Jump to content

SabSchSch

Members
  • Gesamte Inhalte

    35
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von SabSchSch

  1. Ja, ist ein Hyper V. Wir nutzen auch Remote Apps. Den neuen Ort für die Speicherung muss ich dann hier angeben, richtig?
  2. Ich danke dir für deine konstruktiven Infos. Ok. Ich kann alle anderen GPO's also verweigern. Das ist gut. Ich verstehe aber nicht, warum die GPO's für den RDS nicht greifen bzw. verweigert werden. So, ich habe jetzt eine Hintergrundbild-Test GPO eingerichtet und es funktioniert :) Ich schau jetzt und vergleiche und melde mich ggfs nochmal
  3. ja, also eine weitere virtuelle Festplatte am Host einrichten (auf dem physischen Server, auf dem die VM installiert ist via Hyper-V), richtig? Wie ist deine Erfahrung, wie groß diese sein sollte? Wir sind 9 Personen, die eher sporadisch über den TS arbeiten. derzeit sind alle Profil-Datenträger zusammen ca. 12GB groß und wir arbeiten seit ein paar Wochen mit dem TS.
  4. Also, in der Testgruppe ist ein Testbenutzer (der kein Admin ist). Der RDS-Server ist hier nicht drin. Sollte er dadrin sein? Ist es ok, wenn die Testgruppe in den Gruppen enthalten ist oder muss die Testgruppe oder muss ich eine neu Gruppe unter RDS anlegen? Melde ich mich derzeit mit Testnutzer am RDS an, dann werden die Einstellungen die außerhalb des TS angelegt sind, angewandt. Den Artikel zum Laufwerke ausblenden lese ich mir gleich durch. Danke. Erreichen möchte ich mit dem Ausblenden von z.B. C:\ oder den Menüpunkt "Datei" im Dateiexplorer, dass die User weniger Schaden anrichten können.
  5. Es gibt nur einen RDS-Server. Ich könnte die Benutzerprofil-datenträger doch auf dem Host speichern oder?
  6. Übernehmen darf die Testgurppe. Testgruppe
  7. Es wird aber doch überall geschrieben, dass man die Testgruppe und die Domänencomputer mit entsprechenden Rechten ausstatten soll. Genau wie die Authentifizierten Nutzer.
  8. Ich habe die Artikel/Links gelesen und habe eine Testgruppe und TestGPO angelegt. Terminalserver hat Lese-Rechte, die Authentifizierten Benutzer auch, die Testgruppe hat Lese-Rechte durch Sicherheitsfilterung, die Domänencomputer habe ich mit Lese-Rechten hinzugefügt. gpupdate/force lasse ich auf dem Server mit AD sowie auf dem Terminalserver laufen. Beide sind neu gestartet.
  9. Die Profile wurden von Anfang an auf die externe USB HDD geschrieben bzw. Die Benutzerprofildatenträger. wenn’s nur einen rds Server gibt… Entschuldige, versteh ich nicht ganz.
  10. Hi, ja, die HDD ist per USB angeschlossen. Lieber die Profile auf den Host schreiben lassen?
  11. Die Festplatte ist am File-Server (DC) angeschlossen, also im Netzwerk. Der Terminalserver läuft auf einer VM. Wo sollte man Standardmäßig die Profile hinschreiben lassen?
  12. Folgendes erhalte ich, wenn ich auf dem Terminal Server gpresult /r aufrufe:
  13. Wenn ich auf den Termial gehe als Benutzer gehe, der in der Testgruppe, als auch in der RDS-Benutzer gehe und rsop.msc aufrufe, werden nur GPO's angewandt, die an die generellen Benutzer/Clients ausgespielt werden, keine der RDS zugeordneten.
  14. Der Terminalserver liegt in der OU RDS, ja richtig. in der GPO Loopback, sowie in der GPO für die Dateieinslellungen der User sind der Terminalserver als auch die RDS-User zulässig mit Lesen (durch Sicherheitsfilterung). Muss ich bei beiden GPO's die Authentifizierten Benutzer komplett entfernen?
  15. Wahrscheinlich habe ich die OU falsch gesetzt. Ich habe mein OU, z.B. Firma, hier habe ich User, Gruppen, die Clients drunter. Hier habe ich auch den RDS drunter gezogen und hier auch die GPO verankert. Ich muss aber den RDS eine Ebene höher ziehen auf die selbe wie die Firma, richtig? Ansonsten werden wahrscheinlich die anderen GPO auch auf RDS angewandt. Wenn ich nämlich gpresult \r auf dem Terminalserver eingebe; kommen auch die ganzen GPO, die auf die Clients/Benutzer angewandt werden sollen. Und unter dieser OU, die dann auf der selben Ebene ist, wie Meine Firma, müssen dann auch die RDS-USer drunter? @ NorbertFe: Aber ich dachte hier mit hätte ich Loopback aktiviert.
