Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Die Entwicklertools von Firefox und IE (jeweils aufzurufen mit F12) haben eine Laufzeitanalyse, die Dir recht schnell sagen sollte, wo die Zeit aus Sicht des Browsers verloren geht. Ich tippe aber (wie Sunny) auf übereifrige http-Virenscanner :D
  2. Da frage ich mich dann auch: Ein Tippfehler realisiert eine Dependency? Das muß aber ein recht großer Tippfehler gewesen sein... Und habt Ihr keine Testumgebung, um so was vorher wenigstens einmal auszuprobieren?
  3. Na klar :) Group Policy Eventlog sagt Dir schon fast alles, was Du wissen willst. Der schwarze Bildschirm ist ziemlich sicher ein Anmeldeskript. Procmon bietet ein Boottime Logging, das geht also durchaus. Für fortgeschrittene Untersuchungen nimmst Du XPerf.
  4. "In ein anderes Verzeichnis verschieben" per scheduled Task auf dem Server dürfte wohl die einfachste Lösung sein :)
  5. Weil Du in -on ein Verzeichnis stehen hast? :-) Fütter die Dateien einzeln in SetAcl rein.
  6. Smartcard findest Du in den Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen: "Interaktive Anmeldung: Smartcard erforderlich". Mit den Silos hab ich noch nichts gemacht (demnächst erst), aber das kriegt man auch prima mit "Zuweisen von Benutzerrechten" hin :)
  7. ...wie der Dunkelmann schon schrub. DFS-R für "gemeinsam genutzte" Dateien bei schreibendem Zugriff ist eher nicht möglich. Ohne Drittanbieter gibt es kein Locking, "Last Writer Wins" ist die Devise.
  8. Firewall Regeln und Gateway glaube ich Dir - Kerberos bestimmt nicht :D Aber ok, das läuft unter "höhere Gewalt"...
  9. Um auf die Ursprungsfrage zurück zu kommen: Das Mappen macht kein "Dienst" in dem Sinne - das hängt im Arbeitsstationsdienst mit drin. Um das zuverlässig zu verhindern, fallen mir 2 Lösungen ein - wobei mir noch die Antwort auf die Frage nach dem Hintergrund fehlt: 1. Firewall-Regel auf dem Server, die SMB (137-139,445) von diesem Client blockt. 2. IPSec
  10. daabm

    Letzter macht das Licht aus 2

    Licht ist fast aus - aber nur fast...
  11. Ok. Und wo ich grad so drüberschaue - da fehlt noch Set oWMI = GetObject( "winmgmt:" ) bzw. Set oWSH = CreateObject( "WScript.Shell" ) ...oder so :) :) Passiert schon mal, wenn man Funktionen aus größeren Skripts raus-"operiert"...
  12. Da sei mir die neugierige Frage gestattet: Warum soll sich die IP nicht ändern? "Historisch" überall noch vergraben? Das wäre dann die richtige Gelegenheit, auf Hostnamen - oder noch besser CNames - umzustellen :) Tut nur einmal kurz weh und funktioniert dann bei zukünftigen Migrationen problemlos.
  13. Sunny hat Recht - das Server-OS ist in diesem Konstrukt völlig belanglos :)
  14. Ich sag mal so: Es ist keine "unübliche Vorgehensweise", aber sogar MS hat ja die Notbremse gezogen mit dem Supportstatement zu RUP/Homeshare und DFSR... :) MS hat ja vor 15 Jahren auch Parent/Child Domain Konstrukte empfohlen, die heute definitiv deprecated sind :D
  15. Und auch wenn Du es "unterbindest" - wie verhinderst Du später den Zugriff? Was ist der Hintergrund dieser Vorgehensweise?
  16. daabm

    Letzter macht das Licht aus 2

    Ich dreh mal ein wenig runter - Essen ist gegessen, Trinken ist getrunken, Sehen ist gesehen, Feierabend :)
  17. Wer funkt in der Nachbars***aft auf dem gleichen Kanal? Edit: Der "Schimpfwortfilter" hier ist etwas überempfindlich :D
  18. VPN macht man idealerweise per Computerzertifikat mit Auto-Enrollment. Dann hast Du das Problem nicht - aber wenn das bei Dir nicht geht, ist es halt schwieriger :)
  19. ...deshalb heißt es ja auch "pre shared", weil man den "vorher verteilen" muß :)
  20. Ja, weil Du eben NICHT die ADMX-Vorlagen von 2008 in Deinem Central Store hast, sondern neuere. Siehe die Hinweise von Daniel und auch von mir (weiter oben).
  21. Bei AD-integriertem DFS könnte das schwierig werden, hab ich aber auch noch nie ausprobiert... Bei reinem UNC-Zugriff geht es, ja.
  22. Wenn Du - ab Windows Vista - den Firewall-Dienst (mpssvc) beendest, solange sein Startmodus nicht auf "Deaktiviert" steht, geht das System in die Boot Time Protection und blockiert alle eingehenden Verbindungen. Wenn Du noch XP einsetzt, möchte ich Dir eigentlich nicht mehr helfen :D
  23. PSK per GPO - tut mir leid für Dich, aber das geht schlicht nicht. Weder bei VPN noch bei WLAN.
  24. Norbert: :jau: :D
  25. Die eine Schleife läuft, solange etwas "WAHR" ist. Die andere läuft, solange etwas "FALSCH" ist.
×
×
  • Neu erstellen...