Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.590
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Aha, 4 Monate später geht es weiter Xperf Boot Trace hast Du gemacht? Und Eventlogs kontrolliert? Hier insbesondere das Gruppenrichtlinien-Log - da steht recht viel zu Zeiten drin...
  2. Wenn ich das so lese... Hm. Lass es...
  3. Schon klar - wollte nur darauf hinweisen, dass RTF oder TXT nix bringen wird :D
  4. Ein DOCX würde ich nach ZIP umbenennen, dann kommst Du zumindest per Explorer problemlos an den RAW-Inhalt ran :cool:
  5. ...aber bring den Usern mal bei, dass sie auf ihre Dateien mit \\?\... zugreifen müssen :D
  6. DAS stimmt natürlich :D Ok, bei UNS geht UNC-Pfad immer :cool:
  7. So wie left sagt, isses - die Spalte enthält die MAC-Adresse. Suchen geht leider nicht, aber über das Kontextmenü kannst Du die Liste ggf. auch ganz einfach exportieren - analog netsh dhcp.
  8. Das Problem mit den 256 Zeichen liegt weder in Excel noch in Windows Explorer, sondern im Win32-API. Längere Pfade gehen nur bei direktem Dateisystemzugriff, wie es z.B. der TotalCommander macht, aber auch Robocopy.
  9. Karl, Du sollst nicht ins Eventlog schauen, Du sollst prüfen, ob Deine GPO überhaupt angewendet wird! @Sunny: Das mit dem Netlogon stimmt so nicht - UNC-Pfad geht immer...
  10. So isses: http://gpsearch.azurewebsites.net/#2567
  11. Zum Thema Ping fehlt mir noch eine Aussage: Ping auf IP oder Ping auf Netbios-Name oder Ping auf FQDN? Ping auf Netbios-Name ist schwierig, da die DNS-Suffixe von Client und Server unterschiedlich sind... Und wie sieht's mit Firewalls aus?
  12. Skript per GPO? Warum startest Du da nicht die 123.exe direkt als Logonskript und versiehst statt Deiner "obskuren" ( :cool: ) Abfrage dann die GPO mit einem WMI-Filter ala select * from Win32_OperatingSystem where BuildLevel=2600 ? Und Du hast auf dem betroffenen Client hoffentlich einen RSoP erstellt und geprüft, daß Deine GPO für den aktuellen User auf diesem Client überhaupt angewendet wurde? @Sunny: Im Eventlog findet sich in dem Fall tatsächlich "nichts", wenn er nicht den Pfad falsch angegeben hat. Und UNC-Pfad braucht er eigentlich auch nicht, wenn http://gpsearch.azurewebsites.net/#7978nicht aktiviert wurde (was ich allerdings immer empfehle :thumb1: ).
  13. Hätte Hannelore ein 14stelliges Kennwort verwenden müssen, dann wäre es "Hildegard2Grundgeiger" geworden, oder? Dagegen hilft nix :cool: Ist lang genug, ist komplex (Hildegard2 übrigens auch - Du erinnerst Dich? 3 von 4 - groß/klein/zahl/sonderzeichen - was soll daran komplex sein?) - Kennwörter sind irgendwie halt für'n A***** :D
  14. Der Key ändert sich nicht. Und es geht sogar noch einfacher: http://gpsearch.azurewebsites.net/#2141(Suche einfach nach "Netzschalter"). Hier findest Du die Registrierungswerte, die eine GPO setzen würde. Die kannst Du auch per Skript (im System- oder Adminkontext) setzen. Hätte den Vorteil, daß der heiß geliebte User es nicht mehr ändern kann...
  15. Dann stimmt bei Dir irgendwas mit der Rechtevererbung nicht (mehr)...
  16. Crosspost in Technet - darauf solltest Du hinweisen... Und nachdem im Technet die Info fehlt, daß Du den Desktop umgeleitet hast: Netzwerktrace schon gemacht?
  17. Steht doch schon 2 Posts weiter oben... MS Press deutsch gibt es nicht mehr.
  18. "Kennwörter regelmäßig ändern" - nö, das wollt Ihr nicht. Ihr wollt die Kennwörter selten ändern, aber sie müssen LAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAng sein... Ansonsten wäre ein Blick auf Office365 und vor allem InTune mal einen Blick wert - InTune soll wohl in die Enterprise-Pläne von O365 aufgenommen werden.
  19. Dann setze mal den Offline-Cache zurück... "FormatDatabase" ist Dein Suchbegriff :D
  20. Sunny hat Recht - Startskript ist das Mittel der Wahl. Und wenn es UNBEDINGT Group Policy Preferences sein müssen: Zielgruppenadressierung. Irgendwo in der Registrierung steht ja das Programmverzeichnis von VLC...
  21. Im Nachhinein? Nein, natürlich nicht :cool: Und "ab Werk" ist das auch nicht aktivert. Lies Dich einfach mal ein in Audit Policies - Suchmaschinen geben genug dazu her. Ein Einstige wäre "Getting the effective Audit Policy site:microsoft.com"...
  22. Geht viel einfacher... Leite den Desktop um (GPO "Ordnerumleitung") und gib dem User nur Leserechte auf dem Remotepfad. Dann kannst Du auch alle User auf den gleichen Pfad umleiten.
  23. Ok, aber das hatte ich auch nicht erwartet :cool: Ich würde jetzt auf Server- und auf Clientseite einen Trace machen (Netmon/Wireshark). Aber das wird definitiv mühsam...
  24. Auditing aktivieren, Prozessnachverfolgung. Aber das sind dann VIELE Events - SEHR VIELE :cool:
  25. Hmpf... SO macht man es eben NICHT... http://www.faq-o-matic.net/wp-content/uploads/2011/02/Windows-AGDLP.png Da sollte in einer idealen Welt genau EINE Gruppe für Schreibzugriff und EINE Gruppe für Lesezugriff drinstehen - mehr nicht. Vor allem, nachdem "Domänen-Benutzer" hier ja EH schon Leserechte haben. Ganz ideal wird es nie sein, aber so wie bei Dir sollte es nicht aussehen.
×
×
  • Neu erstellen...