Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.205
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Gemanagtes Netzwerk mit Switches? Dann frag die Netzer mal nach "Portfast" bzw. "Spanning Tree Detection"...
  2. Welches Zielverzeichnis hast Du für Deine Verknüpfung angegeben???
  3. ...wenn Du uns hier schon diese "entsprechende OU" gesagt hättest, dann... ...hättest Du das quasi "sofort" als Hinweis bekommen :cool:
  4. daabm

    Netzlaufwerk verbinden

    Ist auf Deinem Computer "NTLMv2 only" aktiviert? Viele bilige NASe können nur LM bzw. NTLM (ohne v2)... Möglicherweise kommt noch dazu, dass SMB-Signing erzwungen wird, und dann ist das NAS raus, weil es das nicht kann. @Daniel: An einer Firewall-Regel liegt das ganz sicher nicht...
  5. Na, dann poste mal die Bildschirmausgabe bei manuellem Aufruf... Dazu hängst Du an den Batch einfach "| clip 2>&1" an, dann landet das in der Zwischenablage und Du kannst es hier einfügen.
  6. Eine OU ist ein Containerelement in Active Directory, dessen Primärfunktion ist "Organisieren des Active Directory". Eine Gruppe ist ein Containerelement, dessen Primärfunktion ist "Steuern von Zugriffsrechten auf Ressourcen".
  7. Das mit "IP geht, Name geht nicht" deutet auf ein Kerberos-/SPN-Problem hin... Und ggf. würde ich jetzt mal Process Monitor am Client und am Server anwerfen, Filter auf "path contains", hier das übergeordnete Verzeichnis angeben. Und dann geht die Sucherei los :cool:
  8. Die OU kann keine Rechte haben. Das geht nur für Gruppen - die können Rechte haben. AUF die OU kannst Du GRUPPEN berechtigen :)
  9. ...Ausfallsicherheit, Verfügbarkeit.
  10. Netzwerkfreigaben für Admins gehen nicht. Der Explorer läuft immer mit dem restricted Token (wenn Du nicht an der elevated/unelevated Factory rumgespielt hast), und dann fehlt die Administratorengruppe... (Genauso natürlich die Dom-Admins)
  11. Das mit den Profilen wird nix werden... ADMT fällt flach, da die alte DOmäne nicht mehr existiert. Und neuer User in neuer Domänen heißt neue SID - dann stimmen nicht nur die Berechtigungen (ACLs) in den Profilverzeichnissen nicht mehr, sondern - viel schwieriger - auch die ACLs in der Registry (ntuser.dat, HKCU) sind falsch. Und die kriegt man nicht mal eben so einfach gradgezogen :D Ich würde den letzten Gedanken von Nils empfehlen - übernehmen, was für die User lebenswichtig ist, den Rest mach neu.
  12. Na, dann bauen wir doch erst mal Deinen Batch um... @Nils: Ich mag Batch auch :thumb1: Deine Version: @Echo off net use * /delete /yes net use g: /d net use g: \\R1.xxxxx.local\User\%username% net use k: /d net use k: \\R1.xxxxx.local\Daten net use o: /d net use o: \\R56.xxxxx.local\Prog net use v: /d net use v: \\R44.xxxxx.local\Anwendung exit Meine Version: @Echo off REM Erst mal alles trennen, was wir nicht haben wollen... Und NUR das: For %%D in (D E F H I J L M N P Q R S T U W X Z) Do net use %%D: /d /y >nul 2>&1 REM Laufwerke persistent mappen, damit sie bei der nächsten Anmeldung gleich da sind: net use /p:yes REM Jetzt die gültigen Laufwerke verbinden: Call :CheckDrive G \\R1.xxxxx.local\User\%username% Call :CheckDrive K \\R1.xxxxx.local\Daten Call :CheckDrive O \\R56.xxxxx.local\Prog Call :CheckDrive V \\R44.xxxxx.local\Anwendung Goto :EOF :CheckDrive Set CurrDrive=%1 Set CurrPath=%2 REM Wenn das Laufwerk schon verbunden ist und der Pfad zum Laufwerk gehört, nichts machen (Goto :EOF), sonst trennen... net use %CurrDrive%: | find /i "%currpath%" >nul 2>&1 && Goto :EOF || net use %CurrDrive%: /d /y >nul 2>&1 REM Neu verbinden: net use %CurrDrive%: %CurrPath% Goto :EOF Vorteil: Laufwerke, die stimmen, werden nicht angefasst. Das Errorhandling könnte man noch verbessern, und dass ich auch dann versuche, eine "falsche" Verbindung zu trennen, wenn da gar kein Laufwerk zugeordnet ist: Ok, aber egal :D
  13. Wenn Du GLÜCK hast, kannst Du einen TEIL der Daten aus dem globalen Katalog wieder holen... Aber die Sub mußt Du neu machen.
