5even
-
Gesamte Inhalte
36 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von 5even
-
-
Hallo zusammen,
ich habe auf einem unserer Fileserver entdeckt, dass bei einem Homepfad-Ordner, die Domänen-Administrator Berechtigung gelöscht wurde. Der Homepfad-Ordner des Users befindet sich unter einer Freigabe.
Ich habe stumpf versucht die Domänen-Admin Berechtigung über den Eigenschaften > Sicherheitsreiter hinzuzufügen.
Allerdings erhalte ich die Meldung "xx Zugriff verweigert"
Normalerweise sollten alle Ordner zugänglich sein für die DomAdmins, aber bei diesem fehlt es.
Wie gehe ich hier am besten vor?
MS Server 2019
Vielen Dank vorab für eure Hilfe!
LG
5even
-
ja moin haha,
danke euch für die wirklich schnelle Rückmeldung. Es geht hier rein um Windowsbetrieb. Der cloudsync zu M365 kommt noch.
Dann setz ich das Mal um! Nochmals vielen Dank für eure Hilfe!
Thread kann geschlossen werden.
MfG
5even
-
Hallo liebes MCSE Board,
ist die Änderung des userPrincipalNames ohne Bedenken möglich? Der Anwender wurde versehentlich mit Max.Müller statt Max.Mueller angelegt. Dieses dürfte bei einem zukünftigen cloudsync sicher Probleme mit sich bringen.
Dass die Änderung des userLogins ein neues Profil mit sich nimmt weiss ich. Jedoch habe ich bisher noch nie den upn ändern müssen.
Benötigt ihr noch weitere Infos?
Server 2019
LG
5even
-
Danke @MurdocX das hilft mir sehr!
- 1
-
und weiß jemand wie ich das mit der automatischen Installation einstelle? Es scheint mir sehr, dass es unter Genehmigung ist, jedoch ist die Regelerstellung etwas oberflächlich.
-
Hallo @MurdocX,
vielen Dank für die Rückmeldung. Funktioniert es auch mit dem Reporting? Falls Mal ein System mir Schwierigkeiten bereitet?
-
Hallo liebes Forum,
ich hoffe der Beitrag hier ist nicht falsch platziert.
Kennt ihr Software Lösungen die Windows Updates auf Windows Server bereitstellen, automatisiert installieren und zu einem ausgewählten Punkt oder nach einem bestimmten Ereignis rebooten lässt?
Es geht hier um 130 Windows Server.
Gerne könnt ihr mir auch alternativ Vorschläge geben. Mir ist nur wichtig dass dieses Thema so gut es geht mit wenig MAN Power zu bewerkstelligen ist, da ich ehrlich nicht die Zeit habe alle Server einzeln zu patchen und neuzustarten.
VG
5even
-
vor 2 Stunden schrieb MurdocX:
Das könnte ein hilfreicher Link für Dich sein: Permissions when you copy and move files - Windows Client | Microsoft Docs
Erst Mal vielen Dank @MurdocX
Diesen Schritt habe ich bereits ausgeführt wie Microsoft beschrieben. Es funktioniert auch bei jedem so wie es soll. Ausser bei einer Person, obwohl die registry entry richtig gesetzt ist.
-
Hallo liebes Forum,
vllt kann mir jemand helfen. Per GPO habe ich in die Registry das Attribut MoveSecurityAttributes mit dem Wert (0) erstellt, welches auch bei jedem Client greift.
Nun ist es aber USERspezifisch so (betrifft nur eine Person), dass wenn dieser einen Ordner in A erstellt und diesen nach B verschiebt, der Ordner noch die Sicherheitsberechtigungen von A besitzt, sodass die Personen die nur auf B zugreifen können, diesen Ordner von A nicht in B sehen können. Alles geschieht innerhalb eines Laufwerks.
Die Registry ist korrekt mit dem Attribut hinterlegt. Weiss jemand woran das noch liegen könnte dass diese eine Person Ordner erstellt und nicht wie gewünscht diesen verschieben kann?
Beste Grüße
-
ich danke euch vielmals! Auch für die Lektüre!
