Immer wieder stößt man irgendwo auf interessante Tipps und Tricks, die das Windows-Leben erleichtern. Doch je mehr man anwendet, desto eher geht die Übersicht verloren - und spätestens bei der nächsten Neuinstallation muss man alles wieder mühsam zusammensuchen. Dabei liefert Microsoft selbst ein universelles Werkzeug, das dies Problem dauerhaft löst.
Unterthema: Alles neu: Windows 2000 und XP
Tausende Windows-Tipps sind im Umlauf. So lässt sich Windows beispielsweise sicherer machen, indem man gefährliche Einstellungsfenster wie den Gerätemanager vor anderen Nutzern des PC versteckt, übersichtlicher durch das Ausblenden unnützer Menüpunkte aus dem Startmenü oder auch schneller durch Beschleunigen des Aufklappens der Kontextmenüs. Die Tipps haben jedoch eines gemeinsam: Es geht darum, mehr oder weniger versteckte Schalter zu bedienen, die dann ihrerseits die Windows-Registry manipulieren, oder aber Einträge in der Registry direkt zu ändern.
Um die Tipps umzusetzen, muss man folglich erst mal mit einer längeren Klickorgie den Schalter erreichen oder aber den gefundenen Tipp direkt in die Registry tippen - immer mit einem gewissen mulmigen Gefühl, dabei hoffentlich keinen Fehler zu machen: Merkwürdige Bezeichnungen der Registry-Einträge führen leicht zu Vertippern und identisch benannte Unterschlüssel in unterschiedlichen Hauptschlüsseln bergen die Gefahr der Verwechslung - mit unabsehbaren Folgen. Gelingt dem Anwender die Tipp-Arbeit jedoch korrekt, stellt er hoffentlich hocherfreut fest, dass Windows sich endlich so verhält, wie er es schon immer wollte. Danach gerät der Tipp schnell in Vergessenheit - bis man ihn an einen Freund oder Kollegen weitergeben möchte oder bei der nächsten Windows-Neuinstallation selbst wieder benötigt. Dann beginnt die Suche nach dem Tipp wahlweise im Internet, in Bergen von Computerzeitschriften oder direkt in der Registry - ein zeitaufwendiges, aber nicht immer erfolgreiches Vorgehen.
Programme wie das Microsoft-eigene TweakUI versprechen, den Umgang mit Registry-Hacks künftig zu erleichtern. Letztlich sind sie nichts weiter als spezielle Frontends zur Registry-Manipulation, die zudem verschiedene, sonst im ganzen System verteilte Schalter an einem Ort versammeln: Ein Klick, und das Programm übernimmt die fehleranfällige Tipp-Arbeit. Der Funktionsumfang solcher Programme ist jedoch beschränkt und meist vom Anwender selbst nicht erweiterbar. Zudem lassen sich mit solchen Programmen üblicherweise nur die Registry-Einstellungen des gerade angemeldeten Nutzers bearbeiten, sie erlauben es also nicht, die Einstellungen anderer Nutzer in einem Abwasch auch gleich mit zu bearbeiten. Auch Funktionen zum Archivieren der vorgenommenen Einstellungen sucht man meist vergebens, sodass man bei der nächsten Neuinstallation die ganze Arbeit noch mal machen muss.
Diese Nachteile vermag ein Programm auszugleichen, das Microsoft selbst bereits seit langem zur Verfügung stellt. Es hört auf den abschreckenden Namen `Systemrichtlinieneditor´ und ist eigentlich für Netzwerkadministratoren gedacht [1], lässt sich jedoch auch problemlos auf dem heimischen Rechner einsetzen und hilft hier, Windows-Tipps per Mausklick schnell, einfach und sicher umzusetzen sowie dauerhaft und übersichtlich zu verwalten.
