Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Hm - da gibt es nur eine Antwort darauf: Nein, hast Du nicht. Warum? Wissen wir nicht...
  2. (OT: Euer "Server-Chef" ist ein T****l - Territorialkriege in der eigenen Firma???) http://gpsearch.azurewebsites.net/#320 hast Du aktiviert? Und SID-Filtering auf dem Trust ist deaktiviert? Und warum hängt eine Roaming Profile Regel am Rechner? Das ist idealerweise eine Einstellung des User-Accounts... Wenn Du das per GPO machen willst (was nur auf Computerebene geht, richtig), dann kriegst Du für lokale User natürlich Fehler, also "warum gibt es die überhaupt"? Zum Thema "Loopback Merge": http://support.microsoft.com/kb/953768 kennst Du?
  3. Was genau heißt "per GPO"?
  4. ...dann wäre er ja auch schon in einer OU :p
  5. Jepp - Du bekommst den TS genauso in eine OU wie jeden anderen Computer auch: Einfach reinziehen... Und wenn das mit Loopback nicht so funktioniert, wie Du es erwartest: http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx
  6. Nö, sollte man nicht. Willkommen in der Neuzeit :p A propos: "Ein DC ist immer DNS/DHCP" - das funktioniert erst ab 2012 einigermaßen. Vor allem mit dem DHCP... :rolleyes: Und von AD-integriertem DNS hast Du schon mal gehört? Dein Post klingt nicht danach... :nene:
  7. Um Nils zu ergänzen: Das Modell nennt sich "Single Domain Single Forest" - lieber ein Trust als ein Domain Tree, ist deutlich einfacher :cool:
  8. Bei einem Trust werden NIE Kennwörter synchronisiert. Der "Gag" dabei ist, dass Du den ursprünglichen Account verwendest. Und in allen Umgebungen, die ich kenne (wir haben bei uns etwa 1000 Forests mit etwa 1500 Trusts) klappt das völlig problemlos und transparent. Da ist wohl eher was mit Deinem Trust nicht in Ordnung...
  9. Sagt Dir "Forwarder" schon was? Und Dein Szenario 2 ist eher Unfug - jeder DC ist generell auch DNS, und jeder DC verwaltet die Zone seiner Domain. So einfach ist das.
  10. Zwinge Kerberos, TCP statt UDP zu verwenden. Wenn die Kerberos-Daten nicht in ein einziges Datenpaket passen und per UDP vesendet werden (Standard bis 2048 Byte), dann können die beim Empfänger "out of order" ankommen. Und leider kann Kerberos damit nicht umgehen, obwohl es das eigentlich müßte, wenn es UDP verwsendet. Wenn Du eine Suchmaschine bedienen kannst, reicht das als Info. Wenn nicht, dann sag nochmal Bescheid. :cool:
  11. daabm

    Hilfe bei Aufgabe

    Da wirst Du hier keine Antworten bekommen (hoffe ich wenigstens...) Abschreiben war noch nie zielführend.
  12. Hmpf... Security Eventlogs der Domain Controller nach Account Lockout prüfen, da steht doch drin, von welchem CLient und wann genau das verursacht wurde. Und dann "Jugend forscht" :cool:
  13. Das ganze ist ja kein NTFS-Problem, sondern ein Problem des Win32-APIs, das diese bescheuerte Beschränkung enthält... Übrigens am einfachsten: robocopy /mov - damit kannst Du den ganzen Baum auf einen USB-Stick oder eine USB-Platte verschieben und DEN/DIE dann hinterher formatieren :cool:
  14. Ja, den legst Du einfach an.
  15. "Gezogen, aber nicht aktiv" - was soll das heißen? Wird laut "gpresult /h report.html" Dein Anmeldeskript ausgeführt oder nicht?
  16. Na, dann musst Du ihm ja eh mindestens schon 2 IPs gegeben haben - dann gib ihm halt noch ein paar weitere :D
  17. daabm