-
Hallo zusammen,
kann mir jemand erklären was folgender Befehl macht? Um genau zu sein die Markierte Stelle? Leider verstehe ich den Teil von '?' bis '..Name}' nicht
$group = Get-ADGroup 'meineGruppe'
Get-ADComputer -Filter * -Searchbase "OU=TEST,DC=hallo,DC=local" -Properties MemberOf | ?{$_.memberOf -notcontains $group.DistinguishedName} | Add-ADPrincipalGroupMembership $group.DistinguishedName
-
@cj_berlin Ich danke dir herzlichst, der Link hat mir geholfen. Problem gelöst und somit wünsch ich dir ein schönes Wochenende :)
-
Ich habe zu Schattengruppen nichts handfestes finden können. Ich habe mir überlegt, ob ich mit Powershell mir einen Task bauen kann der die Computer auto. in die AD Gruppe reinwirft, sobald man die ps1 ausführt.
-
Hallo liebes Forum,
leider erscheint mir folgendes irgendwie nicht möglich. Da sich die OU ständig ändert und die darin enthaltenen Computerobjekte hinzukommen oder wegfallen, würd ich gerne diese OU einer AD Gruppe zuweisen, jedoch funktioniert das über den üblichen Weg nicht.
AD Gruppe - Eigenschaften - Member..
Kann mir jemand helfen oder ist dies überhaupt nicht möglich?
LG
5even
-
vielen Dank euch!
-
Hallo liebes Forum,
ich habe eine Frage und hoffe dass ihr mir helfen könnt.
VM: Windows Server 2012R2
1 Platte 250GB mit 2 Partitionen ( OS und Daten )
Ich habe die Platten so partitioniert, sodass OS nur 60GB zur Verfügung hat (was ursprünglich auch völlig gereicht hat)
Nun benötige ich auf C (OS) doch mehr Speicher und würde gerne die andere Partition, wo nur Daten rumliegen, verkleinern und es der OS Partition zuweisen.
Ist das möglich? Wenn ja wie?
Gibt es Risiken, dass die Daten oder OS dadurch beschädigt werden?
LG
5even
-
Hallo liebes Forum,
ich habe recherchiert jedoch nicht das finden können was ich brauche.
Ich hoffe ihr könnt einem Azubi wir mir helfen.
Ich möchte eine AD Gruppe haben die später mit einer GPO gelinked wird.
Wie schaffe ich es meine aktuellen Server im AD und falls neue hinzukommen sollten neue Server automatisch in die Gruppe setzen kann?
-
Vielen Dank Sunny61!
-
Hi Gulp,
danke dir für deine schnelle Rückmeldung. Ich hatte im Sinn (habe ich vergessen zu erwähnen sry :x), dass alle neuen Computerkonten die gewünschte GPO ziehen, sodass ich das nicht immer händisch zuordnen muss.
Nur wenn die Computerkonten es nicht bekommen sollen wollt ich das Computerkonto auf deny stellen per GPO oder jegliches. Hier hört mein Latein auf^^
-
Hallo liebes Forum,
meine Frage wurde schon Mal in sehr abweichender Form von jemanden gestellt, jedoch finde ich die Antworten für mich noch zu unklar.
Ich möchte eine GPO erstellen, dass auf allen Computerkonten den Energiesparplan ändert. Davon ausgenommen sind aber eine Hand voll anderer Computer.
Meine Frage: Ist das möglich?
Wenn ja, würde ich mich über eine Stichpunktartige Lösung sehr freuen.
LG
5even
-
vor 25 Minuten schrieb NorbertFe:
Reviewer ist zuviel in meinen Augen, denn dann kann "Jeder" Nutzer die Details solcher Termine (die ihn nichts angehen) lesen. Und da stehen oft die Agenda oder diverse andere Infos drin. Ich würde das an deiner STelle einfach mal mit einem neuen Postfach testen.
Also Ziel ist es, dass die Mitarbeiter untereinander sehen können WER zumindestens den Raum gebucht hat. Habt ihr dafür eine Paradelösung zufällig?
-
vor 18 Stunden schrieb NorbertFe:
Dann mußt du für die Ressourcenpostfächer die Kalenderberechtigungen ändern:
foreach ($Mailbox in (get-mailbox | Where-Object { $_.IsResource -eq 'true'})) { Set-MailboxFolderPermission -identity "$($Mailbox.Name):\Kalender" -AccessRights LimitedDetails -User Standard }
Falls englisch, ggf. nochmal mit :\calendar
Habe bereits für beide Kalender ´Reviewer´ Berechtigung für Standard User. Gibt es einen Befehl die User in Standard auszugeben? Ich habe langsam die Befürchtung, dass hier etwas größeres nicht stimmt.
