-
Gesamte Inhalte
5.670 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
Alle RDP Sitzungen sollen Nachts um 2 Uhr beendet werden.
daabm antwortete auf ein Thema von magicpeter in: Windows Server Forum
Betreibt jemand RDS-Server, die durchlaufen? Ich kenne niemand... -
Nop. An-/Abreise ist das Problem... Zu viel Leerlauf. Und eh schon verplant - erstes WE nach den BW-Sommerferien.
-
Stuttgart <--> Hannover
-
Windows Server 2019 und Remotdesktopdienste
daabm antwortete auf ein Thema von Disco1980 in: Windows Server Forum
Jupp. Dann wird nachverhandelt. Und wenn Du groß bist, kommt eine "gütliche" Einigung nicht zum eigenen Vorteil zustande. Bei KMU weiß ich's nicht genau, aber dürfte auch unerfreulich werden. -
Windows Server 2019 und Remotdesktopdienste
daabm antwortete auf ein Thema von Disco1980 in: Windows Server Forum
Da bin ich echt froh, daß ich mich nicht mit Lizenzen plagen muss - ich würde gnadenlos versagen -
Powershell führt nicht alle Befehle aus
daabm antwortete auf ein Thema von johanndrees in: Windows Forum — Scripting
Dann lass mal "| Select *" weg - kommt dann was sinnvolles? Und was mich noch interessieren würde: "get-command -Module microsoft.powershell.utility" - hast Du dieses (eigentlich systemintegrierte) Modul irgendwie entfernt? -
Windows Server 2016 löscht Benutzerkonto nach Neustart ohne Nachfrage
daabm antwortete auf ein Thema von DL_Alex in: Windows Server Forum
Ich hab nicht vom Security Eventlog gesprochen. Das ist am wenigsten interessant. Edit: Und natürlich lokal auf dem Computer, wo Du das temporäre Profil hast - nicht auf einem Domain Controller. -
@NorbertFe Nicht per ADM-Templates machen, sondern per GPP Registry. Mit 3 Sammlungen Member/DC/PDCe und Zielgruppenadressierung auf die Domänenroille - <4, 4, 5. Und darin dann jeweils ALLE Werte konfigurieren, vor allem die AnnounceFlags Funktioniert hier seit Jahren problemlos, Du kannst DCs promoten wie Du lustig bist und den PDC hin und her schieben wie Du willst - nix mehr zu beachten.
-
Doppel-Pitcher
-
-
Powershell führt nicht alle Befehle aus
daabm antwortete auf ein Thema von johanndrees in: Windows Forum — Scripting
Dein Skript enthält wirklich diesen Code? trap { write-output $_; exit1 } echo "Test" Dann hätte ich 2 Anmerkungen: 1. "exit1" ist keine gültige Powershell-Anweisung 2. Was genau ist "echo" bei Dir? ( get-command echo | select * ) -
Windows Server 2016 löscht Benutzerkonto nach Neustart ohne Nachfrage
daabm antwortete auf ein Thema von DL_Alex in: Windows Server Forum
Soll ich mal ganz vorsichtig fragen, ob Eventlogs schon analysiert wurden? System, Application, GroupPolicy. User Profile Service (ja, den gibt's tatsächlich). -
Ahem - nein. Wir wollen keine Child Domains mehr, wir wollen Single Domain/Single Forest. Den Rest regeln Trusts. Ansonsten steht oben schon alles. Wir hatten die Diskussion in der Firma auch mal - ging um einen Forest mit 2 Domains, 20.000 Servern, 70.000 Clients (restliche Clients stehen woanders) und 200.000 Usern. Ergebnis nach wenigen Minuten: Nicht nur wirtschaftlich sinnlos, sondern auch technisch nicht umsetzbar.
