Jump to content

Mr_Marple

Members
  • Gesamte Inhalte

    198
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Mr_Marple

  1. Willst du das Ganze nicht per GPO verteilen, was dem Benutzer die Möglichkeit nimmt selbst was zu ändern, dann geht das auch mit der Powershell. Die XML kann man importieren und sie gilt dann für alle Benutzer, die sich auf dem PC anmelden. Mit dem Vorteil, dass man danach selbst das Startmenü verändern kann. Import-StartLayout -LayoutPath .\startlayout.xml -MountPath C:\ LG
  2. Hallo! Ich hatte mal so eine Anfrage und das mit den angehängten Reg Dateien gelöst. Ob die Darstellung unter 2008R2 dann aber so toll ist, ist eine andere Frage. Bei 150% passt der Text dann teilweise nicht mehr in die Fenster. LG 2008R2_100.reg.txt 2008R2_125.reg.txt 2008R2_150.reg.txt
  3. Für die allermeisten Fälle reichen da die Sitzungseinstellungen, zB. eine getrennte Sitzung nach 3 Stunden automatisch beenden, bzw. Sitzungen im Leerlauf usw... Lokale Adminrechte würde ich nicht vergeben, dann ist dein Terminal womöglich schneller hinüber als dir lieb ist! Zur Not hätte ich es wie Sunny61 gemacht. Durch solche Trigger Skripts kann man viel machen lassen.
  4. Also die Treiber sollten eigentlich noch im OS drinnen sein. Mal was anderes, ist es möglich, dass seit der Übersiedlung des Servers die BIOS Einstellungen nicht mehr passen und die UEFI Boot Einstellungen sich geändert haben? Ich würde mal versuchen, ob evtl. hier der Hund begraben liegt. Oft liegt es dann an der BIOS Batterie, wenn sich die Einstellungen ändern.
  5. Das verwirrt mich etwas, wenn diskpart nichts findet, wie kannst du dann den BCD anschauen?
  6. Hi! Wir machen das teilweise mit einem PS Skript und teilweise auch so, dass alle Drucker am Terminal installiert sind und die Benutzer ihre Standarddrucker selbst festlegen. Probleme gibt es auch oft mit der automatischen Standard Druckerverwaltung von Windows. GPO: Benutzer-->Admin-Vorlagen-->Systemsteuerung-->Drucker-->Windows-Verwaltung des Standarddruckers deaktivieren Die Systemsteuerung spinnt auch manchmal, versuche mal "ms-settings:printers" Teilweise verbindet Windows Drucker auch automatisch, zB. wenn am Drucker WS-Discovery und diverse Dienste aktiv sind.
  7. Hallo! Was genau soll denn damit bezweckt werden, vor allem mit dem Trennen? Der getrennte Benutzer kann sich ja gleich wieder anmelden. Evtl. gibt es ja andere Lösungen, als mit Benutzerberechtigungen herumzubasteln. Reichen die normalen Sitzungslimits nicht aus?
  8. Gibt es bei dieser Anwendung keine Protokolle, die eine Fehlermeldung ausspucken?
  9. Ist vielleicht schon etwas spät, aber ich würde nicht die UVHDs per DFS synchronisieren. Ich würde die Benutzerordner per Ordnerumleitung in eine DFS Freigabe legen und gut ist es. Keine Abmeldung notwendig und vermutlich auch viel weniger Traffic, da immer nur ein paar kleine Dateien geändert werden. LG.
  10. Einen RDS umbenennen ist gar nicht notwendig. Ich mache das immer mit netdom, indem ich einen zweiten Hostname im AD registriere. ZB. den Server mit Name "RDS-2019" aufsetzen, den alten RDS mit Namen "Terminal" aus der Domäne nehmen und dann folgendes ausführen: # Eintragen im AD, muss am betreffenden Server ausgeführt werden. netdom computername RDS-2019 /add:Terminal.domain.local Damit wird das Attribut msDS-AdditionalDnsHostName mit dem Namen gesetzt. Weiters werden alle SPNs automatisch eingetragen. Evtl. ist ein "ipconfig /registerdns" nötig, meistens aber dauert das nur ein paar Minuten länger. Sollte der DNS Eintrag schon bestehen, dann muss er manuell gelöscht werden, da der neue Server nicht die Rechte dazu hat. Finde das super praktisch, da man dadurch nie mehr diesen Murks mit RDS umbenennen hat. LG.
