Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.564
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NilsK

  1. Moin, die Anmeldedaten solltest du gar nicht mitgeben. Besser ist es, wenn du einmal ein Laufwerk mappst (und dabei einmalig die Anmeldung angibst) und dann in deinem Skript auf den Laufwerksbuchstaben verweist. Was robocopy angeht, solltest du dir mit robocopy /? dessen Hilfe ansehen. Die Schalter, die du suchst, sind MOV oder MOVE. Gruß, Nils
  2. Moin, das ist eine Frage der Definition ... ich würde 2002 (internes Konzept) oder 2005 (Beta der Monad Shell) durchaus als "früher" bezeichnen. Gruß, Nils
  3. Moin, es gibt Tricks, die etwa durch Manipulation der Zwischenablage in bestimmten Situationen Screenshots "verhindern". Die sind aber nicht wasserdicht, sondern nur Krücken, man kann sich also nicht darauf verlassen. Ich habe dein Szenario nicht ganz verstanden, aber ich denke, mit einfachen Mitteln wirst du die Überprüfung nicht mit Gewissheit ausführen können. Und die nicht einfachen Mittel dürften nicht zu praxisnahen Szenarien passen. Um weniger orakelnd antworten zu können, müsste man aber die Anforderungen und das Problem genauer verstehen. Gruß, Nils
  4. Moin, naja, natürlich geht es "schneller". Aber die Frage ist doch: Was wird denn benötigt? Die Datacenter-Lizenz ist für den Aufbau übrigens zu tezuer, es hätte nach der Beschreibung tatsächlich eine Standard-Lizenz gereicht. Erst bei ca. einem Dutzend VMs lohnt sich Datacenter. Gruß, Nils
  5. Moin, halten wir fest: Früher war alles besser. Gruß, Nils
  6. Moin, wie gesagt: so pauschal halte ich das für Qu*tsch. Falls da was kommt, kannst du ja mal angeben, was da angeblich empfohlen wird. Viele Berater behaupten da aber auch gern mal irgendwas, da ist "Microsoft" als angebliche Quelle ungefähr so aussagekräftig wie ein Bibel- oder Koranzitat. Vor allem wenn so ein Berater keine Alternative für eine Wiederherstellung angibt (die es je nach Szenario ja durchaus geben kann), klingt das wenig glaubwürdig und ziemlich nach Schaumschlägerei. Gruß, Nils
  7. Moin, ja. Und bei der Gelegenheit solltest du mal über das Gesamtkonstrukt nachdenken. Proxy, Exchange und DC in der DMZ (wie du oben schreibst) ist Käse. Von den dreien kommt höchstens der Proxy in die DMZ, aber weder der Exchange noch ein DC. Gruß, Nils
  8. Moin, am Ende besteht dieses Risiko bei jeder Datensicherung bzw, eher der Wiederherstellung. Das ist immer eine Sache der Abwägung. Pauschal solche Techniken abzulehnen, ist wenig sachgerecht. Hat der Consultant denn Alternativen benannt? Ebenso ist bei jeder Anti-Malware zu bewerten, wieviel sie denn hilft. Man kann nicht blind darauf vertrauen, dass vorhandene Schadsoftware nach der Wiederherstellung von selbst entfernt wird. Auch hier ist aber zu fragen, welche Alternativen es gibt. Gruß, Nils
  9. Moin, was steht denn effektiv drin? Du kannst das einfach abfragen über net accounts /domain in einem CMD-Fenster. Gruß, Nils
  10. Moin, ah, OK, ich dachte, auf dem PC läuft auch Windows. Dann bleibt es bei dem Tipp, mit der NAT-Option zu arbeiten. Gruß, Nils
  11. Moin, spannend ... aber wenn ohnehin alles innerhalb von VMware läuft, dann spar dir doch den Bridged Mode. Mit dem hab ich auch sehr durchwachsene Erfahrungen. Die VMs müssen ja nur untereinander kommunizieren und brauchen nicht übers externe Netzwerk. Da würde ich den NAT-Modus in VMware WS nehmen, wenn doch eine VM Zugriff aufs Internet braucht. Das hat bei mir viel besser funktioniert. Seit ca. einem Jahr arbeite ich mit Client Hyper-V in Windows 10, das kann alles, was ich brauche (inkl. Nested Virtualization). Den Umstand mit VMware muss ich mir so nicht mehr machen. Gruß, Nils
  12. Moin, ich habe den Aufbau noch nicht verstanden. Du hast einen DC als VM innerhalb von VMware Workstation, welches auf deinem PC läuft? Und was ist das für ein Hyper-V-Host? Ist das ein physischer Server im selben Netz wie dein PC? Und was ist das für eine "VM", wo läuft die? Gruß, Nils
  13. Moin, prima, danke für die Rückmeldung. Gruß, Nils
  14. Moin, es sollte funktionieren, wenn du in der "anderen" Domäne (also B) die folgende GPO-Einstellung setzt: Computereinstellungen / System / Gruppenrichtlinie: Gesamtstrukturübergreifende Benutzerrichtlinien ... zulassen Gruß, Nils
  15. NilsK

