Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Ich empfehle - wenn es keine "professionelle" zentrale Kennwortverwaltung gibt - gerne https://blogs.technet.microsoft.com/askds/2009/03/11/ds-restore-mode-password-maintenance/ - das dürfte der andere Norbert gemeint haben
  2. MS hat da eher nichts behoben, sonst hätten ja alle das Problem gehabt Habt Ihr vielleicht in Eurem Umfeld was gepatcht?
  3. Welche PS-Version? "Get-SMBOpenFile | Close-SMBOpenFile -force"
  4. Na, mich auch Schönheitspunkte gibt es, wenn Du noch die festen Pfade eliminierst - Umgebungsvariablen verwenden...
  5. Und wenn es sich _irgendwie_ reproduzieren lässt: XPerf Boot Logging. Das kann man aber nicht "auf Verdacht" mitlaufen lassen, zieht zu viele Ressourcen.
  6. Das Problem hatten andere auch schon https://blogs.technet.microsoft.com/jhoward/2010/06/16/getting-event-log-contents-by-email-on-an-event-log-trigger/
  7. Bissle was zum Lesen: http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx Verknüfungsreihenfolge sollte egal sein. Computer-SOM kommt immer hinterher. Und in welcher GPO Du Loopback aktivierst ist auch egal - an ist an
  8. Security Compliance Manager, "LocalGPO.wsf" anschauen...
  9. ...und dann noch eine Frage: Von wo wird die login.bat ausgeführt - UNC-Pfad oder liegt sie lokal? Wird sie im Fehlerfall überhaupt nicht ausgeführt oder fehlen "nur" die Laufwerke? Und was sagt dann das Logging, das Ihr da ja sicher implementiert habt?
  10. Du könntest mal das advanced Auditing konfigurieren - Erweiterte Überwachungsrichtlinien, Systemüberwachung, Berechtigung, "Nicht sensible Verwendung von Rechten". Das erzeugt gemäß Doku beim Ändern der Systemzeit einen EIntrag im Security Eventlog. Das muß natürlich dann groß genug sein - aber dann weißt Du, welcher Prozess unter welchem Account das macht.
  11. Das war aber kein Neustart, oder? Schau mal ins Application Eventlog und in die geplanten Tasks. Virenscanner könnte auch verantwortlich sein.
  12. Naja, das stand schon vor einiger Zeit bei drwindows.de Wers braucht...
  13. Einen gibt es immer - den builtin Admin beim DCPromo :-) Soweit ich weiß, kann man auch nicht EFS-verschlüsseln, wenn es keinen RA gibt, aber da lasse ich mich gern belehren.
  14. Naja, dann nimm erst mal das System-Eventlog zur Hand. Da steht drin, wann die Zeit genau geändert wurde. Und dann finde raus, was da noch so passiert ist - geplante Tasks? Computerstartskripts? Niemand weiß es genau
  15. Ja kann man. Rasphone.pbk editieren, "userascredentials" suchen
  16. War das auch in einer Admin-Commandline? Sonst siehst Du nur User-GPOs, und da ist die Default Domain Policy tatsächlich leer...
  17. Dann stimmen die Berechtigungen (Share und NTFS) auf dem Share nicht. MS hat da passable Dokumente dazu https://msdn.microsoft.com/de-de/library/cc757013%28v=ws.10%29.aspx?f=255&MSPPError=-2147217396 https://helgeklein.com/blog/2011/12/how-to-configure-a-file-server-for-hosting-user-profiles/?PageSpeed=noscript
  18. Heute irgendwo gelesen: VSS auf Shares geht erst mit 2016 - also hilft /b bzw. /zb hier nicht
  19. Was für ein Passwortschutz? VBE läßt sich mit scrdec14.exe relativ leicht wieder in lesbaren Code verwandeln :-) Wenn Du's net findest, schick mir ne PN.
  20. Vielleicht hilft Dir das hier: http://www.atric.de/IR-Einschalter/menu.php?section=products Am PC den Powertaster nutzen, und den COM-Port dann für den Beamer. Kommt natürlich darauf an, was der Beamer braucht, um einzuschalten.
  21. blub, da reicht doch eigentlich sogar EFS - Recovery Agent richtig konfiguriert und den GF das Kennwort eingeben lassne... :)
  22. Ich werf mal meine unqualifizierten 2 cent in den Ring :-) Die Support-Listen für CPU und RAM der Boardhersteller sind die Bytes nicht wert, die sie verbrauchen. Wenn das OS stabil läuft, sollten auch Anwendungen laufen... Und wenn die "einfach so" abschmieren, ist vermutlich das RAM der Verursacher - oder es findet sich was im Zuverlässigkeitsverlauf.
  23. Hm ich mag mich irren, aber mit /b sollte es doch direkt mit Backup Mode laufen? :-)
  24. Deine Fragen kann ich nicht wirklich beantworten - wir lösen das so: http://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo/ Und das ist "nachhaltig" :) :) :)
  25. Kann es sein, daß da offene Handles sind? Process Monitor kann Dir das sagen, der erklärt Dir genau, welchen Zugriff Robocopy haben wollte. Und Process Explorer liefert Dir ggf. offene Handles.
×
×
  • Neu erstellen...