Jump to content

YaMBOardianer

Members
  • Gesamte Inhalte

    44
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von YaMBOardianer

  1. Hi. Ja, hast Du richtig verstanden mein Posting. Ok, da ich ja nebenbei hier am Bauen bin, bin ich mittlerweile selber drauf gekommen, dass es am sinnvollsten ist, wenn man OU´s für versch. User anlegt, und diese Container dann mit den erstellten GPO´s verknüpft, da hattest Du schon recht. Ich habe also nun eine GPO "User Policy" und eine GPO "Admin Policy", welche beide als Verknüpfung in der zugehörigen OU liegen. ( Sorry, bin ziemlich neu auf dem Gebiet der GPO´s und OU´s and such things...aber es geht voran :) ) Muss ich eigentlich dann immer noch in den Sicherheitseinstellungen die DomänenAdmins usw. ausklammern, oder reicht es, wenn die betreffende GPO nicht in der Admin-OU liegt? Irgendwie bekomme ich als Admin immer noch die GPO der User zugeteilt so long Christian
  2. Hi Leute, ich habe mal eine Frage, wie macht man es am günstigsten, wenn man mehrer GPO´s anlegen will, davon aber einige Nutzer ausklammern möchte o.ä. Im Moment habe ich eine GPO für die normalen "user", diese GPO wird auf Admin´s in den Sicherheitseinstellungen nicht übernommen, das funktioniert, die Admin´s liegen im selben Container, wie die User. Ich möchte nun weitere Dinge per GPO festlegen, welche auch von den Admin´s übernommen werden sollen, jedoch die anderen Dinge, die für die User möchte ich nicht übernehmen, ergo: eine neue GPO für Admin´s erstellen, oder? Habe ich gemacht, geht auch. Jetzt meine Frage, ist es einfacher, die GPO´s per Sicherheitseinstellungen anzuwenden, oder nicht, oder ist es besser, einzelne Container zu machen, in die ich die jeweiligen Verknüfungen der GPO´s lege, geht das überhaupt? Bin im Moment etwas überfragt...gebt mir mal ´nen Tipp bitte. Vielen Dank :) mfg Christian
  3. Oh man... das kann doch nicht wahr sein, gestern habe ich den halben Tag gewurschtelt um es wieder hinzukriegen, heute morgen finde ich den Post hier von Nic, dann habe ich den Screenshot gemacht, den ich hier angehängt habe, dazu habe ich ein zweites und ein drittes Browserfenster geöffnet...ups...die zusätzlichen Fenster öffnen auf einmal maximiert...was ist nun ich habe dann das nicht maximierte Fenster geschlossen...und siehe da...es geht auf einmal wieder...kein Mensch weiß warum, oder? Jedes weitere geöffnete IE Fenster kann ich wieder normal maximieren...da ist doch ´n Ding, oder? Da sage ich nur wieder mal "MS = mysterious" :shock: Wenn es nochmal auftritt melde ich mich nochmal. Schönen Tag noch. Christian
  4. So, hi Leute. Dann will ich das Thema hier mal wieder aufrollen, ich habe nämlich exakt dasselbe Problem wie Nic: Nichts ist wissentlich verändert worden...ein paarmal in FrontPage die Browservorschau verwendet und da ist es mir aufgefallen...der IE öffnet trotz maximiertem Fenster nicht im Vollbild, ich kann in dem kleinen freien Feld oberhalb sogar ganz normal Icons auf dem Desktop anklicken und ziehen...ist doch ´n Ding, oder? Also bitte, weiß jemand dafür ´ne Lösung...bitte posten :( Cu Christian
  5. Hm, ich weiß ja auch nicht, aber wieder mal heißt es "Willkommen zu einer neuen Folge der Serie: "MS:Mysteriöse Sachen", oder "Die Jungs aus Redmond tun alle, was sie wollen!" Ich kann´s mir auch manchmal nicht erklären, was da läuft, selbst die Knowledge Base konnte mir ja keine vernünftige Antwort geben, also...probieren...probieren...und nochmals andersrum probieren...*chi* wie früher, oder? Nur, daß es in der Firma wesentlich mehr Nerven kostet finde ich. Cu Christian
  6. Hallo Big2k. Das ist mir auch aufgefallen, genau das, was Du auch beschreibst, denn wir richten auch gerade AD unter Win2k3 ein. Das mit den Profilordnern habe ich jetzt auch mit einzeln anlegen gelöst...sind Gott sei Dank nur 14 Clients... ...bei mir kann ich aber von den einzelnen WS´s die Profile nicht kopieren, da immer der Zugriff verweigert wird...tz tz...naja, mal schauen, ob´s wir´s irgendwann hinbekommen. Mußt Du das auch machen? Alte Profile kopieren? Grüße Christian
  7. Mein Profilordner in der Freigabe auf dem Server hatte Vollzugriff für Admins und für mich selbst als Benutzer der Domäne. Nach dem Anmelden von einem lokalen PC aus wurd aber irgendwie an den NTFS Berechtigungen gedreht von Win2k3. Ich habe den Screenshot mal angehängt, über den ich verwundert bin.