Systemrichtlinien oder Policies sind nichts anderes als Vorgaben für Werte in den Schlüsseln und Unterschlüsseln der Systemregistrierung. Mittels des Systemrichtlinieneditors (Policy-Editor) lassen sich die Vorgaben direkt in die Registry umsetzen, alternativ kann man damit aber auch eine Datei erstellen, die diese Vorgaben enthält - Windows trägt sie dann bei jeder Anmeldung eines Benutzers automatisch in die Systemregistrierung des entsprechenden Computers ein oder löscht sie wieder heraus.
Der Policy-Editor benötigt zum Arbeiten Informationen, welche Registrierungsschlüssel die Richtlinien betreffen. Er bezieht sie aus so genannten Vorlagedateien (ADM-Dateien) - und nur die Schlüssel beziehungsweise Registry-Einträge, die in diesen Vorlagen angegeben sind, lassen sich über den Policy-Editor bearbeiten. Bei den ADM-Dateien handelt es sich um Textdateien. Wie man sie bearbeitet oder selbst erstellt, zeigt der nachfolgende Artikel.
Der Systemrichtlinieneditor existiert in mehreren Versionen. Eine davon haben die meisten Windows-Nutzer bereits in der Schublade. Sie befindet sich auf den CDs der Windows-Versionen 95 und 98, zu finden durch eine Suche nach `Poledit.exe´. Die hier enthaltenen Versionen reichen für den Hausgebrauch aus, allerdings existieren weitere, die mit zusätzlichen Funktionen aufwarten. So enthalten die Office Ressource Kits (ORK, hat aber nichts mit grünhäutigen Monstern zu tun) für die Office-Versionen 97 und 2000 ebenfalls den Systemrichtlinieneditor, der im Unterschied zum Programm von der 9x-CD nicht nur mit einer, sondern gleich mit mehreren Vorlagen zugleich umgehen kann. Eine deutlich fortgeschrittenere Version von Poledit findet sich in den Windows-2000-Server-Versionen sowie in den ServicePacks für Windows 2000 Professional. Sie kennt im Unterschied zu den beiden erstgenannten Versionen zusätzliche Anweisungen in den ADM-Dateien.
Welche Version von Poledit man nutzt, ist letztlich egal, die notwendigen Funktionen bringen alle mit. Wer bislang über keine der Versionen verfügt, kann sich eine herunterladen, zu finden über den Soft-Link am Ende des Artikels. Wer jedoch Wert auf die aktuellste legt, muss sich auf einen Download von 80 bis 100 MByte gefasst machen. Mit gerade mal 270 KByte Größe steht hingegen eine separat herunterzuladende Version aus dem ORK für Office 97 bereit - weil diese Version zudem bereits mehrere ADM-Dateien zugleich einlesen kann, empfehlen wir, diese zu verwenden, auch die weiteren Ausführungen in diesem Artikel beziehen sich darauf.
Nach dem Download der Software entpackt sie sich nach einem Doppelklick in einen Ordner namens Ork97 unter C:\Programme. In dem neuen Ordner liegt nicht nur der Systemrichtlinieneditor poledit.exe selbst, sondern auch das eigentliche Installations-Programm namens Polsetup.exe. Das ist einmalig auszuführen - sollte dabei eine Aufforderung zum Einlegen einer CD mit dem Office 97 Ressource-Kit erscheinen, reicht es, den Pfad c:\programme\ork97\policy anzugeben und mit einem Klick auf `OK´ zu bestätigen. Nun installiert das kleine Programm die von Poledit benötigten Dateien, unter anderem auch einige Vorlagen. Alternativ kann man auch die von c't erstellte Vorlage verwenden, die wir über die im vorangegangenen Artikel beschriebene Online-Datenbank auch mit Ihrer Mithilfe zukünftig kontinuierlich erweitern wollen.
