Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.543
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Domänen-Admins haben keine Rechte zu auf nicht DCs zu haben. Das ist schon lange ein schlechtes Design. Es gibt auch keine Probleme, wenn man entsprechende Vorsorge trifft, dass man eben auf diese Systeme mit anderen Admins (notfalls sogar mit dem lokalen) rankommt.
  2. Dann gib den Usern halt ein entsprechend sicheres Kennwort, welches Sie innerhalb der Session ändern können. ;)
  3. Das is der falsche Weg. Definiere einfach ein gegenteiliges gpo für diesen pc.
  4. Ok das ist dann scheinbar neu. :)
  5. Das dürfte nicht Windows Server 2019 sein.
  6. Mit der entsprechenden Anzahl Core Lizenzen. ;)
  7. Würde ich nicht freiwillig machen. Hat man irgendwann zig aliase mit der selben Begründung. ;)
  8. Nee aber ne Schachtelung. ;)
  9. Du musst nur die Windows vms lizenzieren (über den Host). Linux vms kannst du auch 126 Stück ohne Lizenzen betreiben, solange dein Host (Anzahl der cpu Cores) korrekt lizenziert ist (und da darfst dann 126 Linux vms plus 2 Windows vms betreiben. Willst du mehr Windows vms brauchst du mehr Windows Lizenzen für den Host. bye norbert ps: das heißt Lizenzieren!
  10. So regeln wir das auch, dass wir das während der Betriebszeit tun. Oder gegen Aufpreis gern auch zu einer Zeit außerhalb der normalen Arbeitszeiten.
  11. Macht ihr keine Vorgaben für sowas? Mal davon abgesehen empfehle ich, überall smb1 zu deinstallieren/deaktivieren, dann wäre die Situation vermutlich sogar egal, denn niemand kann dann smb1 sprechen. https://www.faq-o-matic.net/2017/08/21/smbv1-netzwerkweit-deaktivieren/ schon wieder 3 Jahre alt der Artikel.
  12. Smb1 ist auf einem Windows 2019 per default doch deaktiviert.
  13. Hat er doch. Der Tag hat 24h und die Nacht nochmal 12h und nachmittags sind auch noch 6h genau wie vormittags. ;)
  14. Und das bedeutet was für deine Umgebung? ;)
  15. Schwer möglich beim built-in Admin.
  16. Wie dir gesagt wurde, haben domänenadmins auf einem pc genau nichts verloren!
  17. Du kannst keine getrennten Domänen "verbinden" und wenn die auch noch gleichlautend benannt sind, kannst du nicht mal einen Trust einrichten. Jetzt klarer? Ansonsten sehe ich das wie Jan.
  18. Sagt wer? Dein Wissensstand ist da nicht ganz korrekt. Ich würde an deiner Stelle da einfach "nichts" machen.
  19. Ohne Deinstallation gehts auch: https://www.borncity.com/blog/2020/09/22/windows-server-2016-workaround-fr-gpo-mmc-wsecedit-dll-fehler/ Dort in den Kommentaren!
  20. Was sagt denn deine Erfahrung zu dieser Frage? ;)
  21. Nein. Nein. Mußtest du bisher denn firma.local anlegen? ;) Ach das kannst du hier im Forum ausreichend oft nachlesen. Bitte nicht wieder diese Diskussion mit den selben Argumenten. Wenn es bestehende Domains sind, dann vergiß es einfach, das lohnt in den seltensten Fällen. Bei neuen Domains such dir was aus aus obigen recherchierbaren Argumenten.
  22. Na man sollte halt nicht "hektisch" werden. ;)
  23. Das klingt so negativ. ;) Das ist doch ein sehr gutes Produkt.
×
×
  • Neu erstellen...