Jump to content

Search the Community

Showing results for tags 'GPO'.



More search options

  • Search By Tags

    Type tags separated by commas.
  • Search By Author

Content Type


Forums

  • Windows Server Forum & IT Pro Forum
    • Windows Forum — Clients
    • Windows Forum — Server & Backoffice
    • Windows Forum — LAN & WAN
    • Windows Forum — Scripting
    • Windows Forum — Security
    • Tipps & Links
  • MCSE Forum & Cisco Forum
    • Microsoft Zertifizierungen
    • Cisco Forum — Allgemein
    • Testsoftware & Bücher
    • Off Topic

Blogs

  • MCSEboard.de Blog

Find results in...

Find results that contain...


Date Created

  • Start

    End


Last Updated

  • Start

    End


Filter by number of...

Joined

  • Start

    End


Group


Meine Homepage

Found 587 results

  1. Umfeld: Wir nutzen Batch-Scripte welche per GPO (Computerkonfiguration\Windows-Einstellungen\Skripts\Start) bei Systemstart ausgeführt werden. Die Scripte liegen im \\Domain\Netlogon Verzeichnis der DCs Betriebsystem Windows10(1903) , Server2016(1607) Problem: Werden die Notebooks mit Netzwerkverbindung zum Firmennetz gestartet starten sie recht zügig (Beispiel Client 30sec. bis zum Login) Startet das Notebook im Flugmodus dauert der Startvorgang ähnlich schnell (Beispiel Client 32sec.) Startet das Notebook in einem fremden Netz, z.B. Hotel WLan ohne Verbindung zum DC benötigt es deutlich länger (Beispiel Client 56sec.) Ich konnte das Verhalten auf die GPO Computerkonfiguration\Windows-Einstellungen\Skripts\Start einschränken. Um aus zu schließen, dass es Timeout bedingt an der nict erreichbarkeit des DC liegt habe ich ein Testscript (nur ein Echo > Datei) auf C:\ gelegt und in die GPO eingetragen. Auch das verlangsamt den Start um etwa 20 Sekunden. es schein also nicht daran zu liegen, dass die URL zum Script nicht erreichbar ist, sondern einen Prüfung oder ein Dienst etwas prüft oder startet und dabei den DC erreichen muss, dies aber nur tut wenn das Netzwerk grundsätzlich gestartet ist. Computerkonfiguration\Administrative Vorlagen\System\Scripts\"Startscripts asyncron ausführen" ist deaktiviert. Aktiviere ich dieses dauert es noch länger. Computerkonfiguration\Administrative Vorlagen\System\Anmelden\"Bei neustart des Computers und bei Anmeldung immer auf das netzwerk warten" ist aktiviert. Ziel: Es sollen alle Scrite ausgeführt werden, wenn beim Systemstart Verbindung zum Ad besteht. Die Startzeit, welche die Clients im Netzwerk haben ist in Ordnung, aber es darf nicht merklich länger dauern, wenn die Notebooks auswärts gestartet werden.
  2. Hallo und guten Morgen, ich verzweifle gerade an eine eigentlich recht banalen Sache: Nämlich dem definieren eines IP-Bereich als Lokale Intranet Zone. Folgendes passiert: Ich starte eine EXE über einen UNC Pfad (z.B.: \\172.20.30.40\Freigabe\123.exe) Es folgt die "Datei öffnen - Sicherheitswarnung" - soweit so gut. Nun trage ich (manuell) im IE unter "Internetoptionen" - "Sicherheit" - "Lokales Intranet" - "Sites" - "Erweitert" folgendes ein: "172.20.30.*" Ich starte die EXE erneut... keine Sicherheitswarnung ... alles gut. Jetzt kommt der Teil, an dem ich verzweifle. Ich setze die Einstellung als Reg-Eintrag via GPO: Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range10 "*"=dword:00000001 ":Range"="172.20.30.*" Ich starte eine EXE erneut. Es folgt die "Datei öffnen - Sicherheitswarnung" - versteh ich nicht!! Ich habe die Reg-Einträge verglichen. Der Eintrag, der erzeugt wird, wenn ich die es manuell im IE eintrage und der Eintrag den ich via GPO anlegen lasse. Beide sind zu 100% identisch, auch die Rechte. Ich habe absolut keine Idee mehr, was ich noch kontrollieren kann und warum das Eine geht und das Andere nicht. Wenn also jemand einen Tipp oder eine Lösung hat, wäre ich für Hilfe überaus dankbar! Gruß Andre P.
