Jump to content

Kuddel071089

Members
  • Gesamte Inhalte

    557
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Kuddel071089

  1. dann muss ich morgen mal schauen, ob vllt. eine Gruppenrichtlinie da was verhindert. Weiß jemand aus dem Kopf, wo ich gucken muss ?
  2. @MurdocX NLA haben wir nicht aktiv @Nobbyaushb nicht das ich wüsste. ich dachte das einfügen von credentails direkt in einer session geht standardmäßig nicht
  3. STRG + V funktioniert bei uns in der RDP Session nicht. Kommt bei euch vorher ein Popup für die Anmeldung ?
  4. Wenn das gehen würde wäre natürlich super.. Ich wüsste nur nicht, da die Eingabe der Credentials ja direkt in der RDP Session stattfindet und da geht ja nichtmal Copy & Paste EDIT: Voraussetzung ist natürlich wieder, dass auch in KeePass keine Serveradresse eingetragen werden sollte
  5. Ja das mit Ordnern und Vererbung geht mit mRemote auch. Wenn ich da so umsetzen würde, hätte ich drei Ordner: Admin Admin0 Admin1 Je nach dem welcher User benötigt wird, kommt eine neue Verbindung im Ordner dazu. Mit der Zeit werden die Ordner also immer voller, wenn man die Verbindung nicht direkt wieder löscht EDIT: Man kann einem Ordner zwar Credentials zuweisen, aber die Verbidung kann diese irgendwie nicht nutzen
  6. Nur dann müsste ich ja quasi für jeden Server eine Verbindung anlegen. Bei über 600 Windows Server macht das in meinen Augen keinen Sinn. Praktisch wäre es, in mRemote zb. drei Verbindungen zu erstellen (für den jeweiligen User), wo das aktuelle PW hinterlegt ist. Die Serveradresse lässt man dann frei. Wenn man die Verbindung startet, sollte nach der Serveradresse gefragt werden
  7. mRemote ist bereits im Einsatz. In mRemote selber kann man nur einen User und ein PW hinterlegen. Bleiben noch zwei user über. Die Credentials dann für jede Verbindung zu aktualisieren ist dann doch mit sehr viel Aufwand verbunden
  8. Hallo zusammen, wir Admins nutzen bei uns aktuell drei verschiedene Admin User, mit verschiedenen Berechtigungen. Die PWs werden per Genrator erstellt und in KeePass gespecheichert. Für die Anmeldung an Websites ist KeePass vopllkommen ausreichend, da man die PWs aus KeePass rauskopieren kann. Was mich jetzt allerdings stört ist, dass man das PW für die Verwendung von RDP abtippen muss. Hat jemand eine Lösung, mit der PWs speichern und in RDP verwenden kann, ohne sie eingeben zu müssen. Die PWs selber, werden alle 90 Tage gewechselt. Vielen Dank schon einmal.
  9. Okay, wer lesen kann, ist klar im Vorteil. In der Fehlermeldung steht ja drin, wo das Modul liegt. "In C:\Program Files (x86)\WindowsPowerShell\Modules\localaccount\1.6\" Ich habe es jetzt gelöscht. Und siehe da, es funktioniert. Vielen Dank an alle für die Hilfe
  10. Ich habe meinen Server gerade noch einmal überprüft: ein Modul war nicht installiert. Somit habe ich mir das Modul noch einmal heruntergeladen und importiert -> https://gallery.technet.microsoft.com/scriptcenter/Local-Account-Management-a777191b Leider bleibt die Fehlermeldung die gleiche
  11. Komme erst morgen wieder dazu, mich wieder mit dem Thema zu beschäftigen
  12. Bei mir sieht es so aus: Get-Command Remove-LocalGroupMember | FL * HelpUri : ScriptBlock : [CmdletBinding(SupportsShouldProcess=$true)] [Alias()] [OutputType([int])] Param ( [Parameter(Mandatory=$true, ValueFromPipelineByPropertyName=$true, Position=0)] [string[]]$GroupName, [Parameter(Mandatory=$false, ValueFromPipelineByPropertyName=$true, Position=1)] [string[]]$Computername = "$Env:computername", [Parameter(Mandatory=$true, ValueFromPipelineByPropertyName=$true, Position=2)] [string[]]$name ) Begin { } Process { if ($PSCmdlet.Shouldprocess("$($Name[0]) Removed from $($groupname[0]) on $computername") ) { $group = [ADSI]"WinNT://$($computername[0])/$($groupname[0]),group" $group.remove("WinNT://$($Name[0]),user") } } End { } CmdletBinding : True DefaultParameterSet : Definition : [CmdletBinding(SupportsShouldProcess=$true)] [Alias()] [OutputType([int])] Param ( [Parameter(Mandatory=$true, ValueFromPipelineByPropertyName=$true, Position=0)] [string[]]$GroupName, [Parameter(Mandatory=$false, ValueFromPipelineByPropertyName=$true, Position=1)] [string[]]$Computername = "$Env:computername", [Parameter(Mandatory=$true, ValueFromPipelineByPropertyName=$true, Position=2)] [string[]]$name ) Begin { } Process { if ($PSCmdlet.Shouldprocess("$($Name[0]) Removed from $($groupname[0]) on $computername") ) { $group = [ADSI]"WinNT://$($computername[0])/$($groupname[0]),group" $group.remove("WinNT://$($Name[0]),user") } } End { } Options : None Description : Verb : Remove Noun : LocalGroupMember HelpFile : OutputType : {System.Int32} Name : Remove-LocalGroupMember CommandType : Function Source : localaccount Version : 1.6 Visibility : Public ModuleName : localaccount Module : localaccount RemotingCapability : SupportedByCommand Parameters : {[GroupName, System.Management.Automation.ParameterMetadata], [Computername, System.Management.Automation.ParameterMetadata], [name, System.Management.Automation.ParameterMetadata], [Verbose, System.Management.Automation.ParameterMetadata]...