kaum verändert. Allerdings wird ein klarer Fokus auf die Remote-Verwaltung gelegt.

Für Windows Server 2016 hat Microsoft viele neue Möglichkeiten und Fähigkeiten vorgestellt, Gruppenrichtlinien sind jedoch gegenüber der Vorgängerversion im Wesentlichen unverändert geblieben. Auch wenn Microsoft wie schon bei Windows 8 wohl vermutlich noch einige spezifische Gruppenrichtlinien für Windows Server 2016 und Windows 10 neu einbringt, weist die Gesamtstruktur der Gruppenrichtlinien den aus früheren Versionen bekannten Aufbau auf.

Gruppenrichtlinien gibt es auch weiterhin für Benutzer und für Computer. Diese Richtlinieneinstellungen können auf den Ebenen Domäne, Organisationseinheit, Standort oder lokaler Computer festgelegt werden.

Gruppenrichtlinien-Editor in Windows Server 2016 Technical Preview 2

Verändert hat sich hingegen die Art und Weise, in welcher der Gruppenrichtlinien-Konfigurationsprozess funktioniert.  Mit Windows Server 2016 ermutigt Microsoft seine Kunden, Server mit kleinstmöglichem Footprint zu verteilen. Die von Microsoft bevorzugte Variante kommt daher ohne grafische Benutzeroberfläche aus. Der Text unterhalb der Installationsoptionen erklärt, dass Windows Server 2016 nur bei benötigter Rückwärtskompatibilität mit den lokalen Administrationswerkzeugen installiert werden sollte.

Microsoft empfiehlt die Installation von Windows Server 2016 möglichst ohne lokale Administrationswerkzeuge.

Damit stellt sich die Frage nach dem Zugriff auf den Gruppenrichtlinien-Editor. Die dafür zu verwendende Methode richtet sich nach der gewählten Installationsart. Derzeit befindet sich Windows Server 2016 noch im Preview-Stadium, so dass sich bis zur finalen Veröffentlichung natürlich noch etwas ändern kann. Wenn Sie aber die lokalen Administrationswerkzeuge installiert haben, so erfolgt der Zugriff auf den Gruppenrichtlinien-Editor auf vergleichbare Weise wie in Windows Server 2012.

Derzeit ist aber selbst eine Installation unter Einbeziehung der lokalen Administrationswerkzeuge sehr rudimentär. Die Oberfläche bietet ein Kommandozeilenfenster und den Server Manager – und sonst nichts. Es gibt keinen Desktop und kein Startmenü.

Blick auf Windows Server 2016 Technical Preview 2

Die meisten der aus Windows Server 2012 R2 bekannten Verwaltungswerkzeuge gibt es noch immer, der Zugriff darauf ist jedoch nicht immer intuitiv. Der Server Manager bietet beispielsweise eine Verknüpfung auf die lokale Sicherheitsrichtlinie an, nicht aber auf Domänen-basierende Gruppenrichtlinien. Möchten Sie auf die Computer- oder die Benutzerkonfiguration der lokalen Sicherheitsrichtlinie zugreifen, so müssen Sie zum Kommandozeilenfenster wechseln, in das Verzeichnis C:\%systemroot%\system32 wechseln und dann GPEDIT.MSC aufrufen.

GPEDIT.MSC vom Kommandozeilenfenster aus startet den Gruppenrichtlinien-Editor.

Bei Installationen ohne die lokalen Verwaltungswerkzeuge bleiben Ihnen nur die Fernkonfiguration oder der Einsatz der PowerShell. Möchten Sie Gruppenrichtlinien remote verwalten, so benötigen Sie mindestens einen Server, der auch die Verwaltungswerkzeuge aufweist. Von diesem Server aus können Sie dann im Kommandozeilenfenster den Befehl MMC eingeben. Nach dem Laden der Konsole steht Ihnen im Dateimenü der Menüpunkt Snap-In hinzufügen/entfernen zur Verfügung.

Wählen Sie diesen Menüpunkt an, so bietet Windows Ihnen eine Liste verfügbarer Snap-ins zur Auswahl an. Wählen Sie Gruppenrichtlinienobjekt-Editor aus und wählen Sie Hinzufügen. Sie werden dann nach der zu verwaltenden Gruppenrichtlinie gefragt. Klicken Sie die Schaltfläche Durchsuchen an und wählen Sie dann die gewünschte Gruppenrichtlinie aus.

Wählen Sie die gewünschte Gruppenrichtlinie aus.

Die zweite Möglichkeit zur Konfiguration von Gruppenrichtlinien-Einstellungen wäre der Weg über die PowerShell. Windows Server 2012 bietet ein komplettes PowerShell-Modul nur für die Verwaltung von Gruppenrichtlinien. Allerdings wird dieses Modul nicht standardmäßig mitinstalliert. Das Gruppenrichtlinien-Modul wird nur dann installiert, wenn der Server entweder als Domänen-Controller konfiguriert wurde oder die Group Policy Management Console vorhanden ist. Für Windows Server 2016 hat Microsoft derzeit noch nicht dokumentiert, unter welchen Rahmenbedingungen das Gruppenrichtlinien-Modul auf der neuen Server-Version verfügbar sein wird.

Mit der Verfügbarkeit von Windows Server 2016 werden sich die meisten Unternehmen vermutlich eher für die Remote-Verwaltung von Gruppenrichtlinien als für die lokale Installation der Verwaltungswerkzeuge entscheiden. Die PowerShell wäre eine ebenso valide Option, Verwaltungswerkzeuge mit grafischen Benutzeroberflächen haben sich jedoch gerade im Bereich kleinerer Aufgabenstellungen als wesentlich effizienter herausgestellt.

Folgen Sie SearchDataCenter.de auch auf Twitter, Google+ und Facebook!

Erfahren Sie mehr über Serverbetriebssysteme