Jump to content

screamager

Members
  • Gesamte Inhalte

    48
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von screamager

  1. vor 20 Stunden schrieb Weingeist:

    Ist lizenztechnisch sowieso problematisch wenn dann die Arbeitsplätze auf welchen Pro Plus nicht lizenziert ist, sich auf den RDS-Server verbinden können und schlimmer, auch noch tun wo ProPlus installiert ist. Ziemlich heikles Thema und beliebt für die Prüfung. :cool:

    Wenn nachweisbar ist, dass das Office nur bestimmte Gruppen nutzen (AppLocker) geht das durch (hatte ich letztens).

     

    Vermutlich aber im Fall der Fälle auch abhängig von der Prüfungsgesellschaft.

     

    Grüße,

    Rüdiger

  2. vor 16 Minuten schrieb djdanby:
     

    Und hier der Versuch mit robocopy
     

    
    @echo on
    
    robocopy C:\Programme (x86)\Steam\steamapps\workshop\content\387990\2251509391\ H:\ScrapMechanic\ /E /COPYALL
    
    pause
    exit


    Beides funktioniert nicht. Xcopy kopiert die Dateien/Ordner nicht, sagt aber das sie kopiert wurden. Und roboycopy haut mir immer den Fehler "Ungültiger Parameter # 3 raus.

    Die Dateien im Zielordner sollen komplett überschrieben werden.

    Was mache ich falsch?
     

     

    robocopy wäre hier schon passend.

    Versuch mal die Pfade in Anführungszeichen zu schreiben - da ist ein Leerzeichen drin.

     

    Grüße, Rüdiger

    • Like 1
  3. Am 10.10.2019 um 00:14 schrieb Wolke2k4:

    Hallo,

     

    mich würde interessieren, wie ihr aktuell eure Exchange Umgebungen aus dem Internet absichert, wenn ihr den Zugriff darauf für Active Sync, OWA, Outlook Anywhere usw. ermöglicht, ohne, dass ihr einen VPN Zugang dafür bereitstellt, was ja kein direkter Zugriff aus dem Internet wäre.

     

    Wir nutzen aktuell dafür noch immer einen Reverse Proxy unter W2Kx Server. WAP geht wohl auch, hier stört mich aber der Konfig Overhead mit ADFS um die reine AS, OWA usw. Durchleitung nutzen zu können.

     

     

    Hi!

     

    "Relativ" simpel geht das mit einer Sophos UTM, egal ob auf Blech oder virtuell und dann die Web Application Firewall (Reverse Proxy) davor.

    Anleitung gibt es bei frankysweb.

     

    Grüße,

    Rüdiger

  4. Moin!

     

    Wir legen die Drucker im Regelfall auch lokal auf dem TS direkt über die IP an. Hierbei erstellen wir für jeden sichtbaren Drucker auch einen neuen Anschluss - so findet im Regelfall jeder User seinen Drucker.

     

    Die Probleme die Du beschreibst kenne ich. Manchmal führt leider kein Weg dran vorbei - bspw. fragt SAGE alle Drucker ab bevor es irgendwas tun (so hat uns das der Koop-Partner erklärt). Damit verlängert sich die Zeit bis zum Ausdruck im Regelfach seeeehr deutlich und führt zu Unmut.

     

    Grüße,

    Rüdiger

  5. Am 23.9.2019 um 15:06 schrieb Dominik Weber:

    Der RDP Server hat eine Intel Xeon Silver 4210 CPU (4vCPU) und 16 GB RAM (5 User) (HP DL360g10)

    Der Server hat ein lokales SAS Storage mit 4x900 15k SAS im RAID-10 

    Windows 2019 Standard und Office 365bit

    Windows Server 2019 Hyper-V als Host

    Eine Fräge wäre ja auch, was sonst noch auf dem Host läuft. Das muss man dann natürlich in Relation sehen.

     

    Noch dazu ist der Xeon Silver 4210 CPU ja kein GHz-Wunder.

     

     

  6. Hallo zusammen,

     

    erstmal danke für die vielen hilfreichen Hinweise.

     

    Nachdem ich gestern und heute ca. 20 verschiedene Backups des Servers gebootet habe, konnte ich die Ursache finden.

     

    Es war tatsächlich der Virenscanner - genauer das HIPS-Modul des Eset File Security welches auf dem regelbasierten Filtermodus stand. Zurückgestellt auf den Automatischen Modus funktionierte der Server sofort wieder, wie er sollte. :rocknroll:

     

    Darauf gekommen bin ich, falls es jemanden interessiert, das bei einem der gebooteten Backups eine Meldung des AV hochkam, wie man das HIPS denn konfigurieren möchte... Als ich mich das erste Mal mit dem bestehenden Fehler auf des Server geschaltet habe, war die Meldung nicht mehr zu sehen.

    Jetzt gilt es noch herauszufinden, wer da drauf geklickt hat.

     

    Viele Grüße,

    Rüdiger

  7. vor 2 Stunden schrieb MurdocX:

    Ist dort ein Antiviren oder Firewall Programm installiert? Ja, dann deinstallieren.

    Funktioniert nicht - "kein Zugriff auf den Windows Installationsdienst" :angry2:

     

    Meines erachtens hat es irgendwas mit dem System32-Ordner zu tun - genauer der cmd.exe.

    WIe gesagt, die cmd.exe kann ich öffenen - aber alles weitere innerhalb dieser funktioniert nicht. Sei es netstat oder netsh - beides funktionier übrigens auch nicht wenn ich aus dem Ordner heraus diese mit Doppelklick starte.

