Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.065
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Dann würde ich mich mit AgentRansack im Dateisystem auf die Suche machen, möglicherweise ist da ja noch etwas eingetragen in einer Datei.
  2. Ist bei dem Benutzer im AD-Objekt ein Loginscript eingetragen? Habt ihr Servergespeicherte Profile?
  3. Die Registry nach KASSENVORLAGE hast Du schon komplett durchsuchen lassen?
  4. Bei Click and Run kriegst Du die komplette Installation neu abgeholt, da es aber mit einem Wordupdate ein Problem gab, kann es natürlich sein, dass das ganze Paket nicht ausgeliefert worden ist. Evtl. wäre hier der Support von MSFT der bessere Ansprechpartner. Führe den Befehl zum updaten doch einfach mal komplett bist zum Schluß aus, wird dann die Build geändert? Wenn nein, trifft vermutlich meine Theorie zu.
  5. Tut mir leid, in Sachen Click and Run bin ich der falsche Ansprechpartner.
  6. Hast Du denn Click and Run installiert? Ist ein WSUS im Einsatz? Sind die Update im WSUS freigegeben? Wenn es keinen WSUS gibt, müssen die Clients Online nach Updates für Office suchen, oder Du stellst eine komplette neue Datei für Click and Run zur Verfügung.
  7. Dann viel Erfolg in Zukunft.
  8. Mir würde es nie einfallen, das gleiche in einer Linux Umgebung machen zu wollen. Ich kann nie die Motivation verstehen, aber du hast jetzt ja selbst gesehen das es Murks ist. ;) Kommt immer drauf an. Datensicherungskonzept existiert und wird umgesetzt? Super! Ungünstig ist eine produktive Umgebung zu haben, die out of Support ist und auch keine Sicherheitsupdates mehr bekommt. Insbesonders die alten Browserversionen, und dazu zählt auch der von W2003 verwendete, bekommt keine Sicherheitsupdates mehr. Ein W2012R2 hat noch bis 2023 Support, das sind schon mal sieben Jahre noch. Das Geld ist IMHO gut investiert. Alternativ warten bis die nächste Version vom Windows Server kommt, könnte dieses Jahr noch soweit sein. Achja, CALs nicht vergessen. ;) Sind denn auf dem Server wenigstens immer brav die Updates installiert worden? Woher willst Du wissen das der DNS des Servers Schrott ist? Zeig doch mal ein ipconfig /all vom Server und eines vom Client. Vermutlich nur deshalb nicht, weil kein Client in die Domain aufgenommen wird, richtig? IMHO nein, Du brauchst eine gültige W7 Lizenz.
  9. Und welcher DC ist auf WDC als erster DNS eingetragen? Trag ihn doch mal selbst ein, so findet er zumindest das AD. Hast Du auch den CategoryType eingetragen? Flasch. Sie sichern sich nicht gegenseitig, sondern sie replizieren Daten aus dem AD miteinander. Sicherung geht anders. Jetzt weißt Du warum man auch von einem DC eine Sicherung anlegt. Langsam aber ganz sicher solltest Du dir einen Dienstleister vor Ort holen.
  10. Beim Exchange 2010 sind wir gerade beim UR12, UR18 dauert wohl noch etwas. ;)
  11. Es ging auch nicht um die Hardware, für das OS Windows Server 2003 gibt es keine Sicherheitsupdates mehr, aber das spielt bei euch in einer Testumgebung ja keine Rolle. Weshalb Testumgebung? Weil niemand hier auf die Idee kommen würde, ein Passwort in einer Batch im Klartext abzulegen. Man macht den Server zu einem Domaincontroller, erstellt Benutzerkonten auf dem DC, nimmt die Clients in die Domain auf und lässt sie über ein Script, ohne User + PW, die Netzlaufwerke mounten.
  12. Sunny61

    Weitere GPOs einbinden

    Tja, wenn Du dem User so eine Entscheidung geben willst, dann nur zu. Bei uns können die User WU gar nicht aufrufen. Dafür sorgt die zweite Benutzereinstellungen aus diesem Beispiel-GPO: http://www.wsus.de/images/WSUSGPO.png Weshalb sollte ein User in Sachen Updates irgendwas entscheiden können? Und ja, WU funktioniert nach dieser Einstellung immer noch im Hintergrund. Und für die Benutzer vollkommen silent, nichts sehen oder hören sie. Und sie bekommen auch keine Aufforderung zu einem Neustart. Na super, wenigstens weißt Du jetzt wie man in so einem Fall vorgeht. Doch, lässt sich. Aber das wollt ihr vermutlich nicht, denn eure User sind ja die Guten! :)
  13. Ein 'funktioniert nicht' ist natürlich unwahrscheinlich hilfreich, jeder weiß was gemeint ist. Kannst Du den Server denn von dem Client aus auch erfolgreich anpingen? Schau doch mal auf dem Client in Systemsteuerung\Alle Systemsteuerungselemente\Anmeldeinformationsverwaltung nach, ob es dort schon den oben gen. Benutzer gibt. Wenn dort mal löschen und neu anlegen. Ist der Client in der gleichen Arbeitsgruppe wie der Server oder ist der Server ein Domaincontroller?
  14. Hmm, wie soll man da helfen, wenn einem so viele Steine in den Weg gelegt werden? Domänennetzwerk = Category 2, CategoryType = 0. Category: Öffentlich = 0 Privat = 1 Arbeitsplatz = 2
  15. Stell um auf SMTP-Zustellung und versende die Mails über einen Smarthost des Providers. Alles andere ist Basteilei. Outlook Web Access wäre eine Möglichkeit. Wenn es wichtig ist, hol dir jemanden der das für und mit dir macht. Dann haben drei was davon, der Dienstleister, Du und dein Chef. ;)
  16. Lt. ipconfig /all hast Du auf DC1 IPV6 deaktiviert, auf DC2 sieht die Konfiguration von IPV6 für mich recht komisch aus. Aber das hat vermutlich vorher schon so ausgesehen. In der Registry hast Du in der Networklist schon die eine Verbindung auf Domänennetzwerk umgestellt und neu gestartet? Alternativ alle Einträge in der Networkliste löschen und den DC neu starten. Wenn Du jetzt einen neuen Server installierst und ihn zum DC machst, hast Du dann das gleiche Problem mit dem Öffentlichen Netzwerk?
  17. Sunny61

