-
Gesamte Inhalte
5.203 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
AD2012R2 - Neue GPO wird auf User nicht angewendet
daabm antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Der TO will keine Links lesen? Da steht das alles drin. Also der, den @testperson oben gepostet hat. Und das Internet spuckt bei MS16-072 auch reichlich Hilfe dazu aus. -
Lehn Dich nicht so arg an - ich bin die Mauer, die nachgibt :-)))
-
Migration von FRS zu DFSR Problem an Server 2019
daabm antwortete auf ein Thema von RC<-->RC in: Windows Server Forum
Sysvol macht zwar ggf. DFS. Hat aber mit DFS-N und DFS-R, was man per dfsmgmt.msc verwaltet, recht wenig zu tun Edit: Schade, daß MS die Namespaces und die Replikation beides unter DFS führt. Hat eigentlich auch nichts miteinander zu tun... -
...und da steht jetzt vermutlich im Pfad wieder "C:\Program Files\Microsoft..." drin. Dabei könnte man das so schön variabel gestalten. Entweder über F3 im Pfad-Feld oder noch eleganter über eine Zielgruppenadressierung auf Registry, wo man sich das Installationsverzeichnis der jeweiligen Office-Version rausholen und als Variable im Pfad weiterverarbeiten kann.
-
Problem mit RDS bei Windows Server 2012 R2
daabm antwortete auf ein Thema von MaikHSW in: Windows Server Forum
Firewall auf TS und Client aktiv? Was sagt deren Log dazu? Ping/Tracert sind wertfrei - Portqry/Test-NetConnection auf den TS Port 3389 wäre hilfreicher. -
DC Admin zum lokalen Admin machen
daabm antwortete auf ein Thema von rz16007 in: Windows Server Forum
Habt Ihr Registry- oder Dateisystem-Berechtigungen in GPOs drin, die auf Domain Controller wirken? Das kann ganz komisch werden, wenn die noch aus 2003-Zeiten stammen... -
GPO: Anmelden als Dienst für einen lokalen User
daabm antwortete auf ein Thema von Weltalltrauma in: Windows Server Forum
Nichts einfacher als das. Aber warum verwendet Ihr die DDP überhaupt für solche Sachen? https://evilgpo.blogspot.com/2015/04/wer-bin-ich-und-was-darf-ich.html Wenn Du damit nicht klarkommst, melde Dich wieder. Und Tipp: Für lokale Benutzer einfach nicht den Object Picker nehmen ("..."), sondern schlicht reinschreiben... -
Verweiscache ist das eine - Offlinecache das andere. Beides spielt eine Rolle.
-
Intellectual property theft - Norbert, wo soll das enden?
-
Domain Controller synchronisieren nicht
daabm antwortete auf ein Thema von TimS in: Active Directory Forum
Ich zitier mich mal selber - eine Antwort darauf wäre vmtl. hilfreich. -
-
Ich glaub, er hat's nicht so mit lesen. Den Link zu den GP-Settings für RUP-Pfade hatte ich auch schon gepostet...
-
Windows 10 Startmenü und Infoleiste unbrauchbar nach Domain Join
daabm antwortete auf ein Thema von jets187 in: Windows 10 Forum
Schön, daß andere den gleichen alten Müll in ihren Umgebungen finden Darfst meinen Post gerne als Antwort markieren, das ehrt mich dann... -
blackberry desktop service loswerden
daabm antwortete auf ein Thema von wilmaaah! in: Windows Forum — Allgemein
regedit ist Dein Freund. HKLM\System\CurrentControlSet\Services\<ServiceName> ersatzlos entsorgen... Und der Dienstname sollte sich im Eventlog finden BTW: Irgendeinen Namen wirst Du ja haben, den Anzeigenamen z.B. Und mit sc kann man sich dazu auch den Dienstnamen anzeigen lassen. Spoiler: "getkeyname"... -
Ja. Der unterste Eintrag wäre jetzt interessant. Aber egal was in dem drin steht, falsch ist es auf jeden Fall
-
Ich glaub, ich red grad chinesisch... Wichtig ist grad nicht, was im Profilpfad im AD steht, sondern welche NTFS-Rechte auf \\Server\TS-Profile vergeben wurden. Du willst nicht lesen, oder? Steht alles in dem MS-Artikel oben...
-
Die Ordner erstellt nicht der Server, sondern der User. Hast Du meinen Link mal aufmerksam gelesen? Ich weiß grad nicht, was Windows bei fehlschlagenden RDS-Profilen macht - wenn ich das programmiert hätte, würde ich einen Fallback auf das "normale" Profil implementieren.
-
Ja, schön Und welche Rechte hat dieser User auf dem Profilshare/-verzeichnis? (Also Share- und NTFS-Rechte...)
-
Das macht ja auch nicht der Server, das macht der User. Sind die Rechte da so gesetzt, wie es für die Auto-Erstellung von RUP-Ordnern erforderlich ist? https://docs.microsoft.com/de-de/windows-server/storage/folder-redirection/deploy-roaming-user-profiles
-
Domain Controller synchronisieren nicht
daabm antwortete auf ein Thema von TimS in: Active Directory Forum
Ich werf mal ne ganz andere Frage in die Runde: Woraus schließt der TO, daß der Client "nur auf DC2" angelegt wird? Wenn es tatsächlich so ist, daß Du bei dsquery|get-adcomputer|dsa.msc beide DCs nacheinander auswählst und der Client nur auf DC2 zu finden ist, dann funktioniert Deine Replikation eben NICHT. Und das liegt i.d.R. an fehlenden SRV-Records im DNS. Externes DNS bei AD ist nix für zuhause, das müssen Profis machen - IMHO. Und sogar die haben ihre Probleme damit. -
auslesen mehrerer ad groupmember
daabm antwortete auf ein Thema von goat82 in: Active Directory Forum
So als Code-Sample: Get-DistributionGroup | Foreach { Get-Irgendwas -Identity $_ } Und Tante Google ist bei Powershell ÄUSSERST aussagefreudig -
Aktion "löschen" wäre glaub einfacher gewesen
-
Hast Du das Profil nur im AD-Konto definiert? Das kann man auch per GPO (computerbezogen) festlegen... https://gpsearch.azurewebsites.net/#2587 https://gpsearch.azurewebsites.net/#2500
-
Windows 10 Startmenü und Infoleiste unbrauchbar nach Domain Join
daabm antwortete auf ein Thema von jets187 in: Windows 10 Forum
Waren da Berechtigungen auf Registry "RPC" mit drin? Dann kann ich das Verhalten bestätigen, das haben "hochqualifizierte Admins" früher gerne gemacht. Inzwischen sind aber neue Standardgruppen dazu gekommen (konkret "Alle Anwendungspakete"), und wenn die fehlen, tritt der von Dir beschriebene Fehler auf. Woher ich das weiß? Hab selber so eine GPO geerbt... -
teil des Bildschirms abgeschnitten
daabm antwortete auf ein Thema von kristijan in: Windows 10 Forum
Ich seh auch nur Pixelsalat - und eine dreizeilige Taskleiste. Damit kann niemand viel anfangen.