    Berechtigungen können es eigentlich nicht sein. Habe ich zum einen geprüft und die Powershell mit den internen CMD-lets funktioniert. Sobald ich hier aber wieder netstat etc. aufrufen will, fährt das Ganze wieder vor die Pumpe da im Hintergrunf wahrscheinlich die cmd.exe in irgendeiner Art und Weise referenziert wird.

     

    Versucht wurde mittlerweile bereits auch Offline über DVD mittels

    dism /image:c: /Cleanup-Image /RestoreHealth /Source:D:

    Ebenfalls ohne positives Ergebnis.

     

    Grüße,

    Rüdiger

  8. Moin zusammen!

     

    Ich habe ein fieses Problem auf einem 2019-DC. Dieser ist auf Grund der Größe leider nicht Stand-Alone, sondern gleichzeitig auch Fileserver.

     

    Kurz zur Situation:

    - als wir irgendwann für den Kunden etwas ändern sollten, ist aufgefallen, dass der Domänen-Admin keinerlei Rechte mehr auf dem DC hat. Es funktioniert bsp. in der CMD noch nicht einmal ein "whoami" oder "ipconfig". Ein neu angelegter Domänen-Admin unterliegt auf dem DC den gleichen Problemen. Das Eventlog unter Sicherheit gibt leider nichts her :frown:

     

    Auf dem parallel laufenden Exchange-Server ist alles wunderbar. Dort sind bisher keine Probleme dieser Art aufgetreten.

     

    Hat jemand von Euch schon einmal so etwas gesehen und eventuelle einen Hinweis wo man suchen könnte? Oder gar eine Lösung :-)

     

    Grüße,

    Rüdiger

    2019-09-24 12_25_29-Window.png

  9. Hi zusammen,

     

    scheint so als ob ich eine Lösung gefunden habe:

     

    $gpo = Get-GPO -Name GPOName
    $adgpo = [ADSI]"LDAP://CN=`{$($gpo.Id.guid)`},CN=Policies,CN=System,DC=domain,DC=local"
    
    $rule = New-Object System.DirectoryServices.ActiveDirectoryAccessRule(
    		[System.Security.Principal.NTAccount]"domain\Domänen-Admins",
    		"ExtendedRight",
    		"Deny",
    		[Guid]"edacfd8f-ffb3-11d1-b41d-00a0c968f939"
    	)
    
    $acl = $adgpo.ObjectSecurity
    $acl.AddAccessRule($rule)
    $adgpo.CommitChanges()

    Hab's getestet, geht :-)

     

    Hier gefunden:

    Technet Link

     

    und für die Security Permissions: https://technet.microsoft.com/en-us/library/ff405676.aspx

     

    Viele Grüße, Rüdiger

  10. Hallo zusammen,

     

    kennt  jemand von Euch eine Möglichkeit per Powershell die Deligierung von GPO's anzupassen?

     

    Folgendes Szenario:

    Eine bestehende GPO wird per Powershell importiert und korrekt verknüpft (New-GPO -> Import-GPO -> New-GPLink). Für eine bestimmte AD-Gruppe soll jetzt die Berechtigung "GPO übernehmen" auf "Verweigern" gesetzt werden.

     

    Ist dies überhaupt möglich? Habe leider bisher hierzu nichts gefunden.

     

    Vielen Dank für Eure Hilfe,

     

    Rüdiger

  11. Hallo zusammen,

     

    für unsere Terminalserverumgebungen möchten wir langsam aber sich auf 2012 R2 umschwenken. Aus diesem Grund versuche ich die komplette Umgebung mehr oder weniger skriptbasiert (Powershell) zu installieren.

    Dies funktioniert soweit auch ganz gut - Broker, SessionHosts, GW ist drauf.

    Nun kann ich ja den RemotedesktopLizenzierungsmanager entweder über die Bereitstellung installieren oder direkt als Rollendienst (soll bei uns auf den Fileserver). Die erste Variante bekomme ich mit der Powershell nicht hin - die zweite schon.

     

    Hat jemand eine Idee wie ich die Installation über die Bereitstellung per Powershell hinbekomme?

     

    Danach kam die Konfiguration, auf meinen Server 2008R2 konnte ich alles per Powershell machen, z.B.

    Import-Module RemoteDesktopServices,ActiveDirectory
    set-item -path rds:\licenseserver\configuration\Firstname -value Vorname
    set-item -path rds:\licenseserver\configuration\Lastname -value Nachname
    set-item -path rds:\licenseserver\configuration\Company -value "Firma"
    set-item -path rds:\licenseserver\configuration\CountryRegion -value Land
    
    Set-Item -path RDS:\LicenseServer\ActivationStatus -Value 1 -ConnectionMethod AUTO -Reason 5
    
    $LicCount = Read-Host “Anzahl der RDS-CALs?”
    New-Item -path RDS:\LicenseServer\LicenseKeyPacks -InstallOption INSTALL -ConnectionMethod AUTO -LicenseType AGREEMENT -AGREEMENTTYPE 0 -AGREEMENTNUMBER XXXXXXX -PRODUCTVERSION 2 -PRODUCTTYPE 1 -LICENSECOUNT $LicCOunt
    Get-ADComputer -filter "name -eq '$env:computername'" | Add-ADPrincipalGroupMembership -memberof "Terminalserver-Lizenzserver"
    net localgroup "Terminalserver-Lizenzserver" "NT-Autorität\Netzwerkdienst" /add
    Restart-Service TermServLicensing
    
    

    Wie bekomme ich das Skript oben für 2012R2 umgebaut? Das PSDrive RDS: gibt es dort nicht.

     

    Vielen Dank für Eure Hilfe!

     

    screamager

     

×
×
  • Neu erstellen...