Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.212
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. daabm

    Letzter macht das Licht aus 2

    Möchte auch noch kurz "Gute Nacht" sagen (oder auch "guten Morgen" :) ) - bei AC/DC waren wir auf dem Ring, gigantisch! Licht ist jetzt definitiv aus :D
  2. Hab erst seit gestern den ersten W10 Rechner am Laufen - noch keine Ahnung :) Hab aber schon gehört, daß die W10-ADMX wohl noch buggy sind. Was genau bekommst Du für einen Fehler? (Wortlaut oder Screenshot hilft :) )
  3. Local Service und Network Service sind eingeschränkte Accounts, die haben nur Benutzerrechte. Das Risiko ist SYSTEM als Account, der darf alles :) Und wenn ein Dienst mit einem dedizierten Account nicht starten will, hilft oft Process Monitor auf die Exe des Dienste.
  4. Mir fällt da spontan Robocopy ein... Mit /ipg:10 kriegst Du die Storage-Last runter, und mit /move verschiebst Du alles zu löschende auf eine Scratch-Partition oder USB-Platte. Und mit start /wait /low könnte man auch noch die Priorität beeinflussen :)
  5. Abschließend: http://blogs.technet.com/b/askds/archive/2015/08/07/windows-10-group-policy-admx-templates-now-available-for-download.aspx Hier findest Du die ADMX-Templates von W10 (inkl. einiger, die nicht in der RTM enthalten sind) sowie eine Einstellungsübersicht (Excel-Tabelle). Das einzige, was ich weiß, das in neueren ADM-Templates mal gefehlt hat, war irgendeine Medienleiste im WMP - aber das war noch bei XPSP2 :D Bei den ADMX wüßte ich nix.
  6. Sunny, das sind die CSEs - er bräuchte wenn schon die Snapin-DLLs (hier gppref.dll). Oder jemand hat eine GPO gemacht, die die GPPs alle ausblendet :D INteressanterweise ist das nicht unter gpsearch.azurewebsites.net zu finden - schau mal, ob jemand was konfiguriert hat: Benutzerkonfig - RIchtlinien - ADM-Vorlagen - WIndows-Komponenten - Microsoft Management Console - Eingeschränkte/Zugelassene Snap-Ins - Gruppenrichtlinie - Einstellungs-Snap-In-Erweiterungen. HIer kannst Du jede einzelne GPP-EInstellung ausblenden.
  7. daabm

    Sites and Services

    "Richtig" ist, die tatsächlichen (durch Router/Firewalls getrennten) Netze einzutragen. Wenn die aber alle in einem Gebäude sind und alle mit LAN-Speed verbunden, dann spielt es praktisch keine Rolle.
  8. Dunkle Erinnerung - ist das nicht nur eine LNK-Datei, die Du einfach löschen kannst?
  9. Admin-Commandline, wechsle ggf. nach \windows\system32,dann gibst Du ein: cscript slmgr.vbs /dlv Der Server ist nicht aktiviert, ich dachte allerdings, daß der Reduced Functionality Mode abgeschafft worden wäre...
  10. OMG - Sani, bringen Sie mich ins Wohnheim zurück... :D
  11. Was ist jetzt genau die Frage? Und hast Du Dich mal mit Powershell-Profilen auseinandergesetzt?
  12. Wie Norbert schon schrub - ist wurst... Aus historischen Gründen wäre der NB-Name in dem Fall aber "ad" - der erste Teil des DNS-Namens. Und nicht einer "mittendrin". Was machst Du sonst, wenn Du mal ad2.contoso.com brauchst?
  13. Warum hast Du den Server noch nicht neu gestartet? :D
  14. Was für eine Meldung? Oder passiert einfach gar nichts? 64 Bit IE oder 32 Bit IE? Geschützter Modus aktiviert oder deaktiviert?
  15. Von Windows 7 war bisher nicht die Rede :D Aber stimmt, da wäre mir auch nichts bekannt. (Auch Win8 hat ja "Explorer" im Win-X-Menü)
  16. Das funktioniert bei W7 nicht mehr - der Pfad steht codiert in der Registrierung. Du mußt den Wert EncryptedPIDL auf einem Referenzrechner erstellen und auf die restlichen Clients verteilen: https://codegrue.wordpress.com/2011/04/20/implement-a-standard-photo-screen-saver-through-group-policy/
  17. Wäre interessant, was das Sync-Center in diesem Fall zum Status sagt...
  18. Und jetzt kommen noch 20 Meinungen dazu :) Entweder verlinkst Du unterschiedliche GPOs an die - hoffentlich im AD gepflegten! - Sites. Oder Du verteilst die zugehörigen Registrierungswerte per Group Policy Preferences mit Zielgruppenadressierung. Die Reg-Werte findest Du unter gpsearch.azurewebsites.net Ich würde zweiteres machen :) Das hat ja sicher auch einen IP-Bereich - definiere also auch dafür eine Site, dann kannst Du das wie oben abdecken und sogar realisieren, daß die dann eben NICHT zum WSUS gehen, sondern direkt bei MS runterladen. Wenn Du das willst, natürlich...
  19. daabm

    GPO Problem

    Ja, ist wirklich einfach. Manche schreiben sogar Bücher über diese Einfachheit, damit andere davon profitieren können :D http://www.amazon.de/dp/B00HETF014 - Kapitel 10 wäre hier das richtige.
  20. Es geht um Gruppen und die damit verbundenen Aliase und Share-Verzeichnisse, die alle "gemeinsam entstanden" sind, jetzt aber keinen harten Bezug mehr zueinander haben :)
  21. ...ich würde das pragmatischer angehen. Entweder icacls /save und das REsultat durchsuchen oder Helge Kleins setacl :) Aber wenn es die harte Tour sein soll, findest Du hier Denkanstöße: http://www.mcseboard.de/topic/203952-verzeichnisbereichtigungen-per-powershell/
  22. Jepp. Du benennst erst um und versuchst dann den "alten" Account zu ändern. Den gibt es aber nicht mehr :)
  23. Ist nicht ganz so ideal, auf Bilder hinter Logons zu verlinken:
  24. daabm

    GPO Problem

    Wie Norbert schreibt: OU=Corp,DC=xyz OU=Clients,OU=Corp OU=Users,OU=Corp OU=Servers,OU=Corp OU=Desktops,OU=Clients,OU=Corp OU=Laptops,OU=Clients,OU=Corp Oder so ähnlich. Dann "könntest" Du jetzt an OU=Clients verlinken :)
  25. Norbert, das gehört zu http://www.mcseboard.de/topic/204022-wie-kann-ich-aliase-am-filesrv-abfragen/ Unsere Admin-Oberfläche erlaubt Dir das Anlegen eines "Alias". Sie erstellt dann passend dazu ein Unterverzeichnis auf einem Groupdata-Share und legt 3 Gruppen R/W/F an. Namen basieren alle auf dem Alias-Namen. "Umbenennen" ist im Prinzip kein Problem, wenn man vorher darüber nachdenkt, was wie zusammenhängt - außer beim Festlegen des Alias (der dann den Sharepfad enthält) und dessen Zuordnung zu Laufwerken bei den Benutzern gibt es keine ZUsammenhänge. Wie die Gruppen heißen, ist - wie überall - Schall und Rauch :)
×
×
  • Neu erstellen...