
Sunny61
Expert Member-
Gesamte Inhalte
26.090 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Sunny61
-
Exchange 2016 meldet Zertifikat abgelaufen
Sunny61 antwortete auf ein Thema von kiffajoe in: MS Exchange Forum
Defender ist out of the Box auf dem Exchange an, beendet und deaktiviert wirklich jeder den Dienst vor der Installation der CUs? Dann erst ist der Defender aus. Bei 3rd Party AV-Scanner Dienst beenden, deaktivieren und Reboot machen. So wäre meine Vorgehensweise. Und das Wartungsfenster immer schön großzügig planen. :) -
Exchange 2019 CU6 / 2016 CU17 verfügbar
Sunny61 antwortete auf ein Thema von testperson in: MS Exchange Forum
Bisher habe ich auch immer nach einem Exchange CU gebootet, unabhängig von anderen Updates, die ich sowieso nie mit den Exchange CUs gemeinsam installiere. -
Exchange 2019 CU6 / 2016 CU17 verfügbar
Sunny61 antwortete auf ein Thema von testperson in: MS Exchange Forum
Danke für den Hinweis, da kann man sich ja mal richtig Zeit nehmen für das Update. :) -
Exchange 2016 meldet Zertifikat abgelaufen
Sunny61 antwortete auf ein Thema von kiffajoe in: MS Exchange Forum
Unabhängig vom Problem, ja, ein Update auf CU 16 macht natürlich Sinn. Nach der Lösung deines Problemes solltest Du auf jeden Fall aktualisieren, ohne wenn und aber. Da kommt die Frage auf: Weshalb ist der Server so lange nicht gepatcht worden? -
WPP - WSUS Package Publisher - Verteilen an bestimmte Computer und Empfehlung
Sunny61 antwortete auf ein Thema von LooMiS in: Windows Server Forum
-
WPP - WSUS Package Publisher - Verteilen an bestimmte Computer und Empfehlung
Sunny61 antwortete auf ein Thema von LooMiS in: Windows Server Forum
Meinst Du mich? -
WPP - WSUS Package Publisher - Verteilen an bestimmte Computer und Empfehlung
Sunny61 antwortete auf ein Thema von LooMiS in: Windows Server Forum
Nein, aber Du kannst mittels GPO Schlüssel/Werte in der Registry ablegen und dessen Existenz im WPP dann abfragen. Funktioniert. Und ja, WPP kann man immer noch verwenden. -
Was kosten deine Versuche? Was kostet die große Version des Tools, das alles macht?
-
Dann beschreib doch nochmal ganz genau was Du wie und wo gemacht hast. Hast Du wirklich eine OU angelegt und dort NUR eine Gruppe abgelegt? Keine Computer- und Benutzerobjekte? Und wie genau hast Du die Sicherheitsgruppe in das GPO gebracht? Bitte genau den Weg beschreiben. Und um noch mehr Verwirrung zu stiften: Ein GPO greift nicht auch Gruppen, nur auf (Gruppen von) Comuter- und/oder Benutzerobjekten. :)
-
EDV Dokumentation / Configuration Management - womit dokumentieren?
Sunny61 antwortete auf ein Thema von Dirk-HH-83 in: Off Topic
WMI Abfrage in Powershell/VBScript erstellen, an einem Testclient anschauen ob das die benötigten Angaben sind, SQL Server installieren, konfigurieren. Datenbank und Tabellen dafür anlegen, Zugriffsrechte einrichten, verteilen, fertig. Bevor die vom Script gesammelten Daten in die DB geschrieben werden, müssen die bereits vorhandenen Daten gelöscht werden. Man kann noch einbauen, schicke die Daten nur, wenn man den SQL Server per Ping erreicht und vieles andere mehr. Dazu müsst ihr euch zuerst vollkommen im Klaren sein, was genau ihr wie oft bekommen und aktualisieren wollt. Falls Du auf ein fertiges Script anspielst, das kann ich dir nicht hier posten. Aber dafür finden sich genügend Beispiele im Netz wie man sowas schreibt und testet. Hilfreich für das Schreiben eines Scriptes, egal ob in PS oder VB ist der WMI Creator von MSFT. Alt aber immer noch aktuell: https://www.microsoft.com/en-us/download/details.aspx?id=8572 https://www.windowspro.de/script/get-computerinfo-systeminformationen-auslesen-powershell Grundsätzlich bietet sich auch Docusnap für so etwas an, das inventarisiert nicht nur Clients/Server. Kommt immer auf die Größe der Umgebung an. -
Wo genau schaust Du denn im Eventlog nach? Für GPOs gibt es einen eigenen Zweig. Mit gpresult /h kommt nichts, gar nichts? Keine Ausgabe? Den letzten Satz verstehe ich überhaupt nicht. Was willst Du uns damit mitteilen? Wir filtern hier auch immer wieder auf Computergruppen, funktioniert wie gewünscht und gedacht. Liegen Computer- und Benutzerobjekte in der gleichen OU? Liegt das GPO auch auf dieser OU oder höher? Die User- und Computerobjekte müssen unterhalb dem GPO liegen, ansonsten funktioniert das Gewünschte nicht. Die Gruppe kann liegen wo Du sie hinlegen willst. Wichtig ist auch noch der Weg wie man die Gruppe in die Sicherheitsfilterung des GPO bringt. Und natürlich muss die Gruppe, wenn Computer- und Benutzerobjekte in der Gruppe sein, auch das Recht zum Lesen und Übernehmen des GPO haben.
-
Der USB-Anschluß ist in Ordnung? Funktioniert ein anderer Drucker an dem Anschluß? An einem anderen Anschluß hast Du getestet?
