Jump to content

websurfer83

Members
  • Gesamte Inhalte

    80
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von websurfer83

  1. vor 8 Minuten schrieb cj_berlin:

    Dann gibt es die Funktionalität nicht.

    Wie meinst du das? Sorry für diese Frage, aber bekanntlich gibt es ja keine "dummen" Fragen (sondern man bleibt nur "dumm", wenn man nicht fragt).

     

    Ich lasse mal die Katze aus dem Sack und schreibe, dass der Essentials nur als Anwendungsserver dienen soll, sprich andere Fremd-Software soll darauf ausgeführt werden. Also im Prinzip nichts, wofür man einen Standard oder gar Datacenter benötigen würde...

  2. vor 9 Stunden schrieb Tektronix:

    Hallo,

    hast Du mal probiert den Besitz zu übernehmen, dann den Domain-Admin entfernen und den vorherigen Besitzer wieder zurück schreiben.

    Danke, das hat geklappt, ABER ich habe danach bei den Unterordnern immer noch den Domain-Admin drin stehen mit genau jenem Vollzugriff, der diesen angeblich vom überordneten Objekt vererbt bekommen hat (obwohl ich ja genau das entfernt hatte).

     

    Was könnte man noch tun?

  3. Hallo Norbert,

     

    danke für dein Feedback. Da läuft nichts "großartiges" drauf, sondern v.a. Standardsoftware wie MS Office, Adobe Creative Suite, Acrobat, Firefox.

    Zudem noch einige speziellere Tools wie z.B. ffmpeg oder auch einiges an Netzwerk-Verwaltungssoftware (welche dann durch den VPN-Tunnel per RDP genutzt werden kann).

     

    Das Netz liefert eine Anleitung, wie man Windows Server 2016 auf einer Workstation konfigurieren kann (aber nicht unbedingt muss):

    https://www.windowsworkstation.com/win2016/

     

    Der Reiz an einem Server-OS auf einer Workstation ist zum einen, dass man nicht diese halbjährlichen Feature-Updates installieren muss (ohne LTSB-Zwang, welches nur im Volumen-Lizenzprogramm funktioniert), zudem könnten mehrere User gleichzeitig per RDP rauf, sofern es einmal benötigt wird. Und dann ist ja noch die Sache mit den zusätzlichen Features wie die vollständige Windows-Server-Sicherung, die einfach mehr kann als die normale Windows Sicherung sowie auch ReFS-Unterstützung usw.

  4. Hallo zusammen,

     

    welches Betriebssystem wird denn für den Einsatz auf einer (Remote-)Workstation empfohlen?

     

    Die Workstation (Xeon E5, 16 GB RAM) wird sowohl lokal als auch per Remote (RDP) verwendet. Bisher ist Windows 8.1 Pro im Einsatz. Das Gerät läuft NICHT 24/7 und wird bei Bedarf entweder direkt eingeschaltet oder per WoL hochgefahren. Es müssen NICHT mehrere User gleichzeitig per RDP arbeiten, sondern immer nur ein User.

     

    Was ist da das OS der Wahl?

    • Windows 10 Pro
    • Windows 10 Pro for Workstation
    • Windows Server 2016

     

    Sowohl lizenzrechtlich als auch technisch möchte ich eine saubere Lösung.

     

    Über eine kleine Entscheidungshilfe wäre ich sehr dankbar.

     

    Viele Grüße

    websurfer83.

  5. Ich werfe mal eine kostenpflichtige Alternative zu BitLocker in den Raum, mit der ich bisher sehr gute Erfahrungen gemacht habe: SecureDoc von der Firma WinMagic. Eine zentrale Verwaltung ist möglich, ebenso das Anlegen eines Admin-Accounts, welcher das Gerät entsperren kann, wenn der User seine Credentials vergessen hat. Außerdem kommt das Tool auch mit TCG OPAL zurecht und es muss NICHT wie bei BitLocker üblich erst umständlich über einen Secure Erase zur Aktivierung bereit gemacht werden.

  6. Hallo zusammen,

     

    ich hatte das Problem auch schon bei Windows 7, doch dafür gab es ein Microsoft Fix-It. Für Windows 10 funktioniert das leider nicht.

     

    Hier kommt die ganze Problembeschreibung:

    Wenn man den Windows Explorer sehr "exzessiv" nutzt (viele Tausende Ordner), dann kommt es nach einer gewissen Zeit zu dem Fehler, dass eine gespeicherte Ordneransicht (z.B. Dateien Ordner "xyz" immer nach Datum anzeigen) von Windows nicht mehr gespeichert wird und der Ordner-Inhalt wird einfach mit den Default-Einstellungen angezeigt (also alle Dateien werden nach Name angezeigt).

     

    Für Windows 7 gab es ein Fix-It, welches die Explorer-Cache-Einträge in der Registry gelöscht hat und anschließend hat es wieder ca. 1 Monat funktioniert. Bei Windows 10 funktioniert das Fix-It leider nicht und auch die Registry-Einträge sind nicht vorhanden, so dass man sie auch nicht von Hand löschen kann.

     

    Gibt es irgendwie anderweitig Abhilfe gegen dieses lästige Problem?

     

    Viele Grüße und vielen Dank

    websurfer83.

  7. Hallo zusammen,

     

    ich habe ein kleines Problem:

    Bei einem Windows Server wurde für ein komplettes Laufwerk inklusive Unterordner und Dateien ein Domain-Admin mit "Vollzugriff" eingetragen.

