Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.822
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Es geht auch auf die harte Tour, dauert evtl. etwas länger. Auf die Schnelle konnte ich keine andere Beschreibung finden: https://www.dtonias.com/forced-removal-domain-controller/
  2. Das ist IMO die beste Idee. :)
  3. Du musst den Befehl in der Exchange-Powershell ausführen, die normale PS kennt die Cmdlets nicht.
  4. Der Rechner darf mit vielen Browser Prozessen eigentlich nicht langsamer werden, außer es gibt Bremsen. Adblocker oder andere AddOns können schon bremsen, oder auch die aufgerufenen Websites. Man kann auch über eine Wechsel des Browsers nachdenken.
  5. Puh, das bremst aber schon. Einen Drucker offline nehmen und im GPO auf Aktualisieren umstellen.
  6. Die Freigabe des Druckers lautet dann: \\Server\Freigabe\Druckername Richtig? Falls ja, dann wäre das was @Userle meinte. Werden die Drucker erstellt/ersetzt oder aktualisiert in der GPO? Aktualisieren wäre richtig, die anderen beiden Einstellungen sind kontraproduktiv.
  7. Ist der Drucker auf dem RemoteApp Server evtl. über die neuen Einstellungen > Drucker als Standard definiert? Wer verwaltet auf dem RemoteApp Server den Standarddrucker? Windows? Ist der gleiche Drucker in der Systemsteuerung > Geräte und Drucker auch der Standarddrucker?
  8. Ich kauf dir ein e ab. https://learn.microsoft.com/en-us/powershell/module/exchange/get-recipient?view=exchange-ps Spar dir Tippfehler und nutze mehr die Tabtaste zum Autovervollständigen. Und die Exchange PS hat einen schwarzen Hintergrund.
  9. Das Tool AgentRansack kann das.
  10. Weshalb sollten sie denn wieder verschwinden? Wenn Aktualisieren eingestellt ist, wird der Link einmal eingetragen, und bleibt es so. Nimm dir ein Beispiel GPO, erstellt eine OU und deaktiviere die Vererbung von GPOs. Jetzt das Computer- und das Benutzerkonto rein. Einmal neu starten und jetzt ein GPO verlinken, gpupdate ohne /force ausführen. Bei einer Computer GPO anschließend einen Reboot ausführen. Sind die Einstellungen jetzt gesetzt? Falls ja, dann mehrmals booten und irgendwann das nächste GPO dazu nehmen. Wenn jetzt die GPOs funktionieren, Schritt für Schritt die 'alten' GPOs dazu nehmen. Immer ein gpupdate (ohne /force) dazwischen machen und neu starten. Welche Sicherheitssoftware ist installiert? Kann die irgendwas verhindern/ändern?
  11. Erfolglos aber es funktioniert auf W11 oder meinst Du W10?
  12. Ohne jetzt den kompletten Thread gelesen zu haben, SYSPREP wurde ausgeführt?
  13. Nimm den W11 Pro, installier dort die GPMC und pack den Rechner in eine eigene OU. Jetzt dort mit den ADMX Templates von W11 das GPO neu bauen für die OU in der nur W11 liegt.
  14. Bei uns läuft auch Applocker, der funktioniert allderdings nur unter Enterprise und/oder Education.
  15. Oha, da hat sich mal anderes festgesetzt, bis ich das jetzt wieder raus krieg. :) Danke.
  16. In Computers greift normalerweise kein GPO. Teste doch einfach die Installation manuell, ohne Tool.
  17. Es ist schon lange her, dass ich mit SRP gearbeitet habe, schau mal ob dir dieser Screenshot hilft:
  18. Ist das ein vorbereitetes Image oder eine nackte ISO von MSFT? Ist das Sysstem up2date? Nicht dass es einen Fehleer gab, und mit einem CU schon korrigiert wurde, du das CU aber vielleicht noch nicht installiert hast. Besteht das Problem auch wenn das Computerobjekt in Computers liegen bleibt?
  19. Hast Du auch Erzwingen und Designierte Dateitypen und Vertrauenswürdige Herausgeber konfiguriert? Schau dir diesen Artikel an: https://safepass.me/2020/12/21/implementing-software-restriction-policy/ Du hast das GPO auch auf Computerobjekte verlinkt? Keine Gruppen?
  20. Das ist aber vollkommen in Ordnung. Ich glaube, Du solltest dir eine ausführliche Schulung gönnen. Mark bietet auch Workshops an und kommt zu euch ins Unternehmen.
  21. Nur Leserechte oder auch Übernehmen? Wenn nur Lesen, dann wird auch nichts übernommen, das ist dir schon klar, oder?
  22. Wenn Du den 'Bereich' leerst, kann das GPO nicht greifen, oder meinst Du die Sicherheitsfilterung?
  23. Ich stelle nur in der Delegation alles ein.
  24. Wenn ein GPO von einem Computer- oder Userobjekt verarbeitet werden soll, muss es gelesen und übernommen werden dürfen. Wer oder was ist bei dir SYSTEM? Wenn das GPO für User- und Computerobjekte ist, dann reichen die Authentifizierten Benutzer mit Lesen und Übernehmen aus. Darin sind die Computer und Benutzerobjekte enthalten. Schau dir diesen Artikel mal an: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016
×
×
  • Neu erstellen...