-
Gesamte Inhalte
352 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von 5232joe
-
-
@Velius: ja. tut sie, wie ich gerade festgestellt habe.
lässt sich so auch ganz leicht nachvollziehen:
Default Domain Controllers Policy - Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Zuweisen von Benutzerrechten - Lokale Anmeldung verweigern
jvogler ist draufgekommen
nochmals danke und tschüss mit ü
-
halt, commando retour!!!!
das mit dem recreateDefPol.exe hat doch gefruchtet!!!
ich will gar nicht genau nachfragen warum. hauptsache es geht!
vielen dank an alle die was gepostet haben.
community rules!
@jvogler: du hast auch recht! das geht genauso! das wäre wohl der sauberte weg gewesen! hätte mich ehrlichgesagt auch schockiert wenn man sich so brutal selbst aussperren könnte.
wäre aber wohlgemerkt ein guter test für jung-admins *schmunzel*
vielen dank nochmals!
-
@holgi t: die idee hatten wir schon. da ist leider nirgens ein werkzeug zu finden mitdem man die "sicherheitsrichtlinie für domänencontroller" verändern kann. *heul*
-
ich befürchte fast nicht. ich hab schon in anderen domänen "domänen-controller-übergreifende" änderungen gemacht. das ist (in diesem falle leider" der unterschied zwischen "lokaler sicherheitsrichtlinie" und "sicherheitsrichtlinie für domänencontroller"
leider. schade.
noch irgendwelche anderen ideen?
ich hab schon über terminal-dienste nachgedacht, aber das hätte auch keinen sinn, weil ist ja sozusagen auch eine "lokale" anmeldung...
und telnet-server hat schon einen sinn, weil das recreateDefPol.exe-tool muss man nämlich lokal ausführen. und das kann ich momentan nur über das telnet-fenster. bringt aber nix, weil es sich da eben um eine andere policy handelt.
-
nönö, die tools sind für die gruppenrichtlinien, nicht für die sicherheitsrichtlinien. das hilft mir leider auch nichts. aber mir ist jetzt noch eine andere idee gekommen.
ich hab remote den telnet-server dienst gestartet und hab mich auch schon angemeldet.
somit bin ich ja sozusagen "lokal" auf dem rechner unterwegs. gibts vielleicht irgendeine möglichkeit das problem von der kommandozeile aus aus der welt zu schaffen?
wo wird denn die information eigentlich gespeichert? registry? oder gar eine datei? mir wärs egal die gesammte "sicherheitsrichtlinie für domänencontroller" mit einer blanko-version zu überschreiben, weil ich vorher eh noch nie was geändert. nur einmal, dafür aber mit deutlich sichtbarem resultat!
-
schluck, ist ja fast noch schlimmer!
ausserdem würde ja die richtlinie auf einem anderen domaincontroller genauso wirken, oder nicht?
gibt es nicht irgend ein werkzeug mit dem man diese richtlinie von aussen bearbeiten kann? ein mmc-snapin z.b.
mit dem zeug aus der adminpak.msi kann man gott und die welt manipolieren, aber eben genau diese richtlinie nicht.
gibt es vielleicht irgend ein 3rd party tool?
HHIILLFFEE!!!
-
schluck.
sag bitte nicht, dass das die einzige möglichkeit ist!
es muss doch möglich sein, diese einstellung von aussen zu verändern. ich hab ja immer noch administrator-recht. also ich darf die einstellung ja ändern. die frage ist nur wie ich das von aussen anstelle.
bitte-bitte. hat irgendjemand eine idee?
-
ich habe ein recht grosses problem, verursacht durch eigene dummheit
in unserer w2k domain habe ich in der "sicherheitsrichtlinie für domänencontroller" dummerweise folgendes definiert:
"lokale anmeldung verweigern": jeder
nun kann ich mich nicht mehr am domänencontroller anmelden, und ich finde keine möglichkeit, wie ich diese einstellung von einer workstation aus wieder verändern kann.
hier nun meine frage im klartext: wie kann ich die "sicherheitsrichtilinie für domänencontroller" von einer workstation aus bearbeiten.
hilfe wird sehr freundlich erbeten (und möglichst rasch erhofft)
lg
-
hallo gr@mlin
Einstellung steht auf 4
Was mir aufgefallen ist.
Hab mich auf einem domänen Client als domänen Administrator angemeldet, und siehe da ich bekam die Aufforderung zum installieren der Windows Update.
Müsste eigentlich als domänen-benutzer ja auch von selbst starten.
Gruss DANKE Hannes
-
Hallo
Hab mal bei einem Domänen Client in die Ereignisanzeige geschaut, darin steht.
Installationsbereit: Die folgenden Updates wurden übertragen und können installiert werde. Ein Administrator muss sich an diesem Computer anmelden, damit die Update installiert werden können.
Weiter Anweisungen werden später angezeigt.
Quelle: Automatic Updates
Katekorie: Installation
Ereignis: 17
http://www.eventid.net >auch nicht schlauer geworden
DANKE für Eure Hilfe
HANNES
-
hallo satfreak
Lokal an den nicht Domänen PC's mittels wuau.adm
funktioniert wunderbar
-
Hallo
SusServer Lokal in unserem Netz.
Über die Domäne verteile ich mittels gruppenrichtlinie (OU) die windows update.
An den jeweiligen Domänen-Client's sieht man in der Windows Update.log folgenden fehler.
http://xxx/autoupdatedrivers/getmanifest.asp (Error 0x801901F4)
Bei allen anderen Client's die nicht in der Domäne sind funktioniert das update.
Bitte um RAT
DANKE Hannes
-
Hallo Hacko
Namensauflösung vom DomänenController bzw. vom Domänen-Client zum SUS funktioniert.
Was meinst du genau unter b)
Habe einen w2k domän-client der hat update gemacht.
WinXP prof. macht probleme
Ideen???
DANKE Hannes
-
Hallo
Folgendes Problem
Wir haben einen SusServer Lokal in unserem Netz.
Nun habe wir eine Domäne erstellt xxx.local.
Über Gruppenrichtlinie verteile ich die windows update, die aber leider kein domän-client bekommt.
wenn ich gpresult eingebe, wird ausgegeben das die gruppenrichtlinie angewandt wurde.
MUSS ein SuSServer in einer Domäne laufen, oder kann das auch lokal im netz sein?.
WAS MACH ICH FALSCH??
DANKE Hannes
Importieren von Adressbuch und Kalender?
in MS Exchange Forum
Geschrieben
Notes Adressbuch in Outlook Express importieren.
Notes Adressbuch öffnen
Adressen markieren die exportiert bzw. importiert werden sollten.
Datei – Exportieren – Dateiname auswählen
Dateityp vCard 3.0 auswählen
Exportieren klicken
Outlook Express öffnen
Extras – Adressbuch öffnen
Datei – Importieren – Visitenkarte(vCard) auswählen
Gespeicherte Datei auswählen öffnen anklicken
Änderungen vornehmen
Mit OK Bestätigen