-
Gesamte Inhalte
5.554 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
Domänencontroller mit externem Zeitserver synchronisieren
daabm antwortete auf ein Thema von willy-goergen in: Active Directory Forum
Kurze Antwort: Wenn da NT5DS steht, ist der NTP-Server Eintrag irrelevant... Es kann echt so schwer sein :D -
DFS-N - Ordner gelegentlich nicht "synchron"
daabm antwortete auf ein Thema von soulseeker in: Active Directory Forum
Hm.... DFS hat keinen "Datei-Cache" - für mich hört sich das nach einem Problem mit Offline-Dateien an, die es auf einem Server per Default nicht gibt. Aber ich kann mich natürlich irren... -
GPO - Printers einmal mehr, anderer Ansatz
daabm antwortete auf ein Thema von Weingeist in: Windows Server Forum
Wir haben ein eigenes Attribut "UserPrinters", das es für Computer und für Benutzer gibt. Beide werden ausgewertet. Für lokale Drucker nur bei Computern (macht ja auch sonst keinen Sinn). Für Netzwerkdrucker bei Computern und Benutzern - aber beides im Benutzerkontext. Und damit können wir SEHR einfach den Standard-Netzwerkdrucker dem Computer zuweisen, auch wenn das technisch im Benutzerkontext ausgeführt wird. Ob da jetzt XML oder Hindi oder Kantonesisch drinsteht, ist eigentlich egal - wir waren früher bei CSV, jetzt XML. So wie es MS z.B. bei den WLAN-GPOs auch macht - die haben ihre Settings als XML in einem AD-Attribut des WLAN Connection Settings Object stehen. Verwaltet wird das über eine selbst geschriebene Oberfläche. Ginge aber auch, indem Du die displaySpecifiers modifizierst und einfach ein kleines HTA hinterlegst... Ich hab's glaub schon oft erwähnt, allerdings häufiger in den Technet-Foren: Für die Zuweisung von Druckern und Laufwerken empfehle ich IMMER eine skriptbasierte Lösung, wenn der Admin in der Lage ist, diese zu warten. Ist extrem flexibler als das GPP-Gedöns :D (Und schneller ist es i.d.R. auch,..) -
Ahem - ich werd vermutlich alt, aber wo im Task Manager siehst Du TCP-Verbindungen?
-
Die Suche geht, der Index geht nicht. Wir nutzen gar nix - wir sind IBM-lastig, da gibt's technologisch ganz andere Herausforderungen :D
-
Hm - dass Du das deaktivieren mußtest, leuchtet mir jetzt nicht wirklich ein (ich hätte eher das Gegenteil erwartet), aber ich bin auch nicht das Orakel von Delphi :D Schön, daß es jetzt geht.
-
Windows Damänenbenutzer soll bei anmeldung ein Programm starten
daabm antwortete auf ein Thema von Dani Duesentrieb in: Windows 7 Forum
Was der TO gemacht hat, ist in den AD-Kontoeigenschaften - und das gilt nur für RDP-Sessions. Was er barucht, ist "Diese Programme bei der Benutzeranmeldung ausführen", das gilt auch interaktiv :) -
Windows-Images mit aktuellen Patches und Zusatzprogrammen erstellen
daabm antwortete auf ein Thema von willy-goergen in: Windows Forum — Allgemein
Ja, das hatte ich mir schon fast gedacht... SCNR :D -
Zentrale Verwaltung Win / Mac / Linux
daabm antwortete auf ein Thema von mpyre in: Windows Forum — Allgemein
Nagios wäre wohl eine Prüfung wert. "GPO" hat mit Linux und Mac nichts zu tun :) -
Genau - in einem der schönsten Skigebiete, das ich kenne. Licht ist aus - die Sonne scheint, macht hell genug und ein fröhliches Gemüt :)
-
AD Replikation Fehler, Zielprinzipalname
daabm antwortete auf ein Thema von igwadmin in: Active Directory Forum
Der DC war in der Zukunft, und Du hast die Zeit dann in die Vergangenheit zurückgedreht... http://blogs.technet.com/b/askpfeplat/archive/2012/11/23/fixing-when-your-domain-traveled-back-in-time-the-great-system-time-rollback-to-the-year-2000.aspx -
zwei DNS / Standart Gateway bei 172.11.0.8?
