Jump to content

TGR

Members
  • Gesamte Inhalte

    13
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von TGR

  1. Servus,

     

    fahrt ihr servergespeicherte Profiles?

     

    Wird der User evtl. mit einem temporären Profile angemeldet? Nach dem Anmelden prüfen, ob der Profileordner richtig erstellt wurde.

     

    In diesem Sinne

     

    Die User (vorerst mal nur die beiden Administratoren....) sind angelegt im Active Directory - unter DOMÄNE.local -> User.

     

    Beide haben unter Properties die gleichen Mitgliedschaften eingetragen.

  2. Hallo Community,

    ich kämpfe bei einem Win Server 2012 R2 mit dem Problem, dass diverse Einstellungen (z.B. Sprache, Anordnung der Icons am Desktop, Einstellungen der Ansicht im Explorer) für einen 2. User (ist auch Administrator!) immer verloren gehen. 

    Auch scheint ein installiertes Programm (Yandex-Browser wird für jeden Benutzer separat installiert) nur solange auf (und ist benutzbar), wie dieser User angemeldet ist. Nach dem nächsten Log-in ist alles wieder am alten Stand.

    Zur Dokumentation bei der Problematik mit den Spracheinstellungen (DE zusätzlich zu EN und als Hauptsprache) habe ich zwei Screenshots angehängt.

    Der 1. zeigt die Spracheinstellungen vor dem Log-out, post-71961-0-54471300-1466147148_thumb.png der 2. nach dem erneuten Log-in. post-71961-0-00356700-1466147164_thumb.png

    Beim Konto des ADMIN, der den Server eingerichtet hat, war der Sprachwechsel kein Problem.

    Ich hoffe auf Erleuchtung!  :) 

     

  3. Auch einem Not-Admin können wir vielleicht  einen Tipp geben. Nur müssten wir dazu wissen, warum Du unbedingt nginx installieren willst.

    Den IIS deinstalliert man nicht einfach, wenn man nicht weis, warum er installiert wurde.

    Danke für´s Hilfsangebot!  :thumb1: 

     

    Für eine benötigte Software sollen als Webserver Apache, PHP & MySQL installiert sein. Mir wurde geraten, statt Apache eben nginx und statt MySQL MariaDB zu verwenden. Die Software würde beides akzeptieren. Die Maria habe ich schon....   ;)  Aber mit der Konfiguration & Verwaltung des IIS muss ich mich halt erst auseinandersetzen.....   :suspect:

  4. Ich möchte nginx (1.11.1) auf einem KVM mit Win Server 2012 R2 installieren und habe das entsprechende ZIP-File von http://nginx.org/en/download.html herunter geladen.

    Nach dem Entpacken führe ich als Administrator die "nginx.exe" aus und bestätige bei der Anfrage der Benutzerkontensteuerung.

    Und das war es schon, denn die Installation beendet sich selbst.  :( 

    Im File error.logs finde ich folgende Eintragung:
     

    2016/06/02 12:24:43 [emerg] 5536#2808: bind() to 0.0.0.0:80 failed (10013: An attempt was made to access a socket in a way forbidden by its access permissions)
     
     
    Mit CurrPorts werden mir (gefiltert auf Port 80) folgende Werte angezeigt: http://prntscr.com/bbdusr

    Welche Berechtigungen fehlen und wie kann ich die vergeben?

    Danke schon im Voraus!  :)
  5. Moin,

     

    der einzig wirksame Schutz ist Verschlüsselung. ACLs bieten keinen ausreichenden Schutz gegen Administratoren.

    Außerdem gibt es noch das Backup. Das sollte auch geschützt werden, sonst holt sich jemand die Daten daher.

    Danke für deinen Denkanstoß - dann werde ich wohl um eine Verschlüsselung nicht umhin kommen.  :cry: 

     

    Bzgl. Backup: Kann ein, über eine ACL ausgeschlossener Admin, bei einem Backup auf eine Disk zugreifen?

     

     

    Jeder kann immer den Besitz übernehmen und auf die Daten zugreifen. Verschlüsselung ist das einzige. Und in der Zwischenzeit hättest Du schon längst die VHD incl. Verschlüsselung erstellt. ;)

    Momentan plane ich ja noch die beste Lösung....   ;)  Aber danke auch für deinen Beitrag!  :thumb1:

  6. Unter welchem Hypervisor?

     

    Unter Hyper-V mit Bitlocker so:

    http://www.howtogeek.com/193013/how-to-create-an-encrypted-container-file-with-bitlocker-on-windows/

     

    ;)

    Es wird KVM eingesetzt als Hypervisor.

     

    Ich hatte gehofft, es gäbe eine simple Lösung die anderen Admins & User von einem Zugriff auszusperren.  :( 

     

    Auf jeden Fall "Danke" für deinen Hinweis!  :thumb1:

    Ich sinniere die ganze Zeit über eine andere Lösung als der Datenverschlüsselung nach und überlege gerade, ob es nicht einfacher wäre über die Zugriffsberechtigungen des Laufwerks die Objektberechtigungen zu setzen?

     

    Da ich aber keinen Blödsinn machen möchte (z.B. mich dabei selbst aussperren...) frage ich mal in die Runde, was ihr von dieser Vorgangsweise haltet:

     

    A ) Ich füge bei den Gruppen bzw. Benutzernamen meinen Usernamen (ist auch in allen Admin-Gruppen) hinzu

     

    B ) Bei meinem Usernamen und bei "SYSTEM" lasse ich explizit Vollzugriff und alle anderen Möglichkeiten zu 

     

    C ) Bei allen anderen Gruppen bzw. Benutzernamen hake ich explizit jede Möglichkeit mit "Verweigern" an, nur bei "CREATOR OWNER" belasse ich den dzt. Status

     

     

    Kann das unangenehme Folgen haben, oder bringt es ganz klar nicht das gewünschte Ergebnis? So einfach ausprobieren traue ich es mir nicht....   :suspect:

×
×
  • Neu erstellen...