Jump to content

vip

Members
  • Gesamte Inhalte

    23
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von vip

  1. Hallo Leute,

     

    bin neuling suche einen Stringvergleich für PS

     

    z.B sowas

     

    if ("p" -match "P") {write-host "OK} else {write-host "NOK}

     

    nur überprüft der nicht Groß und kleinschreibung

    da würde OK rauskommen ich brauche aber einen genauen Stringvergleich

     

    ist bestimmt simpel, aber ich hab nichts gefunden ausser -match -like

     

    ich bräucht

     

    if ("AtE"=="AtE") then .ok ... ihr versteht  ;-)

     

     

    thanks

    der Vipy

  2. Hallo Leute,

     

    bin PS Anfänger und schlage ständig auf......

    wer kann Helfen ?...

     

    Problem:

     

    console auf eingabe

    $A=Test-Path C:\test

    $A

    True

     

     

    das ganze aus dem Skript

     

    Vesuch 1

    $str_RegKeyExsist=Test-Path $str_RegKeyPath

    Write-Host "EXSIST:$str_RegKeyExsist"

     

    Vesuch 2

    $str_RegKeyExsist="Test-Path $str_RegKeyPath"

     

    Versuch 3 

    $str_RegKeyExsist=Test-Path "$str_RegKeyPath"

     

    Versuch 4

    $str_RegKeyExsist=Test-Path '$str_RegKeyPath'

     

     

    immer dere gleiche Mist ...... 

     

    Fehlermeldung ....

    Das Argument kann nicht an den Parameter "Path" gebunden werden, da es NULL ist.In

     

    woran liegt das ????

     

    thanks Vipy

  3. Hallo wer kann Helfen ......

    :rolleyes:

    WKS Win7 Office 2010

    Vienkit MacAffe

     

    Problem wenn wir eine Mail (msg) Files in Outlook 2010 aufmachen

    die als Anlage wiederum eine (msg) Datei hat, wird die Anlage also die angehangene msg Datei leer :confused: angezeigt, wenn man die Mail msg wiederum in den Posteingang verschiebt...

    bingo kann man den Inhalt wieder lesen

    woran könnte das liegen ???

     

    Besten Dank....:wink2:

  4. Moin,

     

    so granular, wie du dir das anscheinend vorstellst, sind die NTFS-Berechtigungen nun auch wieder nicht.

     

    Was ist denn das Praxisszenario hinter deiner Frage?

     

    Gruß, Nils

     

    Eigentlich total Einfach... ein freigegebenes Verzeichnis auf dem Server wo alle Benutzer der Domäne mit allen darin befindlichen Ordner und Dateien

     

    lesen

    schreiben

    löschen

    ändern

    öffnen

     

    können aber keine Administrativen Tätigkeiten wie

     

    verschlüsseln,

    verstecken,

    komprimieren,

    Besitzrecht übernehmen,

    Benutzern Berechtigungen erteilen verweigern usw

     

    verändern oder sehen dürfen.

     

    Wozu braucht ein normaler Benutzer eine Besitzübernahme ?:confused:

     

    Wie ist es bei euch ?? dürfen die Benutzer bei euch Benutzer eintragen und Berechtigungen setzten oder kann man die Gruppe der Domain-Benutzer noch weiter einschränken damit solche Konstellationen erst gar nicht auf treten.:confused:

     

    Danke :wink2::wink2::wink2:

  5. Halo Profis, ;):wink2:

    wer weis Rat und kann mir helfen bei ein paar Fragen zum Thema

    Freigaben und NTFS Berechtigungen ich bekomm’s nicht hin....

     

    Ich möchte über eine Freigabe und NTFS Berechtigungen folgende Punkte für den normalen Domainbenutzer der

     

    Freigabe FIRMA

    im Verzeichnis à DATENALLE und

    im Verzeichnis à HOMEFOLDER

     

    ausschließen....

