
StefanWe
Members-
Gesamte Inhalte
1.471 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von StefanWe
-
Ad Level anheben - was beachten
StefanWe antwortete auf ein Thema von StefanWe in: Active Directory Forum
Das anheben auf 2008r2 hat einwandfrei funktioniert samt dfs r Migration. Dann gehts bald weiter auf nach 2016. -
Ad Level anheben - was beachten
StefanWe antwortete auf ein Thema von StefanWe in: Active Directory Forum
Hallo Nils, vielen Dank für deine Antworten. Eine Frage habe ich noch. Hat der Domain/ Forest Level eine Auswirkung auf Domänen, welche per Trust angebunden sind? wir haben noch eine 2003er Domäne, welche bei unserer Hauptdomäne per Trust angebunden ist. wenn wir die hauptdomäne nun auf 2008r2, respektive später auf 2016 hochziehen, und auch den Domain und Forest Level mit hochziehen, wird der Trust zur 2003er Domäne weiterhin funktionieren? das es keinen Support gibt, ist mir klar. Mir geht es nur um die reine Funktionalität. Exchange oder ähnliches existiert nicht in der alten 2003er Domäne. -
Ad Level anheben - was beachten
StefanWe antwortete auf ein Thema von StefanWe in: Active Directory Forum
Danke. Ja wir haben zur Zeit noch viel größere Herausforderungen als das angefragte hier. Smb signing, da klingelt etwas. Was hatte sich hier noch mal in den letzten Jahren geändert ? hat das anheben vom ad Level von 2003 auf neuer auch Auswirkungen auf sql Server? Oder bleibt es bei der Exchange Problematik? -
Hallo, wir betreiben aktuell noch in unserer Domäne einen 2003 r2 dc und 3 2008r2. Der 03 fliegt asap raus. Ist bereits runtergefahren. Anschließend soll das ad level auf 2008 r2 angehoben werden. Hier weiß ich, Exchange 2010 Neustarten, da der krbtgt ein neues Kennwort bekommt. Wir haben zig Linux Maschinen und auch noch Windows 2000, 98 und ms dos im Einsatz. Sowie eine weitere 2003er Domäne im Full Trust. Die systeme bekommen wir leider nicht abgelöst. Probleme mit dem anheben des AD levels sollte es keine geben, oder? anschließend wollen wir hoch auf 2016. bis auf die smb1 Thematik und der nicht vorhandene Support fallen mir keine Fallstricke ein. Oder hab ich etwas übersehen?
-
Hab’s nun am laufen. Total genial.
-
Hi, Ich habe leider ein Verständnis Problem, wie der TPM Chip verwaltet werden kann. Ich möchte hundert Laptops über sccm ausrollen. Im BIOS ist der tpm Chip 2.0 aktiviert. Windows 10 scheint den tpm Chip selbst zu initialisieren. Richtig? Ich möchte den TPM Chip für Bitlocker und später Hello for Business verwenden. die Benutzer haben keine Admin Rechte.meine Fragen sind nun: ist der owner vom tpm der Benutzer, oder das Betriebssystem? was ist, wenn der Laptop von mehreren Benutzern genutzt wird? Neu initialisieren ist ist ja eigentlich nicht notwendig, oder? Vielen Dank für eure Erfahrung.
-
Hallo, hat von euch schon jemand always on VPN in Windows 10 umgesetzt? wie verteilt ihr das Profil? Arbeitet ihr mit peap Authentifizierung oder ms chap v2?
-
Ok. Vielen Dank. Crl und ocsp sind sauber bei uns konfiguriert.
-
Mh. Ich hab’s befürchtet. Hätte gehofft, zum Beispiel durch die Veröffentlichung von Zertifikaten im AD werden diese beim Deaktivieren des Objektes direkt gesperrt.
-
Druckermapping, aber richtig!