Um Poledit in Betrieb zu nehmen, reicht ein schlichter Doppelklick auf das Programm. Es erscheint ein leeres Programmfenster mit einigen Symbolen und einer Menüzeile. Nun ist dem Programm eine Vorlage zuzuweisen, auf Grund der man die Registry bearbeiten will - beim ersten Start kennt Poledit bereits zwei davon. Um Poledit stattdessen die c't-Vorlage nahe zu bringen, klickt man unter `Options´ auf `Policy Template´, woraufhin sich ein neues Fenster öffnet. Via `Add´ und `Remove´ lassen sich hier neue Vorlagen einfügen und bereits enthaltene wieder entfernen. Nach einem Klick auf `OK´ liest Poledit die Vorlagen ein.
Um die Registry nun direkt zu bearbeiten, reicht nach dem Start von Poledit ein Klick unter `File´ auf `Open Registry´, woraufhin sich das bis dahin graue Programm-Fenster weiß färbt und zwei neue Icons namens `Local Computer´ sowie `Local User´ präsentiert. Die beiden Symbole dienen dazu, unterschiedliche Teile der Registry zu bearbeiten - sie stehen für die beiden Registry-Hauptschlüssel HKEY_LOCAL_MACHINE sowie HKEY_CURRENT_USER (siehe nachfolgenden Artikel), was bei der direkten Bearbeitung für den Anwender jedoch keine Rolle spielt.
Bei einem Doppelklick auf eines der beiden Symbole erscheint ein neues zweigeteiltes Fenster, bei dem die obere Hälfte eine Explorer-artige Baumstruktur aufweist - nur sind die Menüpunkte hier nicht als aufklappende Ordner, sondern als sich öffnende Bücher dargestellt. Hierin finden sich je nach eingelesener Vorlage verschiedene Menüpunkte, die das eigentlich Gesuchte darstellen: Haufenweise Registry-Tipps, die sich durch schlichtes Anklicken fehlerfrei und ungefährlich umsetzen lassen.
Um einen solchen Registry-Tipp zu übernehmen, reicht es, schlicht ein Häkchen davor zu setzen. Bei vielen Menüpunkten blendet Poledit daraufhin in der unteren Fensterhälfte Erklärungen oder zusätzlich anwählbare Schalter, Eingabe- oder Auswahlfelder ein. Die Erklärungen sollten stets die volle Aufmerksamkeit genießen, da es hier immerhin darum geht, direkt in der Registry herumzuhantieren - auch bequem und fehlerfrei umgesetzte Registry-Hacks können noch Gefahren bergen. Die Änderungen übernimmt Windows erst, wenn der Anwender auf `OK´ klickt und eine Sicherheitsabfrage bestätigt. Daraufhin stehen die Änderungen zwar in der Registry, zeigen jedoch nicht immer gleich auch Wirkung. In diesem Fall reicht es jedoch aus, Windows neu zu starten - fanden die Änderungen ausschließlich unter `Local User´ statt, reicht auch die etwas schneller ablaufende Neuanmeldung des Anwenders. Spätestens danach kann sich der Anwender an der neuen Windows-Konfiguration erfreuen.
Gefällt dem Anwender eine der neuen Windows-Eigenschaften nicht, kann er die Änderungen leicht wieder rückgängig machen: Er öffnet erneut Poledit und entfernt das Häkchen vor dem fraglichen Tipp wieder. Spätestens nach einem Neustart ist der ursprüngliche Zustand wiederhergestellt.
Bei einigen Registry-Tipps ist das Häkchen auch ohne Zutun des Anwenders bereits gesetzt, weil der Eintrag, den man mit Hilfe dieses Tipps in der Registry vornehmen könnte, dort bereits vorhanden ist. Poledit prüft das beim Öffnen der Registry. Solche bereits vorhandenen Einträge lassen sich ebenfalls abwählen oder anders konfigurieren.