} ParameterSets : {[-GroupName] <string[]> [[-Computername] <string[]>] [-name] <string[]> [-WhatIf] [-Confirm] [<CommonParameters>]}
  13. Kann gut sein, dass ich da mal bisschen was rumgebastelt habe. Ist das ein extra Modul, dass ich evtl neu installieren kann ?
  14. @MurdocX hatte den Gruppennamen noch geändert. Daher passte das nicht. Ich habe jetzt mal die Hilfe geöffnet: NAME Remove-LocalGroupMember ÜBERSICHT Remove a local user to a local group in the Targeted computername SYNTAX Remove-LocalGroupMember [-GroupName] <String[]> [[-Computername] <String[]>] [-name] <String[]> [-WhatIf] [-Confirm] [<CommonParameters>] BESCHREIBUNG Remove a local user to a local group in the Targeted computername VERWANDTE LINKS HINWEISE Zum Aufrufen der Beispiele geben Sie Folgendes ein: "get-help Remove-LocalGroupMember -examples". Weitere Informationen erhalten Sie mit folgendem Befehl: "get-help Remove-LocalGroupMember -detailed". Technische Informationen erhalten Sie mit folgendem Befehl: "get-help Remove-LocalGroupMember -full".
  15. cls Remove-LocalGroupMember -Group Administratoren -Member "Server-Installation"
  16. Habe es gerade mal getestet. Wieder auf dem gleichen Server: Remove-LocalGroupMember : Es wurde kein Parameter gefunden, der dem Parameternamen "Member" entspricht. In Zeile:2 Zeichen:48 + Remove-LocalGroupMember -Group Administratoren -Member "S-HHLA-Server ... + ~~~~~~~ + CategoryInfo : InvalidArgument: (:) [Remove-LocalGroupMember], ParameterBindingException + FullyQualifiedErrorId : NamedParameterNotFound,Remove-LocalGroupMember
  17. -Das cmdlet wurde auf einem deutschen Server ausgeführt -Der Server ist somit Windows Server 2016 Deutsch -ja ich antworte auch auf Nachfragen. Sorry, dass das ein wenig gedauert hat
  18. @BOfH_666 bzgl. Gruppe entfernen habe ich in meinen Skript noch nichs drin. Bin noch am testen. Den Test habe ich oben gepostet. @daabm am Modul selber hab ich nichts gemacht. Vllt sollte ich es noch einmal neu herunterladen und importieren?
  19. Ich könnte die Mitgliedschaft natürlich auch am ende per GPO wieder entfernen. Nur die GPO darf wirklich erst am Ende aktiv werden. Das könnte ich z.B. über eine Gruppenmitgliedschaft des Computerobjektes steuern. Nur diese Mitgliedchaft sollte dann natürlich auch irgendwie autom. wieder entfernt werden.
  20. Ich habe in der GPO eingestellt, dass die Gruppe nur einmalig hinzugefügt wird. Wenn man sie dann manuell entfernt, wird sie nicht wieder zugewiesen
  21. Hallo zusammen, ich würde gern am Ende unseres Ausrollskriptes zur Serverinstallation unsere Admin-Installations-Gruppe aus der lokalen Admin-Grruppe entfernen. Zugewiesen wird sie per GPO. Ich habe jetzt überall von dem Befehl: Remove-LocalGroupMember -Group “Administrators” -Member Optimus In meiner PS Shell (Server 2016 / PowerShell 5.1) funktioniert der befehl aber iwie anders: Remove-LocalGroupMember -GroupName "Administratoren" -Name "Admin-Install" Fehlermeldung: Ausnahme beim Aufrufen von "Remove" mit 1 Argument(en): "Die Struktur der Sicherheitskennung ist unzulässig. " In C:\Program Files (x86)\WindowsPowerShell\Modules\localaccount\1.6\localaccount.psm1:590 Zeichen:35 + $group.remove("WinNT://$($Name[0]),user") + ~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : CatchFromBaseAdapterMethodInvokeTI Kann jemand helfen ? Es wäre auch OK, wenn die Gruppe am Ende per GPO entfernt wird. Der Server bootet während des Ausrollens mehrfach. Vllt. ist das von bedeutung.
  22. Hallo zusammen, ich konnte das Problem mittlerweile lösen. man muss das komplette ISO-File, auf dem die CAB liegt als Quellpfad bei der Installation angeben
  23. Habe jetzt das x64 Paket genommen. Bekomme leider weiterhin die Fehlmeldung 0x800f0954
  24. Sieht so aus, als wenn ich die x86 ISO heruntergeladen habe. Ich lade mal eben die x64 Version und probiere es erneut
×
×
  • Neu erstellen...