Jump to content

TiWu

Members
  • Gesamte Inhalte

    50
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von TiWu

  1. Hi Zs,

     

    wollte eben einen Artikel zu dem Thema öffnen da bin ich über die Suche hier gelandet.

     

    Das Verteilen der Drucktreiber interessiert mich, hat da schon jemand Erfahrungen damit?

     

    Bei uns in der Umgebung sprechen wir über 1500 Clients und ca 300 Drucker.

     

    Bisher wurden die per GPO und AD-Gruppen verteilt.

     

    Das geht jetzt so nicht mehr, wenn der Drucktreiber nicht schon vorher auf dem Gerät ist.

     

    Da wir aktuell noch in der Rolloutphase 20h2 sind ist das natürlich doppelt geil, da sind viele Neuinstallationen dabei.

     

    Wäre sehr interessiert an fachlichem Austausch wie man das evtl. lösen könnte.

     

    WSUS und MEMCM setzen wir aktuell ein.

     

     

  2. vor 22 Stunden schrieb NorbertFe:

    Jabber greift afaik aber nicht aufs AD zurück. Oder hat sich da was geändert?

    Also Jabber bei uns macht LDAP. Darum auch das Bild was nun sichtbar ist. 

     

    Habe heue von der Anwenderin Rückmeldung bekommen, dass die Vorschau bei ihr funktioniert.

     

    Werde das aber noch prüfen da ich selbst keine Vorschau habe, das kann aber jetzt noch was clientseitiges sein.

     

    Danke.

  3. Hallo zusammen,

     

    ich suche aktuell die Lösung zu folgendem Problem.

     

    ich habe ein Bild für einen AD-Testuser mit eigener Mailbox ins AD geschrieben.

    Das Bild ist auch da:

    1.thumb.JPG.24a299ed1e16669012f4b61805e68868.JPG

     

    Das Bild wird im Outlook in der Visitenkarte des AD-Users auch angezeigt

    igt:1.JPG.17ee4d77687640ee80b6f801ca489a48.JPG

     

    Leider aber nicht in der Vorschau der Email.

     

    1.JPG.098f80cd542bd93d69246045d3d6f26e.JPG

    Bin da jetzt auch schon durch einige Foreneinträge durch aber ich finde dazu nichts brauchbares.

     

    Hat hier jemand schon mal ne Lösung erarbeitet oder kann mich in die Richtige Richtung stoßen?

     

    Gruß

    Tim

     

    1.JPG

  4. vor 32 Minuten schrieb XP-Fan:

    Hallo,

     

    schau mal auf dem betroffenen PC in der Registry unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy

    Dort gibt es einen Wert LetAppsAccessCamera

    Hat er den Wert 1 ist der Zugriff erlaubt,  der Wert 2 verbietet den Zugriff und macht den Button "grau".

    Hi, ja hatte ich schon geprüft, den Ordner AppPrivacy gibt es nicht. wäre das nicht auch bei einer GPO die da zuständig wäre der Fall? Dann würde im angehängten Bild aber auch nicht "von Administrator verwaltet" sondern "von Organisation verwaltet" stehen so meine Info.

     

    Hab so langsam das Gefühl das ist standart bei 1903\1909 und einem domänengejointen Laptop. Wie gesagt mit lokalen Adminrechten ist der Button nicht ausgegraut.

    Also ich würde das Thema an der Stelle jetzt auch schließen wollen.

    Ich denke das ist genau so wie es sein soll, bei einer domänengejointen Maschine darf ich das setting nicht ändern, sofern ich nicht lokaler Admin bin.

     

    Lass mich natürlich gerne noch eines besseren belehren, aber viel mehr Testmöglichkeiten hab ich langsam nicht mehr. Der Laptop hat das Setting instant wenn ich der Domäne joine, auch ohne das er nur eine einzige Computer oder User GPO zieht und ich mich dann als Dom-User anmelden.

     

     

     

     

  5. vor 3 Minuten schrieb BOfH_666:

    OK, aber wenn ich das richtig gesehen habe, ist die aktuelle Einstellung "Der Kamerazugriff für dieses Gerät ist aktiviert", richtig? Kannst Du denn im Bereich darunter einzelnen Apps den Zugriff gewähren? ... oder hab ich wieder was ganz falsch verstanden? ... passiert mir öfters ... ;-) 

    Nee hast recht, aber der user möchte über den Button "ändern" selbst entscheiden ob der die Kamera an oder ausschalten kann. Mit lokalen Adminrechten kann ich das auch.

     

  6. Hallo zusammen,

     

    also folgende Tests hab ich jetzt gemacht.

    Laptop ohne GPOs in TestOU - Vererbung unterbrochen.

    Laptop neu installiert - nur der Domäne gejoint kein Image

     

    In beiden fällen selbe Geschichte.

     

    werde jetzt das Laptop in dem Computers Ordner lassen und neu joinen.

     

    Verstehe nach wie vor nicht woran das liegt.

    Am 9.4.2020 um 17:29 schrieb Sunny61:

    Ja, sonst hätte ich es nicht geschrieben.

     

    Habt ihr den Applocker im Einsatz? Falls ja, hast Du für die Apps eine Standardregel erzeugt?

    nein kein applocker.

