Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Belangloser Nachtrag: Das sind die besten Fehlerbeschreibungen... Da weiß dann jeder sofort Bescheid, was schief läuft. SCNR...
  2. Ich fürchte, Du mußt Deine Anwender damit vertraut machen. Erst kopieren, dann Quelle löschen.
  3. Ja. Das ist ein 32 Bit Wert. Die unteren 16 Bit (also "1") sind die Computer-Version, die oberen (also 65536 = 2^16) die User-Version. Mit 65537 erhöhst Du beides um 1, sorgst damit für eine auf jeden Fall höhere Version, die dann auch angewendet wird.
  4. Nein, außer Dir kenne ich niemand. Und ich kenne auch niemand, der meinte, daß er das "mal eben so" wieder los wird ohne "mach alles neu"... Edit: Ich kenne auch sonst nur wenige, die derart blauäugig vorgehen. Zum Thema "whenChanged": repadmin sagt Dir, was da geändert wurde.
  5. ...den ich vor fast 2 Wochen gepostet habe und den Du erst mal geflissentlich ignoriert hast. Nun denn, jeder ist seines Glückes Schmied Man kann hier übrigens Posts als "Antwort" markieren.
  6. Sind auf den Domain CLients lokale FW-Ausnahmen zugelassen? Ich würde vermuten "nein" - dann kann man nämlich per netsh beliebig weitere lokale Regeln anlegen, nur interessiert das niemand . Dann wäre die Lösung von @Sunny61 wohl passend. Wenn ja, ginge es per scheduled Task.
  7. Schmeiß die User- und MachineExtensions aus der gpt.ini, erhöhe die Versionsnummer um 65537 und dann sollte alles gut sein. GroupPolicy\DataStore\0\sysvol\<unser FQDN>\Policies ist mir persönlich noch nicht begegnet, aber ok - ich forsche auch nicht mehr wirklich, seit MS die GP-MVPs gekickt hat...
  8. Vermutlich siehst Du das richtig - mein Fernglas reicht leider nicht bis zu Euch Aber wenn da Reg-Werte sind, dann werden sie von "etwas" gesetzt, das Ihr verantwortet.
  9. Das müssen die RDS-Profis beantworten - ich hab da nur rudimentäre Kenntnisse. Geraten: Kommst Du von innen als erstes auf das gleiche RD-Gateway wie von extern?
  10. File System Auditing ist integraler Bestandteil aller Windows Server - und das ist quasi trivial zu konfigurieren... https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/apply-a-basic-audit-policy-on-a-file-or-folder Setze eine Überwachung auf was auch immer Dir gefällt für "Jeder" für den Ordner, in dem die Dateien verschwinden. Achtung, das landet im Security Eventlog - und das läuft gern mal schnell über
  11. Dateisystemüberwachung hat nichts mit AD zu tun. Und die Überwachung auf das Löschen einer einzelnen Datei ist auch kaum ein Thema für den Betriebsrat. Das mit Powershell zu lösen ist für mich der falsche Weg, da gibt's bessere.
  12. Deine "lokale GPO" liegt nicht in der Registry, sondern in C:\Windows\System32\GroupPolicy\Machine. Da findest Du eine gpt.ini mit dem gleichen GUID-Zeug wie in den Domänen-Policies. Da rauswerfen.
  13. Ich wiederhole mich ja gern - es kommt auf den konkreten Vertrag an. Wenn da was von "der Dienstleister sorgt für xyz" drin steht und bei xyz taucht das falsche auf, wirds schwierig. Also Ball flach halten hier im Forum, wir sind keine Rechtsberatung...
  14. Das interessiert den Server keinen Deut. Nahezu kein Server bei uns kann ins Internt, und denen geht's im großen und ganzen nicht schlecht
  15. Du wärst der erste, der "einfacher und billiger" erfolgreich umsetzt. Viel Glück damit, und wenn es klappt, wäre es ein prima Geschäftsmodell... Ich gehe nicht davon aus. Du bist einer von denen, die mit dafür verantwortlich sind, daß sich Malware so leicht ausbreiten und so lange halten kann. jm2c
  16. "Zertifikat anzeigen" könnte helfen - und die URL, auf die Du zugreifst. Paßt das nicht zusammen -> gelitten.com.
  17. Kommt wohl auf den konkreten Vertrag an, den außer Dir hier niemand kennt.
  18. Procmon kann prima filtern, z.B auf die Reg-Keys... Aber ich schließe mich den Vorrednern an. Deine Beiträge zeugen nicht von strukturiertem Vorgehen. Und Du springst wirr quer über alle möglichen Themen und Problembereiche.
  19. Gibt z.B auch das Connections-Plugin von IBM/HCL, das auf Server-Versionen grundlos die Installation verweigert, weil die Umgebungsprüfung im MSI schlampig ist Da half das Re-Authoring des MSI-Pakets, aber dafür muß man auch erst mal entweder viel Geld investieren (InstallShield) oder eine steile Lernkurve hinlegen (Orca). Und die Signatur ist dann natürlich auch noch futsch...
  20. Immer gern - "Betriebsblindheit" ist auch für mich keine unbekannte Krankheit
  21. "Ein wenig" doch über OneDrive und dessen Teilen-Funktion.
  22. Ich würde eher mal in die Anmeldeinformationsverwaltung schauen Und da alles rauswerfen, was mit dem Firmennetzwerk zu tun hat.
  23. Was war an meinem Tip so unverständlich? Wenn Du wie von @Sunny61 vorgeschlagen diese Keys alle gelöscht hast, kommt einer davon nach einem Reboot wieder? Und "Insider" ist nie "einfach da", da muß man immer aktiv beitreten - hast Du eine Eval-Version?
  24. Der Fehler ist recht eindeutig... Auch der Fehlercode: E_INVALIDARG Beschäftige Dich mal damit, was für ein OSDBitlocker.exe da aufgerufen wird und welche Parameter es unterstützt.
×
×
  • Neu erstellen...