Jump to content

testperson

Expert Member
  • Gesamte Inhalte

    10.253
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von testperson

  1. Hi, was für Anwendungen laufen auf den Workern bzw. was machen die User? Je nach Anwendung(en) könnte "TS Fair Share" Probleme machen. Alternativ noch die "per User Firewall Rules" (DeleteUserAppContainersOnLogoff). Was für einen Virenschutz setzt du ein? Gruß Jan
  2. Den zweiten Teil hast du aber auch in den Benutzereinstellungen gesucht? 1. Einstellung: Computer Configuration\ Administrative Templates\ Windows Components\ Remote Desktop Services\ Remote Desktop Session Host\ Remote Session Environment\ 2. Einstellung: User Configuration\ Administrative Templates\ Windows Components\ Remote Desktop Services\ Remote Desktop Session Host\ Remote Session Environment\ Alternativ schau dir einen Report in der Usersession an: gpresult /f /h gpo.html & gpo.html
  3. Hi, mit welchen Policies wird er denn beglückt? Ist evtl. eine von diesen dabei: GPS: Enforce Removal of Remote Desktop Wallpaper (gpsearch.azurewebsites.net) GPS: Remove remote desktop wallpaper (gpsearch.azurewebsites.net) Gruß Jan
  4. Hi, der einfachste Weg dürfte hier sein, sich entweder an den Artcut Support und/oder den Support des Plotter Herstellers zu wenden. Wenn ansonsten die andere Software per USB funktioniert, warum testest du dann die ArtCut Software nicht auch per USB? Der "tunnelförmige Stecker" wird vermutlich einfach nur ein USB Typ B sein. Gruß Jan
  5. Hi, wenn ich die Calendly Integration für O365 richtig verstehe, musst du dich mit (d)einem Benutzer anmelden und Bearbeiter-Rechte auf die Ressource haben: Getting started with Office 365 or Outlook.com – Help Center (calendly.com) Eine Frage wäre, warum nutzt ihr Calendly und nicht Microsoft Bookings? Gruß Jan
  6. Hach ja, ich würde an dieser Stelle ja (weiterhin) den Azure Virtual Desktop auf Azure Stack HCI bevorzugen. Aber der ist immer noch in Preview (und im Multi-Tenant-Hosting nicht lizenzierbar / nicht vorgesehen). An eine wirkliche Langlebigkeit glaube ich aber auch da nicht.
  7. *Whooooop* *Whooooop* die Microsoft 365 Apps im Current Channel ab Release 2302 sind auf Windows Server 2022 supported: https://learn.microsoft.com/en-us/deployoffice/endofsupport/windows-server-support#windows-server-2022
  8. Hör(t) doch auf mit Softwaredesign nach Ausdruckstanz-Art.. Irgendwas aus dem Bereich "Drucksteuerung" von DATEV EO comfort legt(e?) persistent gebrauchte Daten ins %TEMP%, sofern man es nicht in eine INI umkonfiguriert...
  9. …. und das ist auch gut so!
  10. Hi, das Zitierte weist auf den Unterschied zwischen ALLUSERS - wie du es nutzt - und ALLUSER hin. Deinen Wunsch kriegst du AFAIK mit dem MST von MasterPackager hin: https://www.masterpackager.com/blog/mst-to-install-microsoft-teams-msi-vdi-to-regular-windows-10 Ansonsten haben die dazu folgende Artikel: https://www.masterpackager.com/blog/how-microsoft-teams-installer-should-have-looked-like-from-the-beginning https://www.masterpackager.com/blog/how-to-automate-microsoft-teams-repackaging Gruß Jan
  11. Hi, aus Teams for Virtualized Desktop Infrastructure - Microsoft Teams | Microsoft Learn: Gruß Jan
  12. Hi, wenn ich dich richtig verstehe: Ja, du kannst das Erstellen / Bearbeiten von Gruppen delegieren: Delegate AD group management - Active Directory FAQ. Mache es aber nicht in der GUI sondern per Powershell (Set-ACL) oder per Kommandozeile (dsacls). Wenn die User nur bestimmte Funktionen sehen sollen, benötigst du ein eigenes Frontend, was nur das Gewünschte anzeigt. Evtl. wäre ein PowerShell Script ein Ansatz ggfs. in Verbindung mit JEA (Übersicht zu Just Enough Administration (JEA) - PowerShell | Microsoft Learn). Gruß Jan