  7. vor 25 Minuten schrieb Sunny61:

    Bist Du ganz sicher die Kamera nicht doch deaktiviert zu haben? Verschieb den Client doch in eine OU, auf die kein GPO wirkt, also die Vererbung unterbrechen, jetzt einmal Neustart ausführen und mit dem User anmelden, der auch in der TestOU liegt.

    Leider genau das gleiche.

    Hatte gelesen wenn das eine GPO wäre würde hier Organisation stehen nicht Administrator.

    1.PNG.7d411d103817c643e12f04cbceabb683.PNG

    vor 7 Minuten schrieb mwiederkehr:

    Hatte kürzlich mal so einen Fall: keine Policy gesetzt, aber der Zugriff auf die Kamera war gesperrt und konnte nicht aktiviert werden.

     

    Lösung: unter HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy (bzw. HKCU) hat ein "PC-Optimierungs-und-Privatsphäre-Schutz-Tool" die gleichen Schlüssel gesetzt, die sonst durch die Policy gesetzt würden. Tool deinstalliert, Schlüssel gelöscht, hat wieder funktioniert. (Ja, Support in der Verwandtschaft ist lustig...)

    nee nix zu finden, unter HKCU würde das glaub auch nicht auftauchen ist eine Computereinstellung, zumindest in den GPOs und unter Benutzereintellung gar nicht zu finden.
    1.PNG.77fd25dc93ac7c4531dda0b400183839.PNG

  8. vor 4 Minuten schrieb Sunny61:

    Hast Du GPOs für Browser im Einsatz? Firefox und Chrome lassen auch die Deaktivierung von Kameras zu via GPO Einstellungen.

    Die Kameras funktionieren, die Einstellung immer aktiviert ist leider nicht korrekt, bzw der User sollte die Möglichkeit haben das selbst zu steuern. Kann das über eine Browser GPO kommen, das der Button "ändern" ausgegraut wird?

    vor 18 Minuten schrieb Sunny61:

    Bist Du ganz sicher die Kamera nicht doch deaktiviert zu haben? Verschieb den Client doch in eine OU, auf die kein GPO wirkt, also die Vererbung unterbrechen, jetzt einmal Neustart ausführen und mit dem User anmelden, der auch in der TestOU liegt.

    Bin dran. Leider im HO aktuell und Testmaschine steht in der Fima. :)

  9. vor 6 Minuten schrieb BOfH_666:

    Sicher, dass Du die richtige GPO benutzt hast?   Such doch hier einfach mal nach Camera: https://gpsearch.azurewebsites.net

     

    Hast Du aktuelle ADMXe?

    Auf die schnelle hab ich jetzt hier gesucht, der ausgegraute Button ist unter Datenschutz zu finden.

    Danke für den Link und ja ADMXe sind aktuell.

    image.png.252102b72a23cad5758f3e1876cecd3d.png

  10. Hallo zusammen,

     

    ich hab aktuell folgendes Thema an dem ich nicht weiterkomme.

    Wir haben Notebooks auf denen folgende Einstellung gesetzt ist.

    1.PNG.0faa598846f16b24b46741eedec2a275.PNG

     

    Der Button ist nicht ausgegraut wenn der User lokaler Admin ist, ist bei uns aber keine Option und Teil des Sicherheitskonzeptes, dass kein User lokale Admin Rechte bekommt.

    Ausnahmen per Antrag etc.etc.

    Sehe ich hier aber noch nicht die Notwendigkeit.

     

    Jetzt ist es so das diese Einstellung ja nicht von einer GPO kommt sondern vermutlich beim erstellen des Images durch den Admin gesetzt wurde.

    Kann ich das nachträglich wieder für den User freigeben damit er selbst entscheiden kann?

    GPO drüber bügeln ist leider nicht möglich, hab ich getestet.

     

    bin leicht ratlos wie man das am besten löst.

     

    Vielleicht hat jemand da nen Wink in die richtige Richtung?

  11. Hallo zusammen,

     

    ich habe zu folgender Situation fragen.

     

    Wir betreiben an 5 Standorten 6 x DCs

    An den Außenstandorten  jeweils einen DC oder RODC (sollen ersetzt werden)

    Am Hauptstandort betreiben wir 2 DCs

     

    Die Replikation ist über Site Links so eingerichtet, dass alle Außenstandorte nur mit dem Hauptstandort replizieren.

     

    Jetzt bekomme ich aber beim prüfen der Replikation mit zb  repadmin /replsum in den Außenstellen den Fehler das Dcs in anderen Außenstellen nicht erreichbar wären.

     

    Fehler:

    Experienced the following operational errors trying to retrieve replication information:
              58 - Servername.domäne
              58 - Servername.domäne
              58 - Servername.domäne

     

    Im Eventlog natürlich analog der gleiche Fehler.

     

    Ich darauf hin geprüft ob der Haken bei "Bridge all Links"  unter Inter-Site-transport -> IP noch gesetzt ist.

    War er, hab ich rausgenommen. Trotzdem versucht der KCC scheinbar Links zu anderen Sites aufzubauen.

     

    Kann mir da mal einer nen Denkanstoß geben bitte?

     

    Gruß

    Tim

     

     

     

×
×
  • Neu erstellen...