Jump to content

fredy

Members
  • Gesamte Inhalte

    174
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von fredy

  1. Hallo zusammen Ich habe einen Windows 10 Standalone PC mit verschiedenen Usern und Gruppen. Nun möchte ich auf Gruppenbasis Einschränkungen vornehmen wie Laufwerke ausblenden, Zugriff auf Systemsteuerung einschränken usw., halt wie man dies von der Domain-GPO kennt. Gibt es dafür ein Tool? Danke und Gruss -fredy
  2. Hallo Jan Hat leider nicht zum gewünschten Ergebnis geführt, aber danke für den Ansatz. Wir werden den PC wohl neu aufsetzen. Gruss Fredy
  3. Dann würde diese doch nicht mehr kommen, wenn ich ab- und neu anmelde. Kommt sie aber.
  4. Ich bin der Meinung, dass dies durch zu langes nicht an der Domäne anmelden verursacht wurde, da es sich um ein Reservegerät handelt. Besten Dank. Ich werde dies morgen anschauen und Rückmeldung geben. Ja, bin deiner Meinung wegen den Profilen, doch der Kunde wünscht das noch so, leider.
  5. Hallo zusammen Ich habe einen Windows 10 PC, welcher an einer Domäne (2019) angeschlossen ist. Dieser PC war länger nicht aktiv. Bei der Inbetriebnahme kamm die Meldung: Folgende Schritte habe ich ohne Erfolg durchgeführt: PC aus der Domäne ausgebunden, Neustart, neu eingebunden shutdown -g -t 0 Im abgesicherten Modus angemeldet und neu gestartet Registry nach .bak Profilen durchsucht ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList) Im C:\Users sind TEMP Profile, allerdings keine "normalen" mit den Benutzernamen. Die User nutzen servergespeicherte Profile. Danke für Eure Hilfe -fredy
  6. Das ganze läuft nun wieder synchron. Mit dem Befehl For /f %i IN ('dsquery server -o rdn') do @echo %i && @wmic /node:"%i" /namespace:\\root\microsoftdfs path dfsrreplicatedfolderinfo WHERE replicatedfoldername='SYSVOL share' get replicationgroupname,replicatedfoldername,state habe ich den Sync-Status ermittelt. Keiner der DCs war auf Status 4. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/troubleshoot-missing-sysvol-and-netlogon-shares Danach habe ich eine Authorative Replikation durchgeführt, gemäss https://docs.microsoft.com/de-DE/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization Danke für Eure Hilfe. -fredy
  7. Bei dem AD Replication Tool ist alles auf success. DNS sind m.E. korrekt gesetzt. Das System habe ich von vorherigem IT Betreuer übernommen und ist schon länger in Betrieb. Danke.
  8. Ich denke mal, dass dies das Problem gewesen sein könnte, dass bei Subnets ein falsches Subnet drin war, wo die DCs nicht teil davon waren. Auf meinem eigenen DC habe ich gesehen, dass da gar nichts drin war, darum schien mir das Löschen des Subnet-Eintrages die angemessene Lösung. Ich habe dieses nun mal gelöscht und bin gespannt, ob das was bringt.
  9. @Nobbyaushb Das die GPO Dateien im Policys Ordner nicht vorhanden sind, hat mich ja darauf gebracht, dass etwas nicht stimmt. Beim neuen DC3 ist das Sysvol Verzeichnis ganz leer. Es wird immer noch auf die erste Replikation gewartet, gemäss dem DFS Manager Health Report.
  10. Ja, DFSR ist aktiviert. dcdiag /test:replications bringt ebenfalls keine Fehler.
  11. Sehe nichts als Informationen die eigentlich darauf deuten, dass alles ok ist.
