Jump to content

madben

Members
  • Gesamte Inhalte

    84
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von madben

  1. hallo,

     

    wir haben in unseren AD eine citrix-farm mit w2k-servern. unsere clients (derzeit noch w2k) bringen sich ihre CALs dafür ja mit. nun sollen die clients auf xp umgestellt werden (konzernrichtlinie). wir haben dann w2k und xp lizenzen.

     

    wie sieht es mit den CALs aus, die ich für XP benötige? kann man da von den 2000er lizenzen etwas übertragen o.ä. oder ist da ein neukauf notwendig?

     

    danke + gruss

    benjamin

  2. die supportmitarbeiter sind domänenuser mit zusätzlichen rechten. sie sollen z.b. auch DHCP-leases einsehen können. sie haben nur einige snap-ins freigegeben und dürfen z.b. user bearbeiten (kennwort ...). ich möchte ihnen ermöglichen, per mmc das snapin dhcp hinzuzufügen. derzeit sidn alle snapins, bis auf definierte ausnahmen für sie gesperrt. wie bekomme ich das snapin dhcp freigegeben?

     

    in der gruppe "dhcp benutzer" sind sie schon.

     

    danke

  3. hallo,

     

    ich möchte einer gruppe supportmitarbeiter per gpo lesezugriff auf den dhcp-server geben. dazu habe ich sie als erstes in die gruppe "DHCP-Benutzer" aufgenommen. nun dürfen sie aber aufgrund einer anderen GPO das SnapIn "DHCP" nicht hinzufügen. ich finde in der richtlinie aber "DHCP" nicht als SnapIn, was man freigeben kann.

     

    hat jemand eine idee, wo ich dieses SnapIn freigeben kann?

     

    danke+gruss

    ben

  4. nein. das stimmt so nicht ganz. das bezieht sich nicht auf zugewiesene software. dieses recht tritt erst in kraft, wenn die kombination der berechtigung für rechner und user gesetzt ist.

     

    so ist es bei uns in der testumgebung auch umgesetzt und funktioniert bis jetzt gut. hat noch gar nichts mit zugewiesener software zu tun.

     

    es muss also auf dem zielrechner (computersetting) und für den installierenden user (usersetting) dieses recht per GPO gesetzt sein.

  5. hallo,

     

    nach einiger suche habe ich nun doch noch etwas gefunden. im entsprechenden GPO kann man folgendes setzen:

     

    Administrative Vorlagen -> Windows Komponenten -> Windows Installer

     

    "Immer mit erhöhten Rechten installieren" (bei computer und benutzer)

     

    bin gerade am testen. sieht aber erstmal gut aus. danke trotzdem für die tipps.

     

    gruss ben

  6. hallo,

     

    ich habe schon ausgiebig im forum gesucht, tue mich offensichtlich etwas schwer, eine lösung zu finden.

     

    in unserer domäne existiert eine gruppe mit "Basis Admins", die keine domänen-admins sind, jedoch per gpo und gruppenzugehörigkeiten diverse rechte haben (benutzerverwaltung usw.). nun müssen diese user auch software installieren dürfen. das funktioniert jedoch nur eingeschränkt. auf welche weise kann ich am besten per gpo die berechtigung zur uneingeschränkten softwareinstallation vergeben?

     

    danke + gruss

    ben

  7. hallo,

     

    wir wollen den grad der administratoren unterteilen in 1st und 2nd level admins. 1st level sollen so typische sachen machen, wie z.b.:

     

    - konten entsperren

    - user anlegen

    - pcs installieren

    - usw.

     

    2nd level sollen dann ad verwalten und die basis des systems betreuen. habt ihr da erfahrungen und ein paar tipps? auch in bezug auf delegierung und vordefinierte operatoren-gruppen.

     

    danke im voraus

     

    gruß madben

  8. hallo,

     

    ich habe eine partition auf einem fileserver (w2K), wo die homelaufwerke der user liegen. diese sind per kontingent auf 100mb beschränkt. nun haben einige wenige user das problem, dass sie meldungen über vollen speicherplatz haben, tatsächlich sind aber nur 75 mb im homelaufwerk des users. gibt es eine möglichkeit, zu sehen, welche dateien auf der gesamten partition einem best. user gehören?

     

    danke

  9. hallo,

     

    ich habe mittlerweile einen reg-key ausfindig gemacht, wo die automatische umstellung festgelegt wird. (keine garantie auf korrektheit!)

     

     

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\TimeZoneInformation]

    "DisableAutoDaylightTimeSet"=dword:00000000

     

    probier mal den key. vielleicht hilft dir das weiter. ggf. den wert von "0" auf "1" umstellen, je nach dem, welche einstellung.

  10. hallo,

     

    ich will dich auf keinen fall beunruhigen. ich habe letzte woche die 70-270 nicht bestanden. ich habe ausgiebig gelernt, moc unterlagen komplett durchgearbeitet und auch online kurs und test von microsoft mitgemacht. ich fühlte mich sehr fit. leider hatte ich am ende nur 633 punkte. 700 braucht man.

     

    mein tipp: testumgebung aufbauen und soviel wie möglich selbst ausprobieren. parallel zum durcharbeiten von büchern. so solltest du gut vorbereitet sein. ich werde auch nochmal intensiver eintauchen in den stoff.

     

    viel glück auf jeden fall.

     

    gruß madben

  11. hallo,

     

    ich habe ein sehr großes problem. nach der zeitumstellung sind bei unseren usern im outlook 2000 alle serientermine um eine stunde verschoben. sämtliche notwendigen parameter stimmen sowohl auf den servern als auch auf den clients überein:

     

    - zeit

    - zeitzone

    - automatische umstellung sommer-/winterzeit

     

    hat jemand eine idee? mailserver ist ein exchange 5.5.

     

    please help!!

     

    danke + gruß

    ben

  12. ich habe nur die laufwerke ausgeblendet. sperren gibts ja noch extra. das hab ich aber nicht. hidecalc macht ja sicher das selbe. hat jemand von euch auch laufwerke ausgeblendet, sodass der zugriff auf lokale anwendugen trotzdem noch funktioniert? die info wäre sehr wichtig für mich, denn am montag sollen bei allen usern bei uns die lokalen laufwerke ausgeblendet werden. einige anwendungen müssen sie aber nach wie vor lokal starten.

     

    danke für eure hilfe

×
×
  • Neu erstellen...