  8. Mir ist eben nochwas aufgefallen und zwar, wenn ich mich mit einem Benutzeraccount auf dem DC direkt anmelde, wird ein Profil in Dokumente und Einstellungen auf C erstellt, wenn es noch nicht vorhanden ist, das ist ja auch normal. Wenn ich dann zum Testen eine Verknüpfung auf den Desktop lege, wird sie zwar noch nicht automatisch in <Servername>/<Freigabename>/<Username>/Desktop angelegt, jedoch wird sie es, wenn ich mich dann abmelde und mit diesem Benutzer danach wieder am DC anmelde. Irgendwas verwirrt mich hier mit diesem System echt ein wenig. Nun habe ich auch noch nicht die Erfahrung mit AD, sodaß ich hier echt in Neuland rumgrabe...aber naja, irgendwann wird´s schon hinhauen. Hat noch jemand ´ne Idee in welcher Reihenfolge man was am besten macht? Ist natürlich auch kompliziert, weil ihr ja nicht wißt, wer/wie/oder was, wo oder wie angemeldet ist/Mitglied ist usw. Trotzdem, ich muß das irgendwie hinbekommen, sonst stehe ich ganz schön doof da Cu
  9. Hi. Zu 1) Mit keinem Tool, sondern mit der Windows XP eigenen Variante Profile zu kopieren und nachdem er mir sagt, dass das voreingestellte Profil dadurch gelöscht wird, und ich auf "JA, weiß ich!" klicke, verweigert er mir den Zugriff. zu 2) Wenn ich mich von meinem lokalen PC aus als DC-Admin anmelde, sagt er mir, daß das Konto noch nicht vorhanden ist (%REMOVE_NODIR_ERROR%) auf dem Server und eins lokal für mich angelegt wird, aber selbst wenn ich es dann probiere, geht es nicht. Liegt´s vielleicht daran? Cu
  10. Genau das mache ich ja, sämtliche Einstellungen am Server mache ich als DC-Admin.
  11. Die Freigabeberechtigungen stehen auf "JEDER" -> "Vollzugriff" ..bin echt ratlos...das kann doch nicht sein, oder? Cu
  12. Moin, also ich habe das probiert mit dem Häkchen an der besagten Stelle, jedoch bleibt das Häkchen nicht aktiviert nach einem Klick auf "Übernehmen", liegt das am Besitz des Ordners, wenn ja, wie kann ich das Häkchen dort dauerhaft aktiviert lassen? Cu
  13. Hallo, danke für die Antworten schonmal, ich werde das morgen in der Firma nachsehen, dort steht der Server ja auch, für heute habe ich Feierabend...ich melde mich dann nochmal. Bis morgen
  14. Danke für Deine Antwort. Unter dem Tab "Sicherheit" ist doch aber schon für Benutzer "JEDER" Vollzugriff gesetzt worden, für diesen Ordner, alle Unterordner, und Dateien... ...wie vererbe ich Rechte? Passiert das nicht automatisch, wenn die anderen Ordner unterhalb der Freigabe liegen? <edit> ...muss ich bei den erweiterten Sicherheitsfreigaben auch nochwas einstellen? Das meintest Du wahrscheinlich mit NTFS-Freigaben, oder? </edit>
  15. Hallo! Folgendes Problem habe ich: Wir wollen in der Firma einen neuen DC aufsetzen. Server 2003 läuft auf dem und ist soweit auch eingerichtet. AD wird zum ersten Mal installiert. Ich möchte alle Benutzerprofile von den WS´s auf eine Freigabe, welche für "jeden" "Vollzugriff" gesetzt bekommen hat auf ein Serverlaufwerk kopieren. Bis zur Abfrage des Ortes im Netzwerk klappt das auch ganz gut. Immer wenn ich das Profil dann allerdings speichern möchte und mir meine WS (XP Pro - Adminbenutzer bin ich, allerdings arbeite ich nicht mit dem Adminkonto direkt) mitteilt, daß durch diesen Vorgang alle Daten des ursprünglich angelegten Benutzers auf dem Server gelöscht