  16. OK. Also ich schaffe es nicht. GPOs und ich werden keine Freunde :( Ich glaub, ich hab hier irgendwas nicht richtig verstanden. Ich schick Euch mal weitere Screenshots. Es wäre toll, wenn ihr mir ein paar Kommentare dazu gebt, was ich falsch mache und was ich genau ändern muss. Ich verstehe nicht warum ich UserGPO auf Computer anwende. Ich habe doch eine Benutzerkonfiguration ausgewählt in den Einstellungen und habe in der Sicherheitsfilterung die RDS-Benutzer angegeben.
  17. Danke an alle! Ich werde es mal versuchen.
  18. Hallo, ich richte derzeit einen Terminalserver (Remote Desktopn Service 2019) ein. Ich nutze die Remote Apps. Im Explorer soll der Nutzer z.B. das Laufwerk C: des Terminalservers nicht sehen oder der Menüpunkt "Datei" soll im Explorer ausgeblendet sein. Ich habe die GPO's angelegt. Leider greifen sie nicht. Gpresult zeigt diese GPO nicht an. Wo liegt mein Fehler?
  19. Ja, ich bin ungeduldig, sorry. Unsere Profile lasse ich auf eine angeschlossene externe Festplatte laufen. War bisher eigentlich nur als Übergangslösung gedacht. Ist aber bisher so geblieben. Ist mein erster Terminal Server. Ordnerumleitung ist aktiv. Vielen Dank!
  20. Ja, danke. Leider erhalte ich, in dem Link genannten Forum, keine zufriedenstellende Antwort. Deshalb wurde mir der Tipp gegeben, dass ich es versuchen soll.
  21. Benachrichtigung entfernen | Bearbeiten | Typ ändern 0 Hallo, wenn unsere Nutzer auf dem Terminal Server arbeiten und sich abmelden bzw. den PC sperren können Sie die Office Programme danach meist nicht mehr nutzen. Es kommen die folgenden Fehlermeldungen: - Die Arbeitsdatei konnte von Word nicht erstellt werden. Überprüfen Sie die TEMP_Umgebungsvariable. - "C:\User\xxxx\Desktop" ist nicht verfügbar. Wenn sich der Speicherort auf diesem PC befindet stellen Sie sicher, dass das Gerät oder Laufwerk angeschlossen oder der Datenträger eingelegt ist. Stellen Sie im Fall eines Netzwerkspeicherorts sicher, dass Sie mit dem Netzwerk verbunden sind, und wiederholen Sie den Vorgang. Falls der Speicherort weiterhin nicht gefunden wird, wurde er möglicherweise verschoben oder gelöscht. Wenn man sich z.B. bei Outlook anmelden möchte, wird nach der Abfrage der Mailadresse abgebrochen und die Abfrage des Passworts bleibt aus. Woran kann das liegen?
  22. Hallo, wir sind ein sehr kleines Unternehmen und die meisten Lösungen sind einfach zu oversized.
  23. Hallo, wir wollen ein NAS als Syslog-Server fungieren lassen. Wie kann ich die Windows-Eventlogs zum NAS weiterleiten bzw. vom NAS abholen lassen? Vielen Dank!
  24. Hallo zusammen, kann man MTA-STS und/oder DANE über Microsoft 365 realisieren. Bisher habe ich dazu nur karge Informationen erhalten. Selbst von unserem Microsoft Partner (unserem Dienstleister). Bisher habe ich als Info, dass MS sich bemüht beide Techniken umzusetzen und auch in den Gremien sitzt, die diese Techniken spezifiziert haben. DANE sollte wohl bis Ende 2020 zu 50% umgesetzt sein, allerdings gibt es wohl keine Rückmeldung von MS zum aktuellen Status. Wenn ich den Artikel richtig verstehe, dann werden die Änderungen "irgendwann" automatisch umgesetzt ohne Einstellungen im Office Admin Center vornehmen zu müssen?! Bleibt es also abzuwarten oder welche Information habt ihr dazu? Support of DANE and DNSSEC in Office 365 Exchange Online - Microsoft Tech Community <https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2Ftechcommunity.microsoft.com%2Ft5%2Fexchange-team-blog%2Fsupport-of-dane-and-dnssec-in-office-365-exchange-online%2Fba-p%2F1275494&amp;data=04%7C01%7C%7C69b8d004109246cb035c08d9088c9823%7C79c6cf7fa60045f9b157a4c95adc0bba%7C0%7C0%7C637550222196846816%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C1000&amp;sdata=%2Fagwqv6ip6ulAl5g4zmwbcjYJyOj0sjnFSZC7mrR%2F4c%3D&amp;reserved=0>
×
×
  • Neu erstellen...