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Allgemein
Bin voll bei euch. Steht auf der Agenda. Nur aktuell nicht umsetzbar. Organisatorisch. Gibt/gab es nicht ne Webseite vom Druckserver, wo die Benutzer ihre Drucker drüber verbinden können? ich finde es leider unbegreiflich, warum ein Benutzer sich nicht in der Lage fühlt, einen Standarddrucker zu setzen... -
Druckermapping, aber richtig!
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Allgemein
Da wollen wir auch hin. Leider etwas schwierig dies aktuell durchzubekommen. Wir drücken extrem viel, es hat fast jeder seinen eigenen Drucker. -
Hallo, wir nutzen Zertifikate für unsere Computer zur WLAN Authentifizierung. Wollen aber auch User Zertifikate für VPN Tunnel und andere Dinge nutzen. Die Frage ist, bei über 1000 Usern und entsprechenden Zertifikaten, wie sperrt man diese, wenn das Gerät verloren geht, bzw. der Benutzer das Unternehmen verlässt. Das Benutzer/Computer Objekt mal eben deaktivieren ist kein Problem. Aber in der MMC für Zertifikate das richtige Zertifikat finden, ist schon schwierig. Wie wird das gehandhabt in großen Umgebungen ?
-
Nur so am Rande. Die LTSB Version ist nicht für Arbeitsplätze gedacht. Nur für Maschinen.
-
Roaming Profile "sind tot", aber was ist die Alternative?
StefanWe antwortete auf ein Thema von mwiederkehr in: Windows 10 Forum
Habe gerade gleiches Problem. Bei Win 10 1709 wird sogar appdata\local geroamed. Ich tippe auf einen Bug by design. Mit ue v bekomme ich aber auch nicht das Startmenü geroamed. Wie handhabt Abt ihr das auf fat Clients? -
Hi, wir sind gerade dabei unsere ganze Infrastruktur auf den Kopf zu stellen. Jeder Benutzer hat in seinem Raum einen Drucker, plus auf dem Flur ein MFP Gerät. Aktuell mappen pen wir die Drucker durch ein Anmeldescript. Sehr mühselig für die Admins. GPP ist auch nicht besser. Wir haben etwa 270 Drucker und 1200 Anwender mit FAT Clients und VDI. Wie machen große Unternehmen das Mapping?es soll natürlich nicht jeder auf jedem Drucker drücken dürfen. Also Berechtigungen spielen auch eine Rolle. Ich möchte das Mapping gern an die User abgeben. Weg von den Admins. Aber es dem Benutzer so einfach wie möglich machen. Was für Erfahrungen habt ihr?
-
Hallo, wir sind gerade in einer Migration von SCCM 2012 auf CB im gleichen AD. Es wurde ein neuer SCCM CB installiert mit neuem SiteCode. In der Testphase haben wir die Boundaries so gesetzt, dass sie sich nicht überschneiden. Wenn wir nun aber die Clients migrieren wollen, müssen wir ja zuerst die Boundaries konfigurieren, dass alle Subnetze aufgenommen werden. Wie ist hier die sicherste Vorgehensweise? Bzw. ist es überhaupt problematisch, auf dem neuen SCCM die gleichen Boundaries zu konfigurieren, wie auf dem bestehenden ? Die Clients haben ja im Prinzip ihren Sitecode und dieser sollte sich ja nicht verändern. Oder?
