Jump to content

5even

Members
  • Gesamte Inhalte

    36
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von 5even

  1. Hallo zusammen,

     

    ich habe auf einem unserer Fileserver entdeckt, dass bei einem Homepfad-Ordner, die Domänen-Administrator Berechtigung gelöscht wurde. Der Homepfad-Ordner des Users befindet sich unter einer Freigabe.

    Ich habe stumpf versucht die Domänen-Admin Berechtigung über den Eigenschaften > Sicherheitsreiter hinzuzufügen.

     

    Allerdings erhalte ich die Meldung "xx Zugriff verweigert"

     

    Normalerweise sollten alle Ordner zugänglich sein für die DomAdmins, aber bei diesem fehlt es.

     

    Wie gehe ich hier am besten vor?

     

     

    MS Server 2019

     

     

    Vielen Dank vorab für eure Hilfe!

     

    LG

     

    5even

     

     

  2. Hallo liebes MCSE Board,

     

    ist die Änderung des userPrincipalNames ohne Bedenken möglich? Der Anwender wurde versehentlich mit Max.Müller statt Max.Mueller angelegt. Dieses dürfte bei einem zukünftigen cloudsync sicher Probleme mit sich bringen.

    Dass die Änderung des userLogins ein neues Profil mit sich nimmt weiss ich. Jedoch habe ich bisher noch nie den upn ändern müssen.

    Benötigt ihr noch weitere Infos?

     

    Server 2019

     

    image.png.d7e275b5909245c573478e5cf93cdf55.png

     

    LG

     

    5even

  3. Hallo liebes Forum,

     

    ich hoffe der Beitrag hier ist nicht falsch platziert. 

    Kennt ihr Software Lösungen die Windows Updates auf Windows Server bereitstellen, automatisiert installieren und zu einem ausgewählten Punkt oder nach einem bestimmten Ereignis rebooten lässt?

    Es geht hier um 130 Windows Server.

     

    Gerne könnt ihr mir auch alternativ Vorschläge geben. Mir ist nur wichtig dass dieses Thema so gut es geht mit wenig MAN Power zu bewerkstelligen ist, da ich ehrlich nicht die Zeit habe alle Server einzeln zu patchen und neuzustarten.

     

    VG

     

    5even

  4. vor 2 Stunden schrieb MurdocX:

    Das könnte ein hilfreicher Link für Dich sein: Permissions when you copy and move files - Windows Client | Microsoft Docs

    Erst Mal vielen Dank @MurdocX

    Diesen Schritt habe ich bereits ausgeführt wie Microsoft beschrieben. Es funktioniert auch bei jedem so wie es soll. Ausser bei einer Person, obwohl die registry entry richtig gesetzt ist.

  5. Hallo liebes Forum,

     

    vllt kann mir jemand helfen. Per GPO habe ich in die Registry das Attribut MoveSecurityAttributes mit dem Wert (0) erstellt, welches auch bei jedem Client greift.

    Nun ist es aber USERspezifisch so (betrifft nur eine Person), dass wenn dieser einen Ordner in A erstellt und diesen nach B verschiebt, der Ordner noch die Sicherheitsberechtigungen von A besitzt, sodass die Personen die nur auf B zugreifen können, diesen Ordner von A nicht in B sehen können. Alles geschieht innerhalb eines Laufwerks.

     

    Die Registry ist korrekt mit dem Attribut hinterlegt. Weiss jemand woran das noch liegen könnte dass diese eine Person Ordner erstellt und nicht wie gewünscht diesen verschieben kann?

     

    Beste Grüße

     

  6. Hallo zusammen,

     

    kann mir jemand erklären was folgender Befehl macht? Um genau zu sein die Markierte Stelle? Leider verstehe ich den Teil von '?' bis '..Name}' nicht

    $group = Get-ADGroup 'meineGruppe'

    Get-ADComputer -Filter * -Searchbase "OU=TEST,DC=hallo,DC=local" -Properties MemberOf | ?{$_.memberOf -notcontains $group.DistinguishedName} | Add-ADPrincipalGroupMembership $group.DistinguishedName

  7. Hallo liebes Forum,

     

    leider erscheint mir folgendes irgendwie nicht möglich. Da sich die OU ständig ändert und die darin enthaltenen Computerobjekte hinzukommen oder wegfallen, würd ich gerne diese OU einer AD Gruppe zuweisen, jedoch funktioniert das über den üblichen Weg nicht.

    AD Gruppe - Eigenschaften - Member..

     

    Kann mir jemand helfen oder ist dies überhaupt nicht möglich?

     

    LG

     

    5even

  8. Hallo liebes Forum,

     

    ich habe eine Frage und hoffe dass ihr mir helfen könnt.

    VM: Windows Server 2012R2

    1 Platte 250GB mit 2 Partitionen ( OS und Daten )

     

    Ich habe die Platten so partitioniert, sodass OS nur 60GB zur Verfügung hat (was ursprünglich auch völlig gereicht hat)

    Nun benötige ich auf C (OS) doch mehr Speicher und würde gerne die andere Partition, wo nur Daten rumliegen, verkleinern und es der OS Partition zuweisen.

     

    Ist das möglich? Wenn ja wie?

    Gibt es Risiken, dass die Daten oder OS dadurch beschädigt werden?

     

    LG

     

    5even

     

  9. Hallo liebes Forum,

     

    meine Frage wurde schon Mal in sehr abweichender Form von jemanden gestellt, jedoch finde ich die Antworten für mich noch zu unklar.

