-
Gesamte Inhalte
5.554 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
KiXtart - Subnetz und Standorte
daabm antwortete auf ein Thema von mdress in: Windows Forum — Allgemein
Aber wenn er das doch in Kixtart machen möchte Die Frage hab ich doch im Technet auch gesehen? -
Zufällige Datei von einem Verzeichnis ins andere verschieben
daabm antwortete auf ein Thema von bmeyer1706 in: Windows Forum — Scripting
@MurdocX Wer - auch unter Win7 - noch PS2.0 hat, sollte mal sein Update-Verfahren/-Verhalten auf den Prüfstand stellen. WMF5 gibt es nicht erst seit gestern -
Terminalserver-Anmeldung nach Windows Anmeldung
daabm antwortete auf ein Thema von rgiese in: Windows Server Forum
@mwiederkehr Soo einfach ist das nicht Das geht nur, wenn man a) das per Scheduled Task löst, Trigger "Wiederverbinden" b) die Bildschirmsperre NICHT per GPO konfiguriert ist Der Task startet ein Skript. Das holt sich erst mal den Client aus der Registry (Volatile Environment, darunter dann der Subkey mit der Session ID - Umgebung geht nicht, weil die beim Auslösen des Triggers den Clientname noch nicht enthält). Und dann kann das Skript abhängig von den Clienteigenschaften die Bildschirmsperre konfigurieren. Woher ich das so sicher weiß? Weil wir genau das implementieren mußten: Connect von einen Linux Thinclient: BS aktiv. Connect vom Windows-PC: BS nicht aktiv. -
Zufällige Datei von einem Verzeichnis ins andere verschieben
daabm antwortete auf ein Thema von bmeyer1706 in: Windows Forum — Scripting
Get-Childitem | Select-Object -Index Get-Random | Move-Item. So als Idee. Der Code funktioniert so aber natürlich nicht Und MurdocX hat ja die gleiche Idee. -
Netzlaufwerke nicht mehr verschwinden
daabm antwortete auf ein Thema von HeizungAuf5 in: Active Directory Forum
Du kannst ne Zielgruppenadressierung draufsezten, daß die Verbindungen nur verarbeitet werden, wenn die GP-Aktualisierung "Nicht Hintergrund" ist... Richtig elegant geht das ganze mit GPP eh nicht, da brauchts ein gutes Skript. Was man aber machen kann: Alle Laufwerkzuordnungen mit dem ILT auf "Nicht Hintergrund". Dann als erstes eine, die stupide alle Laufwerke trennt. Und dann weitere, die die erforderlichen Laufwerke verbinden. BTW: Was ist "GPIO"? -
Terminalserver-Anmeldung nach Windows Anmeldung
daabm antwortete auf ein Thema von rgiese in: Windows Server Forum
Ums mal anders zu beantworten: Du hast eine Session (=Anmeldesitzung) auf dem Client. Die sperrt sich. Und Du hast eine zweite Session auf dem RDS, die sperrt sich auch. Was Du willst, geht so nicht. Schalte die Sperre auf dem RDS aus oder lebe damit -
Da gibts halt mittelfristig Rüffel von den Mods wegen "User suchen Hilfe" War aber oft auch meine bevorzugte Antwort - "Ja/Nein", fertig.
-
Netlogon Scripte: Anfängerfragen
daabm antwortete auf ein Thema von j.bussmann in: Windows Server Forum
Komisch - Geduld gehört nicht zu meinen hervorstechenden Eigenschaften -
Terminalserver in Domäne und Laufwerke per Gruppenrichtlinie
daabm antwortete auf ein Thema von ITFreak95 in: Active Directory Forum
Und dann haste Dich geteert und gefedert? Wäre vmtl. einfacher als das Chaos aufzuräumen - SCNR -
Netlogon Scripte: Anfängerfragen
daabm antwortete auf ein Thema von j.bussmann in: Windows Server Forum
Du würfelst das durcheinander... Der Trigger "bei Anmeldung" hat nichts mit dem ausführenden Account zu tun. Beim Trigger so wie oben. Und beim ausführenden Account ("Allgemein") BUILTIN/Users eintragen, dann wird der Task im Kontext des angemeldeten Users ausgeführt. -
Netlogon Scripte: Anfängerfragen
daabm antwortete auf ein Thema von j.bussmann in: Windows Server Forum
Die beiden sind manchmal etwas wortkarg... Wenn Du als SYSTEM auf externe UNC-Pfade zugreifst, tust Du das mit dem Account des Computers im AD. Hat der Computer - oder eine Gruppe, in der er Mitglied ist - entsprechende Rechte, geht alles. Das ist alles GENAU gleich wie bei Usern. Und den Abschnitt über Dienste im Kontext von SYSTEM und Dienstuser ändern, den vergessen wir ganz schnell wieder. Und wenn Du das als aktuell angemeldeter Benutzer ausführen willst: Trigger "bei Anmeldung", Ausführen als "BUILTIN\Users" oder deutsch "Vordefiniert\Benutzer"... -
GPO für Standardapps einmalig ausführen
daabm antwortete auf ein Thema von TDW88 in: Active Directory Forum
Kann man erreichen, indem man der GPO einen WMI-Filter auf eine Umgebungsvariable verpaßt. WMI-Filter: select name from win32_environment where name="GPONurEinmal" and variablevalue="0". Dann machst Du eine (neue) GPO, die diese Variable mit dem Wert 0 anlegt. Da aktivierst Du "Element nur einmal anwenden". Und in deiner Assoc-GPO legst Du die gleiche Variable an, aber mit dem Wert 1. Beim ersten Boot wird die Variable angeleg. Die GPO wird aber nicht angewendet, weil WMI-Filter vorher ausgewertet werden. Beim zweiten Boot wird die GPO angewendet, setzt dann die Variable auf den neuen Wert. Und bei allen weiteren Boots wird die GPO nicht mehr angewendet. Klingt komisch, is' aber so Geht auch noch anders: Setze das Defaultassoc nicht per ADM-Templates, sondern per GPP Registry: https://gpsearch.azurewebsites.net/#10655 Kannst dann folgendes in einer GPO machen: Ein Item, das den Wert setzt so wie Du ihn brauchst, Reihenfolge 2, "nur einmal anwenden". Ein zweites Item, das ihn löscht, Reihenfolge 1. Zielgruppenadressierung auf "Wert ist vorhanden". Klingt auch komisch, is' aber auch so... -
PS Script bei Benutzeranmeldung mit Adminrechten ausführen
daabm antwortete auf ein Thema von meinerjunge in: Active Directory Forum
Die Retourkusche ist gut Schön, daß es geklappt hat. -
Bitlocker ohne TPM, Schlüssel auf USB-Stick?
