Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.203
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Bei den anderen Clients hat es vmtl. auch nicht mehr funktioniert, nur merkt es da keiner, da ja alles schon so ist, wie es sein soll. Die DDP wird normalerweise von Clients nicht angewendet, weil Clients keine Account-Settings auf Domänenebene verarbeiten, das macht nur der PDCe. Gilt aber nur, wenn man da keine weiteren Einstellungen gemacht hat :) PS: Danke an MS für MS16-072 - mehr "Vergnügen" hat uns schon lange kein "Hotfix" mehr beschert :) :) :)
  2. Hm - willst Du jetzt zwei Verzeichnisdienste koppeln, oder willst Du eine Windows-Infrastruktur in ein *nix-LDAP einbinden? Zweiteres geht natürlich auch, ist aber relativ mühsam - ist das gleiche wie mit Linux-Client/User an AD...
  3. Hm - was für eine Weboberfläche gibt es denn out of the box? Ich wüßte keine - und eine angepasste MSC-Datei, die den Einstieg in der gewünschten OU hat, ist ja nicht soo schlecht :)
  4. Die desktop.ini wird nur berücksichtigt, wenn der enthaltende Ordner das ReadOnly-Attribut hat (kannst Du nur per Commandline prüfen/setzen - "attrib").Fehlt das, wird der Dateisystem-Name des Ordners angezeigt, und der ist ab Vista englisch. Die lokalen Ordner würde ich löschen oder wenigstens verstecken - verhindern kannst Du es aber nicht, es ist das Profil des Benutzers, da muss er schreiben dürfen :)
  5. Ist der Desktop per Ordnerumleitung auf einem Server gespeichert? Dann wird er automatisch offline verfügbar, und die grünen Haken sagen Dir, dass die Synchronisation der Offline-Dateien erfolgreich war und die Dateien (= Shortcuts = .lnk) offline verfügbar sind.
  6. Lade die ntuser.dat unter C:\Users\Default und ändere es da :-)
  7. ...deshalb deaktiviert man in der Ordnerumleitung das Verschieben (egal von wo nach wo) und erledigt das separat über ein Skript (Logon oder so...) Eine generell praktikable Möglichkeit mit Bordmitteln gibt es nicht.
  8. Nicht gpedit.msc aufrufen, sondern mmc, Snapin hinzufügen, Gruppenrichtlinien-Editor - damit kannst Du für Admins und Nicht-Admins unterschiedliche GPO-Einstellungen machen.
  9. Wenn es nur um diesen einen Ordner geht: Procmon-Filter vorher schon setzen, "Drop filtered Events" - sonst kann das arg groß werden :)
  10. Hm - wie wärs mit If ( $IP.OldName -eq $env:computername ) oder so ähnlich ? :)
  11. @testperson: Yusuf ist inzwischen PFE bei MSFT, der hat keine Zeit mehr zum Bloggen :) :) :)
  12. Die Frage wirst hier vmtl. nicht beantwortet bekommen - MS-Lizenzierung ist ein komplexes Thema. So komplex, dass es sogar mehrtägige Schulungen dazu gibt... Mein Tip: Wende Dich an Euren MS-Partner. Und lass Dir alles schriftlich (wenn möglich rechtssicher) bestätigen, was der sagt.
  13. Kennst Du UAC und das "restricted Token"? :-)
  14. "Unterdrücken" geht nicht wirklich, wenn das aus der Anwendung heraus mit "Fenster im Fokus" gestartet wird... Man "könnte" nen Schmutztrick machen - für Kodi gibt's ein Tool, das den Fokus permanent auf Kodi setzt, könnte man missbrauchen :)
  15. ym2c: 1. Wir haben für unsere Kunden auch sowas gebaut - startet elevated mit anderen Credentials und (!) ist signiert. Und ja, es ist nützlich :) 2. UAC ist kein Sicherheitsfeature - es ist ein Convenience-Feature. Wird oft verwechselt...
  16. Man versuche sich "mats printing" als Suchbegriff zu merken - oder setze ein Lesezeichen auf https://support.microsoft.com/en-us/mats/printing_problems :)
  17. Der TO sollte sich mal http://gpsearch.azurewebsites.net/#2093 genauer anschauen - damit kriegt man das "eigenartige Verhalten" bei langsamen Leitungen mit hoher Latenz in den Griff... :D
  18. ...nennt sich Redirect :-) (Moved permanently könnte auch gehen...)
  19. Und wenn man keine WIMs bauen will, würde sich WDS/AIK anbieten - ist schnell aufgesetzt :)
  20. Wie Norbert schrub - wenn nix repliziert wird, sind Snapshots eine prima Sache :-)
  21. War net bös gemeint - Norbert und ich sind MVP für Gruppenrichtlinien und beackern "nebenher" auch die entsprechenden Technet-Foren. Seit der MS16-072 raus kam, kommen fast keine anderen Fragen mehr, da neigt man irgendwann schon zu solchen Antworten :)
  22. ...und dabei existiert das Problem schon seit über 15 Jahren... Und hat sich durch zunehmenden Einsatz von SSDs noch verschärft (Clients/User wenden keine GPOs an, weil die Spanning Tree Detection noch nicht fertig ist - der Link aber schon up...)
  23. Steht doch eigentlich alles in der Online-Hilfe... Zu 1: /E heißt, daß die bestehende ACL beibehalten wird - ohne wird sie ersetzt durch die von Dir neu angegebenen Berechtigungen. Kein /E bei cacls entspricht /grant:r bei icacls. Zu 2: Mach vorher einfach ein /remove:d... Oder deaktivier die Vererbung mit /inheritance:r
  24. Google kennst Du? Der entsprechende Thread im Technet-Forum hat über 70.000 Views :-) (Pssst: MS16-072...)
  25. Es hat sich durchaus bewährt, als Username (=samAccountName) eindeutige Merkmale wie z.B. Personalnummern zu verwenden :)
×
×
  • Neu erstellen...