Es gibt nicht nur den eben beschriebenen einfachen Weg zum sofortigen Erfolg, sondern auch einen etwas komplexeren, der jedoch einige Vorteile bietet: Er erlaubt etwa das Archivieren der fertigen Registry-Konfiguration, damit man sie nach der nächsten Neuinstallation in einem Rutsch einspielen kann. Zudem lassen sich für verschiedene Nutzer des PC je eine eigene Windows-Konfiguration festlegen, und zwar schnell, einfach und in einem Arbeitsschritt. So kann man zum Beispiel für jedes WG- oder Familienmitglied eine individuelle Windows-Konfiguration einrichten. Doch nicht jeder eingerichtete Nutzer muss zwangsläufig auch einer real existierenden Person entsprechen: Es kann auch sinnvoll sein, je nach gerade anstehendem Einsatzzweck des PC selbst mit unterschiedlichen Benutzerprofilen zu arbeiten: Beispielsweise ließe sich ein Profil einrichten, das zum täglichen Arbeiten benötigte Programme beim Hochfahren automatisch startet, ein weiteres, das möglichst viele Systembremsen beseitigt, um für Spiele die optimale Performance aus dem System zu erreichen, und ein drittes, um mal eben ungefährdet neue Registry-Tipps auszuprobieren: Geht hierbei doch mal etwas schief, stellt das Löschen und wieder Neuanlegen des Test-Accounts schnell wieder den Ursprungszustand her.
Für solch benutzerdefinierte Registry-Manipulation arbeitet man nicht mehr direkt in der Registry, sondern erstellt stattdessen mit Poledit eine neue Datei mit der Endung .POL, in der die verschiedenen gewünschten Registry-Einträge drinstehen. Windows liest diese Datei beim nächsten Systemstart ein und überprüft, ob hierin für den sich gerade anmeldenden Nutzer Registry-Einträge vorgesehen sind, und überträgt diese dann gegebenenfalls in die Registry. Dabei überschreibt Windows bereits bestehende Einträge. Einträge, die für andere Nutzer gelten sollen, ignoriert Windows.
Um die Windows-Tipps aus Poledit benutzerdefiniert zu verwenden, muss man Windows erst mal beibringen, dass es überhaupt verschiedene Nutzer des Systems gibt - was aber nur unter Windows 9x und ME nötig ist, die anderen Windows-Versionen kennen von vornherein verschiedene Benutzer. Hierzu legt man in der Systemsteuerung unter `Benutzer´ einen neuen Benutzer mit beliebigem Namen an. Nach dem nun fälligen Neustart kann man sich unter dem Namen des frisch angelegten Benutzers anmelden und weitere Benutzer anlegen. Wer sichergehen will, dass sich auch wirklich nur zugelassene Benutzer am 9x-System anmelden, findet eine Anleitung zum Absichern des PC in [2].
In Poledit öffnet man nun nicht die Registry zur direkten Bearbeitung, sondern legt stattdessen via `File´ und `New Policy´ eine neue `Systemrichtlinie´ an, die man später als .POL-Datei an einem beliebigen Platz auf der Festplatte oder im Netzwerk abspeichert. Das Fenster ändert sich daraufhin wie gewohnt und zeigt die beiden bekannten Symbole, die jetzt allerdings `Default User´ und `Default Computer´ heißen.
Im Unterschied zur direkten Bearbeitung der Registry spielt hier die Unterteilung der Registry-Tipps in die beiden Kategorien eine wichtige Rolle: Die Tipps hinter dem Symbol `Default Computer´ betreffen Registry-Einträge im Wurzelschlüssel HKEY_LOCAL_MACHINE und gelten somit weiterhin für jeden Anwender, der vor dem Rechner sitzt, die Tipps hinter dem `Default User´ betreffen hingegen den Wurzelschlüssel HKEY_CURRRENT_USER und so nur den gerade angemeldeten Anwender.
