Jump to content

fredy

Members
  • Gesamte Inhalte

    174
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Junior Member

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von fredy

Rising Star

Rising Star (10/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

5

Beste Lösungen

  1. Hallo zusammen Ich habe einen Windows 10 Standalone PC mit verschiedenen Usern und Gruppen. Nun möchte ich auf Gruppenbasis Einschränkungen vornehmen wie Laufwerke ausblenden, Zugriff auf Systemsteuerung einschränken usw., halt wie man dies von der Domain-GPO kennt. Gibt es dafür ein Tool? Danke und Gruss -fredy
  2. Hallo Jan Hat leider nicht zum gewünschten Ergebnis geführt, aber danke für den Ansatz. Wir werden den PC wohl neu aufsetzen. Gruss Fredy
  3. Dann würde diese doch nicht mehr kommen, wenn ich ab- und neu anmelde. Kommt sie aber.
  4. Ich bin der Meinung, dass dies durch zu langes nicht an der Domäne anmelden verursacht wurde, da es sich um ein Reservegerät handelt. Besten Dank. Ich werde dies morgen anschauen und Rückmeldung geben. Ja, bin deiner Meinung wegen den Profilen, doch der Kunde wünscht das noch so, leider.
  5. Hallo zusammen Ich habe einen Windows 10 PC, welcher an einer Domäne (2019) angeschlossen ist. Dieser PC war länger nicht aktiv. Bei der Inbetriebnahme kamm die Meldung: Folgende Schritte habe ich ohne Erfolg durchgeführt: PC aus der Domäne ausgebunden, Neustart, neu eingebunden shutdown -g -t 0 Im abgesicherten Modus angemeldet und neu gestartet Registry nach .bak Profilen durchsucht ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList) Im C:\Users sind TEMP Profile, allerdings keine "normalen" mit den Benutzernamen. Die User nutzen servergespeicherte Profile. Danke für Eure Hilfe -fredy
  6. Das ganze läuft nun wieder synchron. Mit dem Befehl For /f %i IN ('dsquery server -o rdn') do @echo %i && @wmic /node:"%i" /namespace:\\root\microsoftdfs path dfsrreplicatedfolderinfo WHERE replicatedfoldername='SYSVOL share' get replicationgroupname,replicatedfoldername,state habe ich den Sync-Status ermittelt. Keiner der DCs war auf Status 4. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/troubleshoot-missing-sysvol-and-netlogon-shares Danach habe ich eine Authorative Replikation durchgeführt, gemäss https://docs.microsoft.com/de-DE/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization Danke für Eure Hilfe. -fredy
  7. Bei dem AD Replication Tool ist alles auf success. DNS sind m.E. korrekt gesetzt. Das System habe ich von vorherigem IT Betreuer übernommen und ist schon länger in Betrieb. Danke.
  8. Ich denke mal, dass dies das Problem gewesen sein könnte, dass bei Subnets ein falsches Subnet drin war, wo die DCs nicht teil davon waren. Auf meinem eigenen DC habe ich gesehen, dass da gar nichts drin war, darum schien mir das Löschen des Subnet-Eintrages die angemessene Lösung. Ich habe dieses nun mal gelöscht und bin gespannt, ob das was bringt.
  9. @Nobbyaushb Das die GPO Dateien im Policys Ordner nicht vorhanden sind, hat mich ja darauf gebracht, dass etwas nicht stimmt. Beim neuen DC3 ist das Sysvol Verzeichnis ganz leer. Es wird immer noch auf die erste Replikation gewartet, gemäss dem DFS Manager Health Report.
  10. Ja, DFSR ist aktiviert. dcdiag /test:replications bringt ebenfalls keine Fehler.
  11. Sehe nichts als Informationen die eigentlich darauf deuten, dass alles ok ist.
  12. @Nobbyaushb nein, Ergebnis ist Syncall wurde ohne Fehler beendet.
  13. Hallo Ich habe eine Windows Server 2016 Umgebung mit 3 DCs. Nun sind unter SYSVOL auf dem DC1 alle Policys vorhanden, auf dem DC2 nur ein Teil und auf dem neu installierten DC3 ist noch gar nichts vorhanden unter SYSVOL\sysvol\domain.local repadmin /syncall /APeD habe ich auf dem DC1 ausgeführt, sowie zuerst repadmin /syncall /AeD auf dem DC3 Wie kann ich die Replication der Policys anderweitig in Gang bringen? Danke für Eure Hilfe -fredy
  14. Danke für die Inputs. Denke auch, dass wir nicht darum herum kommen, das ganze Multisession zu deaktivieren. Last Writer Wins ist genau das Problem bei einigen Benutzern, darum wollten die das ändern, aber halt pro Benutzer. Gruss und Danke -fredy
×
×
  • Neu erstellen...