Jump to content

MurdocX

Moderators
  • Gesamte Inhalte

    2.922
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von MurdocX

  1. Nein die sehe ich nicht. Bisher keine Probleme damit gehabt.
  2. Dann hast du die neuen Konfigurationsmöglichkeiten für das jeweilige Betriebssystem. Nimm die des aktuellsten Betriebssystems im Unternehmen. Deine GPO-Vorlagen (Templates) speichern nicht deine Konfiguration. Die liegt auch auf dem Sysvol auf dem auch deine Vorlagen liegen.
  3. Beide Varianten verfolgen unterschiedliche Ansätze mit dem gleichen Ergebnis. Vorteil Variante 1: - Es wäre einmal definiert und für alle gleich nutzbar. Nachteil Variante 1: - Ein einfaches Abändern der Gruppe oder eine Umkehrbarkeit ist nicht einfach. Vorteil Variante 2: - Du kannst einfach die Gruppen wechseln und bist insgesamt flexibler Nachteil Variante 2: - Das Skript muss regelmäßig laufen u. Skriptfehler können nicht schnell erkannt werden Die Liste kann noch beliebig fortgeführt werden. Ich würde mich für die Variante 1 entscheiden, weil es einfach einmal einzurichten ist und alle GPOs gleich die richtigen Berechtigungen haben.
  4. Ja. Damit wollte ich jetzt keine Empfehlung aussprechen, sondern nur betonen das es funktioniert. Wir haben hier ein Konstrukt das nicht üblich ist.
  5. Ich meine hier im Forum mal vernommen zu haben, dass man das aus Kompatibilitätsgründen nicht machen sollte. In den Technet-Foren wurde auf diesen Thread https://social.technet.microsoft.com/Forums/windowsserver/en-US/01db509a-1ce0-405a-81c3-4f782a6e5d57/remove-domain-admins-for-member-server8217s-local-administrators-group?forum=winserverManagement verwiesen. Wir haben diese Praxis (DL-Sec-Gruppe in den lokalen Admins) seit Jahren so und bisher keine Probleme bei Anwendungen oder sonstigen Remoteverwaltungen (wmi, winrs(ps),dcom) gehabt.
  6. Genau das gleiche Problem hatte ich vor Wochen auch mal. Jetzt hast du es ja selbst lösen können.
  7. Bei Server 2012 ist die Standardeinstellung für MaxTokenSize bei 48.000 Bytes.
  8. Der AppLocker ist auf jeden Fall eine solide Basis. Der Windows Defender schneidet auch neuerdings gut ab. Da spricht m. M. n. nichts dagegen. Die Konfiguration würde ich mit dem Softwarehersteller absprechen, ob nicht Inkompatibilitäten dagegensprechen würden.
  9. Danke für die Rückmeldung (:
  10. Das "Anscheinend" wirst du nicht los bekommen, bevor du ihn nicht kontaktiert hast und Gewissheit bekommst. Spekulieren können wir natürlich auch weiter, bringen tut es uns nur nix
  11. Was sagt denn der Provider dazu? Er kann sehen woher die Mails kommen und Dir sicherlich den entscheidenden Tipp geben.
  12. Wurde denn im Nachgang chkdsk.exe nochmal ordentlich ausgeführt?
  13. Wenn die Vertrauensstellung verloren geht, dann liegt das daran das das Passwort in der Domäne und dem PC nicht mehr gleich sind. Also entweder den PC raus und wieder rein nehmen oder über die Kommandozeile neu setzen. Was meinst du mit „Windows zurücksetzen“?
  14. Was man leider auf deinem Screenshot nicht sieht, ist die CPU-Last. Die kann auch limitierend sein. Ein einfaches Wechseln der Energieprofile (Ausbalanciert <-> Höchstleistung) bewirkt bei meiner SSD beim Suchvorgang viel höhere Auslastungen.
  15. Dort fehlen die Anführungszeichen. Das muss ein String sein. $XAML.Window.RemoveAttribute('x:Class')
  16. Ich vermute mal er meint: Der User arbeitet ohne Admin-Berechtigung und wählt, wenn er diese braucht dann mit "Ausführen als" den Benutzer der in der Gruppe der Administratoren ist. Meine Vermutung geht zu den "Cached Credentials". Das würde für mich logisch klingen.
  17. Wer freiwillig nach der WMI schreit...
  18. Erwischt Dieses Neuland geht noch nicht so flüssig über die Finger... Auch möglich... Get-CimInstance -Namespace "root\Microsoft\Windows\SMB" -Class MSFT_SmbMapping Um das Object anzulegen, musst du diesen Befehl (unten) nutzen. Dort ist auch die Methode "Create" enthalten. Über diese kannst du das Laufwerk mappen. Die Referenz zu "Create" findest du in meinem vorherigen Post. $WmiObject = [wmiclass]"root\Microsoft\Windows\SMB:MSFT_SmbMapping" $WmiObject.Create( Hier kommen die Übergabeparameter rein ) Aktualisiere vorher auf .Net 4.5 und WMF 5.1.
  19. Laut Microsoft gibt es die benötigte WIM-Classe erst mit Windows 8.0 oder Server 2012: https://docs.microsoft.com/en-us/previous-versions/windows/desktop/smb/msft-smbmapping Das benötigte WMI-Objekt kannst du folgendermaßen abrufen: Get-WMIObject -Namespace "root\Microsoft\Windows\SMB" -Class MSFT_SmbMapping Außerdem kannst du das WMF mit Powershell 5.1 für Windows 7 SP1 nachinstallieren: https://www.microsoft.com/en-us/download/details.aspx?id=54616 Danach sollte (evtl.) der Befehl funktionieren.
  20. Dafür ist auch der Befehl: New-SmbMapping zuständig.... Für mehr Infos: get-help New-SmbMapping -Examples
  21. Ich glaube nicht das er das so gemeint hat. Man kann ja keine Musterlösung erwarten aus einem Forum. Manchmal braucht es einfach einen kleinen Anstoß in die richtige Richtung, damit der Fragensteller sich die Lösung erarbeiten kann. Das hilft beiden Seiten.
  22. Schau Dir mal die Sophos UTM Essential Firewall https://www.sophos.com/de-de/products/free-tools/sophos-utm-essential-firewall.aspx an.
  23. Wie du den WDS konfigurieren und ein Image deployen kannst, kann man hier nachlesen: https://www.it-explorations.de/windows-bereitstellungsdienste/
  24. Das könntest du Dir ganz genau mit Wireshark anschauen. https://www.wireshark.org/
  25. Das ist leider nicht sehr aussagekräftig.... Was hast du alles schon probiert? Was steht in dem Windows Update log? Wenn nichts produktiveres kommt und mehr eigen mitarbeit, dann kann ich Dir nicht mehr helfen.
×
×
  • Neu erstellen...