  3. Hallo, Wir haben einige wenige Windows 10 Clients bei denen die Gruppenrichtlinien-Aktualisierung im Hintergrund abgeschaltet ist und dies jedoch ignoriert wird. Ein auslesen der angewendeten GPOs, sowie der Registry selber, bestätigt eine erfolgreiche Anwendung der Gruppenrichtlinie. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableBkGndGroupPolicy 1 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GroupPolicyRefreshTime 660 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\GroupPolicyRefreshTimeOffset 30 Dies ist relativ lästig, da unsere Netzlaufwerk-GPOs auf "Ersetzen" und nicht auf "Aktualisieren" eingestellt sind. Unseren Anwendern fallen somit beim Verarbeiten von Dateien kurz die Pfade weg oder es schließt sich das Explorerfenster. Ich würde mich freuen, falls jemand eine Idee hat wie man dieser Problematik begegnen kann.
  4. Aloha, meine Clients werden per GPO und WSUS versorgt. Nun bekommen einige Clients nach überschreiten der Neustartfrist z.B. die Meldung "Sie erhalten ein Update - Ihre Organistation startet ihr Gerät um 15:18 neu,..." Ist auch so oaky, nur das die Arbeitszeiten (08-17Uhr) nicht eingehalten werden. Drückt man OK, kommt kurz danach das Fenster mit der Meldung erneut, nur mit um zumeist 3-4h verkürzte Zeit, also 11:53 in diesem Beispiel. Ist mir nicht ganz schlüssig, was das soll. Hab die WSUS GPO schon durchgeschaut, und kann nix erkennen was falsch läuft. LG Henry
  5. Remote Desktop Services License Server -> Über eine GPO zugewiesen -> 2 Lizenzserver-Einträge möglich? Guten Morgen, wir haben alle unsere WS2012r2-RDS-Hosts in einer bestimmten ActiveDirectory-OU. Da wir WS2016 RDS-Hosts haben, musste ein WS2016RDS-License Server ins Leben gerufen werden. Auf diese OU haben wir eine GPO verknüft, in welcher der RDS-Lizenzserver zugewiesen ist. Das Setting dazu: Computer Configuration -> Administrative Templates -> Windows Compontents -> Remote Desktop Services -> Remote Desktop Session Host -> Licensing -> use the specified remote desktop license servers Der Kollege muss die gesamten RDS-Lizenzen vom 2012-Lizenzserver auf den neuen 2016-Lizenzserver migrieren. Dies müsste also zeitgleich getätigt werden, während wir das GPO-Setting auf den neuen RDS-Lizenzserver ändern und am besten überall auf den RDS-Hosts ein gpupdate durchführen. Um da ein wenig Brisanz rauszunehmen, meine Frage: Das GPO-Setting "use the specified remote desktop license servers" bietet scheinbar Mehrfach-Einträge an. Kann ich hier den 2012 und den 2016-Lizenzserver eintragen und der RDS-Host weiß, an welchen der beiden Lizenzserver er sich connecten muss? Gemäß: 2016-RDS-Host sucht Lizenzserver -> Schlägt fehl bei Eintrag Nr.1 (2012-Lizenzserver), spring weiter auf Eintrag Nr.2 (2016-Lizenzserver) -> passt! Vielen Dank, ich hoffe es einigermaßen veranschaulichen zu können. Gruß
  6. Hallo zusammen, wenn ich eine GPO erstelle in der ich Einstellungen in der Benutzerkonfiguration und Computerkonfiguration vornehme, es aber nur auf einigen Computern unabhängig vom Benutzer angewendet werden soll, wie geh ich da am besten vor? Aufgrund der AD Struktur ist es nicht gewünscht die Computer in andere OUs zu verschieben. Einige User benutzen einen PC und ein Laptop so das ich das nicht am USer alleine festmachen kann. Die Richtlinie soll nur auf die PCs angewendet werden. Ich kann in der Sicherheitsfilterung Authentifizierte Benutzer entfernen und die Computerkonten hinzufügen. Wie bekomme ich es in dieser Konstellation hin, das die Computer auch die Benutzereinstellung anwenden? Geht das über die Loopback Funktion? Viele Grüße und vielen Dank für eure Hilfe Rocknar
