Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.661
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Betriebssyteme unterscheidest Du nicht im AD, sondern mit WMI-Filtern. Schließlich kann sich ein User ja an Computern mit unterschiedlichem OS anmelden, und ein Computer kann sein OS wechseln: select Name from Win32_OperatingSystem where BuildNumber like "9%" wäre z.B. ein Filter für Win8(.1) und Server 2012. Die Struktur in dem Bild finde ich gut, würde ich genauso machen. Bzw hab ich für's Buch auch genauso gemacht :D Und wenn man das mit der OS-Trennung bzw. "Nicht-Trennung" im Griff hat, macht man ja auch übergreifende GPOs, die an Funktionen hängen - und das geht mit dieser Struktur sehr gut. Woher kommt das Bild?
  2. Lass das mit Loopback bleiben, wenn Du nicht genau weißt, wie es funktioniert - um Probleme zu vermeiden... http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx
  3. Sollen wir jetzt über vertrauenswürdige Stammzertifizierungsstellen reden, oder schaust Du bei Google/Bing erst mal selbst danach?
  4. Bei DFS/FRS steht im System Eventlog tatsächlich nichts drin - schau bitte in das geeignete Log!
  5. Ja, alles bridged geht natürlich genauso :D
  6. support.microsoft.com hat seit gestern Schluckauf - oft hilft dann support2.microsoft.com...
  7. Lustige Diskussion - wird Euch nicht langsam schwindlig, so wie der TO sich im Kreis dreht? :jau:
  8. Freies Relay? Du bist witzig...
  9. Die VMs müssen in ein "NAT-Netzwerk"...
  10. Erfahrungswette: "Journal Wrap auf dem PDC-Emulator" :D D4 auf dem PDC, D2 auf den beiden anderen. Google/Bing sind Freunde :cool:
  11. PS: Process Monitor (mit seinem Boot Logging) ist ein wunderbares Werkzeug in solchen Fällen...
  12. Wenn sich AutoAdminLogon wieder von 1 auf 0 stellt, wirkt "irgendetwas" auf Deinen Computer - von alleine passiert das nicht. Finde heraus, was es ist, und schalte es ab :D
  13. daabm

    Letzter macht das Licht aus 2

    Heut hat die Familie aufgeräumt, Tisch ist leer, Küche noch nicht ganz sauber, aber das wird schon :-) Jetzt noch ein wenig "Markt" und dann ins Bettchen. Gedimmt ist schon. :thumb1:
  14. SRP/AppLocker mit Whitelisting ist der richtige Ansatz. Hilft aber nicht, wenn eine Lücke zu System-Privilegien verhilft... Dann hilft genau gesagt gar nix...
  15. Naja, abgesehen von dem Einwand von Zahni (den Du ja nicht wirklich entkräftet hast) - "bekomme ich nicht ans Laufen" ist so was von "hochwertige Fehlerbeschreibung" - wer soll Dir da helfen? :D
  16. ...Klingt bisher alles sehr wirr... Kenne ich so nicht, hab ich noch nie erlebt, keine Ahnung, was da genau schief ging. Aber ich lese aus den bisherigen Beiträgen grundlegende Schwächen im Vorgehen: a) GPOs immer auf dem OS bearbeiten, für das sie gelten sollen (Ausnahme: Ich weiß genau, was ich tue...) b) GPOs immer per WMI-Filter oder Sicherheitsgruppe auf das OS zielen, für das sie gelten sollen - und idealerweise IMMER kritische Einstellungen (wie Firewall) in OS-spezifische GPOs packen (Ausnahe siehe oben) c) gpresult /h ist unser Freund d) Individuelle Einstellungen gehören NIEMALS in die DDP, und alles, was nicht "Account Policy" ist, gehört nicht auf Domänenebene verknüpft Fragen? Fragen!
  17. ...Netzwerktrace gemacht? Aktuelle und auch ältere NW-Kartentreiber getestet? Cross-Test zwischen verschiedenen Clients/Servern gemacht? Fragen über Fragen :D
  18. Zur ersten Frage: Dein Suchbegriff ist "DNS-Suffix" - und das vergibt DHCP. DHCP beantwortet auch keine Anfragen, sondern verteilt nur die IP-Konfiguration (Adresse, Netzmaske, Gateway, DNS-Server und halt Suffixe - bei Bedarf auch noch ein paar andere Optionen...) Zur zweiten Frage: Unsicher, jepp. Domäne wäre sicher - aber nur für Geräte, die Mitglied der Domäne sind.
  19. ADMs natürlich - die ADMX finde ich im Sysvol sehr bequem zu handhaben :cool: Hab ich wohl etwas verworren ausgedrückt...
  20. daabm

    Letzter macht das Licht aus 2

    ...wenn jetzt noch jemand die Küche aufräumen würde, das wäre echt lieb! :cool:
  21. Eins kenn ich - Sysprosoft ADM Template Editor :cool: Aber stimmt schon - von Hand will man ADMX nicht wirklich machen... Trotzdem haben sie im Sysvol nix verloren -> http://gpsearch.azurewebsites.net/#346
  22. Ja. Und das ist auch gut so :D Naja, wer mag, kann * durch system/inetres/wuau/wmplayer/conf ersetzen...
  23. ...was aber gefahrlos geht: del \\%userdnsdomain%\sysvol\%userdnsdomain\policies\*.adm /s
  24. Bei jedem Server die gleiche SID - wie und wo rufst Du das genau auf?
  25. Sysinternals RAMMap und VMMap könnten helfen. Ggf. auch der Process Explorer.
×
×
  • Neu erstellen...