-
Gesamte Inhalte
5.583 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
Default Domain Policy - Einstellung maximales Kennwortalter zieht nicht
daabm antwortete auf ein Thema von Marco31 in: Active Directory Forum
Bin schon von Batch über VBS nach PS gewandert - InTune möchte ich mir nicht antun Aber wir sind schon wieder OT... -
User trennen/abmelden RDS Umgebung
daabm antwortete auf ein Thema von BSChris in: Windows Server Forum
Welche Rechte? Lokaler Admin... -
Systemsteuerung in Windows 10 wird im Explorer nicht angezeigt
daabm antwortete auf ein Thema von charlot in: Windows 10 Forum
Wo ist das Problem? Die gibt's immer noch... Rechtsklick in den freien Bereich der Baumanzeige links, "Alle Ordner anzeigen". Das gibts übrigens auch schon länger -
Default Domain Policy - Einstellung maximales Kennwortalter zieht nicht
daabm antwortete auf ein Thema von Marco31 in: Active Directory Forum
Das sieht MS leider anders - im MVP-Programm wurde die komplette GPO-Expertise letzes Jahr gekickt... "OnPremise - braucht doch keiner mehr..." BTT: Wenn die Kennwortrichtlinien nirgends außer in der DDP gesetzt sind, könnte man alternativ auch direkt per ADSIEdit die Domain Attribute bearbeiten, die wandern dann - it's magic! - in die DDP zurück. -
Powershell Script Roaming Profile Server
daabm antwortete auf ein Thema von A1exR in: Windows Forum — Scripting
'Meiner ist länger wie Deiner'? Und so ganz allgemein: Wenn Ihr Skripts entwerft - vermeidet Pipes (besser ForEach-Schleifen) und PS-Arrays und += (besser .NET ArrayList oder so was). Der Performancezuwachs dürfte hinlänglich bekannt sein. -
Laufwerkszuordnung und 'Verbinden als' unter W2K16 möglich?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Änderungen im UI macht MS bei Fixen extrem ungern, weil das alles in allen Sprachen getestet werden muß. Deaktivieren ist tatsächlich einfacher als ausbauen. Und die Kennwörter in Preferences liest Dir PowerSploit im Handumdrehen aus, das mußte also tatsächlich unterbunden werden. Edit: Funktionieren tun die Kennwörter in den Preferences übrigens nach wie vor, die Client-Seite wurde diesbezüglich nicht beschnitten. Man bräuchte also nur einen Rechner ohne MS15-025 - oder man trägt das Zeug manuell in das XML ein. Ist ausreichend dokumentiert, wie das gehen würde. Oder man schaut sich PowerSploit mal genauer an und macht da dann das gleiche, nur andersrum -
Default Domain Policy - Einstellung maximales Kennwortalter zieht nicht
daabm antwortete auf ein Thema von Marco31 in: Active Directory Forum
MaxPWLen per DDP ist durch das dämliche UI von secedit limitiert... Das ist ne Implementierung aus W2K Zeiten, die nie aktualisiert wurde. Schon alleine der Kram mit sceregvl.inf und den zugehörigen Registry-Werten kann einem schlaflose Nächte bescheren. Wie kamen die damals auf dieses hirnrissige Konstrukt? -
Windows 10 Pro verdächtiger CPU Usage im Idle Mode
daabm antwortete auf ein Thema von Kr99 in: Windows 10 Forum
Für so Zeug ist nahezu immer Drittanbietersoftware verantwortlich. -
Windowsinstaller V3.0 unter Windows 10
daabm antwortete auf ein Thema von mcdaniels in: Windows 10 Forum
Der Hersteller soll den Quatsch bleiben lassen. MSI-Pakete lassen sich mit der jeweils neuesten (OS-integrierten) Installer-Version problemlos installieren, nahezu egal wie alt sie sind. -
Endlos Schleife nach dem booten, wenn Updates installiert werden
daabm antwortete auf ein Thema von mfischer70 in: Windows 7 Forum
Dürfte ein Bluescreen sein. Schalte mal den automatischen Neustart aus, konfigurere auf Full oder Kernel Dump und dann ab nach windbg Eventlogs hast Du sicher schon geprüft - oder nicht? -
Windows Server 2016 Desktopsymboleinstellungen
daabm antwortete auf ein Thema von TechnikOnkel in: Windows Server Forum
Ja, das ist so ungefähr wie "wenn ich von P auf D schalte, fährt das Auto. Egal ob ich einen Führerschein habe oder nicht" SCNR... -
Batch Script für .ini Dateien
daabm antwortete auf ein Thema von Bellamiiii in: Windows Forum — Scripting
...und außerdem ist das keine INI-Datei im MS-Format, sondern "irgendwas" (Nur damit ich auch was dazu gesagt habe...) Wie @BOfH_666 schon schrub: Es gibt genügend "gute" Formate für so was, warum muß es ein derart krudes Konstrukt sein? Zudem Ihr das wohl selbst programmiert. -
Windows Server 2016 Desktopsymboleinstellungen
daabm antwortete auf ein Thema von TechnikOnkel in: Windows Server Forum
Das kommt erst in der nächsten Evolutionsstufe (aka "Klasse") dran Tier-Trennung ist für die meisten Admins noch relativ neu. -
Abgesehen von dem, was hier schon viel diskutiert wurde (und wovon ich zugegeben wenig Ahnung habe): Ich halte ein Umfeld von 40 Rechnern/Usern ohne User-/Rechteverwaltung für grob fahrlässig, da gehört dringend ein Verzeichnisdienst dahinter. Ob der dann AD heißt oder Azure AD oder wie auch immer, egal - wie Nils schon sagte. Ich würde auch erst mal nicht konkrete Tools betrachten, sondern die organisatorische Gesamtlage...