Um Poledit nun einen der in der Systemsteuerung angelegten Benutzer bekannt zu machen, für den eine eigene Konfiguration gelten soll, klickt man in der Menüleiste wahlweise auf das Kopf-Symbol oder aber unter `Edit´ auf `Add User ...´. Daraufhin erscheint eine Aufforderung zur Eingabe des Namens, der mit dem aus der Systemsteuerung identisch sein muss, damit später die individuelle Konfiguration für den Nutzer auch gilt. Daraufhin taucht im Programm-Fenster ein weiteres Kopf-Symbol mit dem Namen des Nutzers auf, hinter dem sich dieselben Registry-Tipps verbergen wie hinter dem `Default User´, allerdings kennt jeder Tipp nun nicht mehr nur zwei mögliche Zustände - Häkchen gesetzt oder nicht -, sondern noch einen weiteren: Bei einem grauen Feld passiert schlicht gar nichts, Windows ignoriert den betreffenden Registry-Eintrag beim Abarbeiten der .POL-Datei und belässt ihn unverändert. Wenn also beispielsweise ein Tipp die Überwachung der zuletzt geöffneten Dokumente betrifft, so schaltet ein Häkchen davor die Überwachung aus, ein weißes Feld schaltet sie ein, und ein graues Feld belässt den derzeitigen Zustand - egal, ob die Überwachung derzeit läuft oder nicht.
Beim erstmaligen Doppelklick auf das Symbol eines neuen Nutzers präsentieren sich sämtliche Windows-Tipps mit einem solchen grauen Feld, allerdings gibt es Ausnahmen: Beim Anlegen eines neuen Nutzers übernimmt Poledit bereits vorgenommene Einstellungen des `Default Users´, sodass bereits Häkchen gesetzt oder auch gelöscht sein können. Später zeigt das Programm wie bei der direkten Bearbeitung der Registry auch die jeweiligen Zustände der Schalter an, wie sie bereits früher einmal festgelegt wurden, nur liest Poledit hierbei nun nicht die Registry aus, sondern den Inhalt der POL-Datei.
Will man einem neuen Benutzer eine bereits bei einem anderen Nutzer vorhandene Konfiguration zuweisen, braucht man die Tipps nicht nochmals durchzuklicken, sondern kopiert die Konfiguration einfach: Nach dem Markieren des bereits konfigurierten Nutzers klickt man unter `Edit´ auf `Copy´, markiert dann den neuen Nutzer und klickt erneut unter `Edit´ diesmal auf `Paste´.
Sind die gewünschten Einstellungen getroffen, speichert man sie mit einem Klick auf `Save As ...´ unter `File´ irgendwo auf der Festplatte als Datei mit einem beliebigen Namen und der Endung .POL ab.
Damit Windows die Datei beim nächsten Neustart des Systems auch tatsächlich abarbeitet, muss man dem System jedoch noch mitteilen, wo die Datei liegt. In der Vorlage von c't ist der notwendige Registry-Schalter bereits integriert: Es reicht, die Registry direkt zu öffnen und unter `Local Computer´ im Menüpunkt `Poledit für Mehrbenutzer aktivieren´ ein Häkchen vor den entsprechenden Eintrag zu setzen. Daraufhin erscheint in der unteren Fensterhälfte ein Eingabefeld, das jede Art von Pfadangabe akzeptiert, beispielsweise c:\poledit.pol oder auch \\server\admin\admin.pol. Nach dem fälligen Neustart gilt für jeden Anwender die für ihn festgelegte Einstellung. Melden sich Anwender an, die Poledit nicht kennt, gelten für sie die Einstellungen des `Default User´.
Nachdem Windows die .Pol-Datei abgearbeitet hat, könnte man sie im Prinzip löschen, da sie nun nicht mehr benötigt wird: Die Werte stehen nun in der Registry und gehen auch nach einem Neustart nicht verloren. Es gibt jedoch gute Gründe, dies nicht zu tun. So eignet sich eine bei jedem Systemstart abgearbeitete Pol-Datei gut dazu, während der Laufzeit des Systems eigenmächtig geänderte Registry-Einträge automatisch wieder auf den gewünschten Wert zurückzusetzen - so lassen sich beispielsweise unerwünschte Änderungen der Startseite des Internet Explorer beim nächsten Neustart des Rechners automatisch wieder auf die ursprünglich eingetragene Seite zurücksetzen.