     

    Anforderung:

    Der normale Domainbenutzer darf nicht im Verzeichnriss DATENALLE oder HOMEFOLDER (auch wenn er einen Ordner oder Datei selber anlegt hat)

     

    1. Muss die Attribute Schreibgeschütze sehen oder verändern können

    2 .Darf nicht die Attribute Versteckt sehen oder verändern können

    3. Darf nicht Die erweiterten Attribute wie verschlüsseln komprimieren sehen oder verändern können

    4. Darf nicht Besitzrechte an Ordnern o. Dateien ändern oder übernehmen können

    5. Darf nicht Sicherheitseinstellungen sehen oder ändern das haben wir zum teil mit der Freigabeberechtigung hin bekommen das wir den Vollzugriff für jeder entfernt haben so kann der Benutzer die Einstellungen nicht mehr ändernd aber immer noch sehen eigentlich sollte die Freigabe ja immer auf Jeder Vollzugriff stehen und alle Berechtigungen über NTFS abgebildet werden aber wie geht das ??? sollte man Jeder durch Domain-Benutzer ersetzen also in Freigage und in NTFS Berechtigungen ?

    6. Kann ich da das EFS generell auf dem Server abschalten oder wird dieser dienst noch für andere Serverinterne Sachen die man braucht genutzt ??

    7. kann man die Komprimierung auf dem Server generell abschalten ?

     

    Alle Benutzer der Gruppe GR_FIRMA sollen im Verzeichnis „DATENALLE“ alle Dateien Ordner kopieren, löschen, lesen, schreiben, ändern, verschieben, öffnen können.

     

    Das Problem:

    nimmt man eines der Attribute mit Einzelberechtigungen für die Gruppe weg klappt’s nicht mit dem kopieren einer Datei oder die geöffnete Datei muss unter anderen Namen gespeichert werden und solche tollen sachen habe auch nix in den MCSE Büchern gefunden da stehen immer nur so tolle Sachen drin wir Vollzugriff sperren für Jeder usw ..

    Gibt es einen Grund warum der normale Benutzer solche administrativen Tätigkeiten überhaut ausführen sollte ???

     

    Kann oder muss oder sollte man diese Probleme mit GPO’s abfangen.

     

    System:

    3x Server W2K Ad Deu mit AD

    50x WKS XP SP3 Deu

     

    Danke für eure Hilfe....

  6. Grundsätzlich ist das erstmal richtig

     

     

     

    Nicht, wenn du das Objekt "Ersteller=Besitzer" entfernst.

     

     

     

    Sämtliche Berechtigungen im AD lassen sich bequem auslesen. ;)

     

    Gruß

     

    Unter welchem Punkt in der AD finde ich die NTFS Berechtigung :confused::suspect: Danke :D

    wir haben W2K Adv Server ohne GPMC

    Danke erst mal für die schnellen Antworten, :p

    hättest du vielleicht einen Lösungsansatz für folgende Problematik…

     

    Freigabe: Jeder Ändern Lesen Admin: Vollzugriff

    NTFS: Gruppen Administratoren, Firma

     

    Die Gruppe „Firma“ darf

     

    1. die gesamten Sicherheitseinstellungen nicht sehen (wo zu auch ?)

    Über die Freigaben kann man ja nur die Änderungen sperren.

     

    2. auf keinen Fall die Effektiven Berechtigungen durchsuchen und somit alle

    Benutzernamen der Firma feststellen können.

     

    3. die Attribute Schreibgeschützt/Versteckt nicht ändern können

     

    4. die erweiterten Attribute Komprimieren/Verschlüsseln nicht ändern

     

    Alle User der Gruppe „Firma“ dürfen Dateien/Ordner

    lesen, schreiben, ändern, löschen, erstellen, kopieren

     

    Ich möchte also verhindern das der User administrative Tätigkeiten im NTFS System vor nimmt !

     

    Danke für die Hilfe .....

  7. Vielen Dank erst mal für eure Hilfen bin jetzt aber etwas Verwirrt !!!

     

    Zum Beispiel überschreibt ein explizites Erlauben ein geerbtes Verweigern ...