  7. Hallo, ich möchte in unserer Firma Software mittels GPO / MSI Files bereitstellen. Leider funktioniert das ganze nicht wirklich und ich finde den Fehler leider nicht. Ich habe ein Installerpaket erstellt für einen Webex Client mit einem MSI File. Dafür habe ich eine Test-OU erstellt in der sich der Testpc befindet als auch der Testuser. Für diese OU habe ich eine Gruppenrichtlinie erstellt für das Ausrollen der Software. Ich habe es über beide Möglichkeiten probiert sowohl über die Benutzerkonfiguration als auch die Computerkonfiguration. Jeweils über "Zugewiesen" und bei der Benutzerkonfiguration "automatisch installieren" angehakt. Das MSI File liegt auf einer Freigabe am Server mit Vollzugriff für diesen Testrechner als auch den Testuser. In den Logfiles finde ich nicht wirklich etwas sowohl Clientseitig kein Eintrag im System Log und am Server im eigenen GroupPolicy Log nur Informationen (vielleicht suche ich an den falsche Stelle?). Ich bin da ehrlich gesagt schon etwas ratlos. Wir arbeiten eigentlich für andere Dinge (Startscript, Firewall Settings) schon länger mit GPOs, aber das Software ausrollen will nicht so recht. Danke schon mal für euer Feedback
  8. Hallo zusammen, bei uns wird über ein GPO (Computerkonfiguration\Richtlinien\Windows-Einstellungen\Druckerverbindungen) die entsprechenden Drucker für jeden PC eingerichtet. Der eigentliche Druckerserver läuft bei uns auf einem Windows Server 2012 R2 und der entsprechende Druckertreiber RICOH PCL6 V4 UniversalDriver V3.10 wurde hinterlegt. Die Benutzerprofile sind als servergespeicherte Benutzerprofile eingerichtet. Jetzt tritt jedoch auf ein paar wenigen (4 von 45) Windows 10 Pro 64bit (Version 1903) Clients das Problem auf, dass anstelle des richtigen Treibers RICOH PCL6 V4 UniversalDriver V3.10 der Microsoft enhanced Point and Print driver eingerichtet wird. Dieser verursacht zum Einen, dass die Druckeinstellungen wesentlich abgespeckter daher kommen und zum Anderen, dass manche Druckaufträge anstelle von z.B. einer Seite dann 200 Seiten und nur mit Hieroglyphen gedruckt werden. Was ich bisher versucht habe: - Drucker auf den Clients entfernt - über die Druckverwaltung den richtigen Treiber RICOH PCL6 V4 UniversalDriver V3.10 manuell hinzugefügt - in der Registry die Werte unter HKEY_CURRENT_USER\Printers\Connections und HKEY_CURRENT_USER\Printers\ConvertUserDevModesCount gelöscht - testweise bei einem Client das Benutzerprofil komplett entfernt und neu vom Server ziehen lassen Hat jemand eine Idee wie ich das Problem beheben kann?
  9. Hallo, Wie kann ich die Windows 10 Spezifischen GPO's in Windows Server 2012 r2 einbinden ich hab dazu ein Setup von ms installiert aber die gpos sind noch nicht da ?
  10. Hallo Forum, ich habe hier ein Problem bei dem ich nicht ganz weiter weiß. Ich habe vor einiger Zeit ein paar Sachen an den Kennwortrichtlinien geändert (Länge des Passwortes und Maximales Kennwortalter). Das ganze habe ich in der Default Domain Policy geändert. Jetzt habe ich aber das Problem, dass die Passwörter weiterhin nach 30 Tagen und nicht wie in der Policy eingestellt nach 120 Tagen ablaufen. Ich kann mir das ganze nicht wirklich erklären, da ich keine andere GPO habe die Kennwortrichtlinien definiert... Hat jemand eine Idee wo das Problem liegen könnte?