-
Druckerdienst bzw. Spooler beenden, jetzt in C:\Windows\System32\spool\PRINTERS alles löschen was da ist. Spooler wieder starten und nochmal probieren.
-
Lesen reicht völlig bei den Authentifizierten Benutzern.
-
Wo genau in der GPMC.MSC hast Du die Gruppe eingefügt? Über den Reiter delegiert? Falls nein, dann mach es erneut, aber über den Reiter delegiert. Und unbedingt diesen Artikel lesen, dann sollte es klarer sein: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
-
Bearbeiten/ergänzen einer csv
Sunny61 antwortete auf ein Thema von Klicker in: Windows Forum — Scripting
Dort sind die Infos auch nicht zu finden. Du brauchst natürlich weitere Attribute. Wie die heißen findest Du z.B. hier: http://www.selfadsi.de/user-attributes-w2k8.htm profilePath suchst Du. -
Erstellen von Gruppen in mehreren Domänen
Sunny61 antwortete auf ein Thema von Manticare in: Windows Forum — Scripting
Grundlagen: Copy and Paste. :) -
Erstellen von Gruppen in mehreren Domänen
Sunny61 antwortete auf ein Thema von Manticare in: Windows Forum — Scripting
Ausprobieren und ausprobieren und ausprobieren. Dann weißt Du was funktioniert, was nicht funktioniert. Bei MSFT ist wirklich alles sehr ausführlich dokumentiert mit Beispielen die natürlich auch funktionieren. Code bitte in die dafür vorgesehenen Code-Tags packen, Screenshots davon sind schlecht für die Helfer, denn, falls der Code manuell geprüft werden muß, müssen sie deinen Code abtippen. -
NTFS Berechtigungen setzen
Sunny61 antwortete auf ein Thema von Sunny61 in: Windows Forum — Scripting
@daabm Danke, den Artikel hatte ich bei meiner Suche nach einer Lösung/nach einem Hinweis auch gefunden. Sobald es ein User/eine Gruppe aus der DomainA eingetragen wird, funktioniert es ja. Es sollen ja aber Gruppen aus DomainB eingetragen werden. Wir haben das jetzt so wie ich in geschrieben habe gelöst. Damit können wir leben. -
GPO in OU verarbeitet nicht Alles
Sunny61 antwortete auf ein Thema von teletubbieland in: Windows Server Forum
Und wenn Du \\Server\home$\%username% ausprobierst? Funktioniert das dann? -
GPO/GPP Netzlaufwerk verbinden
Sunny61 antwortete auf ein Thema von shuter in: Active Directory Forum
Hier 30 Sekunden eingeben und gpupdate hilft nicht? -
GPO/GPP Netzlaufwerk verbinden
Sunny61 antwortete auf ein Thema von shuter in: Active Directory Forum
Hast Du denn auch schon diesen Teil aus dem Artikel von Nils beachtet? Auszug aus: https://www.faq-o-matic.net/2015/04/06/ssd-zu-schnell-synchroner-startvorgang-nicht-mglich/ Du kannst ja mal mit 30 Sekunden Wartezeit beginnen. -
NTFS Berechtigungen setzen
Sunny61 antwortete auf ein Thema von Sunny61 in: Windows Forum — Scripting
@MurdocX Vielen Dank für das Script, es hat mir sehr geholfen. Ich kann zwar als ausführender User der DomA, Accounts und Gruppen in DomB anlegen, aber wenn es um NTFS-Berechtigungen geht, wird zur Auflösung immer nur die DomA verwendet. Über die GUI kann ich die DomB auswählen. Auf der FW zwischen den beiden Doms ist auch alles in Butter. @NilsK Auch mit der SID eines Users die gleiche Fehlermeldung. Es funktioniert nur, wenn eine Gruppe/SID/User aus der DomA verwendet wird. Führe ich das alles auf einem Rechner der DomB, angemeldet als User der DomA, aus, funktioniert alles wie gewünscht. Meine Vermutung: Intern wird immer mit der Domain gearbeitet, in der der benutzte Client beheimatet ist. Wir arbeiten ab jetzt an den Scripten auf Rechnern der DomB mit Accounts aus der DomA. Falls jemand weitere Ideen hat, immer her damit, ich werde alles sehr gerne testen und Ergebnisse posten. Vielen Dank für die rege und informative Beteilung und Unterstützung. Get-ADGroup bringt, 1 Zeile weiter oben, den CN der gewünschten Gruppe. Beispiel: $Global:SRVGlobal="DomB.local" Import-Module ActiveDirectory -ErrorAction Stop #Zum 'Verbindungstest! Es werden alle DCs aus der DomB gelistet. Get-ADDomainController -Server "DomB.local" -Filter * $Folder = "\\DomB.local\Daten\Teilnehmer\Name\Nummer" $Gruppe = "DomB.local\ACC_TNG_Nummer_DL" $Result = Get-ADGroup -Identity $Gruppe -Server $SRVGlobal Write-Host $Result #Es wird der CN der Gruppe gelistet. -
NTFS Berechtigungen setzen
Sunny61 antwortete auf ein Thema von Sunny61 in: Windows Forum — Scripting
Das kann ich probieren, ist aber später auch nicht so angedacht. Und wenn ich eine SID nehme wird die gleiche Meldung ausgegeben, also kann es das nicht sein. -
NTFS Berechtigungen setzen
Sunny61 antwortete auf ein Thema von Sunny61 in: Windows Forum — Scripting
@Nilsk Anderen Gruppentyp hab ich auch schon probiert. Morgen teste ich nochmal was, wenn das nichts hilft, dann wird umgestiegen. Danke bisher für die Unterstützung. :)