Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.263
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Nicht? Wozu kann ich denn den ClientAccessName entsprechend anpassen (https://gallery.technet.microsoft.com/Change-published-FQDN-for-2a029b80)? Set-RDClientAccessName -ConnectionBroker <Mein Broker> -ClientAccessName MeinBroker.MeineDomain.<"Routbare TLD"> Ich kann mir auch die Hose auf den Kopf setzen und mich wundern, dass es untenrum zieht. ;)
  2. Klar. Würde ich aber nicht tun und löst halt auch nicht dein Problem. ;)
  3. Hi, das Trennen alle 30 Minuten (per Default) ist eben auch der Nebeneffekt von "Ersetzen". An dieser Stelle würde ich fürs Laufwerksmapping, mittlerweile, zum Script raten. Gruß Jan P.S.: Wer ist GPIO? ;)
  4. Das passende, eindeutige(?) PDF sollte sich doch anhand der RG Nummer identifizieren lassen? Get-ChildItem $RootVerzeichnis\IN\ -Filter *.pdf | ? Name -imatch $($RGNR + ".pdf") | Rename-Item -NewName {$_.Name -replace $SuchenNach,$RGNR}
  5. Bei welcher eigentlichen Tätigkeit bist du denn jetzt auf dein aktuelles Problem gestoßen? Möchtest du deine(n) Domain-Controller auf Server 2019 updaten ("migrieren"), der Server 2019 lässt sich nicht aktivieren und der/die alten DC(s) sind noch da? Das ist in einer produktiven Umgebung?
  6. Hi, bei mehreren XMLs wäre es ein Ansatz per For-Each die XMLs nacheinander abzuarbeiten oder dir immer nur die erste XML einzulesen. #ForEach Get-ChildItem -Filter *.xml | ForEach-Object { [xml]$xml = Get-Content -Path $_.FullName } #Nur eine XML $XMLPath = Get-ChildItem -Filter *.xml | Select-Object FullName -First 1 [xml]$xml = Get-Content -Path $XMLPath Das Löschen sollte nachher mittels "Remove-Item" zu erledigen sein. Gruß Jan
  7. Kann ich dir nicht sagen, da ich es noch nie gemacht habe / machen musste. Lucky me, was. ;) Damit mir aber später nichts (un)erwartetes auf die Füße fällt, würde ich grade im Hinblick auf den Zeitfaktor einfach neu installieren. Ansonsten halt das AD über den angesprochenen Weg "retten". Gibt es Gründe, warum du die Neuinstallation gerne verhindern wollen würdest?
  8. Hi, das dürfte unterm Strich (zeitlich gesehen) nicht viel unterschied machen. Falls du da schon viel eingerichtet hast, wäre es evtl. eine Überlegung, einen weiteren temporären DC zu installieren, den vorhandenen zu entfernen / neu zu installieren und vorm Hochstufen zu aktivieren. Gruß Jan
  9. Ein käuflich erworbenes bzw. signiertes Zertifikat. (Wenn genug Zeit und Lust vorhanden ist, kann man das auch mit Let's Encrypt "kostenlos" erledigen.)
  10. Hi, generell brauchst du keine CA. Das funktioniert auch mit den entsprechenden selbstsignierten Zertifikaten, die bei Installation erstellt werden. Nur für Terminaldienste würde ich auch keine eigene PKI / CA aufsetzen, sofern es keinen weiteren Bedarf gibt, sondern auf Zertifikate einer öffentichen CA zurückgreifen. Gruß Jan P.S.: Ich würde ebenfalls nicht mit selfsigned Zertifikaten "hantieren".