  11. Hallo, Was habt ihr für Erfahrungen welche GPO's man in einer Firma auf jeden Fall aktivieren /Konfigurieren) (must haves) Sollte wie z.b das keiner der Mitarbeiter Updates machen darf. bin auf eure Empfehlungen gespannt Server System : Windows Server 2012 R2 Dataserver x64 HP ProLiant DL380 G6 16 GB RAM 6 TB Gesamtspeicher Client Systeme: Windows 7 x64 Windows 8.1 Windows 2000 (Keine Sorge hat keine Berechtigung um ins Internet zu Gelangen jeglich verbunden mit den Internen Netzwerk da auf ihn wichtige Programme noch laufen die auf Neueren OS nicht Funktionieren)
  12. Hallo, Ich habe folgendes Problem in meiner AD ich möchte den Clients Lokale Admin rechte geben. Also das z.b das User 1 mit sein AD Konto auf PC 1 Admin Rechte hat aber User 2 mit sein AD Konto auf PC 1 aber keine Admin rechte hat. Server System : Windows Server 2012 R2 Dataserver x64 HP ProLiant DL380 G6 16 GB RAM Viel Systemspeicher Auf den pc Läuft Windows 7 x64 & Windows 8.1 Ich wäre um Antworten erfreut die mir erklären wie ich das einrichte und keine links zu andren seiten. Vielen dank im Voraus. Die Reglung soll per GPO für die Clients Erfolgen Die Reglung soll für mein AD Account erfolgen nicht für normale User also so gesehen will ich mein AD Konto Admin rechte geben.
  13. Hallo, Habe schon etwas länger ein Problem mit der Verwaltung der GPO's. Das Problem ist das ich z. B einige Symbole für Benutzer ausblenden möchte dies geht auch bei den Benutzern aber dies wirkt sich auch bei den Administrator aus und das ist in machen fällen ziemlich b***d um es so auszudrücken. Vielen Dank im Voraus Anbei ein paar technische Daten und Bilder Windows Server 2012 R2
  14. Hallo, Ich habe in mein System die Richtlinien konfiguriert mit ein persönlichen Hintergrund und der klassischen Taskleisten Ansicht. Das Problem ist das auf ein Computer der Hintergrund einfach blau ist aber die klassische Ansicht der Taskleiste funktioniert Und auf den anderen der Hintergrund genau so ist wie eingestellt aber die klassische Taskleiste nicht funktioniert. Beide sind über den gleichen Account angemeldet.
  15. Hallo zusammen, ich mal wieder mit eine Gruppenrichtlinien-Frage... Ich habe eine Computerrichtlinie erstellt: "Konfigurationsdatei für Standardzuordnungen festlegen" Diese funktioniert auch soweit. Jetzt hatte ich aber eigentlich gedacht/gehofft dass die Standardapps damit einmalig festgelegt werden und wenn der Benutzer diese selbstständig ändert, bleibt das auch so. Leider werden bei jedem Start die Vorgaben aus meiner Konfigdatei genommen. Gibt es dafür eine Lösung damit der Benutzer am Ende selbst entscheiden kann ? Gruß TDW
  16. @All. In meiner Domäne habe ich Google Chrome im Einsatz. Für die Domäen-Benutzer habe ich servergespeicherte Profile konfiguriert. Gerne möchte ich für den Chrome Browser Roaming-Nutzerprofile aktivieren. Hierfür habe ich die Chrome-Richtlinienvorlage heruntergeladen und auf dem Domänecontroller in C:\Windows\PolicyDefinitions gespeichert. Leider finde ich passende Einstellung nicht. Ich habe schon in der Dokumentation und in der chrome.adml nachgeschaut. Aber auch so konnte ich nicht die passende Einstellung im Gruppenlinieneditor finden. Der DC ist auf Englisch eingestellt. Vielleicht habt Ihr ein Tipp für mich? Danke im Voraus.
