Jump to content

Christoph_A4

Members
  • Gesamte Inhalte

    220
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Christoph_A4

  1. Ich wüsste nur, an welcher Stelle diese Auswahlmöglichkeiten in der Registry definiert sind. Ich hab bei unseren Terminalservern durch Löschen des jeweiligen Keys dafür gesorgt, dass die User keine Möglichkeit haben auf Outlook Epxress zuzugereifen. Dies ist ja bekanntlich an zig Stellen innerhalb diverser Programme möglich. Selbst die Softwarerestriction-Richtlinie scheitert da, aber genug dazu...

     

    HKEY_Local_Machine --> Software --> Clients Mail

     

    Soll nur ein Ansatz sein, vielleicht hilfts dir ja weiter.

  2. Unabhängig davon, ob das Problem nun gelöst ist oder nicht, auch nach 5-maligen Durchlesen habe ich noch immer nicht wirklich verstanden was du ursprünglich lösen wolltest. Ich hätte gerne versucht dir Alternativen anzubieten, aber Beschreibungen à la "normale Menschen" und "ohne nachzudenken" erschweren das Ganze.

     

    Egal, solange die Lösung für dich zufriedenstellend ist, passt das ja. :)

  3. Ich vermute mal, dass du die NTFS-Berechtigungen abändern musst, da bei servergespeicherten Profilen meines Wissens lediglich Administratoren und der jeweilige User als Besitzer Zugriff auf das Profil haben. Gib doch testweise Vollzugriffsrechte für den "authentifizierten Benutzer" auf das Profil inkl. aller Unterordner.

  4. Zwei Fragen:

    1.

    Ist es wirklich bei allen Usern der Fall? Auch bei neu angemeldeten? Hast du dahingehend schonmal ein wenig durchprobiert? Melde dich doch mal mit einem User an, der gegenwärtig noch kein Profil auf dem Server hat.

     

    2.

    Hast du dich mal informiert, ob (ggf. lokale) Gruppenrichtlinien auf den Server wirken, welche die Ansicht unterbinden?

  5. Diesbezüglich hab ich auch schon ne Menge Spass gehabt. Du musst dich immer informieren, ob die Drucker für Terminalserver überhaupt freigegeben sind. Insofern sollte man -in diesem Falle- mit den Homeoffices immer Absprachen halten, um optimalerweiser einen Standard zu definieren. Macht zudem auch noch Sinn, da du dir dadurch auch noch ein Treibersammelsurium sparst.

  6. Hallo,

     

    eigentlich sollte mit der Überschrift schon fast alles gesagt sein oder?

     

    Unter dem Registry-Strang "HKEY_USERS" befinden sich die SIDs der jeweiligen schon am Client angemeldeten User. Darunter befinden sich wohl ebenfalls die Systemprofile "All Users" und "Default User". Letztere sind günstigerweise auch so hinterlegt, die "All Users" sind hinter einer SID versteckt.

     

    Auf jedem Client befinden sich folgende SIDs:

     

    S-1-5-18

    S-1-5-19

    S-1-5-19_Classes

    S-1-5-20

    S-1-5-20_Classes

     

     

    Kann mir jemand sagen, welche SID dem Profil "All Users" zugeordnet ist und ob diese feste Zuordnung überhaupt existiert?

    Danke schonmal!

     

     

    Gruß

    Christoph

  7. Hallo,

     

    es ist wahrscheinlich nur ein Häkchen, aber irgendwie komm ich dem Ganzen nicht auf den Grund und gefunden habe zu dieser Problemstellung hier bisher auch noch nichts.

     

     

    Problemstellung:

    Ich gehe über eine drahtlose Netzwerkverbindung ins Internet. Parallel dazu habe ich eine VPN-Verbindung eingerichtet, diese aber NICHT gleichzeitig aktiv.

    Sobald ich auf eine Site stoße, deren Verbindungsaufbau nur schleppend zustande kommt, öffnet sich das Anmeldefenster meiner VPN-Verbindung. Erst wenn ich dieses Fenster wieder schließe, wird die Verbindung ordnungsgemäß über die drahtlose Verbindung hergestellt.

     

    Frage:

    Warum ploppt immer und immer wieder das Fenster meiner VPN-Verbindung auf? Wie lässt sich dies vermeiden?

  8. Hallo,

     

    habe folgendes Problem:

    Sobald ich mich über die Remoteüberwachung auf eine andere Session verbinde und diese Verbindung später trenne, fliegen meine eigenen mitgegebenen Drucker aus meiner eigenen Sitzung raus. Gegenwärtige "Problemlösung": Vom Terminalserver abmelden und wieder anmelden. Allerdings sehe ich diese Praktik natürlich nicht als Lösung an.

     

    Kennt jemand diese Problematik? Könnt ihr vielleicht prüfen, ob sich euer Server genauso verhält? Oder besser: Kennt jemand die Lösung? ;)

     

     

    Gruß

    Christoph

  9. Tach,

     

    also ich hab das so gelernt:

    Du pingst den Zielhost mit einer Paketgröße an (ping -l XXX , wobei x für die Paketgröße in Byte steht) bis er nicht mehr anständig antwortet.