  11. Nicht wegen Sicherheitsbedenken, aber wozu soll das gut sein? Solange du nur die von dir beschriebenen Dienste verwendest, macht das keinen Sinn. Die Clients holen sich DNS Anfragen vom Server und verbinden sich dann über den (NAT?)Router mit den entsprechenden Adressen. Das ganze nochmals über den Server zu routen wäre unnötig.
  12. Hallo! Mir ist nun schon auf verschiedenen Installationen aufgefallen, dass der Datei Explorer unter Server 2019 nicht die korrekten Ordnergrößen berechnet. Meistens dann, wenn viele und auch große Dateien vorhanden sind. Ein Beispiel ist im Screenshot. Man sieht, dass die Dateiberechnung per WinDirStat beim Ordner AltaroV5 auf 7554 Dateien mit insgesamt 1,3 TB kommt, der Explorer allerdings nur auf 5117 Dateien und 7,41 GB. Der Dateimanager auf der Synology kommt ebenfalls auf das Ergebnis von WinDirStat. Ist das ein bekannter Bug, der euch auch schon aufgefallen ist? LG, Marple.
  13. Hallo Leute! Gibt es eine Möglichkeit, in Outlook das verwendete Serverzertifikat für den Transport anzuschauen? Die Adresse, mit der sich Outlook verbindet ist https://outlook.office365.com/ doch ist die per Browser nicht ansprechbar, da man sofort umgeleitet wird. Ich habe nichts gefunden. LG Marple.
  14. Bei mir schaut es jetzt auch wieder gut aus. Danke für eure Rückmeldungen!
  15. Hallo Forum! Bei diversen Kunden schlägt in letzter Zeit die Synchronisierung des WSUS mit MS sehr oft fehl. Es gibt keinen Zusammenhang, lange bestehende Firewall, keine Änderungen im Netzwerk oder neue Firewall. SBS11 WSUS oder Server2016. Ebenfalls sind verschiedene ISP im Einsatz. Habt ihr ähnliche Probleme schon beobachten können? LG und schönen Abend. Anbei noch diverse Fehlermeldungen samt genauem Log: SRV2016: Fehler im Upstreamserver. Versuchen Sie es zu einem späteren Zeitpunkt erneut. SoapException: Fault occurred InvalidCookie bei System.Web.Services.Protocols.SoapHttpClientProtocol.ReadResponse(SoapClientMessage message, WebResponse response, Stream responseStream, Boolean asyncCall) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetUpdateData(Cookie cookie, UpdateIdentity[] updateIds) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.WebserviceGetUpdateData(UpdateIdentity[] updateIds, List`1 allMetadata, List`1 allFileUrls, List`1& updatesWithSecureFileData, Boolean isForConfig) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.GetUpdateDataInChunksAndImport(List`1 neededUpdates, List`1 allMetadata, List`1 allFileUrls, Boolean isConfigData) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.GetAndSaveUpdateMetadata(List`1 updates) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean SRV2016: Fehler im Upstreamserver. Versuchen Sie es zu einem späteren Zeitpunkt erneut. SoapException: Fault occurred InvalidCookie bei System.Web.Services.Protocols.SoapHttpClientProtocol.ReadResponse(SoapClientMessage message, WebResponse response, Stream responseStream, Boolean asyncCall) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetUpdateData(Cookie cookie, UpdateIdentity[] updateIds) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.WebserviceGetUpdateData(UpdateIdentity[] updateIds, List`1 allMetadata, List`1 allFileUrls, List`1& updatesWithSecureFileData, Boolean isForConfig) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.GetUpdateDataInChunksAndImport(List`1 neededUpdates, List`1 allMetadata, List`1 allFileUrls, Boolean isConfigData) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.GetAndSaveUpdateMetadata(List`1 updates) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean SRV2016: Unerwarteter Fehler