daabm antwortete auf ein Thema von _Lars_ in: Windows 10 Forum
Weil das System dafür nicht vorbereitet ist? Ein Self-Encrypting Stick könnte gehen (Mikrotastatur oder Fingerprint), hab ich aber noch nie ausprobiert. -
AD2012R2 - GPO bzw. Anmelde Script wird nicht ausgeführt.
daabm antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Dann würde ich mal einen Blick ins GroupPolicy Eventlog empfehlen. -
Bitlocker ohne TPM, Schlüssel auf USB-Stick?
daabm antwortete auf ein Thema von _Lars_ in: Windows 10 Forum
Kein Treiber für nen verschlüsselten USB-Key...? -
Cisco Catalyst C2960X mit Windows PC: Netzwerkerkennung Öffentliches Netzwerk
daabm antwortete auf ein Thema von Assassin in: Cisco Forum — Allgemein
Portfast ist aktiviert? -
AD2012R2 - GPO bzw. Anmelde Script wird nicht ausgeführt.
daabm antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Ich lese die erste Zeile und bin schon fast irritiert - warum wartest Du 4 Minuten? Und Du weißt, daß MS ein Logon Script Delay eingeführt hat? https://gpsearch.azurewebsites.net/#10686 -
PS Script bei Benutzeranmeldung mit Adminrechten ausführen
daabm antwortete auf ein Thema von meinerjunge in: Active Directory Forum
Was hindert Dich daran, das ganz nativ mit Group Policy Preferences "Registry" zu machen? Item Level Targeting auf den Wert, wo der neue Name drinsteht, und dann halt schreiben... Geht da nämlich auch in HKLM. -
Migration von FRS zu DFSR Problem an Server 2019
daabm antwortete auf ein Thema von RC<-->RC in: Windows Server Forum
Man kann den Krempel auch hinterher bereinigen, wenn man denn unbedingt will - ich wüßte nur nicht, wozu. Wen stört's? -
Bitlocker ohne TPM, Schlüssel auf USB-Stick?
daabm antwortete auf ein Thema von _Lars_ in: Windows 10 Forum
Nachdenken - wie wolltest Du die eingeben? -
Eine echte Übersicht gibt es nicht - nur die unterschiedlichen Downloads, die meist ein Excel-Referenzsheet enthalten. Ich halte es wie Nils - nimm die neuesten, speicher die vorherigen ab. Wenn es Fehler geben sollte, kannst dann leicht zurück (und Fehler gab es in den letzten Jahren viele...)
-
Aussendienstler Notebooks und Domänenmitgliedschaft
daabm antwortete auf ein Thema von Dirk-HH-83 in: Windows 10 Forum
Ich möchte diesen Absatz betonen: Before we set the new password locally, we ensure we have a valid secure channel to the DC. If the client was never able to connect to the DC (where never is anything prior the time of the attempt – time to refresh the secure channel), then we will not change the password locally. Von alleine wird ein Client, der "offline" ist, also niemals seinen Secure Channel verlieren, weil er sein Kennwort schlicht NICHT ändert, wenn er keinen DC erreichen kann. Das wird oft falsch verstanden -
Outlook 2019 / Posteingang mit Relevanz / GPO
daabm antwortete auf ein Thema von SBK in: Windows 10 Forum
Jein. Wenn Du das volle Programm buchst, gibt es schon einen Mehrwert. O365, was hat OO da zu bieten? Aber brauchst nicht wirklich antworten, das ist eine Einzelfall- und Grundsatzfrage für jedes Unternehmen. -
Outlook 2019 / Posteingang mit Relevanz / GPO
daabm antwortete auf ein Thema von SBK in: Windows 10 Forum
You get what you pay for... You get what you pay for...