Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.200
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. ...die "großen" gehen gerade dazu über, mehrere getrennte Kunden in einem gemeinsamen AD zu verheiraten - siehe u.a. Azure. Ich gebe meinen Vorrednern uneingeschränkt recht - mach es Dir einfach, eine Domäne reicht :)
  2. Ja - ich ja auch, wie wir kürzlich festgestellt haben :D
  3. Da stellt sich die Frage nach dem Sinn... Wenn ich Daten per Zwischenablage transferieren kann, dann gibt es keinen praktischen Grund, die Laufwerke abzuklemmen :) Notfalls hilft ein Anmeldeskript (oder ein geplanter Task bei der Anmeldung), der alles mit \\tsclient\* einfach trennt.
  4. Wurde mit Server 2003 erstmals ausgeliefert und war IMHO in XP ab SP2 auch enthalten - seit Vista auf jeden Fall :)
  5. Zwei GPOs, wie Norbert schrub. WMI-Filter lassen wir bleiben, besser werfen wir "Authentifizierte Benutzer" aus dem Sicherheitsfilter und tragen dort den Computeraccount (oder eine geeignete Gruppe) ein.
  6. Nils, nur so: Kennst Du schon " | Clip " ? :)
  7. Machst Du was mit WMI beim Start oder beim Anmelden? Ich erinnere mich, dass z.B. Win32_Environment dazu führt, dass alle Profile geladen werden, um HKCU\Environment auslesen zu können...
  8. daabm

    Letzter macht das Licht aus 2

    Sunny, ich schalt dann mal das Nachtlicht für esta ein :p Vielleicht legt sie dann noch ein Bier ins Gemüsefach :D
  9. Ja - in Post #1: "Wir haben für unseren Terminalserverzugang ein Zertifikat welches bei unseren externen Mitarbeitern unter "Computerkonto" -> "Vertrauenswürdige Stammzertifizierungstellen" installiert werden muss." Kann sein, ich hab das mißverständlich ausgedrückt. Ich meinte nicht "Zertifikat für den Computer", sondern "Zertifikat im Store des Computers" :)
  10. Die Versionsnummer bzw. der Name, den MS ihm gegeben hat. Sonst nix... :cool:
  11. IrfanView kann es auf jeden Fall als Folge von JPEGs. Die müßte man dann in einen Film kriegen - hab mich aber noch nie damit beschäftigt, ob und wenn ja wie das geht....
  12. Zertifikate für den Computer lassen sich nur als Admin installieren - ist halt so :)
  13. Nö. ADMX hat mit GPP nix zu tun. Du mußt das XML bearbeiten. Und in der Tat - Einstellungen, die NACH der höchsten im GUI verfügbaren Version (hier IE10) kamen, kannst Du darüber nicht setzen. Wenn die Einstellungen (wie auch immer Du die jetzt genau setzt) nach dem Anmelden erst mal weg, nach gpupdate (ohne /force) aber wieder da sind, hast Du ein grundlegendes Problem.
  14. @Sunny: Bin wieder da :) Meine Meinung dazu: Die DDP und die DDCP fasst man besser nicht an, sondern macht sich eine eigene GPO, die man dann weiter oben verlinkt. Hintergrund ist tatsächlich dcgpofix - und ich bin dann auch relativ leicht in der Lage, meine eigenen GPOs für Diagnosezwecke kurz auszuknipsen. Ob Kennwortrichtlinien nun in der DDP stehen oder in einer anderen, das ist egal - wichtig sind für Domänenuser dabei nur zwei Dinge: 1. Die GPO _muss_ mit der Domäne verknüpft sein. 2. Der PDC-Emulator muss Anwenden-Rechte darauf haben. Ob die DDP selbst überhaupt noch aktiv/verlinkt/vorhanden ist, spielt übrigens auch keine wirkliche Rolle :)
  15. Da hast Du recht - ist halt tagesformabhängig. Ich will eigentlich vor allem in Foren niemand direkt an die Wand stellen... Manchmal passiert es dann trotzdem :( Ok, wieder Freunde :)
  16. Und um das noch zu ergänzen: Interaktiv anmelden ist ein anderes Recht als "Anmelden als Dienst" oder "Anmelden als Stapelverarbeitungsauftrag" (geplanter Task). Das Sperren der interaktiven Anmeldung hat auf die anderen beiden keinen Einfluß.
  17. daabm

    wds problem

    Nachdem alle Notebooks wohl das gleiche Modell sind und es mit dreien geklappt hat, sollte es daran eigentlich nicht liegen. Haben die Notebooks alle den gleichen BIOS-Stand?
  18. "Linux von der Stange"? Das erlebe ich vmtl. nicht mehr - zu viele Distros, zu viel Gefrickel, zu viele Diskussionen um open/closed source und zu viele Köche ;)
  19. Mir fiele da noch "portqry.exe" ein - aber der Hinweis von Sunny auf die Firewallregeln des XP-Rechners ist vorrangig :) Nicht daß da "localsubnet" als Bereich eingetragen ist.
  20. Lassen wir's... Manche kommen mit mir nicht zurecht, das muß ich akzeptieren. /U [Domäne\]Benutzer Bestimmt den Benutzerkontext, unter dem der Befehl ausgeführt wird. /USER [Domäne\]Benutzer Legt den Benutzername fest, für den die RSoP-Daten angezeigt werden sollen.
  21. Google kennst Du aber, oder? Mußt Du wohl, sonst hättest Du nicht hierher gefunden :D https://www.google.de/search?q=+{+%24([string]::IsNullOrEmpty(%24(%24_.manager)))}
  22. Stimmt. "Verzeichnis" meint hier Active Directory. Sagt ja schon der Name, daß es "irgendwie" wohl ein Verzeichnis ist :D
  23. ...wenn man dann noch weiß, ob man lokale oder servergespeicherte Profile verwendet :D
×
×
  • Neu erstellen...