    Weitere GPOs einbinden

    OK, das Bild ist vom Juni 2015, es kann natürlich sein, dass es diese Einstellungen jetzt nicht mehr gibt. Aber Du kannst das recht schnell selbst rausfinden. Nimm den Text in Deutsch und durchsuche damit die ADM(L)-Dateien von Windows 10. Wenn Du sie findest, müssen sie ja auch in der GUI zu finden sein. Du kannst doch auch im Editor auf 'Alle Einstellungen' klicken und dann nach dem Alphabet sortieren lassen. Findest Du die Einstellung? Die beiden gen. müssen in unterschiedlichen Verzeichnissen liegen, hast Du das beachtet? Sind die beiden Templates wirklich so alt? Kannst Du das auf einem W10 Client gegenprüfen, der up2date ist? Nicht das mit der 1511 neue Templates gekommen sind, die aber noch nicht im Technet abgelegt sind. Nein, diese Einstellung hab ich in den GPOs noch nie auf einem Client gefunden. Macht auch wenig Sinn. Denn Du hast einen WSUS, der stellt die Updates bereit, der Admin gibt dem WSUS vor, welche Produkte und Klassifizierungen aktiviert sind. Und wenn es keinen WSUS gibt, dann brauchst Du, nach der Ansicht von MSFT, auch kein GPO zum konfigurieren. Und ja, nicht jede Einstellung in der GUI findet den Weg in die GPOs.
  18. Ein fehlendes Gateway kann IMHO schon das Problem sein, oder hat es vorher auch schon ohne Gateway funktioniert? Das ipconfig /all sehe ich hier aber nocht nicht.
  19. Sunny61

    Weitere GPOs einbinden

    Du hast auch die ADML-Templates mit kopiert und in die richtigen Ordner gepackt? Wo genau findest Du denn die gen. Einstellung? Siehst Du die nur wenn Du lokal WU aufrust? Ich habe diese Einstellung noch nie in einem GPO gesehen. Siehst Du via GPEDIT.MSC auf einem W10 Client per GPO die Möglichkeit Cortana zu konfigurieren?
  20. PasteBin ist für mich Adware, deshalb werd ich nie auf Pastebin.com-Links klicken.
  21. Der WSUS kann gar nichts bedienen, der stellt nur zur Verfügung. Der Unterschied ist klein, aber sehr fein. Wenn es sich bei den Paketen um Click and Run handelt, dann unterstützt das Produkt keine Updates vom WSUS, sondern kann nur Online upgedatet werden. Hier noch ein paar Artikel von MSFT zu dem Thema: http://blogs.technet.com/b/odsupport/archive/2014/02/03/managing-updates-with-office-2013-click-to-run.aspx https://technet.microsoft.com/de-de/library/ee624360.aspx http://answers.microsoft.com/de-de/office/forum/office_2013_release-office_install/office-home-and-business-2013-mit-wsus/3c57e79c-15ef-4956-af71-63be6457205c?auth=1
  22. Zeig doch auch mal ein ipconfig /all von allen betroffenen Maschinen.
  23. Meinst Du LW O und V? Wenn ja, was sind das für Laufwerke? USB-Platten oder Cardreader? Wenn ja, es gibt von Uwe Sieber ein Tool um LW-Buchstaben für USB-Medien fest zu vergeben. So könntest Du die Buchstaben evtl. nach vorne bringen. http://www.uwe-sieber.de/usbdlm.html
  24. Wenn es ein Testsystem ist, kannst Du das machen. Wenn allerdings Leute damit auch Geld verdienen sollen, lass die Finger davon und beauftrage einen Dienstleister, der sich damit auskennt.
  25. Du postest hier in einem W7 Forum, wirst aber bestimmt mal auf W10 umstellen, dann solltest Du dir diesen Artikel anschauen: http://www.faq-o-matic.net/2015/08/05/windows-10-wifi-sense-und-warum-man-es-vielleicht-abschalten-will/
×
×
  • Neu erstellen...