  17. Hallo liebes Forum, leider hab ich bereits gesucht und bin leider nicht fündig zu meinem Problem geworden. Folgende Infos: Server 2012 R2 23 Clients 5 aktive Drucker Es wurden vor geraumer Zeit die alten Drucker per GPO (lokal auf dem Server installierte Drucker) bei den Clients eingebunden. Nun hat das Unternehmen neue Drucker, welche ebenfalls per GPO eingebunden sind. Das Problem nun ist, dass die alten Drucker bei den Clients unter "Drucker & Scanner" noch sichtbar sind und bei einigen Anwendern für Verwirrung beim Drucken sorgt. Gibt es eine Möglichkeit die alten Drucker, welche bereits vom Server deinstalliert/entfernt wurden auch bei den Clients komplett zu löschen? Vielen Dank für eure Hilfe Beste Grüße
  18. Hallo, Habe manchmal Probleme mit unseren GPO's. Hier im Standort habe Ich 2 Root DC'S und 2 child DC's in China haben wir 1 child DC. die drei DC's sind im selben AD wir haben CH und DE mit zwei OU's getrennt. Die Verbindung nach China ist an vielen Tagen bescheiden. Replikation funktioniert. Manchmal sehr träge. Das Problem liegt jetzt an den Maschinen in DE. Ab und an versuchen die Clients die Richtlinien über China zu ziehen, da mein nslookup alle drei nacheinander bringt. Dann läuft der ins Timeout und bekommt verschiedene Fehlermeldungen. Nach einem Neustart läuft alles wieder. Unter Standorte und Dienste wurden die DC's der Subnetze schon zugeordnet. Kann mir jmd verraten wo ich eventuell noch was anpassen kann? Ich möchte eigentlich nur dass DE Clients nur mit dem DE DC's kommunizieren. Danke.
  19. Hallo Microsoft Spezies, ich hätte da seit längerem mal wieder ein kleines Anliegen. Bei uns im Büro haben wir einen Windows Server 2016 Essentials und mittlerweile habe ich die Clients auf Windows 10 umgestellt. Doof war (das hab ich erst hinterher bemerkt) dass die Roaming-Profile nicht mehr das Startmenü mit übergeben. Unter Windows 7 konnte ich für Mitarbeiter "Bob" alles über einen PC vorbereiten und wenn "Bob" sich dann an einem anderen PC anmeldet, ist sein Startmenü perfekt einstellt, die Icons an den gewünschten Positionen etc. Bei Windows 10 klappt das nicht und mit ein paar Recherchen bin ich auf "export-startlayout" gestoßen. Darüber habe ich mir eine XML Datei erstellt. Diese lasse ich nun via GPO an die Windows 10 Clients übergeben und alle Benutzer die sich an einem PC schon mal angemeldet haben, besitzen nun ihre Icons an den von mir vorher eingestellten Positionen. Nun habe ich Benutzer "Klaus" an einem Client angemeldet und dachte dass das alles klappt. Allerdings ist bei ihm das Menü komplett leer und die Icons werden nicht dort hingepackt wie gewünscht. Er muss sich einmal ab- und dann wieder anmelden, damit das Menü gefüllt ist. Allerdings werden meine Icons im Start-Layout nicht mehr nachträglich an die Positionen gesetzt. Kann mir vielleicht jemand helfen und sagen, wie man es so hin bekommt dass das Menü vollständig ist, wenn sich ein Mitarbeiter das erste mal an einem Client anmeldet? Wenn man sich nämlich an- ab- und wieder anmeldet, ist das Menü komplett. Falls noch Informationen benötigt werden, entschuldige ich mich schon mal... weil ich nicht weiß, was genau an Informationen benötigt wird um "relativ" flott zu helfen :) Ich wünsche sonst schon mal allen einen charmanten Samstag-Abend.
  20. Hallo, ich lasse Netzlaufwerke per GPO mit den Clients verbinden, das funktionieret auch. Dabei habe ich als Aktion „Ersetzen“ gewählt. Diese möchte ich nun auf „Aktualisieren“ ändern, das Feld innerhalb der GPO ist aber ausgeraut. Ist das normal und muss ich alles neu konfigurieren habe es eben selber gefunden. Man darf den Haken bei "Element entfernen, wenn es nicht mehr benötigt wird" nicht setzenH