    Server einrichten

    Mir persönlich fehlt da die konkrete Frage - oder ist hier doch ein Beratungsforum, und ich hab's nicht mitbekommen? :cool:
  18. Welche Rechte hast Du Share- und NTFS-seitig auf \\Server\Share gesetzt? Damit Offlinedateien funktionieren, muss der User ab "Share" Leserechte haben.
  19. Was hat jetzt "Domänenmitglied" und "Server aus" mit "normal arbeiten" zu tun???
  20. Warum sollte es - bei Deiner Umleitung - einen Unterordner anlegen? "Documents" ist "\\fileserverdfs\user\basislw\speer_sven\"... Ich würde weder den Basisordner nehmen noch Bilder/Musik folgen lassen -> http://www.mcseboard.de/topic/199149-verst%C3%A4ndnis-serverseitiges-profil-und-ordnerumleitung/?do=findComment&comment=1239350
  21. Sorry - das ist eben NICHT korrekt... Zumindest nicht im praktischen Betrieb: 1. Nimm nicht "Einen Ordner für jeden Benutzer...", sondern "An folgenden Pfad umleiten". Und dieser Pfad sei %homeshare%%homepath%Documents (für Dokumente) bzw. hinten raus halt was anderes für die anderen Ordner. Und NEIN, dieser Pfad enthält tatsächlich keinen "\"... 2. Bilder/Videos/Musik folgen NICHT dem Ordner Dokumente, sondern liegen daneben. 3. Speichern und kommt nicht an? Hast Du ein Problem mit den Offline-Dateien? (Umgeleitete Ordner werden automatisch offline verfügbar, d.h. das Speichern erfolgt zunächst lokal. Im Hintergrund wird dann - i.d.R. innerhalb der nächsten 5 Minuten - das Dokument auf den Server synchronisiert) Und zum Thema Offlinedateien: Damit die funktionieren (siehe Punkt 3), benötigt der Benutzer auf dem kompletten Pfad ab Freigabeebene mindestens "Ordner auflisten" (aka "Lesen").
  22. Netmon ist ein guter Ansatz. Und zu "hängt beim ersten Start" - wie weit kommt er denn? Steht schon die Homepage in der Adressleiste oder bleibt alles weiß?
  23. ...und ich versteh die Frage nicht... Die Rechnungen sind doch schon da inkl. Betrag, was kannst Du da noch "kostenoptimieren"? SCNR :p
  24. Unter 2012/Win 8 funktionieren die GPP "Ordneroptionen -Öffnen mit" nicht mehr, da keine Schreibrechte vorhanden sind. Gibt im englischen GPO-Technetforum auch ein paar Beiträge dazu. Hab mir das vór längerer Zeit auch mal im Detail angeschaut. Wenn Du zum folgenden Fragen hast: Einfach fragen... Manually chose to open MP4 and TXT with 7zg.exe as default. GPP to assign MP4 -> notepad.exe :-) and TXT -> notepad.exe (action "update"). First try in user context -> no change. This was expected because of the above ACL. Unchecked "run in logged in users context -> no change again - that's what we don't understand right now. It SHOULD work, but it doesn't. So I opted for action "replace". Still not working. Hands up for Mark Russinovich - "if you don't know what to do, use process monitor". Date & Time: 2/19/2014 10:42:34 AM Event Class: Registry Operation: RegSetValue Result: SUCCESS Path: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MP4\UserChoice\Progid TID: 2952 Duration: 0.0000155 Type: REG_SZ Length: 50 Data: Applications\notepad.exe So the value indeed IS written correctly. But what I see in regedit is still 7zg.exe? Yes - GPP writes to HKU\.DEFAULT... Ok, I'm running as SYSTEM right now, and SYSTEM is S-1-5-18 which .DEFAULT links to. Back to "run in logged on users context". Now we see the following event: Date & Time: 2/19/2014 10:49:07 AM Event Class: Registry Operation: RegOpenKey Result: ACCESS DENIED Path: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\UserChoice TID: 2952 Duration: 0.0001901 Desired Access: All Access As expected - we have a deny ACL in place...
  25. Was Du willst, geht AFAIK mit Bordmitteln nicht.
×
×
  • Neu erstellen...