Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.203
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Hast Du meine Antworten gelesen? Ab Win8 klappt das Zuordnen per GPP nicht mehr, wenn für diese Endung bereits standardmäßig eine Anwendung zugeordnet ist, weil SYSTEM keine Schreibrechte auf FileExts mehr hat...
  2. Welche Dateieigenschaft "Ziel"??? Wend Du Shortcuts meinst: https://www.google.de/search?q=script+to+read+the+target+of+a+shortcut
  3. Klingt für mich nach einem Amok laufenden Virenscanner - was ist da installiert? Und hast Du es schon mal "ohne" versucht? Alternativ: Process Monitor Boot Log erstellen, dann anmelden, dann diese Events erneut checken (welche Dateien sind es konkret?) und diese Dateien im Procmon-Log suchen. Welcher Prozess hat die im Zugriff?
  4. http://gpsearch.azurewebsites.net/#1839 ist aktiviert? Application Eventlog und GroupPolicy Eventlog hast Du geprüft? Und dann noch ein praktischer Tipp: Laß das Kopieren von Dateien über GPP einfach bleiben - das taugt nix. Nimm Start- oder Anmeldeskripts dafür (robocopy ist Dein Freund :cool: )
  5. ...und zu guter Letzt geht es auch - ganz trivial - mit icacls /save - da stehen dann zwar nur SIDs in SDDL drin, aber um Ressourcen zu finden, für die eine Gruppe berechtigt ist, reicht das allemal.
  6. ...und eine Fehlermeldung wäre auch ganz nett... "Geht nicht" ist nicht besonders aussagekräftig.
  7. Domänenaccounts werden nicht "beim Anmelden erstellt", nur das Profil :-) Und ich tippe auch auf ein verbogenes Default-Profil. Oder auf verbogene Berechtigungen in C:\Users... (Oder wo auch immer Ihr die Profile hingebogen habt). BTW: Bei Formulierungen wie "Dadurch das wir in einer Domäne sind, ist es möglich sich mit einem Domäne Account anzumelden, ohne dass dieser davor auf dem Rechner existiert hat!" biegt es mir leicht die Fußnägel hoch :cool:
  8. Jetzt sind es aber genug Hinweise :D
  9. Hast Du die Meldung mal selber gesehen? Stimmt die im Wortlaut? Und ist es WIRKLICH eine Windows-Meldung? ;)
  10. dcdiag wäre mal ein Ansatz. Und auf beiden DCs das Eventlog der Directory Services. Du hast ein grundlegendes Problem...
  11. Stimmt, da war auch noch was - Adobe Reader mag es nicht, wenn man AppData umleitet... :cool:
  12. Norbert, Deine Antworten sind herzerfrischend :jau: @fusi: http://support2.microsoft.com/kb/279301 sollte reichen. Den Rest findest Du selbst...
  13. Ich kann mir nicht helfen, ich verstehe Dich immer noch nicht...
  14. ...und irgendwann wird sie darüber stolpern: http://www.markusbmueller.de/leistungsfelder/outsourcing/ (keine Werbung für die Webseite, aber sie hat das hier passende Motto sehr präsent ;) )
  15. ...AD kennt zwar keine Trigger, aber es kann auditiert werden. Und Eventlogs können geplante Tasks triggern. Die Event-ID wäre 4726 :cool: Zwar nicht so schön wie ein IDM, aber auch funktional umsetzbar.
  16. Da wird es mal Zeit für eine anständige Schilderung der Situation... Welche GPOs haben welche Einstellungen und sind wo verlinkt? Loopback "Merge" oder "Replace". Und wenn Du den Screensaver in einer eigenen GPO hast - welche Rechte sind darauf gesetzt und warum wird die (Zitat von Dir oben) im GPResult nicht angezeigt??? (Gar nicht angezeigt heißt "falsch verlinkt" - sonst wäre sie unter "Abgelehnt" zu finden...)
  17. Hmmmmm - Sharepoint Integration Features? http://itsolutionsblog.net/disable-sharepoint-integration-in-adobe-reader-10-1-and-higher/ Oder Zonenzuordnung im IE? Oder irgendein anderes obskures Sicherheitsfeature im Reader... Mir reicht inzwischen (fast immer) pdf.js im Firefox :cool:
  18. Nein. Im Patchfeld numerierst Du Reihe/Spalte. Und das ordnest Du den Endanschlüssen zu - bei uns verwenden wir Gebäudenummer/Stockwerk/Raumnummer/Dosennummer im Raum/Nummer innerhalb der Dose. Wie Du das machst, bleibt Dir überlassen :cool: Deshalb ging es früher ja auch so oft schief :D
  19. Warum soll die nicht erscheinen, wenn Dein DNS die Domain nicht kennt? (aka "Du den DSL-Router als DNS verwendest")... Ansonsten wie Sunny schon schreibt: Zu wenig Info... "ipconfig" und "nslookup" solltest Du kennen und nutzen. Hilft Wunder, wenn bei Namenseingabe falsche Hosts antworten :D
  20. Geht mir auch so... :confused:
  21. daabm

    Server Umzug

    Warum mußt Du da googeln? "robocopy /?"... :D
  22. # as an HRESULT: Severity: FAILURE (1), Facility: 0x7, Code 0x2ee7 # for hex 0x2ee7 / decimal 12007 : ERROR_INTERNET_NAME_NOT_RESOLVED inetmsg.h ERROR_INTERNET_NAME_NOT_RESOLVED wininet.h # 2 matches found for "80072ee7" Du hast wohl ein DNS/Internet-Problem. Welcher Art auch immer...
  23. Da frage ich mich doch spontan: Was steht denn im configmgrsetup.log? :D
  24. Das eigentliche "Problem" ist UAC in Verbindung mit einer Anwendung, die unter dem elevated Token läuft. Du hast 2 Anmeldesitzungen - die "normale" (restricted) und die "administrative" (full oder elevated). Wenn EnableLinkedConnection nicht gesetzt ist, dann hast Du in beiden Sitzungen verschiedene Netzlaufwerke und mußt die jeweils auch separat verbinden. Das sorgt z.B. für Überraschung, wenn Du eine setup.exe von einem gemappten Netzlaufwerk startest, und nach Abnicken des UAC-Prompts dann kommt "Der angegebene Pfad ist nicht vorhanden" :cool: Workaround 1 wäre gewesen, EnableLinkedConnections=1 zu setzen. Workaround 2 scheint hier zu helfen, indem aus der elevated Session das eigentliche Verbinden der Laufwerke in der restricted Session gemacht wird. Guggsu auch hier zum Thema UAC: http://technet.microsoft.com/library/cc709628.aspx
×
×
  • Neu erstellen...