Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.200
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Das zeigt erst dann wieder auf den lokalen Pfad, wenn auch alle Daten dort angekommen sind (auf der zweiten Registerkarte der Haken "Daten verschieben" oder so ähnlich )
  2. 1. netsh winhttp bezieht seinen Proxy nicht über diese Einstellung - den kannst Du nur direkt in der Registrierung setzen: http://matthiaswolf.blogspot.de/2013_09_01_archive.html 2. "gpresult /h report.html & report.html" - was findest Du hier an Proxy-Einstellungen?
  3. daabm

    eventviewer cmd

    WSUS ist _nicht_ unzuverlässig - wenn der nicht tut, wie er soll, liegt's meistens am Admin... SCNR Und zu Deiner Frage: Du kannst den Usern auch einfach per POwershell was anzeigen... Get-WinEvent -> Out-GridView als Stichwort. Dazu noch ein passendes XML für die Event-Filterung, fertig.
  4. An der Computer-SID - in GPP hast Du Textfelder, drück da mal F3. Vielleicht gibt es schon eine passende Variable?
  5. "Funktioniert nicht" ist eine nicht hilfreiche Fehlerbeschreibung.. Remove-Item -recurse -force wäre vielleicht ein Anfang...
  6. Aufgabenplanung, Dienste - und auch beliebt: Mobile Devices Auditing auf Account Lockout, dann hat man das relativ schnell identifiziert. 4770 (war's der?)
  7. Welche Anmeldung dauert lang? Was genau dauert lang? (http://gpsearch.azurewebsites.net/#1842 aktivieren) Zu wenig Infos :-) Allgemein: Keine Zugriffe auf UNC-Pfade während Anmeldung - alles lokal kopieren, wie auch immer genau (Klassiker: HIntergrundbild vom Share - wird bei jedem Logon von dort geladen...)
  8. Sunny hat recht, es gibt FileOpenSave und FileOpenSave2 (oder wie die auch genau heißen... ) Process Monitor sollte Dir sagen können, auf was Deine hängenden Anwendungen zugreifen wollen - i.d.R. ist das eine nicht erreichbare Netzwerkressource.
  9. netdog, ich meinte, daß Du eben NICHT Administrative Vorlagen verwenden solltest, sondern Group Policy Preferences: https://4sysops.com/archives/internet-explorer-10-administration-part-3-group-policy-preferences/
  10. Ja das ist ein Argument :) Kenn ich - wir haben da JVMs am Start...
  11. Zu 2: dsa.msc - Ansicht/Erweiterte Features - Atrributeditor. Oder Sysinternals psgetsid. Oder dsquery * -filter "(samaccountname=%computername%$)" -attr objectSid (ungetestet, da auf meinem aktuellen Laptop kein RSAT installiert ist :( :( ) Zu 3: SIDs werden niemals doppelt vergeben - dafür sorgt der RID Master.
  12. Dann laufen aber alle Anwendungen auf dem RDS, oder? Das finde ich schon relativ viel...
  13. OT: Den GPO-Beschleuniger hätt ich gern - wo kann man sowas kaufen? SCNR...
  14. Üblicherweise macht man das nicht per ADM-Vorlage, sondern per GPP Internet-Einstellungen, da ist das ein Klacks Und da SecondaryStartPages ein REG_MULTI_SZ sein sollte, geht das mit den klassischen ADM-Vorlagen nicht, sondern nur mit ADMX - erst hier kannst Du (ab Win7) REG_MULTI_SZ überhaupt hinterlegen: http://blogs.technet.com/b/heyscriptingguy/archive/2007/09/10/how-can-i-assign-multiple-home-pages-to-internet-explorer-7-0.aspx
  15. AFAIK nein - es gibt nur "einen" primären Computer. Aber vermutlich kann man mit GPP was tricksen - lies Dir mal diese 10 Posts durch: http://evilgpo.blogspot.de/2014/10/implementieren-von-ordner-nur-auf.html
  16. Vorgängerversion weg -> VSS deaktivieren (im Dateisystem des Servers). Kontextmenü -> http://gpsearch.azurewebsites.net
  17. Mit dem Befehl schaltest Du das UPNP-Forwarding der Windows-Firewall ab - nicht, dass der Rechner UPNP-Anfragen verschickt... Das geht nur im Router. Und wenn der das nur "global" kann, dann war's das möglicherweise. Was Du versuchen kannst: Blockiere in der Firewall inbound und outbound (!) UDP Port 1900 - https://de.wikipedia.org/wiki/Universal_Plug_and_Play
  18. Ich glaub ich poste jetzt auch nur noch Lösungsansätze in PoSh... :) :) :) VBS kann ich zwar fließend, aber das will wohl keiner mehr.
  19. Da wäre der "nicht andere" Norbert in der Nähe :) Aber auch ich würde sagen, daß 5k weit zu niedrig ist.
  20. GPP geht net - da kannst kein Kennwort eintragen, und ohne Kennwort wird das i.d.R. nicht funktionieren... Computerstartskript, "net user" und "net localgroup" wäre der pragmatische Workaround.
  21. Entweder deaktivierst Du die Vorgängerversionen global, oder Du nimmst den Usern das Kontextmenü weg. Was anderes wüßte ich nicht, aber vielleicht kommt noch jemand vorbei, der mehr dazu sagen kann :)
  22. Hm - was hat jetzt aktivierte/deaktivierte UAC mit der MSI-Installation per GPO zu tun? Die läuft im Systemkontext... Oder verwendest Du Benutzer-Zuweisungn? Absolutes No-Go :-))
  23. Man "könnte" das Manifest ändern lassen - durch den Hersteller. (Ich weiß nicht, ob ein application.exe.manifest das integrierte Manifest überschreibt - wenn ich raten soll: Nein) Man "könnte" dem User, der das machen muß, einen zweiten Account mit lokalen Admin-Rechten geben. Man könnte aber auch mal schauen, was im Manifest wirklich steht - ist das "requireAdministrator" oder "highestAvailable"? Im zweiten Fall kommt nämlich ebenfalls ein Anmeldedialog der UAC, nur könnte der User da dann seine eigenen Credentials eintippen. So macht das z.B. auch die Ereignisanzeige. Wie man schaut? Exe mit Notepad öffnen - das Manifest kommt im Klartext relativ weit hinten. Oder mt.exe aus dem SDK.
  24. Das hier If objfolder.name = strSCANNINGFOLDER Then gehört nach oben als äußere Bedingung... Mit VBS hat das aber wenig zu tun, eher mit Programmierlogik :) Und die For Each Schleife für die Unterordner könntest auch nach oben setzen.
  25. Heut irgendwo gelesen (weiß leider nimmer wo): Google Chrome deinstallieren. Ja ich weiß wie unwahrscheinlich das klingt und ich kanns auch nicht nachprüfen - ich hatte diesen Fehler noch nie... :)
×
×
  • Neu erstellen...