auf dem Upstreamserver. Versuchen Sie es später erneut. InvalidOperationException: Der vom Client gefundene Anforderungsinhaltstyp ist '', erwartet wurde 'text/xml'. Fehler: Leere Antwort auf Anforderung. bei System.Web.Services.Protocols.SoapHttpClientProtocol.ReadResponse(SoapClientMessage message, WebResponse response, Stream responseStream, Boolean asyncCall) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.Internal.Authorization.DownstreamServerAuthorizationProxy.GetAuthorizationCookie(String accountName, String accountGuid, Guid[] programKeys, String location) bei Microsoft.UpdateServices.Internal.Authorization.DownstreamServerAuthorizationPlugIn.GetAuthorizationCookie(Uri url, String parameter) bei Microsoft.UpdateServices.ServerSync.ServerSyncLib.Authenticate(AuthorizationManager authorizationManager, Boolean checkExpiration, ServerSyncProxy proxy, Cookie cookie, WebServiceCommunicationHelper webServiceHelper) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.SyncConfigUpdatesFromUSS() bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProto SRV2016: HTTP-Fehler. WebException: Timeout für Vorgang überschritten bei System.Web.Services.Protocols.WebClientProtocol.GetWebResponse(WebRequest request) bei Microsoft.UpdateServices.ServerSync.ServerSyncCompressionProxy.GetWebResponse(WebRequest webRequest) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetCookie(AuthorizationCookie[] authCookies, Cookie oldCookie, String protocolVersion) bei Microsoft.UpdateServices.ServerSync.ServerSyncLib.InternetGetServerCookie(ServerSyncProxy proxy, AuthorizationCookie[] authCookies, WebServiceCommunicationHelper webServiceHelper) bei Microsoft.UpdateServices.ServerSync.ServerSyncLib.Authenticate(AuthorizationManager authorizationManager, Boolean checkExpiration, ServerSyncProxy proxy, Cookie cookie, WebServiceCommunicationHelper webServiceHelper) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.SyncConfigUpdatesFromUSS() bei Microsoft.Upda SBS11: HTTP-Fehler. WebException: Timeout für Vorgang überschritten bei System.Web.Services.Protocols.WebClientProtocol.GetWebResponse(WebRequest request) bei System.Web.Services.Protocols.HttpWebClientProtocol.GetWebResponse(WebRequest request) bei Microsoft.UpdateServices.ServerSync.ServerSyncCompressionProxy.GetWebResponse(WebRequest webRequest) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetRevisionIdList(Cookie cookie, ServerSyncFilter filter) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.WebserviceGetRevisionIdList(ServerSyncFilter filter, Boolean isConfigData) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean allowRedirect) SRV2012: Fehler im Upstreamserver. Versuchen Sie es zu einem späteren Zeitpunkt erneut. SoapException: Fault occurred InvalidCookie bei System.Web.Services.Protocols.SoapHttpClientProtocol.ReadResponse(SoapClientMessage message, WebResponse response, Stream responseStream, Boolean asyncCall) bei System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters) bei Microsoft.UpdateServices.ServerSyncWebServices.ServerSync.ServerSyncProxy.GetUpdateData(Cookie cookie, UpdateIdentity[] updateIds) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.WebserviceGetUpdateData(UpdateIdentity[] updateIds, List`1 allMetadata, List`1 allFileUrls, List`1& updatesWithSecureFileData, Boolean isForConfig) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.GetUpdateDataInChunksAndImport(List`1 neededUpdates, List`1 allMetadata, List`1 allFileUrls, Boolean isConfigData) bei Microsoft.UpdateServices.ServerSync.CatalogSyncAgentCore.ExecuteSyncProtocol(Boolean allowRedirect)