  14. "Ordnerumleitung" sei Dein Stichwort - Folder Redirection.
  15. ACK - wie immer, man muß halt wissen, was man tut, und dann auch mit den Konsequenzen leben :cool:
  16. "U.a habe ich gelesen, wenn man das FFL auf W2k8 R2 belässt, nicht alle Funktionalitäten des W2k12 R2 zur Verfügung stünden(ob ich die nun nutze oder nicht, sei erst mal dahin gestellt) stimmt dies überhaupt ?" Ja. Suchmaschinen kennst Du? Na dann: https://www.google.de/search?q=domain+functional+level+2012+r2+improvements (Erste drei Treffer...)
  17. Ganz einfach... Eine Multiple choice Prüfung beweist nur, daß Du Antworten auswendig gelernt hast. Nicht, daß Du das Thema verstehst oder beherrschst. Genau das gleiche wie bei Führerscheinprüfungen :cool: Wobei da m.W. noch ein paar Fragen dabei sind, wo Du tatsächlich denken mußt. Das ist bei Prometric nicht der Fall. BTW: Du weißt, was "ym2c" bedeutet? Und PS: Mein Name steht unten, nicht oben :D
  18. https://www.google.de... Ok, hab ne großzügige Phase: Suchbegriffe "Tombstone reanimation ad recycle bin"...
  19. @Echo offnet use * /delete /yes net use g: /d net use g: \\R1.xxxxx.local\User\%username% net use k: /d net use k: \\R1.xxxxx.local\Daten net use o: /d net use o: \\R56.xxxxx.local\Prog net use v: /d net use v: \\R44.xxxxx.local\Anwendung exit Warum trennst Du erst mit net use * /d alle Laufwerke und danach jedes einzelne noch mal? Besser wäre, nur fehlerhafte Zuordnungen einzeln zu bearbeiten (erst trennen, wenn erforderlich, dann korrekt verbinden). Den Rest hätte Windows dann schon "in Verbindung"... Das mit "not supported" stimmt natülich auch, funktionieren tut es trotzdem, wenn man das Laufwerk nicht einfach mit Gewalt wegzieht, um es danach dann neu zu verbinden...
  20. DHCP ist unkritisch - meist steht da nix drin außer DNS und Gatway :) Und ansonsten: Willkommen in der realen Welt - ich weiß nicht, wie viele ADs unter Defekten leiden, aber gottseidank ist das Zeug nahezu unendlich stabil - kaputt machen erfordert meist manuelle Eingriffe :D
  21. ...und wenn man's genau nimmt, kann man derzeit die MCSE-Zertifizierungen auch einfach in die Tonne kicken und dort vergammeln lassen :cool: ym2c...
  22. Und wenn Du da C:\AppAssoc.xml reinschreibst - gibt es diese Datei denn auch auf den Clients? Nicht dass ich mit diesem Müll schon mal was gemacht hätte - die Konfiguration der App-Umgebung per GPO ist schlicht misslungen... (aka "Schrott") Edit: Mit GPP geht es nicht, weil der User auf die relevanten Reg-Werte in Win8 keinen Schreibzugriff mehr hat... Siehe oben - "Schrott".
×
×
  • Neu erstellen...