Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.661
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Weil das System dafür nicht vorbereitet ist? Ein Self-Encrypting Stick könnte gehen (Mikrotastatur oder Fingerprint), hab ich aber noch nie ausprobiert.
  2. Dann würde ich mal einen Blick ins GroupPolicy Eventlog empfehlen.
  3. Kein Treiber für nen verschlüsselten USB-Key...?
  4. Ich lese die erste Zeile und bin schon fast irritiert - warum wartest Du 4 Minuten? Und Du weißt, daß MS ein Logon Script Delay eingeführt hat? https://gpsearch.azurewebsites.net/#10686
  5. Was hindert Dich daran, das ganz nativ mit Group Policy Preferences "Registry" zu machen? Item Level Targeting auf den Wert, wo der neue Name drinsteht, und dann halt schreiben... Geht da nämlich auch in HKLM.
  6. Man kann den Krempel auch hinterher bereinigen, wenn man denn unbedingt will - ich wüßte nur nicht, wozu. Wen stört's?
  7. Nachdenken - wie wolltest Du die eingeben?
  8. Eine echte Übersicht gibt es nicht - nur die unterschiedlichen Downloads, die meist ein Excel-Referenzsheet enthalten. Ich halte es wie Nils - nimm die neuesten, speicher die vorherigen ab. Wenn es Fehler geben sollte, kannst dann leicht zurück (und Fehler gab es in den letzten Jahren viele...)
  9. Ich möchte diesen Absatz betonen: Before we set the new password locally, we ensure we have a valid secure channel to the DC. If the client was never able to connect to the DC (where never is anything prior the time of the attempt – time to refresh the secure channel), then we will not change the password locally. Von alleine wird ein Client, der "offline" ist, also niemals seinen Secure Channel verlieren, weil er sein Kennwort schlicht NICHT ändert, wenn er keinen DC erreichen kann. Das wird oft falsch verstanden
  10. Jein. Wenn Du das volle Programm buchst, gibt es schon einen Mehrwert. O365, was hat OO da zu bieten? Aber brauchst nicht wirklich antworten, das ist eine Einzelfall- und Grundsatzfrage für jedes Unternehmen.
  11. You get what you pay for... You get what you pay for...
  12. Prima. Hilft immer, wenn man bei Powershell alle Objekte auch Objekte sein läßt und halt mit denen arbeitet. Du kannst denen ja sogar per Add-Member nachträglich Properties anklatschen, wenn das später irgendwo hilfreich ist...
  13. Jepp. Collect once, then process...
  14. Ich verweise mal auf ein unbekanntes Blog zum Thema "WMI-Filter auf nicht vorhanden": http://evilgpo.blogspot.com/2012/05/inverting-wmi-filters.html Loopback brauchts auch nicht - zum Screensaver hab ich damals einen der ersten Artikel überhaupt geschrieben: http://evilgpo.blogspot.com/2012/03/how-to-save-my-screen.html Und seit MS16-072 geht das sogar noch einfacher, indem einfach die entsprechenden Computer ein "Deny Read" für die GPO bekommen.
  15. Never ending story - das elevated Token... Da hat entweder MS was falsch erklärt - oder (meine Vermutung) die meisten Admins verstehen nicht, was ein Token ist und warum es restricted sein könnte
  16. Und man kann auch spaßeshalber mal die 4 "Policies"-Keys in der Registry (je 2 unter HKCU und HKLM) einfach löschen. Alles, was aktuell noch aus Domain-GPOs kommt, kommt eh wieder. Und jedweder Experimentier-Müll verschwindet
  17. Wenn Du den Power Button drücken mußt, dann ist es NICHT nur der Bildschirm, dann ist der PC im Energiesparmodus. Fakt.
  18. Auf dem PDC-Emulator einen RSoP erstellen, dann siehst Du es... Und NUR da.
  19. Firefox soll doch inzwischen GPO-fähig sein? Aber laut https://github.com/mozilla/policy-templates/blob/master/README.md gehört der Download-Ordner NICHT dazu... Und wenn Du schon per Skript im prefs.js arbeitest, sollte es recht einfach sein, vorher noch die profiles.ini auszulesen. Da steht der Pfad zum Defaultprofil drin.
  20. Task mit Trigger auf ein Ereignis in einem Eventlog: Hier kannst das XML aus dem Link im Prinzip direkt reinkopieren. Ja, wenn man das noch nie gesehen hat, kommt man nicht so schnell drauf Aber ein IT-ler mit grundlegenden Kenntnissen bekommt das schon hin. Und wie Norbert schon geschrieben hat: Das Task-XML exportierst Du von dem Referenzrechner, wo Du den Task passend eingerichtet hast. Per Startup-Skript erstellst Du daraus mit schtasks /create /tn "Mein neuer Task" /xml <Pfad zum XML> /ru SYSTEM den Task auf den Zielrechnern. Kann sein, daß ein Parameter fehlt, aber so prinzipiell...
  21. Hast Du einen Central Store? Dann mußt Du den halt mal aktualisieren...
  22. Unser Office-PFE hat bereits bestätigt, daß die OnPremise-Versionen auf dem Client "out of scope" sind. Feature Updates z.B. werden sie über die Laufzeit nicht erhalten.
  23. Naja, dann grenze den Zeitpunkt ein bis zu dem es noch ging. Und dann finde heraus, wer genau was genau geändert hat
  24. Nirgends - das lernt man, wenn man seit Windows 8 mal ein Profil durch Löschen des Ordners versuchte zu entsorgen - und danach alles mit Apps nicht mehr wirklich funktionierte
×
×
  • Neu erstellen...