  16. OK, danke für die Info! Dann werde ich mich da mal durchackern.
  17. Hallo! Wir haben Exchange 2013 im Hybrid mit migrierten Konten nach Office 365. Nun wäre es nett, beim Outlook 2016 Client nicht immer das PW eingeben zu müssen. Möglicherweise eine blöde Frage, aber sollte das eigentlich hiermit auf funktionieren? --> https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-sso-quick-start SSO für den Browser funktioniert damit hervorragend, aber mit Outlook nicht. Muss ich für diese Funktion wirklich AD FS installieren? LG, Marple.
  18. Hallo! Mir ist dieses Verhalten auch schon aufgefallen, allerdings habe ich es bis jetzt nur in den VMs beobachtet. Die Hosts habe ich mir diesbezüglich noch nicht angeschaut. Auffällig ist, dass die Datenträger Auslastung oft auf 100% steht. Mittels CMD Befehl "diskperf -y" wird das im Taskmanager freigeschalten. CPU, RAM und Netzwerk sind unauffällig. Würde mich interessieren, ob das bei dir auch der Fall ist. LG
  19. OK, vielen Dank für die Info! Von JEA habe ich schon gelesen, ist mir aber sicherlich zu hoch. Jetzt würde mich nur noch interessieren, wozu dieses "Grant-ClusterAccess" dient. Anscheinend tut es ja nicht, wofür es eigentlich gut sein soll. LG
  20. Hallo Leute! Ich suche nach einer Lösung, um Benutzern die Administration eines Hyper-V Clusters auf Server 2016 zu ermöglichen, ohne ihnen ausgedehnte Rechte zu geben. Es gibt die lokale Gruppe "Hyper-V-Administratoren" die sich perfekt für solche Zwecke eignet, aber eben nur wenn es sich um keinen Failovercluster handelt. Es gibt das Powershell CMDlet "Grant-ClusterAccess", welches meinem Verständnis nach dieses Problem lösen sollte. Man kann dem entsprechenden User Vollzugriff gewähren, aber der Aufruf des Failovercluster-Managers schlägt fehl, wenn man kein lokaler Admin ist. Habe dann auf einem PC dem User lokale Adminrechte gegeben und die Remote-Verwaltungstools installiert. Auf den Nodes hatte der User Mitgliedschaft in HyperV-Admins und Remoteverwaltungbenutzer. Die Hyper-V Verwaltung klappt prima, die Clusterverwaltung schreit auch hier nach den Adminrechten auf den Nodes. Frage 1: Wozu dient PS "Grant-ClusterAccess"? Wenn lokale Adminrechte immer nötig sind, ist der Befehl doch komplett unnötig. Frage 2: Wie könnte man sowas lösen, habt ihr da Vorschläge? Danke schon mal! LG, Marple.
  21. Ja, ist gleichlautend. War zuerst auch mein Verdacht, aber leider war's das nicht. edit: Ist ja interessant, habe den UPN jetzt einmal auf .local und dann wieder auf .at umgestellt und - tataaa - jetzt geht es. War wohl ein Montagsproblem. Danke trotzdem!
  22. Hallo! Wir haben einen Exchange 2016 CU7 auf Server 2016 im Einsatz. Wenn bei Benutzern das Passwort abläuft und geändert werden muss, funktioniert das per OWA nur dann, wenn die Anmeldung per "Domain\Username" statt findet. Wenn sich der Benutzer mit Username@domain.at anmeldet, kommt keine Aufforderung das Passwort zu ändern und der Login funktioniert ganz normal. Kann man das irgendwie hinkriegen, dass es im 2. Fall auch funktioniert? LG & Danke!
  23. Hallo! Hat schon jemand davon gehört? Sollte ich das besser in einem MS Forum posten, da es sich ja offensichtlich nicht um eine lokale Anomalie, sondern um einen generellen Bug handelt?
×
×
  • Neu erstellen...