  12. @Nobbyaushb nein, Ergebnis ist Syncall wurde ohne Fehler beendet.
  13. Hallo Ich habe eine Windows Server 2016 Umgebung mit 3 DCs. Nun sind unter SYSVOL auf dem DC1 alle Policys vorhanden, auf dem DC2 nur ein Teil und auf dem neu installierten DC3 ist noch gar nichts vorhanden unter SYSVOL\sysvol\domain.local repadmin /syncall /APeD habe ich auf dem DC1 ausgeführt, sowie zuerst repadmin /syncall /AeD auf dem DC3 Wie kann ich die Replication der Policys anderweitig in Gang bringen? Danke für Eure Hilfe -fredy
  14. Danke für die Inputs. Denke auch, dass wir nicht darum herum kommen, das ganze Multisession zu deaktivieren. Last Writer Wins ist genau das Problem bei einigen Benutzern, darum wollten die das ändern, aber halt pro Benutzer. Gruss und Danke -fredy
  15. Danke, aber greift bei mir nicht auf die User. Ist ja auch ne Computer Configuration. Und ich möchte ja nur bestimmte User auf 1 Session beschränken.
  16. Hallo zusammen Ich habe eine 2019 RDS Farm mit GW und 2 Hosts. Nun möchte ich, dass gewisse User nur eine Sitzung aufbauen können, andere User dürfen aber Mehrfach-Sitzungen aufbauen. Am besten über GPO. Eine entsprechende User Gruppe, welche nur 1 Sitzung aufbauen kann, besteht bereits. Besten Dank für Eure Untersützung. -fredy
  17. Mit Get-DomainController werden alle 3 angezeigt Mit Get-ExchangeServer -Identity “ServerName” -status | fl jedoch nur DC01 und DC02
  18. @NorbertFe Noch nicht. Möchte da dennoch sicher sein, dass wenn ein DC down geht oder gewartet wird, dass Exchange noch funktioniert. @Nobbyaushb Nö, wurde nicht auf static gesetzt. (sicherheitshalber mit powershell noch geprüft.)
  19. Jup. Wird im Event 2080 auch erkannt, einfach in der Konsole erscheint er nicht. http://howdouc.blogspot.com/2011/01/exchange-active-directory-topology.html Der 2016er DC ist schon einige Wochen in Betrieb.
  20. Hallo Nobby Der DC03 wäre ja ein 2016er - wird dennoch nicht erkannt..... Danke für die Links.
  21. Hallo NorbertFe Ich möchte ja nix manuell ändern. Jedoch scheint der Exchange den 2016 AD Server nicht zu berücksichtigen. (s. Bild unten) Der Stand ist 14.03.0468.000 (Update Rollup 29 for Exchange Server 2010 SP3)
  22. Hallo zusammen Ich habe eine separate Exchange Umgebung mit AD. Exchange 2010 auf 2008 R2 Server (ja, ist alt, wird aber noch so benötigt) 3 AD Server AD01-AD03. (2012 R2, 2008 R2, 2016 Std.) Wenn ich nun bei der Exchange Console auf Serverkonfiguration - EX01 - Eigenschaften gehe, dann siehe ich im Register Systemeinstellungen nur die Server 2008 R2 + 2010 R2. Der neue 2016 Server ist da nicht aufgeführt. Wir wollen halt den 2008 R2 ausbinden und dafür den 2016 in Betrieb nehmen, darum meine Frage hier. Bei den IP Einstellungen sind alle Server hinterlegt. Hat da jemand eine Idee? Danke & Gruss -fredy
  23. Bei unserem RDS erscheint beim Verbindungsversuch immer untenstehende Meldung. Jedoch nur 2-5 Mal, dann klappt die Verbindung. Bin froh um jeden Lösungsansatz. Danke.
  24. Danke Sunny61. Leider hat das keinen Erfolg gebracht. Auch bei den Bereitstellungseigenschaften habe ich Kenwortauthentifizierung und die Häckchen gesetzt. Die doppelte Anmeldung kommt nach wie vor.
×
×
  • Neu erstellen...