
Sunny61
-
Gesamte Inhalte
26.109 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Sunny61
-
-
Lösung gefunden:
"ScreenSaverIsSecure" im Pfad [HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Windows\Control Panel\Desktop] auf "0" setzen.
Freut mich für Dich und Danke für die Rückmeldung. ;)
Woher kommt der Eintrag?
-
.... ist entweder falsch geschrieben oder konnte nicht gefunden werden.
Du hast dieses Paket gedownloadet und auf dem Client installiert? Detail Seite Remoteserver-Verwaltungstools für Windows 7 mit Service Pack 1 (SP1)
-
Mit José solltest Du das hinkriegen: http://www.faq-o-matic.net/download/3/
-
Was ist ADUC? Ist das eine Funktion, die in Windows-Funktionen aktiviert werden muss?
Active Directory User und Computer. Start > Ausführen > %SystemRoot%\system32\dsa.msc[ENTER].
-
Nein das SP1 habe ich noch nicht installiert. Kann es sein das es daran liegt?
Dann installier das SP1 nach einem ordentlichen Backup. Es kann sein dass es daran liegt, muß aber nicht. Da das System jetzt aber nicht aktuell ist, brauchen wir nicht weiter zu raten.
-
-Am Server eine Freigabe "\\server\AppDataLehrer$"
-In der GPO_Lehrer - Benutzerkonfiguration - Windowseinstellungen - Ordnerumleitung -AppData(Roaming) auf die Feigabe geleitet (Pro user wird ein Verzeichnis erstellt.)
Aber wo ich das hier lese fällt mir auf das das wirklich nur die Anwendungsdaten dort abgespeichert sind.
Wenn Du auch die Eigenen Dateien umleiten willst, dann mußt Du die natürlich auch extra angeben. Geht auch per GPO, Beispiel No. 1: ADM Templates - Administrative Vorlagen, Weiter unten mal einige Sample´s und Codebeispiele:
Ich muss bestimmt noch eine weitere Freigabe (\\server\profile$) einrichten.
und dann unter User - Profil - Profilpfad sowas eingeben wie:
\\server\profile$\%username%
Richtig ??
oder geht das auch irgendwie per GPO ??
Du mußt bei den Usern im AD den Pfad so angeben. Wenn Du mehrere Benutzer hast, bei denen Du sowas eintragen willst, dann markiere sie und mach dann einen Rechtsklick auf ein Objekt > Eigenschaften. Jetzt kannst Du es für alle markierten gleichzeitig ändern. Und ja, wenn Du %username% einträgst, wird der Name und der Ordner für jeden User angelegt.
Evtl. solltest Du vorher noch eine GPO aktivieren, damit Du auch gleich Zugriff auf die Profile hast. Ansonsten mußt Du das anschließend manuell machen.
Und je weniger Daten im Servergespeicherten Profil sind, desto schneller erfolgt die An- und/oder Abmeldung am Client. Es macht also schon Sinn, so viel wie möglich direkt auf eine Verzeichnis auf dem Server umzuleiten.
-
Nein, nicht geklont. Es wurde eben lange Zeit mit einem AD2003 mixed gearbeitet und dann auf 2008 umgestellt. Es gibt Rechner von vorher mit Fehler und Rechner danach ohne den Fehler.
Gibt es denn welche, die danach auch diesen Fehler aufweisen? Wenn nein, möglicherweise wurde 3rd Party Software installiert, die jetzt nicht mehr installiert wird. Das können wir aber nur herausfinden wenn Du auch wirklich alle dir gestellten Fragen beantwortest. Und ja, Du hast mir noch nicht alle Fragen beantwortet.
Ws ich eben gar nicht verstehe ist, wie ein Computer in den Gesperrtmodus gehen kann, wenn er gar keine Anmeldung hat.
Das geht über einen Dienst oder einen Task. Hast Du denn schon mal vor so einem Rechner gewartet bis der Modus automatisch ausgeführt wurde? Hast Du das mit eigenen Augen gesehen? Läuft ein Bildschirmschoner?
-
ist es möglich einzelnen Clients (Computer Konten in der AD) den Zugang zum Terminal Server zu erlauben?
Du bist sicher, Du willst den Computerkonten den Zugang zum TS verweigern? Meistens meldet sich doch ein Benutzer an. Dann könntest Du das ganz einfach regeln: Einsatz von Gruppenrichtlinien auf einem Terminal Server
-
Weiß wirklich niemand eine Möglichkeit?