Zudem bietet es sich an, die Pol-Datei zu sichern, um sie später etwa bei einer Neuinstallation nicht nochmals erstellen zu müssen - man teilt Windows einfach mit, wo sie liegt, richtet die gewünschten Benutzer ein und startet Windows neu. Kleine Einschränkung: Die Pol-Dateien sollte man immer nur mit der Windows-Version verwenden, unter der sie entstanden sind - sonst kommt es womöglich zu Abstürzen.
Wem unsere Vorlage für Poledit nicht ausreicht, der findet viele weitere im Internet. Vor allem Microsoft bietet zusammen mit den Office-Ressource-Kits für Office 97 und 2000 sowie mit den Internet Explorer Administration Kits (IEAK) diverse Vorlagen an, die nicht nur Windows, sondern eben auch die Office-Pakete und den Internet-Explorer konfigurieren helfen - zu finden über den Soft-Link am Ende des Artikels. Allerdings sind diese Vorlagen meist nur mit wenigen englischsprachigen Erläuterungen versehen, die Nebenwirkungen einzelner Tipps muss man selbst herausfinden. Ärgerlich ist auch, dass Microsoft die ADM-Dateien meist nur in großen Datenpaketen zusammen mit weiteren, hier gar nicht benötigten Programmen zusammen zum Download bereitstellt. Für alle im Internet gefundenen Vorlagen gilt, dass man die enthaltenen Registry-Tipps vorsichtshalber erst einmal in einer Testumgebung ausprobieren sollte, was ja mit Poledit problemlos möglich ist.
Der Umgang mit solchen Vorlagen unterscheidet sich grundsätzlich nicht vom Umgang mit der von c't bereitgestellten ADM-Datei. Allerdings sind einige Tücken zu beachten. So weigern sich ältere Poledit-Versionen, Vorlagen einzulesen, die für die aktuelle Version von Poledit bestimmt sind, was aber kein größeres Problem darstellt: Solche Vorlagen lassen sich recht einfach von Hand nacharbeiten (siehe Kasten im nachfolgenden Artikel). Wer mehrere ADM-Dateien zugleich in Poledit einliest, findet zudem womöglich gleich mehrere Optionen vor, die dieselben Registry-Einträge beeinflussen. Gültigkeit hat in diesem Fall immer der zuunterst in der Liste stehende Registry-Tipp, dessen Schalterzustand Priorität vor dem eines weiter oben stehenden Tipp genießt. Schwierig wird es, wenn aus der Beschreibung des Tipps nicht deutlich genug hervorgeht, welche Registry-Einträge er wohl betrifft. Hier kann es schnell zu unerwünschten Nebenwirkungen kommen. Im Zweifel sollte man sie dann wieder an einem Testaccount erproben. Mit unserer c't-Tipp-Datenbank wollen wir aber genau diese Zweifelsfälle klären. (axv)
[1] Marco Thorbrügge, Policy Academy, Systemrichtlinien: Ordnungskräfte im Windows-Netzwerk, c't 19/98, S. 238
[2] Axel Vahldiek, Zwangsanmeldung, Windows 9x vor unerwünschter Nutzung schützen, c't 25/01, S. 246
Mancher Konfigurationstipp für Windows 2000 oder Windows XP beginnt damit, dass der Benutzer den Gruppenrichtlinieneditor durch den Aufruf von `gpedit.msc´ starten soll (einfach unter `Ausführen´ im Startmenü eingeben).
Das Verwaltungswerkzeug birgt auf den ersten Blick ähnliche Funktionen wie der klassische Systemrichtlinieneditor Poledit. Auf den zweiten Blick kann das moderne Werkzeug mehr. Beim dritten Blick aber stellt man fest, dass die Gruppenrichtlinien weniger weit reichen, Microsofts Produktpolitik widerspiegeln und zudem in der Home Edition gänzlich fehlen - viele Tipps also wertlos für diese XP-Fassung sind.
