Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.144
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Sunny61

    GPO für Gruppe

    Boah, was ein Mist! :)
  2. Hier findest Du einen Anfang: https://www.jonathanmedd.net/2014/02/testing-for-the-presence-of-a-registry-key-and-value.html EDIT: https://stackoverflow.com/questions/5648931/test-if-registry-value-exists
  3. Du könntest mit Agent Ransack suchen, evtl. kann das Tool das besser. https://www.mythicsoft.com/agentransack/
  4. Sunny61

    Sprüche etc

    Alternativ auch PICNIC: Problem in Chair, not in Code. :) EDIT: In einer Signatur in den 'alten' Newsgroups las ich folgenden Spruch: Würden Baumeister ihr Häuser so bauen, wie Programmierer ihre Software programmieren, würde der erst vorbei kommende Specht die Zivilisation zerstören.
  5. Rechtsklick auf ein XML > Öffnen mit > in dem Kontextmenü dann unten Standard auswählen. Genau kann ich es nicht beschreiben, W7 hab ich nicht mehr greifbar.
  6. Nein, nicht jeder - aber jeder im Helpdesk und jeder Administrator. Nur der, der auch wirklich freigegeben wurde. Das lässt sich via Powershell konfigurieren. Steht auch so in den von mir geposteten Artikeln.
  7. Sunny61

    GPO für Gruppe

    Die Authentifizierten Benutzer sind löschen, sondern nur das Übernehmen Recht am GPO entziehen, geht über den Reiter Delgierung > rechts unten Erweitert. EDIT: https://www.gruppenrichtlinien.de/de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  8. Hm...heißt das, jeder der lesenden Zugriff auf das AD hat kann die Passwörter auslesen? AdmPwd.E klingt auch interessant und ist preislich auch fair. Werde ich mir auch mal anschauen. Das Programm scheint sich in die AD einzuklinken - ändert das auch was am AD Schema oder kann das Probleme beim AD Upgrade machen? Nein, es können nur die User das PW lesen, die auch die Rechte dazu haben. https://www.msxfaq.de/windows/endpointsecurity/laps.htm https://www.faq-o-matic.net/2015/07/01/laps-lokales-admin-passwort-endlich-sicher/
  9. Lizenzen bzw. Geld sparen, sonst nichts. Und ja, so manche 'Chefs' tun sich nur dadurch hervor.
  10. Mit Excel wäre es auch möglich: https://www.faq-o-matic.net/2008/01/19/excel-admins-unbekannter-liebling/ Natürlich auch mit Batch. :)
  11. Nein, dafür hat MSFT ja den Terminal Server. @windows1000 Du kannst dir ja mal die Remote Apps anschauen, evtl. hilft das was.
  12. Es soll doch immer mit dem gleichen identen User gearbeitet werden.
  13. Sunny61

    Struktur Export

    Steht in dem von mir gep. Artikel drin. :)
  14. Sunny61

    Struktur Export

    Bei Nils ist auch dafür etwas zu finden. https://www.faq-o-matic.net/2006/12/17/active-directory-double-als-testumgebung/
  15. Sunny61

    Struktur Export

    Was meinst Du mit neues System? Backup zum spielen?
  16. Wenn Du in der Sicherheitsfilterung eine Sicherheitsgruppe mit Benutzern angegeben hast, müssen die Authentifizierten Benutzer auch das Lesen-Recht haben, GPO übernehmen Recht haben sie nicht. Lies dir doch mal diesen Artikel durch: https://www.gruppenrichtlinien.de/de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  17. Was ist so wichtiges an diesem DC? Löschen, AD bereinigen und neu installieren ist sauber und ohne Risiken und Nebenwirkungen.
  18. Das ist der Fehler, das kann nur MSFT fixen.
  19. Prüf das nach ob der Downstream WSUS sauber läuft. Zusätzlich kannst Du ja in der Konsole den Downstream als eigenen WSUS einbinden. Oder auf dem Downstream direkt die Konsole zum Test öffnen. Du kannst auf dem Downstream die Serverbereinigung ausführen und natürlich auch täglich per Script ausführen. Hier findest Du zwei Scripts, such dir eins aus davon: https://wsus.de/scripts Und auf beiden Servern kannst Du diese Einstellung im IIS setzen: https://www.404techsupport.com/2016/03/21/iis-wsus-private-memory/ EDIT: Auch dieses Script sollte mind. einmal pro Woche laufen: https://gallery.technet.microsoft.com/scriptcenter/6f8cde49-5c52-4abd-9820-f1d270ddea61
  20. Die Replikation zwischen den beiden Servern funktioniert sauber? Keine Fehler im Log? System.InvalidCastException -- Das Objekt des Typs "System.Guid" kann nicht in Typ "System.String" umgewandelt werden. Irgendwie riecht das nach einem ordentlichen Bug.
  21. @BOfH_666 Vielen Dank nochmal, das Select-Object brachte den gewünschten Effekt. :) Und -Replace kannte ich auch noch nicht.
  22. @BOfH_666 Danke, da kann ich morgen gleich kürzen. ;)
  23. In Sachen Kennwortrichtlinien hilft dir dieser Artikel: https://www.gruppenrichtlinien.de/artikel/kennwortrichtlinien/ Zum Verständnis in Sachen Computer und Leserechte: https://www.gruppenrichtlinien.de/de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/ Und ja, Du solltest eine OU für die Computer anlegen und die Computerobjekte dort hinein schieben. Vererbung ist auch beschrieben: https://www.gruppenrichtlinien.de/de/artikel/vererbung-und-hierarchien/
  24. Danke, das probier ich morgen gleich mal aus. Jetzt hab ich es auch verstanden. ;) Was ist an der ForEach Schleife umständlich? An dieser Stelle reicht mir die Nummer und das Datum von und bis völlig. Anschließend wird die OU angelegt, im nächsten Schritt dann die User in der OU. Das gezeigte ist nur ein kleiner Teil des Ganzen. ;) Außerdem ist die Schleife morgen vermutlich Geschichte. In der CSV steht ein Datum, das formatiere ich um, das aktuelle Datum brauch ich nicht.
  25. Danke für die Antworten. ;) @BOfH_666 Break hatte ich auch vorher schon versucht, jetzt nochmal. Dabei bleibt der Prozess einfach nur stehen, sonst nichts. An welcher Stelle müsste das Select-Object -First 2 dann hin? Aus https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/select-object?view=powershell-6 werde ich nicht schlau. In der CSV sind u.a Usernamen und Lehrgangsnummern, von und bis Datum. Ich brauche daraus die Lehrgangsnummer und mit dem formatierten Datum wird der Name einer OU erstellt. Die OU wird erstellt, die User in der OU angelegt. Das ist der Sinn dahinter. Leider werden die CSV noch manuell ergänzt, dann ist im Feld Lehrgangsnummer nichts drin oder es steht etwas unbrauchbares drin. Deshalb reichen mir die ersten 1 od. 2 Zeilen aus. Ich schau mir jeden anderen Weg sehr gerne an. Die OU heißt dann z.B: L47112019022320190427 Deshalb wird das Datum so kompliziert formatiert.
×
×
  • Neu erstellen...