-
Powershell reg Datei Import
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Scripting
ja so scheint es zu sein. Damit funktioniert es. Vielen Dank. -
Powershell reg Datei Import
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Scripting
interessant - die Meldung lautet: PS C:\temp\#Template Package\ImportRegFiles> .\test.ps1 fail System.Management.Automation.RemoteException: Der Vorgang wurde erfolgreich beendet. fail System.Management.Automation.RemoteException: Der Vorgang wurde erfolgreich beendet. -
Powershell reg Datei Import
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Scripting
$files = Get-Childitem -Path "C:\temp\#Template Package\ImportRegFiles\*" -Include "*.reg" Foreach($regfile in $files) { try { reg import $($regfile.FullName) Write-Host "Erfolgreich" } catch { Write-Host "fail" } } gleiches Ergebnis. Er import die reg Datei, gibt aber ein fail aus. -
Hallo, ich versuche reg Dateien zu importieren und das Ergebnis mit einem try catch abzufangen. Der Import funktioniert, allerdings lande ich immer im catch. Ich versuche es so: try { $files = Get-Childitem -Path "C:\temp\#Template Package\ImportRegFiles\*" -Include "*.reg" Foreach($regfile in $files) { reg import $($regfile.FullName) Write-Host "Erfolgreich" } } catch { Write-Host "fail" } Habe es auch schon statt reg import mit Start-Process -FilePath "regedit.exe" -ArgumentList "/S $($regfile.FullName)" -Wait -PassThru versucht, leider auch kein Erfolg. Habt ihr eine Idee, wie ich dies am besten abgefangen bekomme ?
-
Software Deployment registry keys für alle neuen Benutzer
StefanWe hat einem Thema erstellt in: Windows Forum — Allgemein
Hallo, wir nutzen sccm current brunch für unser Software Deployment. Nun benötigt die ein oder andere Software ja HKCurrentUser Registry Settings. Aktuell lassen wir diese per GPO setzen. Ich würde aber diese gerne mit in das Software Paket (exe,msi, sonstwas) hinzufügen. Gerne auch als Anhang Software Paket mittels Powershell, oder sonstwas. Die Frage ist, wo muss ich Die Keys auf dem Client setzen, so dass neue Benutzer, welche sich erstmalig an dem System anmelden, diese Keys in ihr Profil bekommen, aber eben auch Benutzer, welche schon ein Profil haben, die Keys bekommen, zum Beispiell bei der Software Installation oder bei Updates der Keys. habe da an Active Setup gedacht, aber dann müsste ich ja ein Powershell Script lokal speichern und dieses darüber starten lassen. Die Keys sollen eben auch nur einmal importiert werden. Sind sie schon da, dann soll nix passieren. Habt ihr noch andere Ideen? -
PDF Handschriftlich bearbeiten
StefanWe antwortete auf ein Thema von StefanWe in: Windows Forum — Allgemein
Bei uns möchten sie handschriftlich auf den Zetteln schreiben - warum auch immer. Aber er an die kommentarfunktion habe ich so noch gar nicht gedacht. Vielen Dank. -
Hallo, wir it haben mehrere hundert Sachbearbeiter, welche aktuell Aufträge ins System eingeben. Dazu liegt der Zettel am Platz und wird abgearbeitet. Der Bearbeiter schreibt sich Notizen auf den Zettel. Ziel es soll es sein, die Zettelwirtschaft loszuwerden. Um die manuelle Eingabe kommen wir aktuell noch nicht drum herum. Wir haben schon an Wacom Tablets gedacht, auf denen das PDF angezeigt wird und dann per Stift bearbeitet werden kann. Aber bei 800 Euro pro Bearbeiter eine Menge Holz. Was wäre eure Idee, das Problem zu lösen?
-
Vielen Dank. Es reicht ja erstmal für das Grundverständnis. Wie eingangs beschrieben, hab ich da schon sehr "verrückte" Aussagen von Dienstleistern gehört, welche allesamt auch DataCore zertifiziert waren. Die maximalen IOPS errechnen sich ja dann aus der Summe der einzelnen RAID1 Sets. Ich gehe mal davon aus, dass DataCore das entsprechend richtig behandelt ;)
-
mh.. Bedeutet, wenn ich in meinem zum Beispiel per SAS angeschlossenem Speicher 10 Festplatten habe, würden diese in 5 * Raid 1 Diskgruppen und damit in 5 LUN's dem DataCore System präsentiert werden. DataCore selbst, zieht dann über die 5 LUN's seine DiskGruppe und entscheided selbst, auf welches der 5 LUNs es die Daten schreibt ?