Der Reihe nach: Der wesentliche Nachteil der Systemrichtlinien (Poledit) besteht darin, dass einmal damit getätigte Änderungen direkt in der Registry landen. Egal, ob man mit Poledit direkt diese Konfigurationsdatenbank bearbeitet hat oder das über die Ablage einer speziellen .POL-Datei veranlasst hat. Will man einzelne Konfigurationsschritte rückgängig machen, muss man Poledit erneut auf die Registry loslassen oder das mit einer geeignet entgegengesetzt konfigurierten Datei tun. Zudem müssen bei den Systemrichtlinien alle Details mit einer einzigen .POL-Datei geregelt werden. Es ist nicht möglich, mehrere dieser Dateien, etwa gruppenspezifisch anwenden zu lassen.
Genau hier liegt der Vorteil der Gruppenrichtlinien. Mehrere einzelne Richtlinien lassen sich quasi übereinander anwenden. Das heißt, man kann mehrere Richtlinien kombinieren, um sie nacheinander auf Benutzer oder Gruppen anzuwenden. Aber: Das Ganze klappt nur, wenn man ein Active Directory betreibt, also einen Server mit Windows 2000 im Einsatz hat. Hier kommt die Produktpolitik ins Spiel: Die Gruppenrichtlinien sind eines der Details, mit denen Microsoft dafür sorgt, dass nur Käufer von Server-Lizenzen maximalen Nutzen aus Windows-Clients ziehen können ...
Und: Lokal nützen die ganzen Vorzüge der Gruppenrichtlinien kaum etwas. Wer auf einem System mit Windows 2000 oder Windows XP Professional gpedit.msc startet und damit Änderungen an seiner Systemkonfiguration vornimmt, tut dies stets global - das heißt, sie wirken auf alle Benutzer. Möglichkeiten zum Differenzieren fehlen, beispielweise um einzelnen Personen den Zugang zu bestimmten Funktionen zu verwehren - etwa das Anpassen der Bildschirmauflösung.
Microsoft verrät in seiner Knowledgebase (Q274478) immerhin einen Trick, wie man sich behelfen kann: Administratoren nehmen sich über den Zugriffsschutz von NTFS einfach das Recht, auf die speziellen Verzeichnisse system32\GroupPolicy\User und -Machine im Windows-Ordner zuzugreifen, in denen Windows die .POL-Dateien ablegt. Daraufhin ignoriert das System diese Dateien. Im Vergleich zu den Möglichkeiten von Poledit fällt das aber vergleichsweise unkomfortabel aus. Wer damit leben kann, dass Einstellungen auf alle Nutzer wirken, kann einen Vorteil der Gruppenrichtlinien auskosten: Löscht er die .POL-Dateien, so verschwinden alle geänderten Einstellungen.
Vorlagedateien lassen sich ebenso wie in Poledit auch mit gpedit.msc bearbeiten. Ein Klick mit der rechten Maustaste auf `Administrative Vorlagen´ zeigt eine Funktion zum Hinzufügen weiterer Vorlagen - hier lassen sich herkömmliche ADM-Dateien eintragen, so auch unsere über heise online bereitgestellte Tipp-Sammlung. Gegenüber Poledit scheint die Management Console etwas komfortabler zu sein. Sie zeigt im Fall von Vorlagedateien, die speziell für Windows 2000 oder XP erstellt worden sind, deutlich ausführlichere Kommentare an.
Für einige interessante Konfigurationsoptionen, die gpedit.msc bietet, gibt es keine direkte Entsprechung in Poledit. Dazu gehören unter anderem die Sicherheitseinstellungen. Mit ihnen lassen sich zahlreiche Details regeln, zum Beispiel zur Passwortstrategie und andere sicherheitsrelevante Dinge. Viele finden sich aber auch in der von c't erstellten Vorlage. (ps)