Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.543
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. ...deshalb deaktiviert man in der Ordnerumleitung das Verschieben (egal von wo nach wo) und erledigt das separat über ein Skript (Logon oder so...) Eine generell praktikable Möglichkeit mit Bordmitteln gibt es nicht.
  2. Nicht gpedit.msc aufrufen, sondern mmc, Snapin hinzufügen, Gruppenrichtlinien-Editor - damit kannst Du für Admins und Nicht-Admins unterschiedliche GPO-Einstellungen machen.
  3. Wenn es nur um diesen einen Ordner geht: Procmon-Filter vorher schon setzen, "Drop filtered Events" - sonst kann das arg groß werden :)
  4. Hm - wie wärs mit If ( $IP.OldName -eq $env:computername ) oder so ähnlich ? :)
  5. @testperson: Yusuf ist inzwischen PFE bei MSFT, der hat keine Zeit mehr zum Bloggen :) :) :)
  6. Die Frage wirst hier vmtl. nicht beantwortet bekommen - MS-Lizenzierung ist ein komplexes Thema. So komplex, dass es sogar mehrtägige Schulungen dazu gibt... Mein Tip: Wende Dich an Euren MS-Partner. Und lass Dir alles schriftlich (wenn möglich rechtssicher) bestätigen, was der sagt.
  7. Kennst Du UAC und das "restricted Token"? :-)
  8. "Unterdrücken" geht nicht wirklich, wenn das aus der Anwendung heraus mit "Fenster im Fokus" gestartet wird... Man "könnte" nen Schmutztrick machen - für Kodi gibt's ein Tool, das den Fokus permanent auf Kodi setzt, könnte man missbrauchen :)
  9. ym2c: 1. Wir haben für unsere Kunden auch sowas gebaut - startet elevated mit anderen Credentials und (!) ist signiert. Und ja, es ist nützlich :) 2. UAC ist kein Sicherheitsfeature - es ist ein Convenience-Feature. Wird oft verwechselt...
  10. Man versuche sich "mats printing" als Suchbegriff zu merken - oder setze ein Lesezeichen auf https://support.microsoft.com/en-us/mats/printing_problems :)
  11. Der TO sollte sich mal http://gpsearch.azurewebsites.net/#2093 genauer anschauen - damit kriegt man das "eigenartige Verhalten" bei langsamen Leitungen mit hoher Latenz in den Griff... :D
  12. ...nennt sich Redirect :-) (Moved permanently könnte auch gehen...)
  13. Und wenn man keine WIMs bauen will, würde sich WDS/AIK anbieten - ist schnell aufgesetzt :)
  14. Wie Norbert schrub - wenn nix repliziert wird, sind Snapshots eine prima Sache :-)
  15. War net bös gemeint - Norbert und ich sind MVP für Gruppenrichtlinien und beackern "nebenher" auch die entsprechenden Technet-Foren. Seit der MS16-072 raus kam, kommen fast keine anderen Fragen mehr, da neigt man irgendwann schon zu solchen Antworten :)
  16. ...und dabei existiert das Problem schon seit über 15 Jahren... Und hat sich durch zunehmenden Einsatz von SSDs noch verschärft (Clients/User wenden keine GPOs an, weil die Spanning Tree Detection noch nicht fertig ist - der Link aber schon up...)
  17. Steht doch eigentlich alles in der Online-Hilfe... Zu 1: /E heißt, daß die bestehende ACL beibehalten wird - ohne wird sie ersetzt durch die von Dir neu angegebenen Berechtigungen. Kein /E bei cacls entspricht /grant:r bei icacls. Zu 2: Mach vorher einfach ein /remove:d... Oder deaktivier die Vererbung mit /inheritance:r
  18. Google kennst Du? Der entsprechende Thread im Technet-Forum hat über 70.000 Views :-) (Pssst: MS16-072...)
  19. Es hat sich durchaus bewährt, als Username (=samAccountName) eindeutige Merkmale wie z.B. Personalnummern zu verwenden :)
  20. Nein. Wenn Du von einem Nicht-Domänencomputer zugreifst wird automatisch NTLM verwendet. Und wenn das Kennwort identisch ist, ist auch der NTLM-Hash identisch und der Zugriff funktionert. Wenn nicht, dann nicht :)
  21. Kopier die lokal zugreifbaren Dateien woanders hin und setze den Offline-Cache zurück - "FormatDatabase". Ausgegraut heißt "offline, aber nicht offline verfügbar".
  22. Hm - warum markierst Du jetzt Deinen eigenen Beitrag als Antwort, wenn doch die eigentliche Antwort zwei Beiträge weiter oben steht? Nicht dass das was ändern würde :) :)
  23. Clown gefrühstückt, Norbert? SCNR :) :) :)
  24. Dann registriere für den CName einen SPN beim Computeraccount des echten Servers... Dann geht das :) Doch geht - SAN sei Dein Stichwort. Oder WIldcard-Zertifikat. Und bei Kerberos eben SPNs :)
  25. Lass einfach mal Process Monitor mitlaufen mit nem Filter auf den Pfad einer Datei Deiner Wahl - und wundere Dich dann, was da alles an Operationen passiert, bis die Datei in Notepad offen ist :)
×
×
  • Neu erstellen...