    User nur für UAC

    Moin, was ist denn der Hintergrund deiner Frage? Was musst oder willst du denn erreichen? Gruß, Nils
  16. Moin, am Ende ist die Frage ja, was man denn erreichen will. Bei dem Ansinnen des TO scheint es ja gar nicht um die Auswertung von Anmeldevorgängen zu gehen. Gruß, Nils
  17. Moin, das löst das Problem nicht. Das Attribut lastLogon wird nicht repliziert, man muss es bei jedem DC abfragen und dann das aktuellste nehmen. Gruß, Nils
  18. NilsK

    User nur für UAC

    Moin, für UAC nach deinem Szenario ist lokale Anmeldung nötig. Gruß, Nils
  19. Moin, auf einem deutschen System geht: vol E: > c:\ausgabe\name%date%.txt Gruß, Nils
  20. Moin, ich habe noch nie einen Sinn darin gesehen, das pauschal zu tun. Höchstens im Einzelfall, wenn es "harte" Gründe dafür gibt. Viele Anwendungen hinterlassen immer einen Großteil ihrer Installation auf C:, auch wenn man ihnen "eigentlich" ein anderes Laufwerk zuweist. Die "Trennung" ist dann immer nur eine scheinbare. Gruß, Nils
  21. Moin, Outlookdateien?! Ihr habt aber keine PSTs auf Netzlaufwerken, oder? Das ist nicht nur nicht supported, sondern auch ein prima Mittel, um Datenverluste zu erzeugen. Gruß, Nils
  22. NilsK

    Cluster Shared Volume

    Moin, CSV ist nur für Hyper-V oder für Scale-out Fileserver unterstützt. Wenn es sich bei deinem Konstrukt um keins der beiden handelt, erhältst du keinen Herstellersupport. Damit erübrigt sich weitere Diskussion. Wenn dein Konstrukt eins von beiden ist, können wir über Detailfragen hier weiter sprechen. Gruß, Nils
  23. Moin, Servicepacks ändern nichts an den Strukturen der Datenbank. Da sie aber natürlich die Funktion der Serversoftware selbst beeinflussen, lässt sich in deinem Szenario nicht ausschließen, dass es zu Problemen kommt. Für wahrscheinlich halte ich es aber nicht. Gruß, Nils
  24. Moin, du findest im Web zahlreiche Quellen für Skripte, die alle DCs nach der letzten Anmeldung fragen und damit das "echte" letzte Anmeldedatum herausfinden, eine Suche nach "active directory real last logon" oder so hilft. Im Zeitalter des Ruhezustands sind aber Cached Credentials der übliche Anmeldeweg, sodass die Anmeldedaten am DC nur begrenzte Aussagekraft haben. Kommt also drauf an, was ihr da rausfinden wollt. Und: Selbstverständlich sind solche Auswertungen ein Thema für den Betriebsrat. Gruß, Nils
  25. NilsK

    Cluster Shared Volume

    Moin, was soll das denn werden, ein Hyper-V-Cluster, ein Scale-out Fileserver oder noch was anderes? Und ist das für Produktion gedacht oder zum Testen? Auf einen Cluster will man sich ja verlassen können, da gibt es schon einiges, was man richtig machen sollte. Ausführliches Einarbeiten VOR dem Aufbau ist da schon sinnvoll. Gruß, Nils
×
×
  • Neu erstellen...