Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.583
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Ja. Ist einfacher als die lästigen Prüferfragen Bzw. wenn es nur um den samAccountName/cn/UPN geht - wir hängen noch nen Timestamp der "Löschung" mit ran an alles, was AD-weit eindeutig sein muß, damit klappt das Recycling ganz gut. Umbenennen ist ok, nur wirklich löschen sollte man halt nicht.
  2. lol - stimmt, DFSR macht ja inzwischen Hashes...
  3. Falls Dir sowas mal wieder passiert und Bitlocker nicht aktiv ist (oder Du den Recovery Key hast) -> utilman.exe austauschen
  4. Das läuft dann glaub unter gelitten.com
  5. Technische Umsetzung ist ja eher trivial Ich empfehle wenn möglich Security Identifier niemals zu löschen. Sonst taucht Jahre später bei einer Revision die Frage auf "da ist eine SID - wer war das?". Deaktivieren der Accounts reicht völlig, und Gruppen kann man in Verteilergruppen umwandeln. Dann bleibt die SID auflösbar, ist aber nicht mehr in den Tokens enthalten.
  6. Das mit den Profilausschlüssen ist etwas - hm - irritierend... By default ist %userprofile% das RUP. Fest codiert gibt es da Unterverzeichnisse, die NICHT mitgenommen werden (Appdata\Local ). Alles, was man sonst noch NICHT mitnehmen will, ist immer relativ zu %userprofile%.
  7. Eventlog!
  8. @PyroTFD Je nach Office-Version geht das viel einfacher - Group Policy Preferences mit Zielgruppenadressierung "Datei vorhanden" oder Registry -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun (der Pfad ist natürlich je nach Office-Version ein anderer...) Mit der Registry-Variante könnte man sich theoretisch wohl auch durch die File Associations über docx oder so was an Office herantasten Der WMI-Filter auf Dateien ist übrigens sauschnell, wenn man nicht vergißt, den vollständigen Pfad anzugeben - also vor allem inklusive Laufwerk und komplettem Pfad. Ein Filter auf "cmd.exe" dauert in der Tat sehr lange
  9. BTT: Ich sehe, daß der Client zwar sich selbst erreicht, aber schon den 1. Hop (= Router) nicht. Die Ursache mußt Du in Deiner (W)LAN-Infrastruktur suchen.
  10. pathping statt tracert, dann sieht man auch, wo es schief geht. Einen grundsätzlichen Fehler sehe ich nicht, läuft hier auch so.
  11. Welche Fehlermeldung? Welche "Einstellungen" sind ausgegraut? Mehr Infos wären hilfreich, ggf. ein Screenshot. Kann man hier mit Strg-V einfügen
  12. lol... Gestern fertig, aber kein Geld und niemand, der es kann?
  13. Jo, da ist wohl mehr kaputt als "nix"....
  14. Für nen Anfänger ist Dein Code aber ziemlich - hm - fortgeschritten... Import-CSV erzeugt ein Array von Arrays - für jede Zeile eines. Wenn die Spalten Header haben, kannst mit "Select-Object" die passende Spalte extrahieren. Und - das wirst Du von andern auch noch hören - hier gibt es keine Lösungen, nur Hilfe zur Selbsthilfe "Was genau wo genau" macht höchstens Olaf ab und zu...
  15. Zuerst mal: Nein, du willst KEINE universellen Gruppen benutzen. Nie. Zweitens: dsa.msc bringt je nach UAC-Einstellungen zwar einen Admin-Credentials-Dialog. Da kann der User aber auch seine "normalen" Creds eingeben, dann läuft sie halt in seinem Kontext. Drittens: Was genau funktioniert wie genau nicht? "Users" ist übrigens die falsche Gruppe - ich würde bei Delegationen nie mit automatischen Builtin-Gruppen arbeiten. Kann sein, daß es schon alleine daran liegt. Und wenn Du die Verwaltung von "Users" delegierst, dann ist damit genau gar nichts erreicht - das ist eine automatische Builtin-Gruppe, was soll da delegiert werden? Du mußt schon die Rechte auf die jeweiligen Benutzer- und Gruppen-Objekte delegieren (bzw. auf die OU, wo die sinnvollerweise drin sind).
  16. Ist das der reale Code? Du fügst $data hinzu, lange bevor es gefüllt wird? Und ich würde der Listbox halt ein eindimensionales Array verfüttern, kein mehrdimensionales (wie es Import-CSV erzeugt). Select-Object dürfte Dir helfen nach dem Import-CSV
  17. Berechtigungsprobleme sind heutzutage eigentlich keine Berechtigungsprobleme, sondern tatsächlich Konzeptprobleme.
  18. Ne, wird er nicht. Wie denn auch und vor allem - warum?
  19. Oh - doch, das tun sie. Wenn Du das reinprogrammierst, sogar extrem granular und flexibel...
  20. Explorer - Drag'n'Drop? Verschieben geht ruck zuck...
  21. So sieht's aus - ohne Anforderungen und ohne Qualitätsansprüche geht natürlich alles. Auch das, was eigentlich totaler Müll wäre
  22. Ok .- wenn man RUP nutzt, sollte das hier aktiviert werden: https://gpsearch.azurewebsites.net/#2567 Sonst hast Du Deine aktuellen Probleme Und nein, nachträglich aktivieren hilft nicht, da ist das Kind schon in den Brunnen gefallen. Da Du von Orderumleitung sprichst: In den Umleitungsoptionen kann man die Admins ebenso hinzufügen. Wurde das nicht gemacht, gilt das oben gesagte sinngemäß
  23. Kopierst Du die Datei? Dann würdest Du die Sicherheitszone "mitnehmen"... Und was Excel bei Öffnen und dann "Speichern unter" damit macht, da wäre ich dann komplett raus. Ich bin Sysadmin, kein Anwendungsbetreuer
  24. Doch, es ist so daß Microsoft das nicht vorgesehen hat, daß bei der ANmeldung eines Users Dinge laufen, die NICHT im Kontext und mit den Rechten dieses User laufen.
  25. RDP -> Server -> AppLocker. Mehr braucht man da eigentlich nicht. Und für die Schlangenöl-Fans noch den Defender aktivieren, ok
×
×
  • Neu erstellen...