  11. Hi, das sind so Schritte, die man regelmäßig machen sollte. Generell klingt das nach einem automatisch installierten Sicherheitsupdate (nicht CU) von Exchange. Auf welchem CU ist / war der Exchange denn? Gruß Jan
  12. Und wo ist / war jetzt das Problem?
  13. Hi, um welches Client OS bzw. auf welche OSs soll das GPO wirken? Bei Windows 10 / Server 2016 (bzw. ab Win 8 glaube ich) erreichst du dein Vorhaben durch Dism und Ex- / Import der DefaultAppAssociations. Sobald du die XML per GPO verteilst, wird die logischerweise immer das überschreiben, was der User konfiguriert. An einem PC die Zuordnung einrichten "Dism /Online /Export-DefaultAppAssociations:<Pfad wo du die XML haben willst>" "Dism /Online /Import-DefaultAppAssociations:<Pfad wo die XML liegt>" Gruß Jan
  14. Ach ja, HP AMS... Vielen Dank jedenfalls, das Patchen steht bei uns auch noch an. Da sparen wir uns wohl etwas Troubleshooting bzw. generell den Fehler.
  15. Du hast zu 99% immer noch ein Problem mit SplitDNS. Das andere Phänomen ist vermutlich mit dem Stichwort "AdminSDHolder" zu lösen. Ganz ehrlich: Holt euch externe Hilfe. Zumindest der Exchange macht bei euch ja schon seit (über?) zwei Wochen Probleme! Jetzt bin ich hier aber endgültig raus.
  16. Wenn du SYSVOL jemals von FRS zu DFS migrieren musstest (und diese DCs noch vorhanden sind), dann gibt es die SYSVOL_DFSR Ordner auf eben allen DCs die vorher FRS nutzten. Man _muss_ halt erst mit dem ersten 2019er DC (bzw. um genau zu sein ab Windows Server 2016 1709 (also nur SAC)) auf DFS migriert haben.
  17. Ggfs. AnyDesk (https://anydesk.com/de). Aber keine Ahnung, ob die ähnlich vorgehen wie Teamviewer.
  18. Ein wenig OT: Bzgl. deiner Virtualisierungsumgebung: https://kb.vmware.com/s/article/2145103
  19. Ja. Allerdings würde ich das vermeiden wollen und deaktiviere Automapping i.d.R. In der EMS. Alternativ bekommt eine Gruppe (Notfalls auch ein User) Vollzugriff, bindet sich das Konto im Outlook ein und erteilt dann die Berechtigungen auf andere Gruppen (User).
  20. Hi, ein freigegebenes Postfach und ein Postfach unterscheiden sich eigentlich nur dadurch, dass der Account vom freigegebenem Postfach deaktiviert ist. Berechtigungstechnisch können beide gleich behandelt werden. Evtl. ist ein öffentlicher Ordner noch eine Alternative. ;) Gruß Jan
  21. Hi, starte aus dem Computer-Startup-Script ein neues Script, welches halt auf die Anmeldung wartet. Alternativ nimm eine Aufgabe "Beim Start des Computer" und lass die warten, bis der User angemeldet ist. Die Aufgabe wäre mein Favorit. Im Startup-Script warten könnte "b***d" werden. Gruß Jan
  22. Hi, lass das Script doch einfach warten, bis der Key da ist. Bzw. starte ein weiteres Script welches einfach looped bis der Key da ist. Wo steht denn der "Quellwert" in der Registry und wo kommt der her? Gruß Jan
  23. Ggfs. im Eventlog oder mit dem Process Monitor prüfen an welcher Stelle es denn anfängt "zu dauern".
  24. Hi, das ist korrekt so. Auf den "alten" DCs wird bei der Migration ein neuer Ordner SYSVOL_DFSR erstellt, "migriert", die Freigabe SYSVOL für den Ordner SYSVOL entfernt und eine neue Freigabe SYSVOL für den Ordner SYSVOL_DFSR erstellt. Da der 2019er DC dieses Prozedere nicht miterlebt hat, liegt dort alles, korrekterweise, im SYSVOL Ordner. Gruß Jan
  25. Was bedeutet denn "schlechte WAN Verbindung"? Ggfs. sollte dort angesetzt werden.
×
×
  • Neu erstellen...