     

    Also MS meinte doch immer Verweigerungen haben immer Vorrang vor allen anderer Berechtigungen das stimmt also nicht Ja ?:shock:

     

    Versteh ich das jetzt richtig, jedes mal wenn ein User sich einen Ornder oder Datei anlegt hebelt er die vererbten Verweigerung aus richtig ? :confused:

     

    Also wenn ein User das Unternehmen verlässt und man weis nicht ob Berechtigungen irgendwo gesetzt sind an der obersten Verzeichnissebene

    eine vererbte Verweigerung für diesen User und das wars dann mit dem Zugriff so hatte ich es mal gelesen stimmt das :confused::suspect::cry:

     

     

    Danke ....:wink2:

  8. Der Ersteller hat immer vollen Zugriff auf die von ihm erstellten Dateien und Ordner, selbst wenn auf nur "Ändern" konfiguriert wurde ...

    Stelle die Freigabe auf "Ändern", nicht auf "Vollzugriff" und entferne die Verweigerungen. Wenn das keine Administratoren auf dem freigebenden Rechner sind, können sie die Berechtigungen nicht mehr ändern ...

     

    Jo Super das erste Problem ist behoben Danke !!!

    KEIN USER KANN MEHR DIE SICHERHEITSEINSTELLUNGEN ÄNDERN

     

    Problem 2:cry:

    Die User können die Einstellungen noch sehen

     

    Problem 3 :shock:

    Die User können immer noch den Ordner komprimieren usw

     

    Problem 4 :confused:

    Ich versteh jetzt nicht mehr wie NTFS funzt ist das voller Bugs ?

    ich denke Verweigerung auf alles Ordnder und Dateien Unterordner sollte vorrang vor allen anderen haben so war doch mal die Aussage von MS oder ?? und jetzt kann der User wilde Sau spielen mit Berechtigungen und Attributen gibt es über die Funktionsweise eine Übersicht ?

     

    Dann haben die NTFS Berechtigungen also nur begrenzt auswirkungen ??

     

    Gibt es irgendwelche links zu diesen Thema um die Sache wirklich komplex nach zu vollziehen:suspect:

     

    Schönen Dank für die schnelle Antwort

  9. Hi Leute ich habe Probleme mit meinen NTFS Berechtigungen wer kann mir helfen danke...

     

    System: 3x 2Wk SVR Adv Deu mit AD, 5x WKS XP SP3

    Gruppe Firma mit 5 Usern (Domain-Benutzer)

     

    Ich habe eine Freigabe namens d:\Daten

    Freigabeberechtigung Jeder Vollzugriff für die Gruppe Firma

     

    Ich möchte das alle User der Gruppe Firma alles in diesem Verzeichnis machen können wie lesen schreiben kopieren löschen für Ordner und Dateien usw. aber sie sollen keine Sicherheitseinstellungen und Attribute ändern können auch nicht für die Ordner/Dateien die sie selber angelegt haben und das ist das Problem warum kann ein User die NTFS Berechtigungen ändern obwohl ich die Einstellungen für den User auf

     

    Diese Ordner, Unterordner und Dateien

     

    Attribute

    Erweiterte Attribute

    Attribute schreiben

    Erweiterte Attribute schreiben

    Berechtigungen Lesen

    Berechtigungen ändern

    Besitzrecht übernehmen

    steht alles auf Verweigern !!!!

     

    gesetzt habe

     

    und trotz alledem können die normalen Domain-Benutzer

    fleißig auf die von Ihnen erstellten Verzeichnissen

    administrative Tätigkeiten wie Sicherheitseinstellungen ändern

    auf Vollzugriff und dann auch noch den Besitz übernehmen

    Benutzer hinzufügen

     

    wie kann so etwas gehen ??? bin Ratlos

    Verstehe es auch nicht warum Benutzer überhaupt in den Rechten rumfummeln sollen ???

     

    Kann es sein das die AD einen Defekt hat wie kann ich das überprüfen ??

     

    Danke an euch Profis

  10. Hallo wer kann mir Helfen

     

    Wir haben XP Clients mit Sp3 die sich an eine NT Domaine anmelden.

    Der DHCP und DNS Server befinden sich auf einer anderen WK2 Domain

     

    Problem:

     

    wenn sich der User einlogt dauert es bis zu 2min dann fehlen die Netzwerklaufwerke und er kann den Exchangeserver nicht erreichen

    meldet man sich als User jetzt ab und wieder an geht alles und es ist alles wieder da. woran kann das liegen ????

