Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.226
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daabm

  1. Stimmt alles, bis auf 3, 4, 6 und 7 :cool:

     

    3. Der DC prüft das Kennwort sowie zugelassene Arbeitsstationen und Anmeldezeite und stellt dann ggf. ein TGT aus.

    4. Die lokale LSA prüft anhand des TGT, ob Anmelderechte vorhanden sind (seLogonInteractive etc.). Dann wird ein TGS für den lokalen Rechner angefordert und der Benutzer tatsächlich "angemeldet".

     

    6. Die Benutzersession wird initialisiert (Laden der Registrierung, Festlegen der sessionspezifischen Umgebungsvariablen wie %userprofile% oder %sessionname%)

    7. GPOs werden jetzt erst ermittelt (und zwar nicht vom DC, sondern lokal - der DC sendet nur stupide eine Liste von allen, die es gibt) und dann angewendet (komplett vor dem Aufbau des Desktops)

    8. Anmeldeskripts werden ausgeführt (je nah "Synchron" entweder vor dem Desktop oder nach dem Desktop - ich empfehle ersteres.)

    9. Der Desktop wird geladen

    10. Registry Run/RunOnce/RunOnceEx sowie Autostart--Ordner werden ausgeführt

     

    :thumb1:

  2. Ergänze doch bitte zunächst Du Deine Ausführungen- fang z.B. damit an, dass Du Klartext-Events postest. Wir wissen nicht auswendig (ich zumindest nicht), was

    <Data Name="SupportInfo1">1</Data>
    <Data Name="SupportInfo2">1632</Data>

    bedeutet... Und den Gruppenrichtlinien-Bericht könntest Du auch als HTML oder als Textversion erstellen - XML ist schön zu lesen für Computer, nicht aber für Menschen...

  3. Kleine Randbemerkung an Daniel: Schon mal versucht, Win 8 auf einem Desktop-PC ohne Touch und mit einer Tastatur ohne Windows-Taste zu bedienen? Ich weiß, das gibt's nur noch selten - aber Du wirst wahnsinnig dabei... :mad: "Win" geht nicht, "Win-S" geht nicht, "Win-X" und "Win-R" natürlich auch nicht, genauso wenig wie "Win-E"...

  4. Sunny!!! NEIN!

     

    Computer wenden Computer-GPOs an, wenn sie im Sicherheitsfilter stehen.

    User wenden User-GPOs an, wenn sie im Sicherheitsfilter stehen.

     

    NIEMALS wird ein User User-GPOs anwenden, weil der Computer im Sicherheitsfilter steht - es sei denn, Du aktivierst Loopback "Zusammenführen"...

     

    Die Antwort auf die ursprüngliche Frage ist: Nein, sie wird nicht ausgeführt. Der Computer darf zwar anwenden, findet aber keine Settings (RSoP: "leer"). Der User hätte zwar Settings, darf aber nicht anwenden (RSoP: "Zugriff verweigert").

  5. Jan, Du erinnerst Dich richtig. In http://technet.microsoft.com/library/cc179176.aspx steht relativ klein und recht weit unten folgender Absatz:

     

    Mit "Gruppenrichtlinie" können Sie die folgenden Office 2013-Versionen verwalten:

        Office-Suites über Volumenlizenzierung. Beispiel: Office Standard 2013.

        Einzelne Office-Programme, die im Einzelhandel oder über die Volumenlizenzierung verkauft werden.

    Wenn Sie Office als Teil von Office 365 erwerben, hängt es von Ihrer Lizenz ab, ob Sie mit "Gruppenrichtlinie" die Office-Programme verwalten können oder nicht. Die Dienstbeschreibung zu Office-Anwendungen listet auf, welche Office 365-Pläne die "Gruppenrichtlinie" unterstützen.

  6. Blöde Frage: Warum definierst Du - wenn Du schon so viele Reservierungen brauchst - nicht einfach die "reservierten" statisch im DNS (per A-Record) und schränkst den Bereich ein auf 99.1 bis 99.254? Und warum arbeitest Du - anscheinend - mit einem /16 Netz? Das wäre eine mächtig große Broadcast-Domain...

     

    Und um Deine eingentliche Frage zu beantworten: Nein, keine Idee, nein, nicht dasselbe Problem - noch nie gesehen, daß das hinten losgeht.

×
×
  • Neu erstellen...