Jump to content

lefg

Expert Member
  • Gesamte Inhalte

    21.329
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von lefg

  1. Hallo,

     

    mit dem Einfügen der WS in die Domäne ud die Anmeldung des Users daran wird ein neues(jungfräuliches) Benutzerprofil entstanden sein. Diese enthält keine Programmeinstellungen z.B. für Word etc.

    Das Programm ist natürlich auf dem Rechner installiert, der Start im Propgrammmenü vorhanden, startet auch, verlangt dann nach der Installationsquelle.

     

    Ist das Problem damit richtig geschildert?

     

    Gruß

    Edgar

  2. Dann bitte ich um Entschuldigung.

     

    Wie läuft es denn so? So wie Du es geplant hast.

     

    Kopiert ihr die Profile über Eigenschaften des Arbeitsplatzes, Benutzerprofile, Kopieren nach unter Berücksichtigung von Benutzer/Ändern und Vergabe der Berechtigung aus der neuen Domäne? Oder mit einem Wizzard?

     

    Ich habe es bisher sozusagen auf dem Fußweg gemacht. Oder der "Kunde" selbst wünschte sich ein jungfräuliches Profil. War mal bei einer Komplettumstellung von NT auf W2k. Der nächste größere Coup steht wohl erst im Sommer bevor. Da gibt es eine Umzug zweier Einheiten in eine neue gemeinsame Location und dabei auch neue Hardware und Serverbetriebssysteme.

     

    Gutes Gelingen noch.

    Edgar

  3. Ich habe die Einstellungen entfernt wie vorhergehend beschrieben.

     

    Weiter habe ich Anmelden als Stapelverarbeitungsauftrag aus der loakalen Sicherheitsrichtlinie des Clients entfernt.

     

    Und secedit /refreshpolicy comuter_policy ausgeführt.

     

    Dann habe ich das deaktivierte Computerkonto aus einer OU entfernt.

     

    Danach ging der Rechner in die Domäne wie mit Vaseline geschmiert. :D

     

    Die ganze Schrauberei an den Richtlinien ist nicht nötig. Einem authentifizierter Benutzer ist das auch so erlaubt.

     

    Gruß

    Edgar

  4. Wer soll sowas ahnen?

     

    Ich hatte es mal, da wurden Datenplatten entfernt und vergessen eine Freigabe aufzuheben. Beim Versuch auf einer neuen Platte die Freigabe einzurichten schlug fehl. Im Eventlog wurde darauf hingewisen, eine Freigabe sei nicht wiederherstellbar, weil......

     

    Da musste denn ein Eintrag aus der Registry entfernt werden.

  5. Ich drehe in den anderen Richtlinien mal die Einstellungen wieder zurück.

     

    Und zwar in der

     

    SiRiLi für Domänen

    Default Domain Policy

     

    die Einstellungen

     

    Hinzufügen von Arbeitsstationen zur Domäne

    Anmelden als Stapelverarbeitungsauftrag

     

    Nach dem dem Entfernen aus der SiRiLi für Domänen,war es aus der DDP auch verschwunden.

     

    Welche Wirkung hat eigentlich die Einstellung auf dem lokalen Computer?

  6. Hallo,

     

    dies ist nicht der einzige Thread in dem das Lied vom Zufügen eines Computers zur Domäne gespielt wird.

    Es hat eine Menge Ratschläge von wohl kompetenten Leuten gegeben; die es probiert haben, können nich alle **** sein.

    Ich habe es auch versucht zu testen und bin bisher gescheitert.

     

    In welcher Richtlinie muss das Recht definiert sein?

     

    In der Sicherheitsrichtlinie für Domänenkontroller ist das Recht zum Hinzufügen von Arbeitsstationen zur Domäne für Authentifizierte Benutzer festgelegt.

    Das soll doch wohl bedeuten, das ein lokaler Admin, der auch Benutzer der Domäne ist, die Operation ausführen können muss.

     

    Muss das nicht grundsätzlich reichen? Oder nicht?

     

    Was geschieht, wenn man an Einstellungen anderer Richtlinien dreht?

     

    Gruß

    Edgar

  7. Machen wir noch eine Versuch.

     

    Nehme den sart ... raus!

     

    Im Skript steht nur:

     

    echo Hallo World

    pause

     

    Ein Fenster müsste geöffnet werden, das Hallo World ausgegeben und Drücken Sie eine beliebige Taste..........Das offene Fenster wartet auf einen Tastendruck zum Schliessen.

     

    Solle es anders sein, stimmt entweder etaws nicht im Skript oder etwas ist mit dem Kommandoprozessor nicht in Ordnung.

     

    Gruß

    Edgar

  8. Ich habe Erfahrung mit solche Sachen, wenn auch nicht in allen Varianten. Falls möglich wird ein Probelauf in einem Testfeld vorgenommen. Die geplante Vorgehensweise wird überprüft und eventuell korrigiert. Dann schriftliches, grafischisches Zeichnen des Planes.

     

    Test in der Produktivumgebung. Das Umbennnen eines Rechners ist nicht das Problem. Oft hängt es am DHCP, am DNS, an den Berechtigungen auf Profile.

    Beim Kopieren von Profilen ist auf die Berechtigungen zu achten. dabei bin ich beim erstenmal hängengeblieben. Die Profile müssen in der neuen Domäne die neue SID erhalten. Das scheint ein Knackpunkt für Unerfahrene zu sein. Das Problem tritt beim unbedachten Kopieren mit dem Explorer auf ohne die Berechtigungen zu berücksichtigen. Du hast erwähnt den MigWiz. Wo ist denn das Problem?

     

    Entweder funktioniert eine Sache oder nicht. Tests sind unter den richtigen Bedingungen durchzuführen. Falls es Wochen später Probleme gibt, wurde etwas vergessen, nicht beachtet, nicht erledigt. Fehler im Plan, so es einen gab.

     

    Ich habe aber auch schon ohne aufgezeichneten Plan gearbeitet. Den gab es dann im Bauch, mit Glück hat man genügend im Kopf gehabt. Manchmal kann man sich den Zwängen nicht entziehen.

     

    Ein Überführen von Clients in eine andere Domäne nach der eingangs beschriebenen Verfahrensweise ist doch eine simple Angelegenheit.

    morgen geht es los mit der Client Migration auf ADS.

    Dazu möchte ich die Geräte umbenennen und dachte an folgenden Ablauf:

    Die Formulierung lässt eher auf einen Schüler schliessen als auf einen versierten Administrator.

    Jetzt gehts los
    erinnert mich an einen Werbeslogan denn an einen Plan.
×
×
  • Neu erstellen...