Jump to content

Christoph35

Members
  • Gesamte Inhalte

    3.624
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Christoph35

  1. Bleibt jedem selbst überlassen. Aber 291/293, 284/285, 299/298, 294/297 sollte man vielleicht zeitnah machen, da sie jeweils das gleiche Thema behandeln. Christoph
  2. Geht nur mit ADSIEDIT, bzw. ADModify.net Guckst du hier: Setting Mailbox Limits over 2GB Christoph
  3. Der user hat zugriff auf das Verzeichnis c:\dokumente und einstellungen\%username% und alles was darunter liegt... Zur Registry wurde ja schon alles gesagt. Der Corel-Support macht es sich wohl ein bischen einfach :rolleyes: Ich würde mal versuchen, die Sache zu eskalieren. Christoph
  4. Hat der DC denn auch die Rechte Enroll und ggf. AutoEnroll auf dem Template? Christoph
  5. Hat Nutzer B vielleicht Anlass, in den Kalender von A zu schauen? Christoph
  6. Tja, das hättest Du wirklich im ersten Post erwähnen können, dann hätten wir das ganze wesentlich abkürzen können ;) Christoph
  7. Das Postfach in Outlook muss nur beim ersten Start nach Anlage eines User-Profils konfiguriert werden. Was soll so etwas im Login-Script?! :suspect: Christoph
  8. Hi, mit Bordmitteln geht so was nur unter Win 2003 R2. Da kannst Du sogenanntes FileScreening machen und bestimmte Dateitypen (z.B. MP3) oder Namen (icq.exe)unterbinden. Nun ja, die ganz "Schlauen" werden immer einen Weg finden. Übrigens hat auch die HashRegel einen Haken: neue Version -> neuer Hashwert. Du müsstest also ständig hinterher sein, die Regel anzupassen. Christoph
  9. Beim Booten wird natürlich übernommen, die 90-120 Minuten gelten für den Fall, das zwischendrin nicht rebootet wird für Comp.-Policies, bzw. ein Logoff/Logon vorgenommen wird (für User Policies). Kann man aber konfigurieren: How to modify the default group policy refresh interval Christoph
  10. Wenn man den einen DC sauber mit DCPromo demotet, während der andere DC online ist, sollte das funktionieren. Falls Du Dir nicht sicher bist, kannst Du die ja vorher manuell transferieren, mit den AD Konsolen. RID, PDC Emul und Infrastructure mit AD users & computers, Domain Naming Master mit AD Domains and Trusts und Schema Master mit dem AD Schema Snap In. Christoph
  11. GPUpdate gibts auch nur unter xp, für Win 2000 sind das die secedit /refreshpolicy Kommandos. Oder meintest GPResult, das hattest Du doch schon gefunden?! Zu den Zeiten hatte ich weiter oben schon geschrieben, dass das nach 90-120 Minuten aktualisiert wird, wenn Du das nicht manuell machst (secedit, logon, reboot). Übrigens: deine neue Methode verhindert nur Installationen, die über Windows Inntaller vorgenommen werden. Andere Setup Methoden werden nicht geblockt. Das kann man alles schön auf dem Explain Tab im Group Policy Editor nachlesen. Christoph
  12. Hmm, könnte sein, dass jetzt auch der Admin nicht mehr installieren darf. Musst Du testen; wenn dem so ist, musst du in den Eigenschaften der Richtlinie ein Deny für den Admin auf Lesen und Anwenden setzen. Christoph
  13. Hi, ist der user, dem das obligatorische Profil zugewiesen soll, auch berechtigt, es zu nutzen? Hier steht noch mal genau, was gemacht werden muss: How to assign a mandatory user profile in Windows XP Christoph
  14. Das sollten wir jetzt rausfinden... Fangen wir mal mit naheliegenden Dingen an. Wie ist das mit deinen User accounts, sind die lokale Admins auf den Clients? Christoph
  15. Hi, sorry, lese grade, dass Windows 2000 Clients die Software-Einschränkungs-Richtlinien gar nicht anwenden können ... Siehe: Microsoft Windows XP: Using Software Restriction Policies to Protect Against Unauthorized Software Sind das wirklich alles W2K Clients? Christoph
  16. Naja, ich wollte eigentlich in die gleiche Kerbe schlagen, wie Woiza. Nämlich, dass Du die Subnetze von FL dem Standort Hamburg zuweist, etc. Vielleicht lässt sich das mit den GPOs auch über OUs lösen, statt mit Standorten? Christoph
  17. Dann mach auf dem Client mal ein "gpresult" und poste den Output hier. Christoph
  18. @hemlock: So ganz habe ich nicht verstanden, worum es dir hier geht. Sind es die Clients, die sich an einem falschen DC anmelden (z.B. Flensburger in Berlin), oder geht es Dir um die Replikationstopologie? Christoph
  19. Hi, starte doch bitte mal auf dem DC den RSOP Wizard (rsop.msc, falls du die GPMC nicht installiert hast) und lass Dir für eine der Maschinen, wo es nicht funktioniert, ein Log der angewandten Policies ausspucken. Daraus müsste hervorgehen, warum es nicht funktioniert. Falls Du Fragen dazu hast: nur her damit ;) Christoph
  20. Die Group-Policies werden auf den Clients automatisch nach einer gewissen Zeit angewendet, sofern die Maschine nicht gebootet wird (Computer Richtlinien), oder sich jemand ab und anmeldet (User-Policies). Ich meine, dass wären 90-120 Minuten. Von daher muss man manchmal einfach Geduld haben. Christoph
  21. Richtig, hätte ich erwähnen sollen. Templates ändern mit der Standard Edition: :nene: Christoph
  22. Schon mal nicht ganz verkehrt ;) Falls die GPOs auch jetzt noch nicht gezogen haben sollten, führe mal an den Clients das Kommando secedit /refreshpolicy machine_policy /enforce und secedit /refreshpolicy User_policy /enforce aus. Christoph
  23. Siehe Beitrag #1 in diesem Thread. Zeit: ich meine so ca. 3 Stunden für alle Szenarios zusammen. Wo bei du nicht von einem Szenario zum anderen springen kannst, sondern jedes Szenario eine Art "Minitest" für sich darstellt. Christoph
  24. Ach so, die gesendeten. Sorry, habe ich überlesen :o. Stimmt, die landen im PF des Users. Christoph
  25. Bitte um Erklärung. Wieso sollte das der Fall sein?! :suspect: Was Herbert hier will, ist doch die klassische Ressource Mailbox. Christoph
×
×
  • Neu erstellen...