     

    Kann soetwas auch an den Cisco Routern Hubs liegen ??

     

    Die WKS bekommen alle infos vom DHCP also IP SUB GATE DNS WINS

     

    Danke für eure Hilfe .....:wink2:

  11. Hätte noch mal eine Frage muss L:\\ da stehen oder L:\

    Könntest du mir noch die Syntax von Reg verraten

     

    also reg add keys und parameter dann schreib ich ein Cmd

    mit Autostart, geht das ? oder Knallst dann wieder an irgend einer Stelle ?

     

     

    Danke

     

     

     

    Hmmm, hört sich etwas nach Bastellösung an. Ich bin mir da nicht sicher, ob es da nicht vernünftige Lösungen für gäbe. Hier wäre eine "unvernünftige".

     

    Standardmässig könnte man den Pfad für die "Eigenen Dateien" im Default-User-Profil verbiegen. Aber will man das wirklich über so komische Umwege? Hmmm.....

     

    Bei bereits vorhandenen Usern bringt das aber eh nichts. Da müsste man schon die Pfade ändern und die Dateien manuell kopieren.

     

    Man kann es so lösen (Achtung: Flickschusterei):

    - eine aktuelle robocopy.exe ins NETLOGON-Verzeichnis legen

    - die folgende REG-Datei als Laufwerk_l.reg dazulegen

    Windows Registry Editor Version 5.00
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
    "Personal"="[color="Red"]L:\\Eigene Dateien[/color]"
    "My Pictures"="[color="red"]L:\\Eigene Dateien\\Eigene Bilder[/color]"
    "My Music"="[color="red"]L:\\Eigene Dateien\\Eigene Musik[/color]"
    "My Video"="[color="red"]L:\\Eigene Dateien\\Eigene Videos[/color]"
    "Templates"="[color="Red"]L:\\Vorlagen[/color]"
    

     

    - das vorhandene Anmeldeskript am Ende erweitern

    IF EXIST "%userprofile%\verschoben.log" goto EOF
    reg import %logonserver%\netlogon\laufwerk_l.reg
    %logonserver%\netlogon\robocopy "%userprofile%\Eigene Dateien" "[color="red"][color="red"]L:\Eigene Dateien[/color][/color]" /move /e > "%userprofile%\verschoben.log
    %logonserver%\netlogon\robocopy "%userprofile%\Anwendungsdaten\Microsoft\Vorlagen" "[color="red"][color="red"][color="red"]L:\Vorlagen[/color][/color][/color]" /move /e >> "%userprofile%\verschoben.log
    Shutdown -l -t 0

     

    Hierbei werden, wenn die Datei verschoben.log nicht im Benutzerprofil existiert, die Pfade verbogen, die Dateien kopiert und der Benutzer abgemeldet, damit die Einstellungen bei der nächsten Anmeldung auch greifen. (Man sollte die Benutzer also vorwarnen. Wenn der Kopiervorgang unterbrochen wird, dann die Datei verschoben.log im Benutzerprofil löschen und neu anmelden.)

    Wenn die Programmierer keinen Mist gebaut haben, dann werden die geänderten Pfade von den entsprechenden Programmen aus der Registry ausgelesen und genutzt.

     

    Alles rot markierte für die eigene Umgebung anpassen. Wenn noch was fehlt, dann kann man es gut erweitern.

     

    PS: Mir ist bewusst, dass das keine wirklich professionelle Lösung ist ;) :D :cool:

    PPS: GPOs wären schön, aber leider haben das die Programmierer bei NT verpennt. ;)

  12. Ich würd auch so wenig Zeit wie möglich mit den Basteleien verschwenden

    und alle möglichen Ressourcen in die Umstellung der Server/Clients/Domain reinstecken...

     

     

    Jo richtig da bin ich schon dran aber wir haben noch eine Übergangszeit für die alten NT Büchsen ;-/

     

    Also noch mal ne Frage

    Wo befindet sich der Eigene Dateien Ordner bei dem Default Profile ???