werden und ich auf "Weiter" klicke, sagt er mir, dass der Zugriff verweigert wird, weil irgendwas mit den Sicherheitseinstellungen nicht stimmt, den genauen Wortlaut habe ich jetzt nicht mehr im Kopf...was soll das? Ist´s wieder nur ´ne Kleinigkeit, wie bei so vielen Dingen, die ich übersehen habe? Vielen Dank für jede Hilfe, die ich bekommen kann. Ich habe ja auch schon einige Posts durchforstet, jedoch wird überall nur die Methode beschrieben, wie man´s macht und da bin ich schon längst vorbei... Cu
  16. So, danke Leute... edv-olaf hat mich drauf gebracht...es war das Gastkonto, es war beim "Host"-PC des Druckers nicht aktiviert und somit konnte auch "Jeder" nicht drucken. Typisch für mich...alles andere probiert und dann lag´s an so einer Kleinigkeit...nu geht´s. Danke. Cu Christian
  17. @edv-olaf: Ja, danke für die Erklärung, das Prob ist ja gerade, dass zwei untersch. User (auf PC1 existiert ein mit Benutzerrechten ausgestatteter Benutzeraccount mit einem Passwort aaa und auf PC2 existiert ein mit Adminrechten ausgestatteter Account mit Passwort bbb; der User kann auf dem Adminrechner drucken, ohne ein Passwort eingeben zu müssen!?! Admin:XP User:Win2k) auf deren Freigaben ohne Passworteingabe zugreifen können.
  18. So, endlich zuhause. War wieder ´n langer Tag! Danke für die schnellen Antworten. @grizzly999: Das ist klar, das ich dort immer einen Benutzernamen und ein Kennwort eingeben muss, was mich eben wundert und das ist das, was Du danach schreibst, Benutzer können auf einer anderen Workstation drucken, deren Nutzernamen und Kennwort sie nicht kennen, wenn dort genauso ein User existieren würde, könnte ich es ja verstehen, aber so??? @edv-olaf: ok, das habe ich noch nicht nachgesehen, das könnte auch sein, dass, wenn ich den aktiviere, es dann klappen müsste. PS: die gpedit habe ich übrigens noch gar nicht missbraucht :) Ich werd´s morgen in der Firma gleich probieren und posten wenn´s geklappt hat. Cu Christian
  19. "Ich werd´ nochmal bleede mit der Sche****..." ...hat mal ein ziemlich bekannter Kunde eines grossen Elektronikmarktes am Telefon der Hotline gesagt! Genauso fühle ich mich jetzt auch gerade. Also erstmal möchte ich alle hier recht herzlich begrüssen, bin seit eben Mitglied ( :) ). Lesen tue ich hier allerdings schon ein wenig länger. Zu meinem neuesten Problem habe ich allerdings noch keine Antwort gefunden, leider. Bestimmt habe ich wieder mal nur eine Kleinigkeit übersehen. Also... Arbeitsgruppe: mehrere Rechner mit 2K (standarduser = Benutzerrechte), 2x PC´s mit XP (2x Computeradmin). Jetzt ist es so, das ich (wie auch die anderen Benutzer, mit selbigen Rechten) auf dem anderen XP-Rechner, von dem ich das Kennwort nicht kenne, die Druckerfreigaben sehe und auch drucken kann. Eine Benutzerin kann mit Benutzerrechten von ihrem PC aus auf dem Drucker, der bei mir (XP) installiert ist, drucken, ohne ein Kennwort eingeben zu müssen. Will sie jetzt auf einem anderen freigegebenen Drucker eines Benutzers im Netzwerk drucken, ist der Zugriff verweigert und sie muss ein Kennwort eingeben, das kann doch nicht sein, oder? Oder bin ich jetzt schon ´n bissel blind geworden? Bin für jede Hilfe dankbar, kann nur erst morgen wieder antworten, da ich gleich außer Haus muss. Cu Christian
×
×
  • Neu erstellen...