Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Kein Problem - welchen Dienst "Service" meinst Du? :-) Das mit der Datensicherung klappt aber nur, wenn die wirklich auf den Laufwerksbuchstaben geht und nicht auf das Volume.
  2. Die UAC wird getriggert durch das sogenannte Application Manifest. Da gibt es einen Eintrag "requestedPrivilege", und der hat 3 Werte: asInvoker -> kein UAC-Prompt highestAvailable -> kein UAC-Prompt bei Nicht-Admins, UAC-Prompt bei Admins requireAdministrator -> immer UAC-Prompt Bei mmc.exe sieht das z.B. so aus: <trustInfo xmlns="urn:schemas-microsoft-com:asm.v3"> <security> <requestedPrivileges> <requestedExecutionLevel level="highestAvailable" uiAccess="false" /> </requestedPrivileges> </security> </trustInfo> Dieses Manifest kann entweder direkt in der Exe eingebettet sein oder als separate "datei.exe.manifest" Datei dazugelegt werden. Und wenn in Deiner Exe da jetzt "requireAdministrator" steht, dann hast Du verloren. Wenn das allerdings nur daher kommt, daß Windows die Anwendung von sich aus in seiner Kompatibilitätsdatenbank so flaggt, dann hilft das ACT. Oder die externe Manifest-Datei.
  3. Wenn schon, dann per GPO: http://gpsearch.azurewebsites.net/#1843 :)
  4. Nein, kannst Du nicht. Du solltest Deine Infrastruktur den Anforderungen anpassen - z.B. ABE aktivieren und geeignete ACLs auf die Ordner setzen.
  5. Du suchst "Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorgenehmigungsmodus". Stelle das auf "Eingabeaufforderung zur Zustimmung auf dem sicheren Desktop", und Du hast, was Du suchst :)
  6. In einem Batch mußt Du %%i statt %i verwenden.
  7. Gern geschehen :)
  8. Wir haben auf LDAPS umgestellt :) Derzeit blocken wir 389 aber noch nicht...
  9. Hast Du die Desktop Experience installiert? Ist zwar schon ein paar Jahre her, aber "dunkle Erinnerung"... Und der eine Audio-Dienst reicht nicht, da war noch einer im Spiel. Weiß aber nimmer, welcher.
  10. Stichwort "Backlog" - reicht Dir das? https://technet.microsoft.com/library/dn296583.aspx
  11. Schließe mich Norbert an - ist die preisgünstigste Lösung. SCCM ist "nur dafür" Overkill und IMHO für das, was er kann, extrem aufwändig.
  12. InfoZip kann das auch :)
  13. Dann repliziert Dein Sysvol per NTFRS, und Du kannst die DFSR-Anleitung ignorieren :)
  14. In unserem Alter braucht man das ab und zu :D
  15. Replikation und Ordnerziele sind voneinander unabhängig. Du kannst also erst eine RG einrichten, und an einem Wochenende Deiner Wahl (wenn alles repliziert ist) das Ordnerziel ändern. Ob DFS mit dem Storage Server geht? Keine Ahnung - wenn der Domain Member werden kann, sollte es funktionieren.
  16. Na, dann ist ja alles eitel Sonnenschein :D
  17. Da erinnerst Du leider falsch - die Computerpolicy "Remoteprofilpfad" hat Vorrang vor dem Profilpfad im AD. Und zwar für lokale Anmeldungen und für RDS-Hosts. Wieder ein Grund mehr, warum Profile (und Homedirs) in ein DFS-N gehören :) @kaysus: Das Risiko ist extrem überschaubar - Augen zu und durch! Am Wochenende alle Profile auf den neuen Share kopieren (robocopy /copyall) und den Pfad in Deiner GPO ändern, fertig.
  18. Repariere die Sysvol-Replikation. NTFRS: https://support.microsoft.com/kb/315457 DFSR: https://support.microsoft.com/kb/2218556
  19. Er will ein Netzlaufwerk verbinden und einen Unterordner dieses Laufwerks wieder freigeben.... Geht nicht :)
  20. Sind das 64 Bit Betriebssysteme und die Anwendung ein 32 Bit Programm? -> Software\Wow6432Node :) Ansonsten mag die Registry-Virtualisierung noch reinspucken.
  21. Was genau heißt "von außen"? Und geht es dann "von innen"? Was sagt "netstat -an" zu Listenern auf diesen Ports?
  22. ...und weil ich das bisher übersehen habe, hab ich die grad mal aktiviert. Danke für den Hinweis :)
  23. Warum eigene OU? Nimm doch die AD-Sites dafür :)
  24. Hab jetzt keinen 2008-Server zur Hand, aber wenn Systemstatebackup, dann ist -allcritical eigentlich obsolet. Und bei 2012 heißt es dann wbadmin start backup -allcritical was IMHO dann dem Systemstate Backup entspricht.
  25. Off-Topic: Zeilenumbrüche und Groß-/Kleinschreibung erhöhen die Lesbarkeit ungemei Richtig: net use blah /user pw if errorlevel 1 net use blah
×
×
  • Neu erstellen...