Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.200
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Na, die Methode ist einfach "trage im AD-Account des Benutzers einen UNC-Pfad ein", mehr ist das nicht... Und auch wenn lokal schon eine Kopie vorhanden ist: Der "Abgleich" muß trotzdem stattfinden. Zum Ausprobieren: Melde Dich mit einem anderen Benutzer an, mach nen "Robocopy \\server\testuser c:\users\testuser /e /xj /r:0"- wie lange dauert das? (Rein technisch macht die Profilsynchronisation das gleiche)
  2. Verweise leider nein... Aber ein paar Ansätze: Wie groß war denn vorher das lokale Profil? Wenn da bisher keine "Disziplin" im Spiel war, sind das gerne etliche Gigabyte, vor allem in Verbindung mit "Eigene Dokumente/Musik" etc, die ja ohne Ordnerumleitung AUCH zum Profil gehören... Und die Netzwerkverbindung - war das LAN oder WLAN? Servergespeicherte Profile über WLAN synchronisieren ist fast ein No-Go, dauert immer ewig. In der GPO-Verarbeitung, sind die ausführlichen Meldungen aktiviert? (Dann läßt sich etwas einfacher einschätzen, wo der Anmeldeprozess grad beschäftigt ist - http://gpsearch.azurewebsites.net/#1842)
  3. daabm

    Get-acl Check

    Woher weißt Du, daß Dich nur die ersten beiden interessieren? Die Reihenfolte ist nicht deterministisch :-) Mit Select-Object kannst Du die "interessierenden" Eigenschaften rausfiltern, und mit Where-Object kannst Du die rausfiltern, die bestimmten Kriterien entsprechen. Ohne das jetzt auszuprobieren: Müßte irgendwas mit IdentityReference -match "Domain" sein :)
  4. Ich ergänze Nils' Antwort mal um seinen eigenen Tip zum Thema CSV/Excel: https://www.faq-o-matic.net/2008/01/19/excel-admins-unbekannter-liebling/
  5. Nein, das geht so nicht :-) HKU\.DEFAULT interessiert den IE nicht wirklich. Loopback: http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx Einfacher: Group Policy Preferences (im Benutzerkontext) mit Zielgruppenadressierung "Computername" oder "Sicherheitsgruppe - Computer ist Mitglied von".
  6. Was genau ist denn Dein Filter, und was genau willst Du erreichen bzw. macht der Filter nicht? Wenn es um die BuildNumber geht und Du Win10 herausfiltern willst: Das ist blöderweise ein String, daher funktioniert "BuildNumber > 9900" nicht wie gedacht - http://evilgpo.blogspot.de/2014/11/wmi-filters-os-versions-and-buildnumber.html
  7. Nur wenn Du Auditing für diese Datei aktiviert hast und File Auditing auf dem Server als solches.
  8. AppLocker hat ein eigenes Eventlog. Schon mal reingeschaut?
  9. Nur mal so ne Anmerkung für alle /force-Debattanten hier: Wenn man Roaming Profile beim User Account im AD einträgt, haben GPOs damit relativ gar nichts zu tun :)
  10. Haken bei der Umleitungskonfiguration vergessen rauszunehmen - "Administratoren hinzufügen" oder so ähnlich :)
  11. Sunny ich bin Sysadmin, kein Programmierer :) C# würde vielleicht noch gehen, C++ gar net:(
  12. Hmmm - wo zeigt der Taskmanager, auf welchem Port ein Prozess lauscht?
  13. Genau das ist das Problem... Nen Ordner mit Shortcuts zu füllen, kriege ich hin, nur den dann als Symbolleiste zu definieren scheitert... Da scheints nur ein C++-API zu geben :(
  14. Woher weißt Du, daß es 4/ntoskrnl ist? "netstat -ano"?
  15. Ja, dieses "da war mal was" schlägt immer wieder unvermutet zu :)
  16. Da wäre ich hochgradig interessiert, wie ich eine neue Symbolleiste automatisch erstellen kann... Das versuchen wir nämlich grad, aber das scheint nur binär kodiert in der Registry rumzuliegen?!?
  17. Ich werfe mal http://gpsearch.azurewebsites.net/#149 in den Raum...
  18. Auch noch nie gesehen... Hätte in dem Fall Process Explorer benutzt, um die zugehörige Exe zu identifizieren.
  19. Die Rechner waren voll gepatcht? Denn in MS14-031 ist eine neuere Version von netio.sys enthalten... Und das ist die einzige Datei in dem von Dir verlinkten Hotfix. Einzige mögliche Erklärung, die mir da einfallen würde: Dein Hotfix enthält nur einen LDR-Branch, damit wird netio.sys also aus dem GDR- in den LDR-Branch umgeschaltet.
  20. Meine bevorzugte Lösung: Verzicht auf Java (und Flash und Adobe Reader)... Spart viel Kopfschmerz, trägt aber vmtl. nicht zur Lösungsfindung bei :D
  21. Nene - alles korrekt. Ein String ist ein String, und da ist "9." eben größer als "10"... Und sogar "4." wäre größer :D
  22. Hm - Replikationslatenz? Müßte man jetzt die Site-Struktur kennen...
  23. Naja, das hatten wir ja schon :) http://evilgpo.blogspot.de/2014/11/wmi-filters-os-versions-and-buildnumber.html
  24. Variablen mit Kleinbuchstaben kannst Du NICHT per Commandline ändern - das geht nur bei Variablen, die komplett GROSSGESCHRIEBEN sind. Ist eine Konvention bei MSI-Paketen. Du mußt rausfinden, welche InstallLevel und ggf. Conditions die einzelnen Features des Pakets haben, und dann kannst Du agieren. Wenn Du weißt, wie die Features heißen, die Du brauchst: ADDLOCAL=Feature1,Feature2,Feature3 führt zum Ziel. PS: Nein, das ist nicht geraten - ich hab ne InstallShield Premier Lizenz :D
  25. Sagte Norbert doch schon - nimm nicht "Internet Settings", sondern direkt "Registrierung". Und wenn Du nicht weißt, welche Regkeys - das steht im XML der Internet Settings :D
×
×
  • Neu erstellen...