  13. Hi, hast du bei Get-InboxRule (Get-InboxRule (ExchangePowerShell) | Microsoft Learn) auch einmal den Parameter "-IncludeHidden" bemüht? Manchmal findet sich damit die ganze Wahrheit. ;) Gruß Jan
  14. Moin, wie oft bzw. bei wie vielen Clients machst du das? Wäre es eine Option a) Die Tools mit in ein Image aufzunehmen, welches du ausrollst? b) Eine Softwareverteilung zu implementieren, mit der du die Tools nicht nur installierst sondern auch aktuell halten kannst? Hier wäre ggfs. Manage Enginge Endpoint Central (Unified Endpoint Management Software | Desktop Management - ManageEngine Endpoint Central) ein Ansatz. Das ist bis 25 Endpoints kostenlos. Gruß Jan
  15. Solange der DC (zeitnah) automatisch startet, ist das gar kein Problem. Bei Problemen kannst du dich immer noch mit einem lokalen User, der Hyper-V Admin oder lokaler Admin ist, am Host anmelden.
  16. Hi, warum packst du den Host nicht in die Domäne? Dann wären vermutlich auch sinnvollere Berechtigungen / Zugriffsrechte möglich. In der Regel ist man in Richtung "Least Privilege" unterwegs. Bei dir sieht das eher nach "Most Privilege" aus. Gruß Jan
  17. Hi, je nach "Warum?", wäre evtl. auch eine Auslagerung in eine E-Mail-Archivierungslösung denkbar. Gruß Jan
  18. Hi, das kannst du jetzt auch anders sehen und "die Schuld" bei demjenigen suchen, der die RDSHs nicht Hybrid AAD joined / joinen möchte. (Wobei der Hybrid AAD join nicht zwingend die Anmeldeprobleme lösen muss, manchmal schafft er auch welche.) Gruß Jan
  19. Hi, heißt das, dass du mit dem Built-In Administraotr (SID -500) unterwegs bist? Wenn das der Fall ist, lässt sich das zwar AFAIK irgendwie ändern, sinnvoll wäre aber in aller Kürze: Den bzw. die Built-In Admins nicht benutzen Für den Built-In Domain Admin: (Sehr) Langes Kennwort vergeben und in den Safe packen Für lokale Admins der Clients / Member ggfs. LAPS nutzen Mit einem / den Domain Admins bzw. Mitgliedern der Domani Admins Gruppe meldest du dich nur auf den Domain Controllern an und verwaltest diese damit Alles andere machst du mit entsprechenden delegierten Administratoren, die nur die Rechte haben, welche sie brauchen Unterm Strich: Benutzer keine Built-In Admins. Gruß Jan
  20. Hi, was findet sich denn alles im Eventlog? Ansonsten würde ich die Worker einfach regelmäßig(er) (bis hin zu täglich) neu starten. Gruß Jan
  21. Hi, was nicht schaden kann, ich sich vorher das (Reparieren fehlgeschlagener Installationen von kumulativen Updates (CU) und Sicherheitsupdates (SU) von Exchange - Exchange | Microsoft Learn) anzugucken. ;) Gruß Jan
  22. Hi, schau dir deine Konfig an der Quelle mit den Get-Wsus* CMDlets an und scripte das auf einem leeren WSUS Testsystem mit den entsprechenden Set-Wsus* CMDlets: UpdateServices Module | Microsoft Learn Gruß Jan
  23. Hi, da wäre ja auch noch der kostenlose LoadMaster von Kemp (Free Load Balancer for IT Admins, Software Developers, DevOps and Open Source Users - Free Load Balancer). Oder ggfs. der kostenlose Citrix ADC Express, wenn nur verschiedene Pfade geblockt werden sollen. Gruß Jan
  24. Hi, bei den GPO dürfte das Sichern und der Import (Import-GPO (GroupPolicy) | Microsoft Learn) ggfs. mit Migration Table einfacher sein. Zusätzlich lassen sich die Richtlinien dann auch per PowerShell (Set-GPRegistryValue (GroupPolicy) | Microsoft Learn) bearbeiten. Gruß Jan
  25. Hi, ich würde jetzt einfach mal in den Raum werfen, ob es nicht doch einfacher und/oder sinnvoller wäre, sich mit FSLogix vertraut zu machen. Gruß Jan
×
×
  • Neu erstellen...