Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Abschließend: http://blogs.technet.com/b/askds/archive/2015/08/07/windows-10-group-policy-admx-templates-now-available-for-download.aspx Hier findest Du die ADMX-Templates von W10 (inkl. einiger, die nicht in der RTM enthalten sind) sowie eine Einstellungsübersicht (Excel-Tabelle). Das einzige, was ich weiß, das in neueren ADM-Templates mal gefehlt hat, war irgendeine Medienleiste im WMP - aber das war noch bei XPSP2 :D Bei den ADMX wüßte ich nix.
  2. Sunny, das sind die CSEs - er bräuchte wenn schon die Snapin-DLLs (hier gppref.dll). Oder jemand hat eine GPO gemacht, die die GPPs alle ausblendet :D INteressanterweise ist das nicht unter gpsearch.azurewebsites.net zu finden - schau mal, ob jemand was konfiguriert hat: Benutzerkonfig - RIchtlinien - ADM-Vorlagen - WIndows-Komponenten - Microsoft Management Console - Eingeschränkte/Zugelassene Snap-Ins - Gruppenrichtlinie - Einstellungs-Snap-In-Erweiterungen. HIer kannst Du jede einzelne GPP-EInstellung ausblenden.
  3. daabm

    Sites and Services

    "Richtig" ist, die tatsächlichen (durch Router/Firewalls getrennten) Netze einzutragen. Wenn die aber alle in einem Gebäude sind und alle mit LAN-Speed verbunden, dann spielt es praktisch keine Rolle.
  4. Dunkle Erinnerung - ist das nicht nur eine LNK-Datei, die Du einfach löschen kannst?
  5. Admin-Commandline, wechsle ggf. nach \windows\system32,dann gibst Du ein: cscript slmgr.vbs /dlv Der Server ist nicht aktiviert, ich dachte allerdings, daß der Reduced Functionality Mode abgeschafft worden wäre...
  6. OMG - Sani, bringen Sie mich ins Wohnheim zurück... :D
  7. Was ist jetzt genau die Frage? Und hast Du Dich mal mit Powershell-Profilen auseinandergesetzt?
  8. Wie Norbert schon schrub - ist wurst... Aus historischen Gründen wäre der NB-Name in dem Fall aber "ad" - der erste Teil des DNS-Namens. Und nicht einer "mittendrin". Was machst Du sonst, wenn Du mal ad2.contoso.com brauchst?
  9. Warum hast Du den Server noch nicht neu gestartet? :D
  10. Was für eine Meldung? Oder passiert einfach gar nichts? 64 Bit IE oder 32 Bit IE? Geschützter Modus aktiviert oder deaktiviert?
  11. Von Windows 7 war bisher nicht die Rede :D Aber stimmt, da wäre mir auch nichts bekannt. (Auch Win8 hat ja "Explorer" im Win-X-Menü)
  12. Das funktioniert bei W7 nicht mehr - der Pfad steht codiert in der Registrierung. Du mußt den Wert EncryptedPIDL auf einem Referenzrechner erstellen und auf die restlichen Clients verteilen: https://codegrue.wordpress.com/2011/04/20/implement-a-standard-photo-screen-saver-through-group-policy/
  13. Wäre interessant, was das Sync-Center in diesem Fall zum Status sagt...
  14. Und jetzt kommen noch 20 Meinungen dazu :) Entweder verlinkst Du unterschiedliche GPOs an die - hoffentlich im AD gepflegten! - Sites. Oder Du verteilst die zugehörigen Registrierungswerte per Group Policy Preferences mit Zielgruppenadressierung. Die Reg-Werte findest Du unter gpsearch.azurewebsites.net Ich würde zweiteres machen :) Das hat ja sicher auch einen IP-Bereich - definiere also auch dafür eine Site, dann kannst Du das wie oben abdecken und sogar realisieren, daß die dann eben NICHT zum WSUS gehen, sondern direkt bei MS runterladen. Wenn Du das willst, natürlich...
  15. daabm