-
Laufwerkszuordnung und 'Verbinden als' unter W2K16 möglich?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
"Das haben wir immer schon so gemacht"??? #grützebleibtgrütze Und NEIN, es geht nicht mit GPP. MS15-025 ist in Server 2016 fest eingebaut. -
Dateien kopieren per GPP oder Anmeldescript?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Wie @speer schreibt - da werden bei "Aktualisieren" nur die Dateiattribute geändert. Der INHALT ist den GPP völlig egal, und das ist auch das K.O.-Kriterium dafür - um geänderte Dateien zu kopieren, mußt Du "Ersetzen" auswählen, und dann wird halt IMMER ALLES kopiert. Völliger Unfug -
teil des Bildschirms abgeschnitten
daabm antwortete auf ein Thema von kristijan in: Windows 10 Forum
Hm - IMHO ist das kein "schwarzer Bereich", sondern einfach eine dreizeilige Taskleiste. Und sich nach über 5 Wochen mal wieder zu melden - so dringend kann es dann ja nicht sein -
In der Ereignisanzeige/Sicherheit einen Logineintrag erzwingen?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Kennst Du den Unterschied zwischen NTLM und Kerberos? Ich vermute "noch" nicht... IP = NTLM, Name = Kerberos... Lohnt sich zu lesen: http://technet.microsoft.com/library/cc772815.aspx -
zwei SCCM 2012 Umgebungen (segregation of duties)
daabm antwortete auf ein Thema von nonnenmachewrh in: Windows Server Forum
Saurer Apfel... -
Ja und? Das ist immer noch besser als ein domain-wide user mit local Admin überall... Im Zweifel nimm LOCALSERVICE, dann kommt er nicht raus. Und Domain Admins haben eh "Deny interactive logon" auf allem, was kein DC ist. (Ne, haben sie natürlich meistens nicht - sollten sie aber haben.)
-
Die meisten Agents laufen unter SYSTEM...
-
Windows Server 2003 - Verbindung verloren
daabm antwortete auf ein Thema von Drummer1070 in: Windows Forum — LAN & WAN
Wo kommt die Meldung - 2003 oder der andere? Was steht beim 2003 so in den Eventlogs? Und ja, irgendwas klingelt da bei mir, aber noch hab ich zu wenig Infos Wenn die Meldung auf den anderen kommt, installier mal englische Sprachpakete. Google hilft bei englischen Fehlermeldungen meist deutlich mehr als bei deutschen. -
Aus der Hauptdomäne WMI-Berechtigung in einer Subdomäne erteilen?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Gab mal ne recht pfiffige Lösung dafür: Per Logonskript einen DNS A-Record für den Usernamen erstellen/aktualisieren... Aber das löst natürlich das konzeptionelle Grundproblem nicht -
In der Ereignisanzeige/Sicherheit einen Logineintrag erzwingen?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Greif auf den Share per NTLM (=IP-Adresse) zu, dann gibt's ne Anmeldung Ich würde das Problem an der Wurzel lösen - was ist das für eine komische Firewall-Software? Checkpoint hat dafür nen Agent im Benutzerkontext... Und was macht diese FW-Software, wenn der User gleichzeitig an 2 PCs angemeldet ist? Wird sie dann schizophren? -
Dateien kopieren per GPP oder Anmeldescript?
daabm antwortete auf ein Thema von kaineanung in: Active Directory Forum
Warum hast Du dann ein Problem? Du hast Vorlagen im Computerkontext, die legst Du in ein für den Computer schreibbares Verzeichnis (z.B: %programdata%) und füllst sie per Startupskript. Und Du hast Vorlagen im Benutzerkontext, die legst Du in ein für den Benutzer schreibbares Verzeichnis (z.B. %localappdata%) und füllst sie per Logonskript. Und wenn Du unbedingt ein gemeinsames Vorlagenverzeichnis für alle im Benutzerkontext verwenden willst: %public%...