Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Ne, so tief steck ich da nicht drin. PKI kenn ich eh nur, weil MS das als "AD CS" verkauft - und wenn vorne AD steht, sind wir zuständig
  2. Macht man auch nur bei Codesigning, weil es nur da sinnvoll ist. Warum soll eine Exe, die seit Jahren rumliegt, plötzlich eine ungültige Signatur haben? Bei SSL gibt es das m.W. nicht. Und ich weiß auch nicht, ob das SSL-Protokoll das überhaupt vorsieht. MS hat es bei Windows 10 wohl aufgegeben, weil da ja eh alle paar Monate das komplette OS ausgetauscht wird. Bei Windows 7 war es gang und gäbe. Hab nur keines mehr da, wo ich mal kurz nen Screenshot ziehen könnte...
  3. https://gpsearch.azurewebsites.net/#2525 Und alles, was da noch so unter Session Time Limits zu finden ist.
  4. Ich weise mal auf Time Stamping Zertifikate hin - da muß man nicht verlängern, nur das Timestamp Zertifikat muß noch gültig sein. Und das kann separat erneuert werden. Dürfte aber nicht ganz billig sein... Findet man dann unter "Gegensignaturen".
  5. Der Pina Colada Coccktail Mensch hat recht: Zu billig, um IRGEND welchen internen Aufwand dafür zu treiben. 3 Euro, das sind nicht mal 5 Minuten...
  6. Virtuelle Platten im SAN? Hatten wir auch mal, das Problem lag damals im Storage...
  7. Museum ist doch gut... Und wenn schon Batch und Set, dann bitte SetX
  8. Ob GUI oder Skript - völlig egal. Ich würde den "Berater" entraten Und warum macht Ihr GPO-Backups von Hand? Da hätte ich was fertiges - und natürlich automatisches: http://evilgpo.blogspot.com/2012/12/backup-nur-fur-feiglinge-oder-auch-fur.html So einfach kann das Leben sein.
  9. Der TO will keine Links lesen? Da steht das alles drin. Also der, den @testperson oben gepostet hat. Und das Internet spuckt bei MS16-072 auch reichlich Hilfe dazu aus.
  10. Lehn Dich nicht so arg an - ich bin die Mauer, die nachgibt :-)))
  11. Sysvol macht zwar ggf. DFS. Hat aber mit DFS-N und DFS-R, was man per dfsmgmt.msc verwaltet, recht wenig zu tun Edit: Schade, daß MS die Namespaces und die Replikation beides unter DFS führt. Hat eigentlich auch nichts miteinander zu tun...
  12. ...und da steht jetzt vermutlich im Pfad wieder "C:\Program Files\Microsoft..." drin. Dabei könnte man das so schön variabel gestalten. Entweder über F3 im Pfad-Feld oder noch eleganter über eine Zielgruppenadressierung auf Registry, wo man sich das Installationsverzeichnis der jeweiligen Office-Version rausholen und als Variable im Pfad weiterverarbeiten kann.
  13. Firewall auf TS und Client aktiv? Was sagt deren Log dazu? Ping/Tracert sind wertfrei - Portqry/Test-NetConnection auf den TS Port 3389 wäre hilfreicher.
  14. Habt Ihr Registry- oder Dateisystem-Berechtigungen in GPOs drin, die auf Domain Controller wirken? Das kann ganz komisch werden, wenn die noch aus 2003-Zeiten stammen...
  15. Nichts einfacher als das. Aber warum verwendet Ihr die DDP überhaupt für solche Sachen? https://evilgpo.blogspot.com/2015/04/wer-bin-ich-und-was-darf-ich.html Wenn Du damit nicht klarkommst, melde Dich wieder. Und Tipp: Für lokale Benutzer einfach nicht den Object Picker nehmen ("..."), sondern schlicht reinschreiben...
  16. Verweiscache ist das eine - Offlinecache das andere. Beides spielt eine Rolle.
  17. Intellectual property theft - Norbert, wo soll das enden?
  18. Ich zitier mich mal selber - eine Antwort darauf wäre vmtl. hilfreich.
  19. Ich glaub, er hat's nicht so mit lesen. Den Link zu den GP-Settings für RUP-Pfade hatte ich auch schon gepostet...
  20. Schön, daß andere den gleichen alten Müll in ihren Umgebungen finden Darfst meinen Post gerne als Antwort markieren, das ehrt mich dann...
  21. regedit ist Dein Freund. HKLM\System\CurrentControlSet\Services\<ServiceName> ersatzlos entsorgen... Und der Dienstname sollte sich im Eventlog finden BTW: Irgendeinen Namen wirst Du ja haben, den Anzeigenamen z.B. Und mit sc kann man sich dazu auch den Dienstnamen anzeigen lassen. Spoiler: "getkeyname"...
  22. Ja. Der unterste Eintrag wäre jetzt interessant. Aber egal was in dem drin steht, falsch ist es auf jeden Fall
  23. Ich glaub, ich red grad chinesisch... Wichtig ist grad nicht, was im Profilpfad im AD steht, sondern welche NTFS-Rechte auf \\Server\TS-Profile vergeben wurden. Du willst nicht lesen, oder? Steht alles in dem MS-Artikel oben...
  24. Die Ordner erstellt nicht der Server, sondern der User. Hast Du meinen Link mal aufmerksam gelesen? Ich weiß grad nicht, was Windows bei fehlschlagenden RDS-Profilen macht - wenn ich das programmiert hätte, würde ich einen Fallback auf das "normale" Profil implementieren.
×
×
  • Neu erstellen...