Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.563
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NilsK

  1. Moin, die Idee ist, dass du Schritt für Schritt aufschreibst, was du genau machst und was genau dann passiert. Damit wir mögliche Anhaltspunkte finden. Wie du ja merkst, sind deine Angaben bislang teils widersprüchlich, und da das Problem nicht auf der Hand liegt, müssen wir eben tiefer eintauchen. Darum hast du ja selbst gebeten. Mit was für einem Konto bist du angemeldet? Wo klickst du? Was gibst du genau ein? Was genau passiert jeweils? Gruß, Nils
  2. Moin, Gut, dann beschreibe doch bitte genau, was du tust und was passiert. Gruß, Nils
  3. Moin, Bitte beschreibe noch mal genau, was du machst. Die Angaben bisher sind nicht ganz konsistent. UAC und "ausführen als" sind zwei verschiedene Dinge. Gruß, Nils
  4. Moin, Wenn ihr so komplexe und detaillierte Anforderungen habt, dann müsst ihr wohl auch in den sauren Apfel beißen und den nötigen Aufwand in die Methoden zur Umsetzung stecken. Bordmittel reichen dann nicht mehr aus. Heißt also: die ganze Klaviatur spielen, nicht nur die hohen Töne. Anforderungen definieren, Methoden entwerfen, testen, umsetzen, laufend prüfen und korrigieren. Gruß, Nils
  5. Moin, was man dort eintragen kann, siehst du ja. Wenn dir das als Näherung nicht ausreicht, könntest du täglich ein Skript starten, das seinerseits prüft, ob es der richtige Tag ist. Wenn nein, beendet es sich, wenn ja, startet es das Programm. Gruß, Nils
  6. Moin, Kollegen - so schwer ist das doch nicht zu verstehen. Der TO hat auf Server 1 ein AD laufen, in dem er die Gruppen anlegt. Auf Server 2 ist eine Datenstruktur, in der diese Gruppen Berechtigungen bekommen sollen. @Aladin033 die Gruppe, die Ordnerstruktur und die Zugriffsberechtigungen sind drei verschiedene Dinge. Du legst die Gruppe im AD an. Dein Kommando ist nicht ganz korrekt (der Path stimmt nicht, der muss mit OU= beginnen und die OU angeben, in der die Gruppe dann im AD liegen soll), passt aber prinzipiell dafür. Du legst die Ordnerstruktur für die Dateien auf dem künftigen Dateiserver an. Du erteilst in dem Ordner, auf den die Mitglieder der Gruppe zugreifen sollen, die Berechtigung für diese Gruppe. Das geht am einfachsten über den Explorer. Gruß, Nils
  7. Moin, das ist auch eigentlich kein Exchange-Server, sondern nur eine Verwaltungsschnittstelle. Dieser Server hat keine Mailboxen und ist nicht in den Mailflow eingebunden. Du brauchst ihn nur, damit er die Exchange-Metadaten aus deinem AD ins Azure AD übersetzt. Gruß, Nils
  8. Moin, oh, Signal hab ich natürlich auch. Da sind auch ein paar meiner über 30-jährigen Kontakte drin. Threema war jetzt nur ein Beispiel. Es liegt nicht an der Einrichtung. Wenn ich in der Kneipe nebenan niemanden treffe, ist die trotz der Nähe weniger attraktiv als die im anderen Stadtteil. Gruß, Nils
  9. Moin, mit Angehörigen unter 30 ist Threema keine Option. Gruß, Nils
  10. Moin, das ist dann so wie bei den Sprachnachrichten in WhatsApp, wenn man die auf 2x stellt. Gruß, Nils
  11. Moin, oh, das tut mir Leid. Vor einigen Jahren gab es dazu in der c't mal einen Schwerpunkt. Ein Artikel, der hilfreich sein könnte (ist aber über vier Jahre alt): Accounts zu Grabe tragen | c't | Heise Magazine Gruß, Nils
  12. Moin, Müssen die Dateien denn in die Datenbank? Kannst du die nicht ins Dateisystem legen und in der DB einen Verweis darauf speichern? Gruß, Nils
  13. Moin, die Aufgabe hat zwei Teile. Teil 1: Simpler Aufbau, bei der der PC als Mini-Dateiserver dient. Teil 2: Umbau in ein Servernetzwerk wie beschrieben. Und natürlich haben die Kollegen recht: Wenn du die Aufgabe nicht verstehst, frag beim Auftraggeber nach. Interpretationen von Dritten helfen dir nicht. Dieser soziale Anteil ist ein wichtiger Teil so einer Ausbildung. Gruß, Nils
  14. Moin, was ist denn der Hintergund der Frage? Musst du das jetzt einfach tun oder musst du es genau rausfinden? Gruß, Nils