     

    Ich möchte eine GPO erstellen, dass auf allen Computerkonten den Energiesparplan ändert. Davon ausgenommen sind aber eine Hand voll anderer Computer.

    Meine Frage: Ist das möglich?

     

    Wenn ja, würde ich mich über eine Stichpunktartige Lösung sehr freuen.

     

    LG 

     

    5even

  10. vor 25 Minuten schrieb NorbertFe:

    Reviewer ist zuviel in meinen Augen, denn dann kann "Jeder" Nutzer die Details solcher Termine (die ihn nichts angehen) lesen. Und da stehen oft die Agenda oder diverse andere Infos drin. Ich würde das an deiner STelle einfach mal mit einem neuen Postfach testen.

    Also Ziel ist es, dass die Mitarbeiter untereinander sehen können WER zumindestens den Raum gebucht hat. Habt ihr dafür eine Paradelösung zufällig?

  11. vor 18 Stunden schrieb NorbertFe:

    Dann mußt du für die Ressourcenpostfächer die Kalenderberechtigungen ändern:

     

    
    foreach ($Mailbox in (get-mailbox | Where-Object { $_.IsResource -eq 'true'})) { Set-MailboxFolderPermission -identity "$($Mailbox.Name):\Kalender" -AccessRights LimitedDetails -User Standard }

    Falls englisch, ggf. nochmal mit :\calendar

    Habe bereits für beide Kalender ´Reviewer´ Berechtigung für Standard User. Gibt es einen Befehl die User in Standard auszugeben? Ich habe langsam die Befürchtung, dass hier etwas größeres nicht stimmt.

     

    FolderName           User                 AccessRights                                        SharingPermissionFlags

    ----------           ----                 ------------                                        ----------------------

    Top of Information … Standard             {Reviewer}                                          

    Top of Information … Anonym               {None} 

  12. vor einer Stunde schrieb Nobbyaushb:

    Da steht, das der Raum genehmigt werden muss - der sieht das doch?

    (ForwardRequestsToDelegates :$True)

    Ja das ist richtig, die Einstellung ist ja korrekt.

    vor einer Stunde schrieb Nobbyaushb:

    Und den Kalender man man sich als nur lesen bereitstellen... - unter Kalender

    wie genau meinst du das?

     

    vor einer Stunde schrieb Nobbyaushb:

    Wenn jemand den Raum zur gleichen Zeit mit Outlook buchen will, bekommt der welche Ansicht / Anzeige?

    (ich meine eine Besprechungsanfrage im Outlook (Shift+Strg+Q) und dann Terminplanungsansicht)

    Wenn der Raum gebucht ist und jemand prüfen will, wer den Raum gebucht hat, sieht er oder sie nur "gebucht" und diese Information möchte ich anzeigen lassen, damit Mitarbeiter unter sich eventuell Räume tauschen können, wenn Sie wissen wer den Raum gebucht hat.

  13. Hallo liebes Forum,

     

    ich komme leider nicht weiter, daher wende ich mich an euch. Ich hoffe ihr könnt mir helfen. Ich habe eine Ressource als room mailbox erstellt "Meeting01" zb. Leider kann keiner sehen welche Person diesen Raum geblockt hat. über die Exchange Shell habe ich die Berechtigungen geprüft und auch die Einstellungen.

     

    FolderName           User                 AccessRights                                                                                                                                                    SharingPermissionFlags

    ----------           ----                 ------------                                                                                                                                                    ----------------------

    Top of Information … Standard             {Reviewer}                                                                                                                                                      

    Top of Information … Anonym               {None}

     

    subject und organizer sollen auch angezeigt werden. Allerdings funktioniert das nicht. Hat jemand eine Idee?

     

    RunspaceId                          : xxxxxx-xxxxxxxxx-xxxxxx-xx-xxx

    AutomateProcessing                  : AutoAccept

    AllowConflicts                      : False

    AllowDistributionGroup              : True

    AllowMultipleResources              : True

    BookingType                         : Standard

    BookingWindowInDays                 : 180

    MaximumDurationInMinutes            : 1440

    MinimumDurationInMinutes            : 0

    AllowRecurringMeetings              : True

    EnforceAdjacencyAsOverlap           : False

    EnforceCapacity                     : False

    EnforceSchedulingHorizon            : False

    ScheduleOnlyDuringWorkHours         : False

    ConflictPercentageAllowed           : 0

    MaximumConflictInstances            : 0

    ForwardRequestsToDelegates          : True

    DeleteAttachments                   : True

    DeleteComments                      : False

    RemovePrivateProperty               : True

    DeleteSubject                       : False

    AddOrganizerToSubject               : True

    DeleteNonCalendarItems              : True

    TentativePendingApproval            : True

    EnableResponseDetails               : True

    OrganizerInfo                       : True

    ResourceDelegates                   : {}

    RequestOutOfPolicy                  : {}

    AllRequestOutOfPolicy               : False

    BookInPolicy                        : {}

    AllBookInPolicy                     : True

    RequestInPolicy                     : {}

    AllRequestInPolicy                  : False

    AddAdditionalResponse               : False

    AdditionalResponse                  :

    RemoveOldMeetingMessages            : True

    AddNewRequestsTentatively           : True

    ProcessExternalMeetingMessages      : False

    RemoveForwardedMeetingNotifications : False

    AutoRSVPConfiguration               : Microsoft.Exchange.Data.Storage.AutoRSVPConfiguration

    MailboxOwnerId                      : Meeting01

    Identity                            : Meeting01

    IsValid                             : True

    ObjectState                         : Changed

     

    BG,

     

     

    5even

×
×
  • Neu erstellen...