  21. Guten Morgen und einen schönen Sonntag, Mir wurde vor einiger Zeit ein ActiveDirektory von einem Hotel anvertraut. Dieses lauft mit zwei DC und hat ein paar Kleinigkeiten wie Drucker und Netzwerklaufwerke mittels GPO ausgerollt. Kürzlich mussten wir wegen eines Defektes einen zentralen Multifunktionsdrucker austauschen und diesen natürlich auch auf den Clients aktualisieren. Zu beginn lief alles gut. Der alte Drucker wurde durch den neuen ersetzt (DL Gruppe, Druckerserver, GPO). Letzte Woche nahm das Unheil seinen Lauf und plötzlich wurden Drucker nicht mehr auf den Clients als installierter Drucker angezeigt. Manuell kann ich die Drucker hinzufügen und Drucken, also an den Rechten kann es mal nicht liegen. Aber inzwischen ist nicht nur der ersetzte Drucker betroffen sondern alle anderen Drucker auch. Ich habe auch schon versucht, die Drucker neu zu installieren und die GPO zu löschen, neu zu erstellen und mit den entsprechenden Containern zu verknüpfen. Leider ohne Erfolg. Ich weiß aktuell nicht mehr weiter. Deshalb bitte ich euch um Hilfe! DC1 Windows Server 2008 R2 (Primärer DC) DC2 Windows Server 2016 (Printerserver) Hier noch das Ergebnis eines dcdiag /a /q /v /c dcdiag.txt
  22. Hallo zusammen, ich setze aktuell eine neue Domäne inkl. Gruppenrichtlinien Netzwerkfreigaben etc. mit Windows Server 2019 ein. Ich habe die Gruppenrichtlinie "Benutzerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Windows Komponente -> Datei-Explorer -> Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen" aktiviert. Der Zugriff auf Laufwerk C: und alle damit verbundenen Unterverzeichnisse (wie die User Bibliotheken) ist damit unterbunden. Sowohl der einfache Zugriff auf die Verzeichnisse als auch das Speichern in den jeweiligen Ordnern. Der Zugriff ist unterbunden, speichern kann man hier grundsätzlich nicht, was so auch gewünscht ist. Um unseren Usern aber die Möglichkeit zu geben irgendwo Daten abzulegen habe ich auf unserem Fileserver eine Freigabe erstellt und diese einem Benutzer per GPO gemapped. Dem Ordner in der Freigabe habe ich eine Sicherheitsgruppe hinzugefügt, mit Vollzugriff. Die gleiche Sicherheitsgruppe habe ich dem User gegeben. Leider kann ich aber nichts in dem Ordner innerhalb der Freigabe ablegen. Es kommt immer die Fehlermeldung es würden Rechte fehlen und ob ich alternativ unter "Dokumente" speichern möchte. Hier kann ich nun trotz oben genannter GPO abspeichern, komme aber wiederrum nicht an die gespeicherte Datei, da ja der Zugriff darauf unterbunden ist. Testweise habe ich dem Testuser auch mal expliziten Vollzugriff auf Festplatte und darin befindlichem Ordner erteilt. Ergebnis bleibt jedoch das gleiche. Ich finde es kurios, dass ich trotz entsprechender Berechtigung auf der Freigabe nicht speichern kann, aber jedoch unter Dokumente, was ich eigentlich mit oben stehender GPO unterbunden habe!? Hat jemand von euch eine Idee, was ich hier falsch mache? Lieben Dank schonmal! MFG
  23. Hallo zusammen, wir haben ein paar wenige Programme die wir (aktuell noch) per GPO verteilen. Seit dem 1903 Upgrade werden die Software-Pakete aber nicht mehr installiert. Man sieht noch die gerade ausgeführten Schritte beim booten u.a. "Installation Ultra VNC...." aber tatsächlich kommt es nicht auf die Rechner. Hat jemand eine Idee was ich da machen könnte? Beim Win 1809 funktioniert(e) es (noch). Server: 2008R2 Viele Grüße Thomas
