Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Phasenkoppler kann helfen (hier bei 2 PLC-Adaptern +70%), muß aber nicht. Hängt davon ab, wie die Leitungen verlaufen und wie das Übersprechverhalten im Hauptstrang durchs Haus ist.
  2. Norbert, Du wirst echt alt... Das war das Setting, um ADM (ohne X!) nicht ins Sysvol zu kopieren... "Supported On Microsoft Windows Server 2003 and Windows XP operating systems only" Bei Win10 ist es IMHO immer noch ein Registry Wert, der gesetzt werden muss.
  3. daabm

    Fehler Beim AD

    Wirr... Mich irritieren im dcdiag vor allem die 2 IPs, die da auftauchen, .253 und .254. Wenn es nur einen DC gibt, der auch DNS ist, dann kann das nicht sein. Läßt sich vor Ort sicher in 15 Minuten beheben, per Forum mühsam.
  4. Wozu plagst Du Dich mit albernen Settings im Explorer noch herum? Lerne die Befehlszeile und Powershell, dann ist der Explorer nur noch nettes Beiwerk... Oder besorg Dir Alternativen wie Total Commander etc.
  5. Dann mach ihn zum Netzwerkkonfigurations-Operator, genau dafür ist die Gruppe da. Neugier: Warum verwendet man für Clients statische IPs?
  6. Ich hab doch keine echten Fakten, ich hab nur alternative Fakten Mal schauen, was dem TO so dazu einfällt.
  7. Nein, das geht nicht - die Session Isolation ab Vista läßt das nicht mehr zu. Warum sollte ein User das machen können und was genau eigentlich?
  8. daabm

    Fehler Beim AD

    ...und möglicherweise multihomed, der Screenshot ist ja abgeschnitten. Dann bin ich raus, das macht man einfach nicht.
  9. Weil man z.B. neue Templates erst mal auch in Prod testen will, bevor man sie auf die ganze Welt losläßt - oder weil nicht jeder alle Settings sehen soll, weil sie ihn nur verwirren würden. Oder weil auch der RSoP auf den Central Store geht, wenn da - und dann kann das ziemlich lange dauern über eine langsame Leitung. Da fallen mir genug Gründe ein.
  10. Dieses "manchmal" hab ich auch regelmäßig und bin dann froh, daß im gleichen Bürotrakt noch ein paar andere Powershell-Profis rumlungern
  11. Du kannst die übergreifenden Subnetze auch einer Supersite zuordnen (Stichwort "Catch all"). Die Clients nehmen immer "closest Match".
  12. gpscript.exe ist der Hostprozess für Skripts aus Gruppenrichtlinien. Hast Du die Möglichkeit, alle Skripts testweise abzuschalten (also die zugehörigen GPO-Links zu deaktivieren)? Und auf jeden Fall prüfen, was da für Skripte laufen und ob die evtl. hängen bleiben mit einem (unsichtbaren) Popup oder ähnlichem...
  13. daabm

    SMB signing

    Zahni hat's schon gesagt: Wenn Ping nicht geht, dann kann SMB/CIFS wenig dafür. Das ist ein darunter liegendes Problem in der Netzwerk-Infrastruktur...
  14. Du meinst "Single Label Domain" Wegen Exchange fragst besser im entsprechenden Unterforum hier. Und mit GPOs sollte das eigentlich keine Probleme geben, wenn DNS in Ordnung ist. Was genau kommt denn bei gpupdate für eine Meldung?
  15. Norbert war schneller... Die Grace Period steuert, wie lange diese Karenzzeit ist.
  16. Welche Windows- und Office-Version? Preview-Handler sind sowieso... Naja.... Hmmm
  17. Für so was löst man ggf. die Prinzipale mit den zugehörigen .NET-Funktionen auf statt Strings zu verwenden Oder man geht auf die Well Known SID. Die Domain SID kriegst aus Get-ADDomain, da mußt dann nur noch die 513 irgendwie anhängen...
  18. Ok - schlecht "net share sysvol" -> Ergebnis? Und was siehst Du auf diesem Share so und im zugehörigen lokalen Verzeichnis? Was passiert, wenn Du GPOs von einem Client aus bearbeitest? (Feature "Gruppenrichtlinienverwaltung" aktivieren...)
  19. 1. https://gpsearch.azurewebsites.net/#1839 aktivieren 2. https://www.gruppenrichtlinien.de/de/artikel/ssd-zu-schnell-synchroner-startvorgang-nicht-moeglich/ 3. https://gpsearch.azurewebsites.net/#1838 startet Deine logon.exe
  20. Hast Du nur einen DC oder mehrere?
  21. Dann bin ich raus. Mit nem A4-Handout sollte das jeder hinbekommen, der nen Computer bedienen kann...
  22. Eigentlich sollten da hinten keine Hex-Offsets stehen, wenn Du die Symbols korrekt konfiguriert hast: ffff9889`da18dba8 fffff806`7005ea8a : 00000000`0000001a 00000000`00000403 fffffa01`3539d428 81000000`2892d867 : nt!KeBugCheckEx ffff9889`da18dbb0 fffff806`6fe345ae : 00000000`00000003 ffff9889`da18e2e0 ffff9889`da18e2a0 00000000`00000000 : nt!MiDeletePteRun+0x14843a ffff9889`da18dd90 fffff806`6ff01f4a : ffff9889`da18de49 fffffa01`3539e000 ffff9889`da18e2e0 00000000`00000000 : nt!MiDeleteVaTail+0x6e Zumindest nicht bei Microsoft-Binaries.
  23. There's always room for improvement $Rechner = (Get-ADComputer -Filter "Name -like 'XX*-M'-or Name -like 'YY*-S'").Name $Rechner = (Get-ADComputer -Filter "Name -match '(XX|YY).*-(M|S)'" -Property Name ).Name
  24. Durchnumerieren wäre besser als eine Bullet List, dann klappt es mit der Antwort besser 1. Nein 2. Ja 3. Ja (bzw. wieso auf dem DC? Der wird in der Domäne erstellt, von wo Du das machst ist schnuppe...) 4. IMHO Nein - Ja 5. Unverständlich
  25. Wenn es nur 1 DC gibt, kann jedes beliebige Backup jedes beliebigen Alters genommen werden. Im schlimmsten Fall müssen dann halt alle Clients neu gejoint werden, weil sie inzwischen das Computerkennwort geändert haben. Ansonsten hat Norbert Recht - 1 DC läuft unter "grob fahrlässig". Einen zweiten kann mal z. B. (wenn es nicht für den von Norbert bevorzugten NUC reicht) auf dem Admin-PC als VM mitlaufen lassen. Nicht gut, aber besser als nichts...
×
×
  • Neu erstellen...