daabm antwortete auf ein Thema von AcidRenamon in: Windows Server Forum
Stichwort "PPP" - da ist der Rechner auch sein eigenes Netzwerk. -
GPO - Printers einmal mehr, anderer Ansatz
daabm antwortete auf ein Thema von Weingeist in: Windows Server Forum
Edgar, Du übersiehst nichts. Es kommt sehr auf die Größe des Umfelds an - und darauf, wie dieses organisatorisch und anforderungstechnisch aufgebaut ist :) -
Edgar, das hat niemand - das Eifon war zwar dabei, aber offline: Pool: Dolomiti Superski Skipass:7 Giorni Anzahl gefahrene Lifte: 164 Höhenmeter: 40.298 GEFAHRENE PISTEN-KM CA.:211 Später gibts noch Rösti mit Bergkäse - der Willi für danach steht schon bereit :)
-
KB3000483 zusätzliche Schritte notwendig
daabm antwortete auf ein Thema von tesso in: Windows Forum — Security
Ich zitiere mal Ned: We recommend you patch all Windows and Windows Server computers, regardless of SKU or role, in your entire domain environment. These updates only change behavior from a client (as in “client-server distributed system architecture”) standpoint, but all computers in a domain are “clients” to SYSVOL and Group Policy; even the DCs themselves. Regardless of known attacks, now that these updates are out, the world’s lowlifes will start looking at this vector now. You should patch ASAP. -
net use mit oder ohne Persistent
daabm antwortete auf ein Thema von dvrn_ in: Windows Forum — Scripting
...und dann kennst Du auch gleich alle Passwörter aller Benutzer :jau: -
AD Replikation Fehler, Zielprinzipalname
daabm antwortete auf ein Thema von igwadmin in: Active Directory Forum
Du hast einen DC, der in der Zukunft war? Dann bist Du jetzt wohl im USN Rollback Problem - Time Travel... :( Dass es per IP geht und per FQDN nicht: IP verwendet immer NTLM, kein Kerberos. BTW: Wenn man produktive Domänen virtualisiert, schaltet man die Zeitsynchronisation mit dem Hostrechner ab - Zeitquelle einer Domäne ist IMMER und NUR der PDC-Emulator, und der holt sich seine Zeit idealerweise von einer externen NTP-Quelle. ym2c... -
Create Time difference between Registry.pol
daabm antwortete auf ein Thema von Squenter in: Windows Server Forum
Das gpotool ist ab 2012 nicht mehr supportet. Das ging in der "Status"-Seite in GPMC auf (verfügbar, wenn Du in der Navigation eine Domäne ausgewählt hast). -
Geht derzeit mit DFS leider nicht.
-
GPO - Printers einmal mehr, anderer Ansatz
daabm antwortete auf ein Thema von Weingeist in: Windows Server Forum
Wir haben es per AD-Attribut und Startupskript (für lokale Drucker) und Logonskript (für Netzwerkdrucker) gelöst. Das ganze Gedöns mit GPP oder "Zugewiesene Drucker" ist zu unkomfortabel in größeren Umfeldern :) Geht also prinzipiell in Deine eigene Ideen-Richtung (AD ist ja auch nur eine Datenbank). -
Brauche einen Rat zu ID 13568 und 13508 Situation
daabm antwortete auf ein Thema von silviov in: Windows Server Forum
D4 machst Du auf dem FSMO-Holder, D2 auf dem anderen. Wenn dort neuere Inhalte wären, sichere die vorher und kopiere sie hinterher wieder zurück. Process at Startup ist der richtige Key. Und warum D4 auf dem FSMO-Holder? Weil alle GPO-Inhalte (per Default) immer auf dem PDC-Emulator bearbeitet werden. Wenn Du auf dem PDC einen D2 machst, sind die Chancen hoch, daß Deine GPOs hinterher nicht mehr wie erwartet funktionieren :) -
Mit Create funktioniert das Setzen des Standarddruckers garantiert nicht - das wird nur ausgeführt, wenn der jeweilige Drucker _noch nicht_ vorhanden ist. Update nehmen, dann klappt es auch mit dem Nachbarn :)
-
Bilder automatisch in eine leere Ordnerstruktur kopieren & dabei Ort für bestimmte Bilder festlegen
daabm antwortete auf ein Thema von taraz in: Windows Forum — Scripting
Excel ist Dein Freund... Und "dir | clip" liefert dir auch gleich die zweite Spalte (in der ersten steht "copy" :D ). -
Internes Netzwerk - Srv.gespeicherte Benutzerprofile und Ordnerumleitung - jetzt 4 Filialen über VPN
daabm antwortete auf ein Thema von Snowman_24 in: Windows Server Forum
Problem beim Profil übertragen ist die Leitungslatenz (Syn-Fin-Ack kennst Du? :D ). Da kannst Du auch nichts dagegen tun - außer "lokale Profile verwenden". In Verbindung mit einer passenden Ordnerumleitung und Offline-Dateien sollte sich das in den Griff bekommen lassen. -
W2k12 - Remote Desktop Verbindung mit Zertifikat?
daabm antwortete auf ein Thema von Kr99 in: Windows Server Forum
Du meinst "Clientzertifikat voraussetzen"? Könnte mit IPSec gehen - hab ich aber noch nie probiert.