    Welche RegistryKeys sind dafür zuständig

     

    Ich will dann nicht Eigene Dateien verschieben sondern nur auf L:\ ummappen

    Das sind frische XP Wks ohne Userprofile

     

    später werd ich das über Gpo der Domaine machen das geht zur Zeit leider nicht.

     

    Was passiert eigentlich wenn ich im Userhome also L:\ schon die Eigenen Dateien verschoben habe und wenn ich die user von der Nt Domain in die

    W2K Doamin reinfahre wo wieder der Home L:\ ist werden die Ordner ergänzt oder überschrieben oder hab ich dann alles als Kopie doppelt drin ???

    Ich habe aber gemerkt das XP automatisch auch beim Ziel suchen und übernehmen klicken ohne verschieben 2 neue Ordner anlegt :suspect:

     

    Das verheerende an der Geschichte veschiebt man Eigene Dateien

    z.B nach d:\test und sagt wiederherstellen löscht xp automatisch den ordner

    d:\test soll das so sein ???:confused:

     

    Wer kennt die Registry keys für Office2003 für die Vorlagen Doc usw

    Ich möchte diese im Default Userprofile gleich ändern auch auf L:\so das

    alle Office 2003 Anwendungen auf L:\ zugreifen oder L:\Vorlagen usw

    Danke für eure Antworten :):):)

  13. Danke für die schnellen Antworten

     

    Problem:

    Wir haben noch WKS NT im einsatz die gegen XP Clients ausgetauscht werden sollen am NT Server möchte ich nichts mehr verändern das ist da nur Bastellage diese Server werden nach umstellung der Clienst auch gegen W2K Server getauscht.

     

    Und jetzt die Frage:

    könnte man auch in ein CMD Script in Default User Autostart änderungen vornehmen so das alle Programme auf L:\

    anstatt auf Eigene "Dateien" zugreifen mit Add Reg oder so etwas ???

     

    Auch wenn man den Ordener verschiebt findet man inder Registry hunderte von Einträgen die sich auf "Eigene Dateien" beziehen

    Ich denke ein Client in einer Domaine sollte stehts alle Daten auf dem Server

    Speichern HHmmm Also in der W2K Umgebung kann ich die GPOs mit Ordnerumleitung anpassen (und mappt das Teil dann wirklich alles um oder Fehlt da wieder die Hälfte) wie geht das mit NT Servern ohne reisenden Profile

     

    Danke

     

     

    Eigendlich soll es später so aussehen das der User nur Drive L:\ sieht

    und sonnst keins weder A:\ C:\ und auch pysikalisch keinen Zugriff hat

  14. Wir haben mehrere XP WKS mit Sp3 die in eine NT4.0 domaine sind

    ich möchte nun das der "Eigene Dateien" Ordner auf das L: gemappte Laufwerk automatisch bei der ersten Anmeldung des Domainbenutzers verschoben wird oder noch besser der Default User diese Einstellungen gleich mit bekommt

     

    Also keine Daten sollen irgendwo ausser auf Drive L:\ (Userhome) abgelegt werden können !!!

    Wie kann man so etwas über die Local GPO lösen ? und oder Automatisieren

     

    oder per Script im Autostart ? "ein Run As Admin wollte ich vermeiden"

     

    Wie kann man die Registry so anpassen das auch gleich das gesammt Office Packet 2003 und andere Anwendungen die Phade für Vorlagen usw als Default User mit bekommt

     

    Die Benutzer sind normale Domainbenutzer

     

    Für jede Hilfe währe ich dankbar.....:confused::confused::confused:

  15. Hi vieleicht könnt ihr mir Helfen !!!

    habe Probleme mit Acrsevr 11.1 bei der deinstallation kommt folgende Fehlermeldung :

     

    Auf den Windows-Installationsdienst konnte nicht zugegriffen werden.

    Wenden Sie sich an den Support von, um

    Sicherzustellen, dass der Windows-Installationsdienst ordnungsgemäß registriet ist.

     

    Tja alles andere wie Acrserve lässt sich aber Problemlos deinstallieren

    nur Acrserve 11.1 will nicht deinstalliert werden woran liegt dass ?

     

    Danke ...

×
×
  • Neu erstellen...