Jump to content

MurdocX

Moderators
  • Gesamte Inhalte

    2.738
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von MurdocX

  1. Wenn man Hilfe möchte, sich aber nicht an die Spielregeln hält, dann ist die Wahrscheinlichkeit welche zu bekommen doch recht gering, oder? ;) Mach bitte einen neuen Thread für Deine Problemstellung auf.
  2. Nach einen Befall, ob Viren oder Trojaner, sollten die System immer frisch aufgesetzt werden. Die Hersteller diverser Anti-Viren-Tools nehmen sich aus der Haftung und garantieren nie eine völlige 100% Säuberung der Systeme. Bei einem SBS verstehe ich die Problematik, aber anscheinend wurde gewissermaßen an Patches gespart, denn die Lücke wurde schon mit dem März-Update geschlossen. :rolleyes: Da besteht bei euch sicher noch Handlungsbedarf. Jetzt rächt sich diese Verfahrensweise <_<
  3. Warum sind die Versionen so alt? Da waren einige sehr wichtige Sicherheitsupdates dabei :suspect: Aktuell ist 10.3.2
  4. Selbstverständlich :) Innerlich hegt sich der Widerstand das einfach so stehen zu lassen. Glücklicherweise hat er sich an ein Fachforum gewand, dass sein "muss" kritisch hinterfragt, auch wenn das nicht das Hauptthema ist. ;)
  5. Ich finde das ja immer so hammer, wenn ich so eine Anforderung lese. Vergleichbar mit einem Auto. Du leihst jemand dein Auto und sagst ihm, dass er nur eine Tür der vier nutzen kann, denn die anderen seien verschlossen, weil du das nun mal so willst. Was genau hindert ihn jetzt nicht einfach das Knöpfchen der anderen Türen hoch zu ziehen und die Türe zu öffnen? Richtig, nichts.... Ein Admin ist ein Admin und dem steht nichts im Wege alles mit dem Computer zu tun, was ihm gerade in den Sinn kommt. Ganz zu schweigen von sämtlichen Anwendungen die diese Berechtigung für ihre Zwecke nutzen können. Sorry, wenn ich sowas lese, dann wünsche ich mir immer einen "Führerschein" für Admins... ;)
  6. Sind die Netzwerktreiber identisch? Ist RSS auf der NW-Karte aktiviert?
  7. PRTG setzen wir auch ein. Ein tolles Produkt. Rein für eine Abfrage ein PRTG aufsetzen, würde ich aber nicht. Dieses Skript fragt den freien Speicher ab und wenn dieser unter 20GB fällt, dann versendet es eine Mail an Dich alle 5 Minuten. [Boolean]$Exit = $false Do { # Speicherabfrage $FreeSpaceGB = ( Get-WmiObject Win32_LogicalDisk -Filter "DeviceID='C:'" | Select-Object -ExpandProperty FreeSpace ) / 1024MB # Handeln, falls unter 20 GB If ( $FreeSpaceGB -lt 20 ) { Send-MailMessage -From "InfoMail@DOMAIN.SUFFIX" -To "Admin@DOMAIN.SUFFIX" -SmtpServer "Mailserver" -Subject "Speicherplatz Warnung" -Body "Speicherplatz Warnung bei Server $env:COMPUTERNAME" -Priority High } # 5 Minuten warten... Start-Sleep -Seconds 300 } until ( $Exit -eq $true )
  8. Vielleicht sind die Einstellungen in der MMC nach den Updates korrupt. Versuche das Profil zu entfernen und dich frisch anzumelden.
  9. In dem gleichen Verzeichnis ist nämlich die DHCP-Datenbank. Ohne Verzeichnis, kein DHCP ;)
  10. Klicke mal auf "ipv4" und dann auf Eigenschaften > Erweitert. Dort gibt es den Protokolldateipfad PS: b***d gefragt, aber schaust du auch auf dem richtigen Server oder vll via MMC auf einem anderen?
  11. Dein Skript ist etwas überdimensioniert und optimierungsbedürftig. Anstatt 20x : if ($Drucker -eq 'Raum1'){ $Printer = (Get-WmiObject -Class) | ? {$_.Name -eq "\\edu-dc\ES4132_Raum1"} } 1x das hier: $Printer = Get-WmiObject -Class win32_printer | Where-Object { $_.Name -like "\\edu-dc\ES4132_$Drucker" } Für unseren Bereich nutze ich meine geschriebene Funktion. Function Connect-Printer { param ( [string]$Druckername ) $PrintServer = '\\SRVPRINT' try { [VOID](New-Object -ComObject WScript.Network).AddWindowsPrinterConnection("$PrintServer\$Druckername") [VOID](Get-WmiObject -Class Win32_Printer | Where-Object {$_.Name -like "$PrintServer\$Druckername"}).SetDefaultPrinter() Out-File -InputObject "$(Get-Date);DRUCKER;VERBUNDEN!" -FilePath $LogPfad -Encoding default -Append Write-Host ":: Drucker '$Druckername' verbunden." -ForegroundColor Green } catch { Out-File -InputObject "$(Get-Date);DRUCKER;ERROR;$_" -FilePath $LogPfad -Encoding default -Append Write-Host ":: Drucker '$Druckername' FEHLER: $_" -ForegroundColor Red } Um die Drucker einwandfrei installieren zu lassen, benötigst du auch kein Netzwerkshare, sondern nur eine Gruppenrichtlinie die das dem Benutzer autom. erlaubt: "Point-To-Print Einschränkung" -> deaktivieren Zitat: Mit dieser Richtlinieneinstellung wird das Point-and-Print-Verhalten von