-
Windows Server 2016 löscht Benutzerkonto nach Neustart ohne Nachfrage
daabm antwortete auf ein Thema von DL_Alex in: Windows Server Forum
...und ein paar andere Sachen unter HKLM auch noch, sonst gehen Apps nicht mehr und das Startmenü ist kaputt. Die Methode von @testperson ist besser. -
Sicherheit mobiler Arbeitsplätze (Notebooks)
daabm antwortete auf ein Thema von wznutzer in: Windows Forum — Security
Die VPN-Verbindung ist eine eigene NW-Karte - die muß ins Domain Profile. Die "reale" NW-Karte bleibt im Public Profile. -
Software Defined Storage - Server abgestürzt
daabm antwortete auf ein Thema von mame in: Windows Server Forum
Wie lange dauert es, das kurz selbst auszuprobieren? -
Sicherheit mobiler Arbeitsplätze (Notebooks)
daabm antwortete auf ein Thema von wznutzer in: Windows Forum — Security
Bei uns hat jemand ein Goodie programmiert, nennt sich "Hotelfunktion". Per Default ist 80/443 zu, und wenn Du mal wo bist, wo der Internetzugang hinter nem Captive-Portal hängt, kannst Du damit für 5 Minuten 80/443 aufmachen. "Früher" hatten wir das trivialer gelöst - unser Proxy kommt per PAC, und per GPO wurde zusätzlich ein Dummy-Proxy verteilt. Der wird nur angezogen, wenn das PAC nicht heruntergeladen werden kann - also wenn keine Verbindung per VPN vorhanden ist. Hilft natürlich nix gegen Agenten, denen der Proxy egal ist. Und an AD mußt Du natürlich denken, die Domänenerkennung muß im Public Profile funktionieren. Aber mir fällt spontan keine Malware ein, die auf Port 135 oder 389 nach Hause telefoniert. Und für die Domänenerkennung braucht's auch keine Portausnahmen, sondern Dienstausnahmen. AFAIK - müsste nachschauen, wie genau wir das gemacht haben -
Sicherheit mobiler Arbeitsplätze (Notebooks)
daabm antwortete auf ein Thema von wznutzer in: Windows Forum — Security
Firewall outbound auch weitestgehend zu im Public Profile? Dann kann zumindest keiner "einfach so" nach Hause telefonieren... Ansonsten klingt das nicht schlecht. -
Software Defined Storage - Server abgestürzt
daabm antwortete auf ein Thema von mame in: Windows Server Forum
-
Einstellungen der Advance Audit Policy GPO wird in der lokalen gpmc nicht angezeigt
daabm antwortete auf ein Thema von phatair in: Windows Server Forum
gpedit.msc zeigt Dir die Einstellungen der "lokalen Policy" an. Die wird dann ggf. von domain based Policies überschrieben. Und rsop.msc ist deprecated, das kann zu viel nicht anzeigen. So gesehen: MS macht da, was es will, ja- ist ja auch "ihr" Betriebssystem. Aber das Ergebnis entspricht exakt dem erwarteten -
Software Defined Storage - Server abgestürzt
daabm antwortete auf ein Thema von mame in: Windows Server Forum
Du kannst "Freigaben" nicht an eine NIC binden. Den Serverdienst bzw. den Hostnamen dagegen problemlos. Im Managementnetz macht man kein DHCP und hat keine Hostnamen - wir zumindest nicht. -
Meine letzte OSI-Schulung ist glaub 28 Jahre her - bitte um Nachsicht mit einem alten Mann, hilf mir lieber über die Straße 😂
-
@cj_berlin Disjoint Namespaces innerhalb eines Forest sind kein Problem. Interessant wird's mit ganz vielen Forests und "welche SPNs sind jetzt eigentlich wo registriert. wie findet der Client den richtigen KDC und was ist per DNS auflösbar und was nicht". Aber jetzt wird's zu OT
-
Guck - hätte ich mal die Klappe gehalten oder besser noch mal nachgedacht. Klar, muss ja "da unten" sein 😘 Ok, aber technisch wäre es egal, Hauptsache ein Gerät im Subnetz hat nen Helper. Da simmer uns glaub einig.