Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    9.618
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von testperson

  1. Hi,

     

    das kommt mir bekannt vor. Kannst du mal prüfen, ob es folgende Keys gibt und diese (exportieren und dann) löschen:

     

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msedge.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msedgewebview2.exe

     

    Gruß

    Jan

  2. Hi,

     

    vor 9 Minuten schrieb Scharping-FVB:

    Über das Supportende von Win11 finde ich nur November 2026 für 23H2.

     

    das betrifft Windows 11 Enterprise und Education. Für Pro ud Home ist für 23H2 im November 2025 Schluss. Allerdings wird Windows 11 24H2 Pro wohl wieder 2 Jahre Support oben drauf bekommen.

    Gruß

    Jan

  3. Ja, den "Essentials" gibt es noch. Ist aber am Ende des Tages AFAIK eigentlich ein Standard Server mit entsprechenden Lizenzbedingungen.

     

    vor 35 Minuten schrieb Scotx:

    Der Server hat bei uns keine großen Aufgaben - ein SQL Express Server läuft dort drauf, Fileserver und Backup.

     

    In der Konstellation würde ich eher in Richtung 1x Windows Server 2022 Standard (+ CALs) schauen und per Hyper-V 2 VMs anstatt so einen "All in One Essentials" betreiben. Man könnte auch prüfen, ob es die eingesetzte Branchensoftware als SaaS gibt und ob OneDrive / Sharepoint ggfs. den Fileserver ersetzen können.

  4. Hi,

     

    bei 30 bis 34 Terminalserver Usern wäre es meiner Meinung nach sehr sinnvoll in die Breite zu skalieren und weitere Terminalserver bereitzustellen.

     

    Um ein "Zumüllen" einzuschränken, gibt es "Files on Demand" (GPS: Use OneDrive Files On-Demand (gpsearch.azurewebsites.net)).

     

    FSLogix kann man sich mit etwas Zeit in einer Testumgebung recht simpel ansehen. Danach lässt sich FSLogix aufgrund der Gruppenmitgliedschaft auch recht simpel staged bereitstellen.

     

    Gruß

    Jan

  5. Hi,

     

    wenn es auf lange Sicht definitiv der eine Terminalserver bleibt, dann verzichte auf FSLogix bzw. eine entsprechende Profillösung und gib dem Terminalserver genügend "Disk". Ansonsten: FSLogix bzw. eine 3rd Party Profillösung.

     

    Ich würde hier allerdings definitiv auch mit einem TS auf eine Profillösung wie FSLogix setzen, falls dann doch ganz plötzlich weitere Terminalserver benötigt werden.

     

    Gruß

    Jan

  6. Hi,

     

    sofern das kein Problem für euch ist:

    Zitat

    NetScaler LDAP administrator must have write access to the selected AD attribute.

    wäre je nach Lizenz wäre auch das Native OTP vom Netscaler eine Option: Native OTP support for authentication | Authentication, authorization, and auditing application traffic (netscaler.com)

     

    Würde Duo den "traditionellen Prompt (iframe)" nicht einstampfen, wären die mein Favorit. Ansonsten hatte ich mit allem was RADIUS (Duo, ESET Secure Authentication, Azure MFA) war noch keine Probleme. 

     

    Gruß

    Jan

  7. Hi,

     

    in diesem Fall wäre es vermutlich am einfachsten, Single Sign On zu konfigurieren: GPS: Allow delegating default credentials (gpsearch.azurewebsites.net)

    Für das Zertifikat dann dieses GPO (GPS: Specify SHA1 thumbprints of certificates representing trusted .rdp publishers (gpsearch.azurewebsites.net)) oder nutze ein trusted Zertifikat. 

     

    Die RDP Datei bekommst du dann per GPP Files oder Anmelde Script auf die Clients. Wenn du SSOn nicht möchtest, kannst du eine RDP Datei mal per Texteditor öffnen und ansehen. Der Rest ist dann nur noch ein bisschen Scripting.

     

    Gruß

    Jan

  8. vor 16 Minuten schrieb Dukel:

    Mein Stand ist, dass das bislang nur für OWA / ECP und MAPI over HTTP bzw. auch nur mit bestimmten Clients funktioniert aber eben noch nicht für EAS. Aus dem Link:

    Zitat

    Note

    Support for other clients such as Outlook on Mac, Outlook mobile, iOS mail app, etc., will be added later.

     

    vor 10 Minuten schrieb Lukikum:

    Wie sieht so eine Quarantäne am Exchange denn aus? Gibt es einen Blog Post darüber?

    Guck im ECP doch mal unter dem Punkt "mobile" bzw. "Mobil"

  9. Hi,

     

    welche Benutzer- und/oder Computerobjekte dürfen das GPO denn lesen? Und wer ist Mitglied der Gruppe?

     

    Generell:

    • Die Computerkonten müssen das GPO mindestens lesen dürfen
    • Wenn die Computerkonten Mitglied der Gruppe sind, müssen diese nach der Aufnahme einmal durchgebootet werden
    • Die User müssen sich nach der Gruppenaufnahme ab- und anmelden

     

    Gruß

    Jan

    • Like 1
  10. Hi,

     

    ich würde hier evtl. mit einer E-Mail-Archivierung, die Single Instance Archivierung bietet, ansetzen und das Postfach beim Archivierungsvorgang bis auf die letzten X Jahre leer räumen. Mailstore wäre hier bspw. ein Kandidat.

     

    Ist zwar kein Tool und auch nicht kostenlos aber vermutlich sinnvoll. ;)

     

    Ansonsten wäre die Frage, wo liegt denn das eigentliche Problem? Wie groß ist das Postfach bzw. welches Problem hast/siehst du?

     

    Gruß

    Jan

  11. Hi,

    Zitat

    err.exe 0x00000077
    # for hex 0x77 / decimal 119
      KERNEL_STACK_INPAGE_ERROR                                      bugcodes.h
      NMERR_EXPERT_REPORT_FAILED                                     netmon.h
      ERROR_BAD_DRIVER_LEVEL                                         winerror.h
    # The system does not support the command requested.
    # as an HRESULT: Severity: SUCCESS (0), FACILITY_NULL (0x0), Code 0x77
    # for hex 0x77 / decimal 119
      ERROR_BAD_DRIVER_LEVEL                                         winerror.h
    # The system does not support the command requested.
    # 4 matches found for "0x00000077"

     

    wird TS EasyPrint oder ein Hersteller-spezifischer Treiber genutzt?

     

    Ggfs. einfach mal die andere Variante testen. Wenn es der Herstellertreiber ist, den ggfs. auf Client und Server updaten.

     

    Gruß

    Jan

×
×
  • Neu erstellen...