Jump to content

AlSharif

Members
  • Gesamte Inhalte

    34
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von AlSharif

Enthusiast

Enthusiast (6/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hi, danke für die Info! Kannst du mir noch genauer sagen, was die Auswirkungen sind? Kann jeder Domänen-Admin werden? Laufen Dienste mit Admin-Rechten? Merci.
  2. Hi, ich habe nichts vor. Ich habe die Situation so vorgefunden und weiß nun nicht so recht was ich davon halten soll ;)
  3. Hallo zusammen, welche Auswirkungen hat es, wenn ein Computer-Objekt der Gruppe "Domänen-Administratoren" angehört? Ist es so, dass dann jeder Benutzer der sich an der Kiste anmeldet Admin-Rechte hat? Oder so, dass jeder Prozess im Kontext des Rechners (also die systemseitigen Dienste) mit Admin-Rechten in der Domäne unterwegs ist? Welche Bedenken bezüglich Sicherheit habt ihr an dieser Stelle? Welche Empfehlungen? Ich danke euch!! Gruß Tobias.
  4. Ich glaube das hat mir endlich weitergeholfen :) Das Auslesen des ImagePath hat einen BufferOwerflow verursacht. Scheinbar war der Pfad zur Prozess-Exe zu lang :D Vielen, vielen Dank!
  5. Hallo MCSE'ler! Ich versuche im Moment einen Dienst zu starten. Der Dienst ist keiner von Microsoft - also kein allgemein bekannter - deswegen habe ich Mühe irgendetwas zu dem Problem im Netz zu finden. Der Dienst läuft unter dem Kontext des "Netzwerkdienstes". Wenn ich versuche den Dienst zu starten heißt es: "Fehler 5: Zugriff verweigert". Wisst ihr eine Möglichkeit, wie ich herausbekomme woran der Start konkret scheitert? Vielleicht will der Dienst etwas aufrufen zu dem er als NTService nicht berechtigt ist? Gibt es da eine Monitoring-Möglichkeit? Ich danke euch für jeden Tipp :) MfG
  6. Danke an alle! ich möchte nun mir die Log-Dateien ansehen - die vom Server und einer spez. Datenbank. Zur Datenbank: Hier hat der SQL Server eine Datei mit Endung ".ldf" angelegt. Wie komme ich an die Daten? Wie kann ich mir dieses Transaction-Log ansehen? Zum Server: Ich habe zwar im SQL Server Managament Studio Express unter >> Management >> SQL Server Logs so ein paar Log-Archive... die sind aber leer und auch nicht besonders aktuell. Wo kann ich das Logging denn konfigurieren, damit er überhaupt mal was protokolliert? Im Grunde interessiert mich, wer sich wann einloggt / ausloggt und welche Aktionen am SQL-Server vornimmt... DANKE!!! MfG
  7. Hallo, grüßt euch! Ich sitze gerade vor meiner tollen PowerShell :) und versuche einen Benutzer im SQL Server 2005 anzulegen. Mit mäßigem Erfolg muss ich sagen.. Die Verbindung steht, Befehle lassen sich absetzen - nur die Architektur des Servers ist mir nicht klar. In welcher DB und welchen Tables sind denn die Benutzer gespeichert? Danke! MfG
  8. Aha. Das ist doch mal eine Erkenntnis ;) Wisst ihr eine Möglichkeit zu prüfen, an welchem Computer der Domäne ein Benutzer gerade angemeldet ist? Denn wenn ich eine Maschineneinstellung auf den Computer anwenden will, an dem Herr X gerade sitzt und er keine Ahnung von Computernamen etc hat, weiß ich ja nicht wie ich eine temporäre GPO für seinen Rechner verknüpfen kann. Ich suche also quasi einen Befehl á la: WhereIsXLoggedOn -HerrX
  9. Danke für die schnelle Antwort! Das würde heißen, wenn ich eine GPO habe, in der NUR Maschineneinstellungen definiert sind - hat diese einfach gar keinen Effekt wenn ich sie mit einem Benutzer verknüpfe?
  10. Hallo, ich habe eine Frage zu Maschinen- und Benutzereinstellungen in GPO's: Verknüpfe ich eine GPO mit Maschineneinstellungen mit einem Benutzer, so gilt diese Maschineneinstellung für jeden Rechner, an dem sich der User anmeldet - auch für Benutzer die sich später am selben Rechner anmelden oder? Und verknüpfe ich eine GPO mit Benutzereinstellungen mit einem Computer der Domäne, so gelten diese an dem Computer für jeden angemeldeten User. Sobald der Benutzer den Computer wechselt - entsprechend nicht mehr. Sehe ich das richtig?
  11. AlSharif

    GPO-Gestaltung

    dsa.msc. Das ist das wonach ich suchte ;) Mein Problem ist, dass ich es nicht für die eigene Umgebung brauche, sondern eventuell in SW einbette (Ja, im Grunde nur ein 1-Klick-Komfort, den man einem Admin nicht unbedingt anbieten muss, ich weiß :D)und nicht annehmen kann, dass der Anwender dann gpmc installiert hat . Danke euch beiden!
  12. AlSharif

    GPO-Gestaltung

    Und parametermäßig über die gpedit geht es nicht? Ich würde gern ohne Nicht-Standard-Komponenten auskommen :) Ich arbeite damit am Server, nicht am Client. Da muss doch was gehen ... Danke schonmal, ein super Support hier von euch !!
  13. AlSharif

    GPO-Gestaltung

    Okay, es hat gereicht einmal die GPO zu deaktivieren, neuzustarten, aktivieren, neustarten... schon klappt es ;) Weisst du vielleicht eine Möglichkeit über die Konsole in die Gruppenrichtlinienverwaltung der Domäne zu kommen? gpedit.msc führt mich ja auch am Server nur zu den lokalen Richtlinien... Danke!
  14. AlSharif

    GPO-Gestaltung

    Hi, ich habe mal gpresult /s PC 1 am Client ausgeführt und kam zu folgendem Ergebnis: (PC 1 ist in Gruppe 1, die GPO 2 beziehen soll, nicht GPO 1) Computereinstellungen: Gruppenrichtlinie 1: Verweigert (Sicherheit) :thumb1: Gruppenrichtlinie 2: Nicht angewendet (leer) :thumb2: Lokale Richtlinie: Nicht angewendet (leer) :thumb1: Benutzereinstellungen Gruppenrichtlinie 1: Nicht angewendet (leer) :thumb1: Gruppenrichtlinie 2: Verweigert (Sicherheit) :thumb1: Lokale Richtlinie: Nicht angewendet (leer) :thumb1: Die Einstellungen die ich in GPO 1&2 jeweils aktiv/deaktiviert setze sind Computereinstellungen. Allein der Fakt, dass GPO 2 Computereinst. leer sein soll passt nicht, denn da hab ich auf jeden Fall was eingestellt, nämlich per ADM. Vielleicht erkennt er DAS nicht!? Keine Ahnung :o/
×
×
  • Neu erstellen...