Windows Defender ASR entfernt Icons von MS Anwendungen - Lösung für Admins

Windows Betriebssystem

tapet

Member
Themenstarter
Registriert
12 Feb. 2016
Beiträge
449
Hallo Zusammen im Forum,

nachdem gestern unser Defender ASR einige Icons bei Usern aus dem Startmenü gelöscht hat möchte ich das von MS bereitgestellte Script nutzen um diese wiederherzustellen.

Der Fehler ist auch hier im Blog beschrieben worden: https://www.borncity.com/blog/2023/...leiste-kaputt-office-apps-starten-nicht-mehr/

Leider funktioniert das Ganze nicht so wie gedacht. Ich hab eine Gruppenrichtlinie erstellt und dort das Scirpt unter Computerkonfiguration -> Windows Einstellungen -> Skripts als Startup unter dem Reiter Powershell hinterlegt .

Habt ihr eine Idee wie ich das ganze zum Laufen bringen kann?

Edit: Fehler gefunden mein Vorgänger hat die Virtuellen Maschinen in eine andere OU gesetzt,.😤

Ich schreib ich parallel noch die gesamte Lösung für das Problem zusammen :)
Beitrag automatisch zusammengeführt:

Hier wie Versprochen die Lösung damit die Shortcuts wieder im Startmenü neu eingebunden werden:

Microsoft stellt das Script zur Wiederherstellung der Verknüpfungen hier bereit:

https://github.com/microsoft/MDE-PowerBI-Templates/blob/master/ASR_scripts/AddShortcutsV1.ps1

Dieses kann nun in eine GPO eingebunden werden, damit es auf allen PCs in der Domäne ausgeführt werden kann.
Dazu muss am Domain Controller die Gruppenrichtlinien-Verwaltung geöffnet werden und eine neue Gruppen

AD GPO > Computer Configuration > Policies > Windows Settings > Scripts > Startup > (Registerkarte - PowerShell Scripts)

1673726494960.png



Das PS-Script sollte von diesem Speicherort eingebunden werden: \\“DOMÄNENNAME\SysVol\DOMÄNENNAME\Policies\“ORDNER_DER _ERSTELLTEN GPO“\Machine\Scripts\Startup


Da bei mir nach einigen Tests das Ganze (v.A. bei Geräten, die nur im WLAN sind) nur funktioniert hat, wenn ich das Script auch bei Shutdown ausführen lasse, sollte es hier ebenfalls eingebunden werden:

AD GPO > Computer Configuration > Policies > Windows Settings > Scripts > Shutdown > (Registerkarte - PowerShell Scripts)

1673727409681.png



Die betroffenen Rechner dann am besten 2x neustarten, oder in der CMD ein gpupdate /force durchführen und anschließend rebooten.
 
Zuletzt bearbeitet:
Ich hab mir das einfacher gemacht: eine GPO definiert und dort über GPP direkt Verknüpfungen angelegt. Das geht auch ohne Script. Es gibt dort die direkte Möglichkeit, Verknüpfungen erstellen zu lassen.

Bei den Verknüpfungen dann eine Abfrage eingebaut, ob die .exe vorhanden ist und die .lnk dazu nicht. Falls beides zutrifft, wird die Verknüpfung neu erstellt.
Hat den Vorteil, dass es automatisch beim nächsten Hintergrundupdate der GPOs durchläuft und nicht erst beim Neustart.

Und wenn man einen Eintrag hat, braucht man ihn auch einfach nur zu kopieren und die (Datei-)Namen auszutauschen für weitere Verknüpfungen.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben