Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.136
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    Ist zwar alles viel "was wäre wenn", jedoch könnte AD5 / DC5 ggf. keine RID für den neuen Computer beim Domänen-Join vergeben, wenn sein vom RID-Master erhaltener Pool alle wäre (da keine Konnektivität).

     

    richtig, aber ...

     

    Außerdem sind die Fehlermeldungen dann - wenn ich mich recht entsinne - andere.

     

    ... erstens das, und zweitens hat der TO ja anfänglich geschrieben, dass ein Computerkonto erzeugt wird. Und das gibt es nicht ohne SID.

     

    Aber es mag da noch tausend andere Varianten geben, warum1 es zu dem Fehler kam. :)

     

    Jenau. Und da es ja auch gelöst ist, ist's ja gut. :)

     

    Gruß, Nils

  2. Moin,

     

    das von mir verlinkte zweite Skript fragt die lokalen Admingruppen ab (Administratoren, Hauptbenutzer, Backup-Operatoren). Es sammelt die Ausgabe in einer SQL-Datenbank zwecks leichterer Auswertung. Außerdem ist es etwas schlauer, denn es löst den SID der Gruppen auf, damit ist es sprachunabhängig ("Administrators" im englischen Windows, "Administradores" im spanischen usw.).

     

    Gruß, Nils

  3. Moin,

     

    doch, du kannst das anders aufbauen. Aber warum sich mehr Arbeit machen als nötig? Es ist im Scripting absolut üblich, sich einfach fertige Scnnippsel zusammenzukleben. Es kann auch durchaus sein, dass eine Lösung ohne Schleife viel umständlicher ist.

     

    Wenn du da selbst sattelfest werden willst, such dir eine WMI-Einführung. Es gibt einige im Web, ansonsten sind die Bücher von Tobias Weltner, Günther Born oder Holger Schwichtenberg empfehlenswert.

     

    Gruß, Nils

  4. Moin,

     

    Erst als er das VLAN-Problem gelöst hatte, war der letzte DC auch erreichbar und der Domain-Join konnte erfolgen. Daraus folgt für mich, dass dieser DC die Rid-Master Rolle innehat. Aber vielleicht habe ich ja auch einen Denkfehler?

     

    warum sollte der RID-Master den Domain-Join beeinflussen?

     

    @wannabee: Auf einem DC würde ich normalerweise weder mit mehreren NICs noch mit Teaming arbeiten.

     

    Gruß, Nils

  5. Moin,

     

    du könntest so ein Skript per Logonskript aufrufen und die Ausgabe in einem Share sammeln:

    faq-o-matic.net Wie finde ich heraus, ob ein Benutzer Administrator ist?

     

    Vorteil: Diese Methode fragt das Access Token ab, daher erwischst du auch verschachtelte Mitgliedschaften (z.B. User ist Mitglied in Gruppe1, die ihrerseits Mitglied der lokalen Administratoren ist).

     

    Sonst kannst du auch die Mitgliedschaft in der Gruppe "Administratoren" abfragen und z.B. in eine Datenbank schreiben. Dafür habe ich mal was gebaut:

    Falsche Admins entlarven | it-administrator.de

    http://www.it-administrator.de/magazin/download/ita0706-AdminInventar.zip

     

    Gruß, Nils

  6. Moin,

     

    den Typenfehler bekommst du wahrscheinlich, weil der Hex-String nicht als solcher erkannt wird. Vermutlich müsstest du noch einen Präfix davor hängen.

     

    Aber WMI ist eindeutig die bessere Alternative, denn auf die Weise steuerst du die Windows-Funktion und trägst nicht nur irgendwas in die Registry ein.

     

    Gruß, Nils

  7. Moin,

     

    Was mir gerade nochmal einfällt: Wir wollten das ja umgehen, in dem wir über runas respektive das Tool von PC-Welt pcwRunAs4.exe auf einen anderen User switchen. Aber der Aufruf von runsas resp. pcwRunAs4.exe wird auch nicht genehmigt. Das müßte localsystem doch eigentlich erlaubt sein oder?

     

    keine Ahnung. So schreckliches Zeug nutze ich nicht.

     

    Gruß, Nils

  8. Moin,

     

    und warum soll das unter Local System geschehen? Local System ist lokal, wie der Name schon sagt, da gibt es keinen Netzwerkzugriff. Das war schon unter NT so.

     

    Also zusammengefasst möchtest du einmalig ein Set von Dateien von einem Server auf den anderen kopieren? Warum machst du das nicht manuell mit einem berechtigten Account?

     

    Gruß, Nils

×
×
  • Neu erstellen...