Jump to content

Rumak18

Members
  • Gesamte Inhalte

    543
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Rumak18

  1. Hallo Leute,

    ich habe irgendwie meine Schwierigkeiten mit AD Benutzerprofilen (AD 2012R2 ; Win10 Clients).

    Bei uns liegen die Benutzerprofile auf einer Freigabe, definiert durch GPOs. Die Freigabe wiederum ist per Laufwerk (M) verbunden.

    Alle Desktop Icons haben , wenn man sich das Ziel im Kontextmenü ansieht, das Ziel der Benutzerprofilfreigabe "Desktop". Allerdings möchte ich nicht, dass das so ist, da sobald das Laufwerk "M" mal weg ist, auch die Icons bei den Benutzern vom Desktop verschwinden. Funktioniert die in den GPOs definierte Weiterleitung nicht so, dass das Benutzerprofil BEI ABMELDUNG auf die Profilfreigabe KOPIERT wird? Mein Ziel ist, dass diese Dateien auf den Endrechner immer verfügbar sind. Allerdings ohne die "Offlinedatei" Funktion.

  2. Hallo Leute,

     

    ich würde mir gerne einen "User" zusammenstellen, der nicht unbedingt Mitglied der Domain-Admins sein sollte, allerdings Vollzugriff auf das gesamte Hyper-V Cluster mit mehreren Nodes und VMs haben sollte. Auf die Schnelle habe ich tatsächlich nichts gefunden bzw. nur ältere Sachen. In den Einstellungen der Hyper-V Clusters finde ich ebenfalls keine Berechtigungsstruktur. Vielleicht hat Jemand einen Tipp...

  3. Hallo Zusammen,

     

    ich habe in unserer 2012R2 AD (Ein Forest, eine Domain) eine universelle Sicherheitsgruppe , die Mitglieder beinhaltet und im Feld "E-Mail" eine entsprechende E-Mail Adresse enthält. Diese E-Mail Adresse ist in unserem Exchange aktiv.

    Nun stellt sich für mich die Frage, ob ich diese UNIVERSELLE Gruppe in eine GLOBALE Gruppe umwandeln darf, ohne hier irgendwelche Einschränkungen von Seiten des Exchange Server zu befürchten.

  4. @Tektronix:

    Unter "Freigegeben Ordner (Lokal)\Freigaben" existieren keine Schattenkopien, die ich deaktivieren könnte. Die einzige die ich kenne, sind diejenigen im Kontextmenü  eines Laufwerkes und das ist in diesem Fall nur "C". 

    Die Berechtigungen stimmen ebenfalls, da die Sicherung mit "C$ und Systemstate" als Inhalt erfolgreich verläuft. Nur eine Vollsicherung mag er nicht machen mit der oben angegebenen Fehlermeldung.

  5. Hallo,

     

    ich versuche gerade einen Windows Server 2012R2 Domain Controller auf eine Netzwerkfreigabe mit der  Windows Server-Sicherung zu sichern. Wie man sich denken kann, funktioniert es nicht.

    Fehler:

    Am Speicherort ist nicht genügend Speicherplatz zum Erstellen der Volumenschattenkopie verfügbar.

    Hmmm...der Quellserver an sich hat nur 30 GB von 90 GB auf C belegt. Mehr Laufwerke gibt es nicht. Ich habe die Vollsicherung gewählt und am Zielserver ist natürlich auch genügend Speicherplatz (2 TB) verfübar. Das Backup selber führe ich als Domänen Admin aus , der VOLLZUGRIFF auf die Freigabe (Freigabeberechtigungen und NTFS Berechtigungen) hat.

     

     

  6. Ich denke ich habe es nun selber rausgefunden.

    Die Berechtigungen eines neuen Eintrags werdne automatisch auf Unterordner vererbt, WENN der Unterordner die Vererbung nicht deaktiviert (aktiv) hat. Somit wird auch diese einzelne Änderung einfach übernommen.

    Das passiert aber nicht, wenn ein Unterordner die Vererbung deaktiviert hat. Ich kann das vermutlich nicht ausheben für den einen User?

