Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Der Ordner kann doch heißen wie er will - den Anzeigenamen in Explorer kann man notfalls per desktop.ini verbiegen
  2. Der Schaden kommt heute nicht mehr von außen (Firewall), sondern von innen (Mailanhang). Und zum Thema AV: https://heise.de/-4646386 Ich bevorzuge Application Whitelisting (Applocker oder vergleichbares - ein Standardbenutzer darf nichts ausführen von Speicherorten, an denen er Schreibrechte hat) und das Blocken aller unsignierten Makros (oder gleich ganz alle, wenn das im Arbeits-Workflow machbar ist).
  3. Das Update auf 19551 hat leider nichts geändert außer der Farbe der Meldung, die ist jetzt beige statt blaugrün... Kennt sich niemand mit diesem dämlichen App-Subsystem aus und hat eine Ahnung, woran das liegen könnte? Mit einem anderen User geht's wie immer problemlos. Ich will aber mein Profil noch nicht löschen
  4. Huch, wenn ich gewußt hätte, daß C-A-D heutztuage so ne Diskussion auslöst, hätte ich gleich Strg-Alt-Entf geschrieben
  5. Dann geht's jetzt wohl ans eingemachte... ICH würde jetzt einen Test-DC aufsetzen (VM, isoliert) mit dem gleichen Namen und der gleichen Domäne. Und dann würde ich schauen, wo der sich überall verewigt im AD (ich hab da auch nicht alle Stellen im Kopf, vor allem die in der Config-Partition). Und das würde ich vergleichen mit dem produktiven. http://www.joeware.net/freetools/tools/adfind/ kann dabei hilfreich sein
  6. Hallo zusammen. Auf dem Insider-Laptop kriege ich seit dem letzten Update beim Start der Mail-App nur noch folgende Meldung: Kennt die jemand und auch die Ursache dafür? (Daß der Screenshot 2 x auftaucht, ist ein Bug der Forensoftware ) Windows-Build: Microsoft Windows [Version 10.0.19546.1000] - https://blogs.windows.com/windowsexperience/2020/01/16/announcing-windows-10-insider-preview-build-19546/ ...und jetzt kommt erst mal das Update auf 19551, dann schauen wir noch mal....
  7. Der Link gilt nicht "für Vista", sondern "ab Vista". Sollte bei Win10 auch noch so sein. Wenn Du angemeldet bist und mal C-A-D drückst - taucht da "Benutzer wechseln" auf?
  8. Ist der jetzt laufende DC auch der FSMO-Holder aller Rollen? (PDC vor allem...) Wenn nein: ntdsutil seize....
  9. Ja dann beantworte Dir doch die Frage (Peek Preview: "Ja")
  10. https://gpsearch.azurewebsites.net/#1843 deaktivieren, dann sollte das klappen.
  11. Nachdem das der einzige DC ist - kopier Sysvol per Robocopy /xj auf ne USB-Platte (reicht völlig, ist aber eigentlich unnötig) und mach, was in Step 2 steht. Was nutzt es Dir, den "neuen" DC zu bearbeiten, wenn der alte nicht replizieren will?
  12. Um das mal anders zu formulieren: Der Trigger ist zwar "Bei Anmeldung eines Benutzers", aber der ausführende User ist SYSTEM. Hat der Computer Zugriff auf den Share? Logging ist wie immer alles... Und Deine Screenshots sind inkonsistent. Im ersten steht als Aktion "Aktualisieren", im letzten "Ersetzen". Beides führt übrigens zu größerem Chaos, wenn im Task ein Ausführungs-Delay konfiguriert ist (was Du leider nicht gezeigt hast). Und die Historie des Tasks könntest Du auch mal prüfen
  13. Wenn der kein DC ist, dann lösch ihn da einfach raus. Niemand weiß genau, wie Du Metadata Cleanup gemacht hast, aber das Bereinigen von Sites und Services gehört da mit dazu
  14. Ich bin kein Exchange- oder Outlook-Profi. Aber das ganze klingt sehr nach "das haben wir immer schon so gemacht, das wollen wir weiter so machen". In den Antworten des TO finde ich keinerle Bereitschaft, über Alternativen welcher Art auch immer nachzudenken. Ich glaube nicht, daß dieser Thread ein befriedigendes Ende findet.
  15. Die fertige Implementierung gibt's hier: http://evilgpo.blogspot.com/2012/12/backup-nur-fur-feiglinge-oder-auch-fur.html
  16. Ich hatte auch mal so ne selbst entwickelte Idee, die nannte sich Durable Eccliptic Programming Principle - kurz DEPP
  17. Ich werfe noch DFSN in den Ring - ich würde heute in einem Netz niemals mehr eine Freigabe serverbasiert machen... Mit DFSN kannst Du den (oder die) Server darunter später beliebig umbenennen, für die User ändert sich dann aber gar nichts. Nur so als Gedanke...
  18. Oops- AMSI? Das Anti Malware Scan Interface meinst Du vermutlich nicht, und Amsi Kern auch nicht. Was dann? (Ich gebe zu - kalt erwischt... Oder vertippt )
  19. Wegen der Vererbungsmeldung: Looback aktiviert? Dann kommen User-GPOs plötzlich aus der Computer-OU
  20. Ja, mein Post hilft Dir da weiter. Die Report-Engine von GPMC unterstützt IEAK weiterhin, aber in GPEdit ist die seit dem Verschwinden von IE10 nicht mehr vorhanden. Genau genommen ist das ein MMC-Snapin, das halt nicht mehr vorhanden ist. Daher siehst Du es noch, kannst es aber nicht mehr bearbeiten. PS: So Zeug hat in der Default Domain Policy nix verloren, aber das wäre ein Thema für einen neuen Thread
  21. Iwo, Batch kann doch jeder Nimm nen Menge Lochkarten und leg sie links auf den Schreibtisch. Dann ziehst Du die unterste raus und legst sie nach rechts. Das machst Du, bis links keine mehr sind - schon hast Du den Stapel verarbeitet... ?
  22. ,,,und hängt auch extrem von den Randbedingungen ab. PoSh-Einzeiler können vieles besser erledigen als obskure Batch-Konstrukte. Und ja, ich kann Batch ?
  23. 2008R2 als Member Server ist technisch identisch mit Windows 7. Nur war da RSAT immer integraler Bestandteil und nicht wie bei Win7 ein separater Download...
  24. Ein DC soll überhaupt nicht ins Internet, weder direkt noch über einen Proxy. Die MS Baselines blockieren explizit alle bekannten Browser, und Updates kommen per WSUS/SCCM. In einer reinen Bastelumgebung kann man sich darüber natürlich hinwegsetzen, in einer produktiven Umgebung nicht. Dein simuliertes Labor stufe ich wie eine produktive Umgebung ein (soll ja wohl produktionsnah sein), das darf also nicht ins Netz.
  25. Weil sie mit dem Leiterwagen seit Jahrhunderten gut zurechtkommen - "das haben wir immer schon so gemacht, das machen wir weiterhin so"... SCNR
×
×
  • Neu erstellen...