Was hast Du denn schon alles ausprobiert? Ist das SP1 für W2008R2 installiert? Wie sind die Energieeinstellungen der NIC konfiguriert? Ist die Firmware für die NIC aktuell? Was für eine HW ist verbaut? Überprüfe auch das SMB-Signing gem. Best Praxis. Falls nötig, gem. BestPraxis konfigurieren. SMB Signing - Einstellungen für: Kommunikation digital signieren
Bin langsam am verzweifeln :(
Wenn es so schlimm ist, wirst Du dir wohl externe Hilfe ins Haus holen müssen.
-
Wie oben schon geschrieben tritt der Fehler auf allen XP-Rechnern auf, die vor der Umstellung auf AD2008 in der Domäne waren. Neue XP-Rechner sind nicht betroffen.
Sind die "alten" Rechner geklont? Was ist der Unterschied von den alten zu den neuen Rechnern?
-
Hat alles keine Besserung gebracht.
Und weshalb das hier nicht?
Was ist in MSCONFIG unter Systemstart alles eingetragen? Welche Nicht-MS-Dienste sind zu vorhanden?
Welcher AV-Scanner ist auf den Maschinen installiert? Seit wann tritt das Problem auf? Was sagt ein RSOP.MSC auf dem Client?
-
Ich habe ein VBS-Script (diese hier zu posten wäre unpraktisch, es hat über 1000 Zeilen), das über einen WSUS Server die Updates auf dem Client installiert.
Weshalb muß man ein so langes Script erstellen, wenn es auch ohne Script geht? Damit der Client Updates beim WSUS holt, muß es kein Script geben. Das kann man mittels GPOs ganz fein einstellen. Schau dir dazu diese Beispiel GPO an: http://www.wsus.de/images/WSUSGPO.png
Das Script selbst funktioniert ohne Probleme, nur habe ich momentan keine Übersicht was das Script gerade macht.
[/Quote]
Wenn Du wirklich die 1000 Zeilen für den WSUS verwendest, sind es 1000 Zeilen zu viel und Du kannst dir das Script sparen.
Aktiviere die Einstellung: Ausführliche im Vergleich zu normalen Meldungen. Das ist eine Computereinstellung. Evtl. siehst Du dann mehr.
Außerdem kann es nun passieren, dass der Rechner neu gestartet wird obwohl gerade Updates installiert / heruntergeladen werden, was manchmal schiefgeht und dann habe ich wieder Arbeit mit etwas, das eigentlich automatisch gehen sollte.
Weshalb die Arbeit mit einem Script machen, wenn das auch alles vollständig automatisch und silent geht?
-
Da würde ich doch an erster Stelle beim Hersteller auf die Suche gehen: TeamViewer GmbH
-
Gott, natürlich hab ich das Video zu Ende gesehen und die Links durchgelesen. Nur wenn man einem hier gleich das Attribut pager an den Kopf wirft. Das ist für mich kein verstecktes/unbenutzes Attribut, das ist bei fast jedem unserer Benutzer ausgefüllt, kann ich also nicht nutzen.
Wir (ich) wußten aber nicht, das Du bereits alle vorhandenen Attribute in Benutzung hast. Falls ich das überlesen habe, wo genau hast Du das im Eröffungsposting geschrieben?
-
Naja, der Tipp hilft nicht wirklich weiter. Wenn ich das auf allen betroffenen Rechnern mache, hab ich danach mehr Probleme als vorher.
Du kannst es auf einem Gerät ausführen, einen Neustart machen und es werden die GPOs aus der Domain wieder übernommen. Nicht mehr und nicht weniger passiert dabei. Ich verstehe nicht wo Du mehr Probleme siehst, als Du jetzt schon hast.
Wenn Du unsicher bist, dann probier es vorher in einer Testumgebung aus.
Was ist in MSCONFIG unter Systemstart alles eingetragen? Welche Nicht-MS-Dienste sind zu vorhanden?
-
z.B.?
Etwas mehr Eigeninitiative kann nicht schaden. Lies doch mal die Kommentare dazu: SelfADSI : Attribute für AD User - pager
-
ich habe die Acronis-Seiten schon hoch und runter gesucht - aber leider keinen Hinweise gefunden.
Im Eventlog auf den Clients ist auch kein Fehlereintrag zu finden? Den Support von Acronis hast Du auch schon genervt?