    Den letzten (größten) möglichen Wert teilst du durch 64. (Da 64 Bytes das kleinste mögliche Paket ist). Den ganzzahligen Teil des Ergebnisses multiplizierst du mit 64 und hast den maximalen MTU-Wert. Bsp. du pingst mit 1386 als letzte maximale Größe. 1386/64 = 21,65625. => 21*64 = 1344 ist dein MTU Wert.

    Selbstverfreilich kannst du auch von 1492 (maximaler MTU Wert im Ethernet in 64 Byte Schritten runtergehen:))

     

    Falls jemand ne einfachere Methode hat bin ich selbstverfreilich offen!

     

     

    Danke hat super geklappt!

  10. Gude,

     

    so, ich wollte diesen eigens erstellten Beitrag mittels der ausführlichen Suchfunktion eigentlich vermeiden, aber ich komme nicht drumherum noch einmal konkret danach zu fragen, ob es möglich ist ohne weiteren Probleme ein Update von Windows 2003 Terminalserver Standard-Edition auf die Enterprise Edition durchzuführen. Die Installation der bestehenden Standard-Edition umfasst bereits diverse Software-Installationen.

    Ursprungsproblem ist die 4GB-RAM-Grenze bei der Standard-Edition.

     

    Gruß

  11. Hi,

     

     

    Folgende Aussage habe ich aus einem Buch:

    "Wenn Sie die Richtlinien eines Mitgleidsservers mithilfe des Tools 'Lokale Sicherheitsrichtlinie' bearbeiten, stehen nur die Bereiche 'Kontorichtlinien, lokale Richtlinien, Richtl. d. öffentl. schlüssel, Richtlinien für Softwareeinschränkung und IP-Sicherheitsrichtlinien' zur Verfügung."

     

    Klar, die Sicherheitsrichtlinie der Default Domain Policy und der Default Domain Controller Policy enthält noch das Ereignisprotokoll, eingeschränkte Gruppen, Dateisystem, Systemdienste.

     

    Jetzt aber meine Feststellung:

    Wenn ich die lokale Gruppenrichtlinie des Domänencontrollers öffne, steht mir AUCH nur die EINGESCHRÄNKTE Variante (ohne Dateisystem, Systemdienste, usw.) zur Verfügung. Laut Zitat soll diese einschränkung jedoch nur für Mitgleidsservern gelten.

    Habe ich meine VMWARE verhunzt, oder sieht es bei euch auf dem Domänencontroller genauso aus?

     

     

     

    Gruß

  12. Guude,

     

    folgende kurze Frage, auf die ich auch nach längerem Suchen keine entsprechenden Einträge gefunden habe. Vielleicht ist die Problemstellung einfach zu simpel...

     

    Ich möchte via "dsadd user" einen User in eine OU stecken, die aus mehreren ebenen besteht. (in meinem Fall OU: Testuser/Testuser1). Wie kann ich der Befehlszeile mitgeben, dass er mir den User in der zweiten OU-Ebene (Testuser1) anlegt?

     

    Gruß und danke schonmal!

  13. Gude,

     

    ich hätte mal eine Frage bzgl. der Währungs- und Datumsformaten.

     

    Folgende Ausgangssituation:

    Ich habe einen englischen Terminalserver. Die Betriebsystemsprache soll englisch bleiben, die "Standards und Formate" (Datum, Währung, etc.) sollen jedoch deutsch eingestellt werden, sobald sich ein User am Terminalserver anmeldet.

     

     

    Soll-Einstellung:

    http://gallery.webwindow.org/albums/userpics/screenshot01.jpg

     

     

    So, zwei Ansätz habe ich bereits überprüft, jeweils ohne Erfolg.

     

     

    Möglichkeit 1:

    HKEY_CURRENT_USER\ Software\ Policies\ Microsoft\ Control Panel\ Desktop

     

    Erstellen Sie hier einen neuen Wert mit dem Namen "MultiUILanguageID" als Datentyp REG_DWORD. Setzen Sie den Wert auf:

     

    407 Deutsch

     

     

     

    Möglichkeit 2:

     

    In der Professional Version von Windows können Sie dieses auch über die Gruppenrichtlinie konfigurieren. Starten Sie dafür über "Start" -> "Ausführen" die Datei "gpedit.msc" und gehen Sie unter:

    Computerkonfiguration: NEIN

    Benutzerkonfiguration: JA

    Pfad: Administrative Vorlagen\Systemsteuerung\Regions- und Sprachoptionen

    Einstellungsname: Auswahl der Windows-Menüs und Dialoge einschränken

     

     

     

    Ersteinmal grundsätzlich die Frage, ob mit diesen zwei Möglichkeiten überhaupt das Datums- ,Währungsformat abändern lässt, oder mit diesen Optionen quasi das komplette Betriebssystem-Sprachpaket umgestellt wird (Vorraussetzung dafür wäre ja ein Multilanguage-Pack).

    Ich komme auf keinen grünen Zweig, an drei Maschinen unterschiedlichster Konfigurationen scheitert das Aktivieren der entsprechenden Gruppenrichtlinie.

×
×
  • Neu erstellen...