Jump to content

slako

Members
  • Gesamte Inhalte

    102
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von slako

  1. Hallo Leute,

     

    ich hab mal wieder ein kleines Problem. Ich habe bei unseren Usern (WinXP SP3) per GPO eine Richtlinie vergeben, das nach 30 Min. der Rechner gesperrt ist.

     

    Jetzt passiert aber da der Rechner im Schichtbetrieb genutzt wird folgendes:

     

    User 1 geht heim, meldet sich aber nicht ab - Rechner ist also gesperrt.

     

    User 2 möchte jetzt den Rechner nutzen, kann aber nicht ran da er das Passwort vom User 1 nicht weis. Kann diesen jetzt nur Ausschalten und sich nach Neustart wieder anmelden.

     

    Bei Windows 7 ist das Problemlos möglich, geht das auch bei WinXP?

     

    (Ach ja, die Domäne läuft unter Windows 2003)

     

    Gruß

     

    Slako

  2. Hallo Leute,

     

    ich hab mal wieder ein kleines Problem. Bei uns in der produktion stehen an allen Maschinen ein Industrierechner mit einem von uns selbst geschriebenen Programm. Diese Rechner möchten wir nun erneuern mit Windows XP Embedded welche auch in die Domäne aufgenommen werden sollen.

     

    Ich habe jetzt einen Testrechner da. In die Domäne konnte ich ihn aufnehmen, aber es greifen keine GPO, die Uhrzeit wird nicht übernommen usw.

     

    Geht das überhaupt? Hat von euch da jemand erfahrung?

     

    Gruß

     

    Slako

  3. Hallo Leute,

     

    danke für für die Hilfe, ich hab gerade bei mir nochmal getestet und funktioniert sofort (ich dachte schon bei mir AD is a größeres Problem).

     

    @Daim

    Danke für deine ausführliche Erklärung, jetzt is es mir klar warum es so ist.

     

    Danke!!

  4. Hallo Leute,

     

    bei uns im Unternehmen soll eine allgemeine Passwort-Policy festgelegt werden. Ich hab die Einstellungen angefügt.

     

    Wenn ich die GPO verwende bekomme ich wenn ich dann auf einem Client wenn ich das Passwort ändern will folgende Meldung:

     

    "Das Kennwort muss aus mindestens 2 Zeichen bestehen ..." obwohl ich als mindestlänge für das Kennwort 8 Zeichen festgelegt habe.

     

    Hab ich da noch was falsch gemacht?

     

    Danke!

  5. Hallo Leute,

     

    ich hab mal ne Frage, würde ein solches Szenario funktionieren:

     

    AD mit meheren OUs (Win2003) einer dieser OU ist eine GP angelegt (Verbindet ein Netzlaufwerk), in dieser OU befindet sich eine Gruppe.

     

    Wirkt sich die GP auf die Gruppe aus oder nicht?

     

    Danke im voraus

     

    Slako

  6. Hallo Leute,

     

    wir haben vor demnächts vor das aktuelle Tobit zu installieren. Das ganze möchten wir auch in unser AD integrieren. Jetzt hat stellt sich aus Datenschutzgründen bei uns folgende Frage:

     

    Bin ich als Domänenadmin automatisch auch Tobitadmin?

     

    Wenn ja gibt es eine Möglichkeit das man als Domänenadmin keine Rechte auf dem Tobitserver hat?

     

    Es geht darum, das von uns in der Abteilung fast jeder sich auf unseren Domänencontroller einloggen kann. Wäre bei uns eine Datenschutzmässiges Problem wenn jetzt jeder vollen Zugriff auf den Tobitserver hat und damit auch Zugriff auf alle E-Mailpostfächer hätte.

     

    Danke im Voraus.

     

    Slako

  7. Hallo,

     

    ich muss die komplette Hardware tauschen. Wo sehe ich eigentlich welche Client diesen Server als DC benutzen?

     

    Der Server hats sowohl DHCP als auch DNS. Als DNS habe ich bei allen Rechnern immer 2 DNS Server eingetragen, Sollte also nicht das Problem sein?

     

    Der DHCP ist eh nur für unsere Notebookbesitzer (ca. 3 Stück) eingetragen, sollte auch kein Problem sein?

     

    mfg.

     

    Slako

  8. Hallo Leute,

     

    ich hab mal ne frage. Ich muss die Hardware von einem unserem Domänencontroller

    (Windows 2003, nur normaler DC nicht Betriebsmaster) die Hardware tauschen.

     

    Nach dem Tausch soll alles wieder gleich sein, IP-Adresse, Name usw. Ich hab mir jetzt

    folgende Taktik ausgedacht:

     

    1. Server mit dcpromo den Status eines DC nehmen

     

    2. ehemaligen DC aus der Domäne entfernen, damit Computerkonto usw. entfernt wird

     

    3. Neuen Server in Domäme aufnehmen (mit Namen und IP des Alten)

     

    4. Neuen Server mit dcpromo wieder hochstufen

     

     

     

    Kann das funktionieren?

     

    Gruß

     

    Slako

  9. Hallo Leute,

     

    ich habe im AD bei uns 3 Standorte definiert und jeden eine GP für WSUS zugewiesen. Die funktioniert auch super. Wenn ich aber versuche die GP mit einer normalen OU zu verknüpfen und die andere deaktiviere greift diese nicht und wird am client wenn ich gpresult laufen lasse als herausgefiltert angezeigt.

    Hat irgendjemand eine Idee?

×
×
  • Neu erstellen...