Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.143
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Die NIC wird nicht durch irgendwelche Energieeinstellungen beeinträchtigt? Der Hyper-V Host läuft auf Vollgas in Sachen Energieeinstellungen?
  2. Nein, wir haben kein Logging eingerichtet. Wenn ein Programm aufgrund von SRP nicht funktioniert, kriegst Du das sehr deutlich mit. Die Fehlermeldung ist eindeutig.
  3. Schön, magst Du uns auch noch mitteilen, für welche Lösung *genau* ihr euch entschieden habt? Danke. ;)
  4. Im Technet ist so eine Anleitung zu finden: https://technet.microsoft.com/de-de/library/cc731758.aspx Und hier findest Du GPOs für Anfänger: https://technet.microsoft.com/de-de/library/hh147307(v=ws.10).aspx
  5. Eine funktionierende DNS-Auflösung und DNS-Infrastruktur kann nicht schaden. Weshalb hat der Hyper-V Host den Google DNS? Weshalb nicht den Router? Der Rest würde aus meiner Sicht passen.
  6. Auf dem Server selbst solltest Du den Server selbst eintragen, in den Weiterleitungen dann den Router, falls dort ein DNS eingetragen ist, oder eben den DNS vom Provider eintragen. Mir dünkt das Problem ist hausgemacht.
  7. Welchen DNS haben die Clients eingetragen? Welcher DNS ist beim DC in den Weiterleitungen eingetragen?
  8. Dann war es die falsche Entscheidung in der Planung. DHCP der Fritzbox abschalten und den Dienst vom DC anschalten. Du hast dort wesentlich mehr Optionen und vor allem sind es die richtigen Optionen für die Clients.
  9. Wir nutzen auch nur die Verwaltung, keine AV-Funktion.
  10. Starte die Access-DB mit gedrückter Shift-Taste, dann wird per se nix ausgeführt. Und Du kannst dann die Pfade abändern. BTW: Eine Access-DB auf dem Netzlaufwerk liegen zu haben, ist eine sehr schlechte Idee. Jeder User sollte seine eigene Kopie haben.
  11. DriveLock läuft bei uns für solche Fälle. Kann sehr fein konfiguriert werden. Und notfalls kann man auch einen Rechner für eine bestimmte Zeit 'freischalten'.
  12. Wie sind die Energieeinstellungen der Netzwerkkarten im Gerätemanager konfiguriert? http://www.gruppenrichtlinien.de/artikel/computer-kann-das-geraet-ausschalten-um-energie-zu-sparen-netzwerkkarte/
  13. Bei uns sind Software Restriction Policies im Einsatz. Funktioniert auch mit den Pro Versionen. Da kann es schon vorkommen, dass 'komisch geschriebenen SW' anschließend nicht mehr funktioniert. Applocker zieht nur auf Enterprise, das wirst du in kleinen Umgebungen vermutlich nicht finden. SRP sind schnell eingerichtet und greifen nach einem Neustart des Client sofort. Auf Computerebene ist dann auch der Admin betroffen. Der Benutzer wird normalerweise nicht eingeschränkt.
  14. Was spricht gegen einen SPN? https://technet.microsoft.com/en-us/library/cc731241(v=ws.11).aspx
  15. Hallo zusammen, lt. https://blogs.technet.microsoft.com/windowsserver/2016/07/12/windows-server-2016-new-current-branch-for-business-servicing-option/ findet der Launch im September statt. In dem o.g. Artikel findet man noch die ein oder andere Information.
  16. Sunny61

    KB3159398

    Das hat man doch in 2 Minuten in einer Testumgebung getestet. TestOU und so weiter. Sollte man immer parat haben. ;)
  17. Sunny61

    KB3159398

    Lesen heißt ja auch nur, die Auth. Benutzer dürfen sie lesen, nicht übernehmen. Das ist doch ein eigener Haken im Dialog. Lies doch mal den Artikel ganz genau: http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/ Und hier NUR die Screenshots: http://www.gruppenrichtlinien.de/artikel/statt-loopback-benutzer-richtlinien-auf-eine-gruppe-von-computern-filtern/ GPO lesen und übernehmen sind zwei von einander unabhängige Dinge.
  18. Ihr könntet natürlich auch den Homeusern Domain-Geräte geben oder sie von dieser Kennwortrichtlinie ausnehmen. Oder ihr verwendet für diese Benutzer ein passendes Tool. Norbert hat ein Tool in diesem Artikel beschrieben: http://www.faq-o-matic.net/2011/11/07/kennwrter-selbst-zurcksetzen/
  19. Administrative Commandline öffnen: gpresult /H & gpresult.html [ENTER]. Anschließend das HTML-File öffnen und auswerten.
  20. Über OWA kann der Benutzer auch sein Kennwort ändern. http://www.faq-o-matic.net/2010/10/14/abgelaufenes-kennwort-per-owa-ndern/
  21. Nein, lies den Artikel einfach mal ganz genau und aufmerksam durch. Sie dürfen das GPO nur lesen, nicht die Einstellungen übernehmen. Und das funktioniert auch nur richtig, wenn Du die Gruppe über die Delegierung und über den Button Erweitert hinzufügst.
  22. Das hier wird dir fehlen: http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  23. Steht doch da: Kannst Du die abhängigen Dienste manuell starten? Aut automatisch stellen und wenn möglich, den Server durchstarten.
  24. Was wurde denn vor ein paar Tagen am Server verändert? Updates installiert? Platz auf der HDD ist noch genügend? Wird es besser wenn Du der VM mehr RAM gibst?
  25. Was sagt denn der Hersteller der Software zu dem Problem?
×
×
  • Neu erstellen...