  15. Moin, du liest die Datei als CSV in PowerShell ein und speicherst sie in korrigierter Form wieder ab. Da könntest du jetzt zweierlei versuchen: die Daten unverändert lassen und die CSV-Datei mit einem Semikolon als Trenner speichern (oder Tab, je nachdem, was in den Daten nicht vorkommt) die Daten korrigieren, also alle Kommas in den Daten durch "irgendwas" ersetzen, und das CSV wieder mit dem Komma als Trenner speichern Du siehst schon - das läuft auf Gebastel raus und der nächste Importfehler ist nicht weit. Gruß, Nils
  16. Moin, Schau noch mal in den Thread. Hinweis: der gesuchte Wert findet sich zweimal. Gruß, Nils
  17. Moin, OK, verstehe. Ja, dann wäre es gut, wenn du beim nächsten Mal noch die Details prüft. So, wie du es beschreibst, vermute ich eher, dass das AD-Computerkonto nicht das eigentliche Problem ist. Gruß, Nils
  18. Moin, dann ist das nicht ganz trivial. Zwei Ansätze sind dir ja schon genannt worden, die man nutzen kann. In der konkreten Situation müsstest du aber auch noch berücksichtigen, welche dieser GPOs auf ein betrachtetes Objekt überhaupt wirken. Da nützt dir eine Gesamtübersicht nur wenig. In dem Fall wäre ein gpresult-Report für den Einzelfall hilfreicher. Vielleicht hilft auch die erweiterte GPO-Ansicht von José. Der Report kann zu jeder OU anzeigen, welche GPOs darauf wirken. Mit einem beiliegenden PS-Skript kann man sich pro GPO einen Report erzeugen, der aus José dann verlinkt ist. [AD-Dokumentation: José in Version 3.12 | faq-o-matic.net] https://www.faq-o-matic.net/2019/04/18/ad-dokumentation-jos-in-version-3-12/ Wie groß ist denn die Umgebung? 100 GPOs ist ja schon eine ganze Menge, vielleicht sollte man sich da mal Zeit nehmen und das konsolidieren. Gruß, Nils
  19. Moin, hast du in der betreffenden Situation geprüft, ob die Konten wirklich weg sind? Und ich verstehe es richtig, dass dies bei denselben Rechnern schon mehrfach aufgetreten ist? Du hast diese also neu hinzugefügt, und dann war die Verbindung nach einiger Zeit wieder weg? Was sagt das Eventlog der Rechner zu den jeweiligen Zeitpunkten? Du meinst sicher DHCP ... trotzdem würde ich das mal prüfen. Die Fehlermeldung kann nämlich auch kommen, wenn nur kein Netzwerkkontakt zum DC besteht. (Ja, eigentlich kommt dann eine andere Meldung, aber die, um die es hier geht, kann auch durch fehlende Konnektivität ausgelöst werden.) Gruß, Nils
  20. Moin, was heißt jetzt "scheinbar"? Und was heißt "sporadisch"? Netzwerkprobleme kannst du bei den beiden Rechnern ausschließen? DNS ist richtig konfiguriert? Was heißt "damals", was heißt "letztes Mal"? Im Gegensatz zu dir wissen wir den Zusammenhang nicht. Den müsstest du also erläutern, besonders, wenn man dich danach fragt. Gruß, Nils
  21. Moin, gut, dann ist mit der Anleitung oben und der RSAT-Installation das Nötige gesagt. Irgendwelche Sonderfunktionen wie Weblinks, Mailadressen oder so müsstest du separat regeln. Vorsichtshalber weise ich noch darauf hin, dass du das in einem separaten Labor genau testen solltest. Gruß, Nils
  22. Moin, dann wäre es jetzt der richtige Zeitpunkt, noch mal genau das Problem zu beschreiben, das zu lösen ist. Sinnvollerweise ergänzt um Angaben, was du schon getan hast und was dort jeweils das genaue Ergebnis war. Gruß, Nils
  23. Moin, @Seppim vielleicht wäre es günstig, wenn du deine Anforderungen vollständig beschreibst. Sonst können wir hier weiter raten, ob ein Ansatz zufällig passt, aber das ist ja nicht effizient. Gruß, Nils
  24. Moin, ja, das geht. Das ist auch ein typisches Szenario, dass man etwa einer Helpdesk-Gruppe erlaubt, Kennwörter für User zu ändern. Eine einfache Methode: [Delegate Permission to Reset AD User Account Passwords - Petri IT Knowledgebase] https://petri.com/delegate-permission-reset-ad-user-account-passwords/ Gruß, Nils
  25. Moin, du sprichst in Rätseln. Kannst du bitte noch mal ausführlich beschreiben, was du vorhattest und was du getan hast? Gruß, Nils
×
×
  • Neu erstellen...