-
Mit Windows 2003 hab ich die Möglichkeit wie man im ersten Bild W2k3 erkennen kann. So wollte ich es auch im W2k8 R2 umsetzen, nur fehlt dort der Eintrag
Laufwerkzuordnung?
Du bist auch nicht an der gleichen Stelle auf den beiden Bildern. Im zweiten Bild bist Du in den Systemsteuerungseinstellungen.
-
nö das wirkt auch nicht. Das BS startet zwar die Scripte, läuft aber bis zum Desktop durch...
Beide Einstellungen aus der GPO-FAQ No. 36 setzen: FAQ-GPO
Was genau machen die Scripte? Kannst Du ein Script hier posten? Gibt es Fehlermeldungen im Eventlog auf den Clients?
-
Welche wir derzeit nutzen?
Nicht mehr als die man im Benutzer/Computer-SnapIn angezeigt bekommt.
Und ich brauche nur zwei Attribute, die am User gebunden sind. Dieses Attribut enthält maximal 10 Zeichen (Zahlen + Buchstaben).
Dann such dir eines aus: SelfADSI : Attribute für Active Directory User
-
Ich finde nirgends eine gute Erklärung zur GPMC, kennst du vielleicht eine Seite wo das gut erklärt ist? Ich dachte immer die GPMC ersetzt den Gruppenrichtlineneditor und muss somit auf dem gleichen Server wie die AD installiert werden.
Die GPMC zeigt dir die Einstellungen an, die Du mit Hilfe des Gruppenrichtlinieneditors für die Domain setzt. Wenn Du dir unsicher bist, dann setz eine Testumgebung auf und probier ein bisschen rum. Glaub mir, die GPMC zu installieren und zu bedienen ist einfacher als einen Server mit AD zu installieren.
Wenn ich die GPMC jetzt auf einem Client installiere der in der Mitglied der AD ist, wie kann ich dann in der AD die Gruppenrichtlinen zuweisen? Syncronisiert sich der Client dann mit der AD und bietet dann dort die Gruppenrichtlinen an?
Ich verstehe den Hintergrund noch nicht so ganz und wäre für einen Tip wo ich mich darüber gut informieren kann dankbar. :)
Wenn Du die GPMC startest, verbindet die sich zum DC und der Domain. Du arbeitest also direkt auf/in der Domain. Da wird nichts synchronisiert. Du siehst die Struktur des AD, die OUs und kannst sofort loslegen und verknüpfen.
Wenn Du mit den Group Policy Preferences arbeiten willst/wirst, lies dir diesen Artikel genau durch: CSE, GPP, RSAT - Remote Server Admistration Tool und die neue GPMC
-
Danke für die Antwort.
Bei dem Link geht es immer um XP, und ich hab ja ein Problem mit nem Windows 7 Rechner (gehabt).
Eigentlich geht es immer ab XP, denn auch VISTA und W7 starten zu schnell. Das aktivieren der beiden Einstellungen aus der GPO-FAQ No. 36 kann also nicht schaden, ganz im Gegenteil. FAQ-GPO
-
Du kannst die vorhandenen GPOs auf dem Client manuell löschen. GPO-FAQ No. 21: FAQ-GPO
Alternativ den Client aus der Domain nehmen, das Konto im AD löschen, neu starten und wieder neu aufnehmen.
-
hat jemand eine Idee, was unter Windows XP professional SP3 einen Bluescreen "BAD_POOL_HEADER" auslösen kann. Ich bekomme diesen Absturz immer dann, wenn ich die NTFS-Berechtigungen des Windows-Ordners ändern möchte. Natürlich habe ich schon bei Google gesucht, dort findet man als Ursache entweder defekten Arbeitsspeicher, eine defekte Festplatte oder ein USB-Problem. HDD und RAM habe ich getestet, daran liegt es also nicht, und USB ist in meinem Fall gar nicht involviert.
Der Stop-Code des Bluescreen lautet übrigens 0x00000019 (0x00000020,0x819F1340,0x819F1748,0x0A81002C)
Hast Du keine USB-Anschlüsse am PC? Mit welchem Tool hast Du den RAM wie lange getestet? Und welches Tool hast Du verwendet um die uns unbekannte HDD zu testen?
Windows XP Clients mit HDD Sherriff
in Windows Server Forum
Geschrieben
Es gibt eine Einstellung: Adminstrator zu Eigentümer von Servergespeicherten Profilen hinzufügen, oder zumindest so ähnlich. Mit diesen Stichworten solltest Du das passende finden.