Meierkurth
-
Gesamte Inhalte
36 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Meierkurth
-
-
Hallo,
es gibt einige GPO Einstellungen (z.B. "Enroll Certificates automatically"), die lassen sich nicht wieder auf den Zustand "not defined" zurücksetzen, nachdem sie einmal gesetzt wurden("enabled" oder "disabled"). Ich versuche nun in verschiedenen GPOs diesen Wert komplett zu streichen, was mir aber nicht gelingt.
Eine Möglichkeit wäre, neue GPOs anzulegen und die Einstellungen manuell zu übernehmen(importieren bringt auch nichts).
Kennt jemand eine (praktikable) Lösung um dies ohne viel Zeitaufwand bei mehreren GPOs zu tun?
Vielen Dank schonmal...
-
Du hast die Platte formatiert und wunderst dich, dass sie nun leer ist????
-
Lass mal ein RSOP laufen. Und schau mal nach, ob noch irgendwelche Einstellungen gesetzt werden, die nicht aus der lokalen Richtlinie stammen!
Ist der User eigentlich Administrator?
-
Vielleicht hilft das schon mal weiter:
http://www.viruslist.com/de/viruses/encyclopedia?virusid=125204#doc1
-
Also, ich kenn das Problem auch.
Ist letztendlich ein Timing-Problem.
Erst siehtst du das Hintergrundbild, was lokal auf dem Rechner im Profil des Users eingetragen ist.Erst nach der Anmeldung und bei Verarbeitung der User-GPOs wird dann das Hintergrundbild welches du per GPO setzt angezeigt.
Eine Möglichkeit wäre nun dafür zu sorgen, dass das selbe Hintergrundbild lokal und per GPO gesetzt wird.
Aber vielleicht gibts ja noch ne elegante Möglichkeit, um das anders zu lösen!
Würd mich auch interessieren!
-
Per Gruppenrichtlinien kannst du die Sicherheitssoptionen von bestimmten Ordnern und Files bestimmen.
Einstellung unter :
Computereinstellungen\Windows Settings\Security Settings\File System
-
Unter dem Key "SP5" werden alle Updates seit "SP4" registriert.
Wozu brauchst du denn die Abfrage, welches SP installiert ist?
Reicht denn evtl. eine WMI-Abfrage?
Google sagt dazu :
csvde -m -n -u -f "d:temppdomain.txt" -r "(|(&(objectClass=user)(objectCategory=computer)))" -l name,adsPath,operatingsystem,operatingsystemversion,operatingsystemservicepack
-
Also, das ist ja von Fall zu Fall unterschiedlich. Je nach Design und Anforderungen.
Oder meinst du jetzt die rein gesetzlichen Vorgaben?
Erster Leitfaden kann der IT-Grundschutz vom BSI sein!
-
-
Naja, kommt drauf an!
Falls "tattooed"-Einstellungen dabei sind, gehen die natürlich nicht mit einfachen "Entfernen" des Rechners aus der Domaine mit weg.
Einstellungen auf dem Client selbst kann auf folgende Art zurücksetzen:
- MMC starten
- Snap in hinzufügen : "Sicherheitskonfiguration und -analyse"
- neue Datenbank erstellen
- z.B. auf "setup Security" zurücksetzen
-
Versteh ich das richtig : Zugriff von einem Lokalen User auf einen lokalen Ordner auf dem Rechner?
Was sagen die Eventlogs???
Ist der Zugriff "normal" , wenn man per Eimgabeaufforderung drauf zugreift?
-
Kannst du bei MS runterladen als "Windows Server 2003 Admin-Pack"!
-
Dürfte mit einer Kombination von DSGET und DSQuery funktionieren:
Einfach mal DSGET /? ausführen und dann gibts da folgendes Beispiel:
To find all users with names starting with "John" and display their office
numbers:
dsquery user -name John* | dsget user -office
Das dürftes du nur anpassen müssen....
-
Hast du evtl. in der "Default Domain Policy" Einstellungen drin, die diesen Effekt verursachen? Die Usereinstellungen würden bei einer lokalen Anmeldnung ja nicht ziehen!