    Das wiederum macht das ganze schwierig, da die Einstellungen in diesem Fall manigfaltig sind und es viele Ordner gibt, die unterschiedlich konfiguriert sind (Einige haben die Vererbung standardmäßig aktiv und andere eben nicht). Hier muss ich dann wohl die Nadel im Heuhaufen suchen....oder aber Jemand hat eine super tolle Idee dafür....?

     

  7. Hallo,

     

    ich habe eine Freigabe namens "MeineFreigabe" eines Ordner auf D:\Freigaben.

    In diesem Ordner befinden sich weitere Unterordner mit vielen Dateien und weiteren Ordner darin. Bsp.:

    Ordner1\UnterordnerA\DateiA ; Ordner1\UnterordnerB\DateiB

    Ordner2\UnterordnerC\DateiC ; Ordner2\UnterordnerD\DateiD

    Ordner3\UnterordnerE\DateiE ; Ordner3\UnterordnerF\DateiF

    ....

    Nun haben die jeweiligen Ordner Ordner1 , Ordner2, Ordner3 unterschiedlichste NTFS Berechtigungen die sich unterscheiden und teilweise Berechtigungen von Gruppen des übergeordneten Ordners "Freigaben" ausschließen.

     

    Ziel:

    Nun möchte ich EINEN neuen User namens "Backup.User" auf Ebene des Ordner "Freigaben" den NTFS Berechtigungen hinzufügen, so dass dieser ALLES lesen kann. Hintergrund: Das soll ein Backupuser sein, der alle Dateien wegsichert. Somit müsste ich diese Berechtigungen DIESES EINEN USERS nach unten vererben. Ich möchte aber nicht, dass die anderen Berechtigunen des Ordner "Freigaben" ebenfalls vererbt werden, sondern wirlich nur die neugesetzten Einstellungen des neuen Users.

    Wie kann man einrichten ohne dass ich nun die Berechtigungen der Unterordner durcheinander bringe.

  8. Hallo,

    ich bin gerade an einem vermutlichen einfach Skript am verzweifeln. Ich möchte mir meine VMs mit

    "Get-VM |select-object Name | out-file c:\test\myfile.txt"

    in eine Datei exportieren, um sie danach mit einer Variable in ein weiterführendes Skript zu übergeben. Allerdings erhalte ich dann in der Ausgabedatei den Feldnamen "Namen" und die Bindestriche in Form von :

    Name                                                                                                                   
    ----
    VM1
    VM2
    VM3

    mit. Das funktioniert dann mit der Übergabe für ein foreach Skript nicht.

    Wie kann ich das bei der Ausgabe weglassen?

  9. @NilsK:

    1. Im Internet (Wie bereits mit LInk gezeigt, aber auch in vielen Microsoft Blogs) kurzsieren viele Anleiten mit ntdsutil. Somit möchte man als Verantwortlicher natürlich nichts falsch machen. Auch wenn die Antworten hier selbstverständlich deutlich waren. Hat das Jemand bezweifelt? Ich denke nicht. Dennoch macht man sich Gedanken, warum es unterschiedliche Aussagen zu so einem Vorgang gibt und diskutiert diese nun mal in öffentlichen Foren. Hoffe das war eine eindeutige Antwort.

    2. Bezieht sich deine unnötige Frage über meine Ernsthaftigkeit auf das "Booten" vom verwaisten DC oder das "Entfernen" des verwaisten DCs?

        Falls auf das Booten : Ja, nehme ich. Deshalb ist der DC nicht mehr angefasst worden und bootet nicht.

        Falls du das Entfernen meinst: Ja, nehme ich. Es gibt hier allerdings keinen Zeitdruck. Die Tombstome Zeit ist abgelaufen. Der DC wird nicht gebootet. Wird "irgendwann" entfernt.

        Um es auf den Punkt zu bringen: Ich hatte keine Zeit mich hier eher zu melden.

     

     

×
×
  • Neu erstellen...