  24. Hallo Zusammen, mir qualmt etwas der Kopf von den Gruppenrichtlinien. Ausgangslage: In der Default Domain Policy wurde die Richtlinie für Anmelden als Dienst nur für "NT SERVICE\ALL SERVICES, UNSEREDOMÄNE\Domänen-Benutzer" erlaubt. Auf einem Server muss ein Programm mit einem Dienst laufen. Der Dienst muss mit einem lokalen Benutzer laufen, welcher beim Setup automatisch erstellt worden ist. Das klappt solange bis die Default Domain Policy greift und den lokalen Benutzer aus den lokalen Sicherheitsreitsrichtlinien "Anmelden als Dienst" entfernt. Ich kann den lokalen User auch nicht hinzufügen, da das Benutzer hinzufügen Feld in der lokalen Richtlinie "Anmelden als Dienst" ausgegraut ist. Ich wollte einem Domain Benutzer die gleichen Rechte geben wie dem lokalen Benutzer des Programms, allerdings rückt der Support des Programmes nicht raus, wo ich welche Berechtigungen vergeben muss damit der Dienst mit einem Domänen Benutzer läuft. bzw. laut Support wären wir dann nicht mehr supportet. Wie kriege ich es hin, dass ich auf dem Server einem lokalen Benutzer das Recht gebe sich als Dienst anzumelden?
  25. Mahlzeit! nach sehr langer Zeit Inaktivität habe ich mal wieder ein Problem. Server 2016 (aktuelles Patchlevel) RDS-Farm mit ~ 20 Servern RDS-Dienste aktiviert Userprofildisk aktiviert Startmenü per GPO (Startlayout) vorgegeben. <LayoutModificationTemplate Version="1" xmlns="http://schemas.microsoft.com/Start/2014/LayoutModification"> <LayoutOptions StartTileGroupCellWidth="6" /> <DefaultLayoutOverride> <StartLayoutCollection> <defaultlayout:StartLayout GroupCellWidth="6" xmlns:defaultlayout="http://schemas.microsoft.com/Start/2014/FullDefaultLayout"> <start:Group Name="Office 2016" xmlns:start="http://schemas.microsoft.com/Start/2014/StartLayout"> <start:DesktopApplicationTile Size="2x2" Column="2" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="0" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="4" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="0" Row="2" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk" /> </start:Group> <start:Group Name="DATEV" xmlns:start="http://schemas.microsoft.com/Start/2014/StartLayout"> <start:DesktopApplicationTile Size="2x2" Column="0" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\xxx.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="2" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\xxxx.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="4" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\xxxxx.lnk" /> </start:Group> <start:Group Name="Kanzlei-Programme" xmlns:start="http://schemas.microsoft.com/Start/2014/StartLayout"> <start:DesktopApplicationTile Size="2x2" Column="0" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\xxxxxx.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="4" Row="0" DesktopApplicationLinkPath="%APPDATA%\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk" /> <start:DesktopApplicationTile Size="2x2" Column="2" Row="0" DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\xxxxxx.lnk" /> </start:Group> </defaultlayout:StartLayout> </StartLayoutCollection> </DefaultLayoutOverride> </LayoutModificationTemplate> Die Eigenschaften der Tray-Icons werden nicht in der Userprofildisk gespeichert, d.h. es werden Symbole über die Einstellungen der Taskleiste (Einstellungen | Infobereich | Symbole für die Anzeige auf der Taskleiste auswählen) geändert, aber diese bleiben nicht erhalten. Ich nehme auch gerne eine zentrale Lösung, aber meine Recherchen haben zu dem Thema leider nichts ausgespuckt, ich habe immer nur die Möglichkeit gefunden Programme (Icons) per GPO an die Taskleiste anzupinnen. Frage: Liegt das evtl. an einem "fehlerhaft" konfigurierten Startlayout?
×
×
  • Create New...