Und hast du schonmal versucht, manuell die Einstellungen zu kontrollieren/ setzen?
Unter Intenet Explorer-Tools-Internet Options-Erweitert-Multimedia
Und dann den Haken setzen bei "Bilder anzeigen"
-
Brauchst du tatsächlich die eien Installation auf einer Hardware?
Oder würde es reichen Win98 in VMWare/VPC zu installieren?
-
Hier gibts ne Übersicht über die Standardgruppen:
http://www.nwtraders.at/Dokumente/Standardgruppen%20in%20Small%20Business%20Server%202003.aspx
Und hier für lokale Gruppen:
-
Ist ein Stand-Alone-PC?
Oder hängst du damit in einem Netzwerk?
Wohlmöglich verbieten dir die Gruppenrichtlinien das Anzeigen der Uhr?
Oder war die Uhr früher mal da und ist aus "unerklärlichen" Gründen "plötzlich" verschwunden?
-
Hallo,
kennt jemand eine Möglichkeit ein Backup großer Dateien möglichst Netzwerkschonend durchzuführen?
Folgender Grund: Ich hab recht große Dateien (bis zu 15 GB) die sollen übers Netzwerk gesichert werden.
Cool wäre nun, wenn man nur die "Deltas" zwischen den verschienden Versionen übertragen müßte. Bei einer klassischen Differential oder Inkremental-Sicherung werden ja Dateien die sich geändert haben komplett nocheinmal übertragen! Oder bin ich da auf dem falschen Fuß?
Vielen dank schonmal....
-
Aber doch nur, wenn man auf Zusammenführen stellt ...
Richtig.
Aber bei komplexeren GPO-Konzepten hat man ja unter Umständenen mehrer GPOs die ziehen sollen. Daher ist das Filter-Konzept bei Loopback-Verarbeitung sehr wichtig(evtl. filterung auf Benutzergruppen und Computergruppen)....
-
Der Loopback wird in den Computereinstellungen aktiviert.
Wenn du die Computereinstellungen deaktivierst, kannst du den Loopback nicht aktivieren.
Aber ich rate immer zur Vorsicht mit dem Loopback. Man muss ganz genau wissen was man tut.
Denn ist der Loopback einmal aktiviert können evtl. Usereinstellungen von anderen GPOs gezogen werden, ohne das man an diesen GPOs was gedreht hat!
Ich hab da shcon ziemlich kuriose Fälle gehabt...
-
Proxy-Einstellungen lassen sich im Benutzerteil unter
Windows-Einstellungen\Internet-Explorer Wartung\Verbindung
vornehmen.
Verwendest du die GPMC?
Die zeigt dir evtl. die Fehler in den ADM-Files besser an!
-
Manchmal ist die Lösung so einfach!!!
Aktuelles BioS drauf und schon läufts.....
-
Von da her verzichte ich seit dem auf Ruhezustand und Stand-By und alles ist gut :D
Kannst dem User ja das Lappi so einstellen, dass beim Schliessen des Deckels runtergefahren wird anstatt Ruhezustand oder Stand-By. (Energieoptionen)
Das ist leider keine Lösung für den vorliegenden Fall.
-
Hab grad kein W2K zur Hand.
Aber unter XP ist das kein Problem! Einfach ein zweites Mal den Drucker(an der selben Ressource) installieren. Die Einstellungen kannst du bei beiden Druckertreibern unterschiedlich setzen. Die beiden Treiber(Software) verweisen ja lediglich auf die selbe Hardware-Ressource(Anschluss)!
Verarbeitungsreihenfolge GP-Preferences
in Windows Forum — Allgemein
Geschrieben
Hallo,
kennt einer die genaue Verarbeitungsreihenfolge der GP Preferences im Zusammenhang mit Policies und Scripts?
Gemeint ist, wann werden auf dem Clients die Preferences angewendet? Vor, während, nach der Anwendung der GPOs?
Und noch ne Frage: Welche Verarbeitungsreihenfolge liegt bei den Logon Scripten vor? Man ja Logon Scripte direkt an das userobjekt im AD binden oder Scripte über GPO zuweisen....
Vielen Dank und schönen Gruß,
Kurthi