Clients, einschließlich der Sicherheitshinweise für Windows Vista-Computer, gesteuert. Die Richtlinieneinstellung gilt nur für Clients ohne Druckadministrator und nur auf Computern, die Mitglieder einer Domäne sind. Wenn Sie diese Richtlinieneinstellung aktivieren, geschieht Folgendes: - Clients unter Windows XP und höher laden nur Druckertreiberkomponenten aus einer Liste explizit benannter Server herunter. Wenn ein kompatibler Druckertreiber auf dem Client verfügbar ist, wird eine Druckerverbindung hergestellt. Ist kein kompatibler Druckertreiber auf dem Client verfügbar, wird keine Verbindung hergestellt. - Clients unter Windows Vista können so konfiguriert werden, dass keine Sicherheitswarnungen oder Eingabeaufforderungen mit erhöhten Rechten angezeigt werden, wenn Benutzer Point-and-Print verwenden oder wenn Treiber für Druckerverbindungen aktualisiert werden müssen. Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, geschieht Folgendes: - Clientcomputer unter Windows Vista können Point-and-Print mit jedem Server verwenden. - Auf Computern unter Windows Vista werden eine Warnung und eine Eingabeaufforderung mit erhöhten Rechten angezeigt, wenn Benutzer mit Point-and-Print eine Druckerverbindung mit einem beliebigen Server herstellen. - Auf Computern unter Windows Vista wird eine Warnung und eine Eingabeaufforderung mit erhöhten Rechten angezeigt, wenn ein Treiber für eine vorhandene Druckerverbindung aktualisiert werden muss. - Clientcomputer unter Windows Server 2003 und Windows XP können über Point-and-Print eine Druckerverbindung mit einem beliebigen Server in ihrer Gesamtstruktur herstellen. Wenn Sie diese Richtlinieneinstellung deaktivieren, geschieht Folgendes: - Clientcomputer unter Windows Vista können über Point-and-Print eine Druckerverbindung mit einem beliebigen Server herstellen. - Auf Computern unter Windows Vista wird keine Warnung oder Eingabeaufforderung mit erhöhten Rechten angezeigt, wenn Benutzer über Point-and-Print eine Druckerverbindung mit einem beliebigen Server herstellen. - Auf Computern unter Windows Vista wird keine Warnung oder Eingabeaufforderung mit erhöhten Rechten angezeigt, wenn ein Treiber für eine vorhandene Druckerverbindung aktualisiert werden muss. - Clientcomputer unter Windows Server 2003 und Windows XP können über Point-and-Print eine Druckerverbindung mit einem beliebigen Server herstellen. - Die Einstellung "Point-and-Print ist nur mit Computern der eigenen Gesamtstruktur möglich" betrifft nur Windows Server 2003 und Windows XP SP1 (und höhere Service Packs).
  12. Untersuche die Systemdateien auf Fehler sfc.exe /scannow
  13. Interessant, danke! Ich hab verstanden, dass du das Netzlaufwerk direkt in der Indexierung auswählen kannst.
  14. Wie soll das funktionieren? Bei mir können nur lokale Pfade indiziert werden.
  15. Ist Dedup auf dem genannten Laufwerk eingerichtet worden?
  16. AccessPoint hin oder her. Das was stimmen muss ist das Gateway!
  17. Stichwort ICS https://www.youtube.com/watch?v=ra7ssn1P4UE
  18. Ja Ein normaler Benutzer hat nicht das Recht sich remote an dem Client anzumelden. Habe ich jedoch Kandidaten die Homeoffice betreiben oder eine Support-Gruppe oÄ., dann gibt es durchaus Fälle in denen das sehr sinnvoll ist.
  19. Die Bezeichnung mag unglücklich sein, ändert aber nix daran, dass diese Gruppe nach einem DomJoin vorhanden ist :p @kosta88 Die lokalen Gruppen können via Gruppenrichtlinie den wünschen nach angepasst werden. Lokale Gruppen und Benutzer über Gruppenrichtlinien verwalten https://www.windowspro.de/wolfgang-sommergut/lokale-gruppen-benutzer-ueber-gruppenrichtlinien-verwalten
  20. Nach dem joinen in die Domäne ja. Ist ja auch der Sinn eines Domänen weiten Admins :suspect:
  21. Er hatte ja gesagt, dass er alles durchgeführt hat. Dort stand auch was von einem Reset des WSUS, weil zu viele Updates im Repository vorhanden sind. ;)
  22. Hier ist noch ein Blog-Betrag über den Fehler. In den Komments stehen viele Vorschläge. Vielleicht wirst du dort fündig: https://blogs.technet.microsoft.com/sus/2008/09/18/wsus-clients-fail-with-warning-syncserverupdatesinternal-failed-0x80244010/
  23. Freut mich das es geklappt hat. Wenn du es noch als Lösung markierst, dann können sich andere das noch durchlesen ;) Weil damit die Richtlinien für die ganze Umgebung deaktiviert werden incl. des DomainControllers. Zum Testen solltest du nur an einer TestOu die Vererbung unterbrechen. Schau mal was in denen drin steht ;)
×
×
  • Neu erstellen...