FolderName User AccessRights SharingPermissionFlags
---------- ---- ------------ ----------------------
Top of Information … Standard {Reviewer}
Top of Information … Anonym {None}
-
vor einer Stunde schrieb Nobbyaushb:
Da steht, das der Raum genehmigt werden muss - der sieht das doch?
(ForwardRequestsToDelegates :$True)
Ja das ist richtig, die Einstellung ist ja korrekt.
vor einer Stunde schrieb Nobbyaushb:Und den Kalender man man sich als nur lesen bereitstellen... - unter Kalender
wie genau meinst du das?
vor einer Stunde schrieb Nobbyaushb:Wenn jemand den Raum zur gleichen Zeit mit Outlook buchen will, bekommt der welche Ansicht / Anzeige?
(ich meine eine Besprechungsanfrage im Outlook (Shift+Strg+Q) und dann Terminplanungsansicht)
Wenn der Raum gebucht ist und jemand prüfen will, wer den Raum gebucht hat, sieht er oder sie nur "gebucht" und diese Information möchte ich anzeigen lassen, damit Mitarbeiter unter sich eventuell Räume tauschen können, wenn Sie wissen wer den Raum gebucht hat.
-
Hallo liebes Forum,
ich komme leider nicht weiter, daher wende ich mich an euch. Ich hoffe ihr könnt mir helfen. Ich habe eine Ressource als room mailbox erstellt "Meeting01" zb. Leider kann keiner sehen welche Person diesen Raum geblockt hat. über die Exchange Shell habe ich die Berechtigungen geprüft und auch die Einstellungen.
FolderName User AccessRights SharingPermissionFlags
---------- ---- ------------ ----------------------
Top of Information … Standard {Reviewer}
Top of Information … Anonym {None}
subject und organizer sollen auch angezeigt werden. Allerdings funktioniert das nicht. Hat jemand eine Idee?
RunspaceId : xxxxxx-xxxxxxxxx-xxxxxx-xx-xxx
AutomateProcessing : AutoAccept
AllowConflicts : False
AllowDistributionGroup : True
AllowMultipleResources : True
BookingType : Standard
BookingWindowInDays : 180
MaximumDurationInMinutes : 1440
MinimumDurationInMinutes : 0
AllowRecurringMeetings : True
EnforceAdjacencyAsOverlap : False
EnforceCapacity : False
EnforceSchedulingHorizon : False
ScheduleOnlyDuringWorkHours : False
ConflictPercentageAllowed : 0
MaximumConflictInstances : 0
ForwardRequestsToDelegates : True
DeleteAttachments : True
DeleteComments : False
RemovePrivateProperty : True
DeleteSubject : False
AddOrganizerToSubject : True
DeleteNonCalendarItems : True
TentativePendingApproval : True
EnableResponseDetails : True
OrganizerInfo : True
ResourceDelegates : {}
RequestOutOfPolicy : {}
AllRequestOutOfPolicy : False
BookInPolicy : {}
AllBookInPolicy : True
RequestInPolicy : {}
AllRequestInPolicy : False
AddAdditionalResponse : False
AdditionalResponse :
RemoveOldMeetingMessages : True
AddNewRequestsTentatively : True
ProcessExternalMeetingMessages : False
RemoveForwardedMeetingNotifications : False
AutoRSVPConfiguration : Microsoft.Exchange.Data.Storage.AutoRSVPConfiguration
MailboxOwnerId : Meeting01
Identity : Meeting01
IsValid : True
ObjectState : Changed
BG,
5even
Berechtigung kann nicht gegeben werden - Zugriff verweigert
in Windows Server Forum
Geschrieben
Hallo zusammen,
ich danke euch recht herzlich für eure Tipps. Wieder was gelernt.
@cj_berlin ich werde mir dein Tipp beherzigen, vielen Dank! Leider bin ich neu hier und es ist alles historisch gewachsen und ich bin eher am Brand löschen als Ursache bekämpfen :)