    GPO Problem

    Ja, ist wirklich einfach. Manche schreiben sogar Bücher über diese Einfachheit, damit andere davon profitieren können :D http://www.amazon.de/dp/B00HETF014 - Kapitel 10 wäre hier das richtige.
  16. Es geht um Gruppen und die damit verbundenen Aliase und Share-Verzeichnisse, die alle "gemeinsam entstanden" sind, jetzt aber keinen harten Bezug mehr zueinander haben :)
  17. ...ich würde das pragmatischer angehen. Entweder icacls /save und das REsultat durchsuchen oder Helge Kleins setacl :) Aber wenn es die harte Tour sein soll, findest Du hier Denkanstöße: http://www.mcseboard.de/topic/203952-verzeichnisbereichtigungen-per-powershell/
  18. Jepp. Du benennst erst um und versuchst dann den "alten" Account zu ändern. Den gibt es aber nicht mehr :)
  19. Ist nicht ganz so ideal, auf Bilder hinter Logons zu verlinken:
  20. daabm

    GPO Problem

    Wie Norbert schreibt: OU=Corp,DC=xyz OU=Clients,OU=Corp OU=Users,OU=Corp OU=Servers,OU=Corp OU=Desktops,OU=Clients,OU=Corp OU=Laptops,OU=Clients,OU=Corp Oder so ähnlich. Dann "könntest" Du jetzt an OU=Clients verlinken :)
  21. Norbert, das gehört zu http://www.mcseboard.de/topic/204022-wie-kann-ich-aliase-am-filesrv-abfragen/ Unsere Admin-Oberfläche erlaubt Dir das Anlegen eines "Alias". Sie erstellt dann passend dazu ein Unterverzeichnis auf einem Groupdata-Share und legt 3 Gruppen R/W/F an. Namen basieren alle auf dem Alias-Namen. "Umbenennen" ist im Prinzip kein Problem, wenn man vorher darüber nachdenkt, was wie zusammenhängt - außer beim Festlegen des Alias (der dann den Sharepfad enthält) und dessen Zuordnung zu Laufwerken bei den Benutzern gibt es keine ZUsammenhänge. Wie die Gruppen heißen, ist - wie überall - Schall und Rauch :)
  22. Ja, das war damals die Lösung, um den Komfort des OS/2 LAN Server auch in Windows zur Verfügung zu haben. Heute würde ich das mit DFS und ABE im DFS-Root erschlagen :D @Matze63: Bist Du jetzt erschrocken? Keine Panik - wir sind ein freies Land und aufgeschlossene IT-Freaks :)
  23. MurdocX, das war genau, was ich meinte: icacls $FQPath /grant DOMÄNE\USER:(OI)(CI)M :D
  24. daabm

    GPO Problem

    Ich korrigiere das mal ganz sanft... GPOs wirken nicht auf Gruppen, sondern nur auf Entitäten - also Benutzer oder Computer. (Gruppen sind auch Objekte - SCNR :D ) Ansonsten gilt es Norberts Frage zu beantworten: Was ist eigentlich das zu erreichende Ziel?
  25. Ich kann ziemlich viel damit anfangen - das sind Gruppen aus unserer "individuellen" Administrationsoberfläche... @Matze63: Schreib mir bitte mal ne PN, dann können wir darüber reden. Und verrat mir dabei bitte auch gleich, wer Du bist und bei wem Du arbeitest :D Mich selbst findest Du bei denen, die das alles "erfunden" haben. Und Du könntest dazu auch Deinen Kundenservice bei uns fragen :) @All: "Alias" ist bei uns ein Kontaktobjekt im AD, in dessen adminDescription ein Share/Unterverzeichnis hinterlegt ist. Dieser "Alias" wird dem User dann als Laufwerk zugeordnet (in einem eigenen Attribut -> Schema-Erweiterung ist auch am Start). Hat den Vorteil, daß bei Serveränderungen nur der "Alias" geändert werden muß und nicht bei jedem User die Zuordnung (wurde implementiert, lange bevor DFS-N einsatzfähig war...). Diese Technik stammt aus dem OS/2 LAN-Server :) Für jeden dieser Aliase legen wir beim Erstellen drei Gruppen RES_*_R/C/F an mit Read/Create/Full Rechten auf das jeweilige Unterverzeichnis. PS: Hätte nie gedacht, daß das mal in einem öffentlichen Forum auftaucht... Aber jetzt verstehe ich auch die andere Frage zu den OUs so halbwegs.
×
×
  • Neu erstellen...