    Nun möchte ich diesen wieder entfernen, da die Gruppe "Administratoren", in welcher er Mitglied ist, ohnehin dort "Vollzugriff" hat.

     

    Wenn ich nun in den Eigenschaften des Laufwerks den User-Name des Domain-Admins dort "entferne" und auf "Übernehmen" oder "OK" klicke, bekomme ich Fehlermeldungen, dass der Zugriff nicht möglich sei.

     

    Woran kann das liegen und was kann ich tun?

     

    Viele Grüße und herzlichen Dank

    websurfer83.

  8. Leider habe ich noch nicht verstanden was der

    Sinn und Zweck der Aktion ist, denn der ist ja maßgeblich für die Aktion, oder?

     

     

    Klar, habe ich aber doch bereits geschrieben:

    Momentan gehören die Dateien dem User "Funktion_SMB". Dieser soll aber gelöscht werden. Nach dem Löschen steht bei den Dateien unter Besitzer dann irgend ein "S-XXXX-usw." drin, weil es den vorherigen Besitzer nicht mehr gibt. Um diesen sinnfreien undefinierbaren Besitzer zu verhindern, sollen sie vorher dem eigentlichen Besitzer zugeführt werden.

  9. Hallo,

    danke, ja, das mit dem "Ändern" meinte ich auch, sorry. Wenn ein User in einem Freigabeordner eine Datei erstellt, ist sie natürlich in dessen Besitz und nicht im Besitz des Admin. Das soll auch so bleiben.

    Wenn der Funktionsaccount gelöscht werden soll, muss vorher ein neuer Besitzer eingetragen werden, da sonst kein gültiger Besitzer mehr vorhanden ist.

     

    Das Problem bei dem von dir genannten Kommando ist, dass eben ALLE Dateien den neuen Besitzer erhalten, es sollen aber nur die Dateien des bisherigen Funktionsaccounts einen neuen Besitzer erhalten.

     

    Wie könnte man das lösen?

     

    Vielen Dank und viele Grüße

    websurfer83.

  10. Hallo zusammen,

     

    leider habe ich über die Suche im Forum nichts gefunden, weshalb ich ein neues Thema aufmache.

     

    Konkret geht es um Windows 10 Pro for Workstations. Seit der Version 1709 ist diese Variante bekanntlich für Systeme mit Xeon, i9 oder anderen Prozessoren erhältlich.

    Die Vorteile sind vermutlich den meisten bekannt (z.B. ReFS).

     

    Doch vor allem zum Erhalt der Lizenz findet man im Netz relativ wenig Informationen. Einzig den Weg über den MS Store für 199 Euro ein Upgrade von Pro auf Pro for Workstation scheint es zu geben.

     

    Mich würden noch ein paar weitere Punkte interessieren:

    - Muss man auf einem Xeon-System zwangsläufig diese Lizenzvariante nehmen oder funktioniert die normale Pro-Variante weiterhin?

    - Wenn man das Upgrade über den MS Store kauft, ist es an die Hardware gebunden oder kann es auch beim Tausch der Hardware erneut aktiviert werden (wie damals das Windows 8.1 Pro Pack)?

    - Gibt es noch andere Vertriebswege, z.B. SB-Lizenzen oder muss man immer den Umweg über eine Pro-Lizenz plus Upgrade über den MS Store gehen?

     

    Alternativ könnte man auch die Enterprise-Variante nehmen, die sollte die identischen Funktionen haben. Aber wie kommt man legal an wenige (1-3) Enterprise-Lizenzen (gerne auch als Upgrade von Pro)?

     

    Viele Grüße und danke

    websurfer83.

  11. Hallo zusammen,

     

    bevor ich zu meiner Problemstellung komme, hier zunächst die Ausgangslage:

    In einer AD-Umgebung existiert ein Funktionsaccount, welcher es bisher ermöglichte, von Rechnern, die nicht Mitglied der Domäne sind, auf SMB-Freigaben innerhalb der Domäne zuzugreifen (Vollzugriff). Dies war vor allem für Laptops gedacht, die sich von außerhalb der VPN verbunden haben.

     

    Nun wurden aber sämtliche Laptops ebenfalls in die Domäne mit aufgenommen und damit ist dieser Funktionsaccount für den SMB-Zugriff nun obsolet geworden und soll gelöscht werden.

     

    Das Problem ist nun, dass die mit diesem Funktionsaccount erstellten und abgelegten Dateien nun dem eigentlichen AD-Benutzer "überschrieben" werden sollen. In den Freigabeordnern liegen allerdings eben nicht nur Dokumente, die den Funktionsaccount als Besitzer haben, sondern auch Dateien von anderen Besitzern, die unangetastet bleiben sollen. Deshalb ist das Ändern des Besitzers über die Explorer-GUI mit Vererbung nicht möglich.

     

    Meine Frage:

    Gibt es irgend ein Skript/eine Funktion, mit der man gezielt die Dateien des Benutzers "Funktion_SMB" auf den Benutzer "Mustermann" (oder ähnlich) "überschreiben" kann? Die Berechtigungen beider User sind identisch und sollen daher so übernommen werden.

     

    Ich hoffe, dass es für das Problem eine Lösung gibt.

     

    Viele Grüße und herzlichen Dank

    websurfer83.

×
×
  • Neu erstellen...