-
Gesamte Inhalte
3.978 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von olc
-
Hi, genau, der AV-Scanner ist "erste Wahl". Wenn es sich um die registry.pol Datei handelt, die gesperrt ist, dann schau Dir zusätzlich einmal die folgenden Hotfixes an: You receive no warning that the Registry.pol file is corrupted Some registry-based policy settings are lost and error messages are logged in the Application log on a Windows XP-based computer or on a Windows Vista-based computer Viele Grüße olc
-
Welche Betriebssysteme sind denn in dem neuen VirtualPC alles erlaubt?
olc antwortete auf ein Thema von fusi6535 in: Windows 7 Forum
Hi, die Eval Version würde ein separates System erfordern, also in diesem Fall wahrscheinlich das das, was der TO benötogt. :) Zum Thema Eval: Du bräuchtest keine Eval-Version, es gibt einen kostenfreien Hyper-V Server von MS, der als Host fungiert. Also kein Plan B notwendig. ;) Viele Grüße olc -
Probleme mit Sync von Standorten
olc antwortete auf ein Thema von Andreas233 in: MS Zertifizierungen — Allgemein
Hi Andreas, alternativ kannst Du auch die "beidseitige" Replikation mit folgenden Befehlen auslösen: repadmin /syncall /A /d /e repadmin /syncall /A /d /e /P Letzteres "P" steht für "Push", so daß eine change notification an die Replikationspartner gesendet wird. Diese ziehen sich dann die Änderungen "sofort". :) Repadmin /syncall Viele Grüße olc -
Identifizierung einer Gruppenrichtlinie
olc antwortete auf ein Thema von pampersrocker in: Active Directory Forum
Hi, schau mit ADSIEdit.msc oder besser mit LDP.exe unterhalb von CN=Policies,CN=System,DC=domain,DC=tld --> öffnest Du die entsprechende Policy, gibt es einen "displayName". Das sollte Dir die gewünschte Information geben. Das geht natürlich auch per Kommandozeile mittels LDIFDE, DSQUERY, PowerShell o.ä. Viele Grüße olc -
Logonserver anpassen über GPO (SRV-Einträge)
olc antwortete auf ein Thema von Pat1802 in: Windows Server Forum
Hi, ok, jetzt anworte ich in diesem Thread das letzt mal mit der Empfehlung, meine letzten Beiträge noch einmal zu lesen. :rolleyes: Ich habe darin alles schon beantwortet. Stichwort NLTEST /DSDEREGDNS oder manuelle Löschung. Lesen bzw. verstehen mußt Du es wirklich selbst. Viele Grüße olc -
Zertifizierungsstelle auf anderen Server verschieben?
olc antwortete auf ein Thema von scirocco790 in: MS Exchange Forum
Hi, daß die Zertifizierungsstelle auf dem Exchange Server installiert wurde, ist schon nicht optimal. Aber daß ein Systemhaus empfiehlt, eine CA auf einen ISA Server zu verschieben habe ich ehrlich gesagt noch nie erleben dürfen / müssen. Das ist aus Sicherheitsgründen absolut nicht zu empfehlen und daher "grober Unfug". Ich persönlich würde Dir empfehlen, die CA auf eine eigene Maschine zu bringen. Einen entsprechenden Artikel zum Vorgehen findest Du hier: How to move a certification authority to another server . Die Probleme mit dem ISA liegen also eher nicht daran, die die Zertifizierungsstelle nicht auf dem ISA liegt - das Problem liegt woanders. Vielleicht kannst Du die Probleme ja etwas genauer beschreiben, vielleicht finden wir die Fehlerursache. [EDIT] Zu lange getippt. :) [/EDIT] Viele Grüße olc -
Merkt windows7, wenn es auf eine SSD installiert wird? Braucht es dazu TRIM-Support?
olc antwortete auf ein Thema von fusi6535 in: Windows 7 Forum
Hi, grundsätzlich "erkennt" Windows 7, wenn es auf einer SSD installiert wird und nutzt entsprechende Optimierungen. TRIM wird dabei genutzt. Was genau ist der Hintergrund für Deine Frage? :) Viele Grüße olc -
Hi, ich meine die GPO-Security Einstellungen auf dem SBS, nicht auf den Clients. Viele Grüße olc
-
Logonserver anpassen über GPO (SRV-Einträge)
olc antwortete auf ein Thema von Pat1802 in: Windows Server Forum
Hi, Die Einträge werden nicht automatisch verschwinden, aber Du kannst die Deregistrierung entweder mittels NLTEST /DSDEREGDS durchführen oder die Einträge werden bei aktiviertem DNS Scavenging automatisch früher oder später entfernt. Ansonsten bleibt die manuelle Variante. Ganz ehrlich? So langsam fängt es an mich zu ärgern... :suspect: Der Artikel sagt ganz klar und deutlich: Nein, meines Wissens nicht. Sind das vielleicht noch alte Einträge, weil etwa das DNS Scavenging nicht aktiviert ist? Viele Grüße olc -
Erster DC mit w2k8 ohne forestprep
olc antwortete auf ein Thema von karlh in: Active Directory Forum
Hi, nur der Vollständigkeit halber: Per PowerShell sollte es eigentlich auch dieser Einzeiler bringen ;): PS C:\>([ADSI]"ldap://deine.domain.com/CN=Schema,CN=Configuration,DC=deine,DC=domain,DC=com").objectVersion Danke an Daim für den Hinweis, daß mein erster Einzeiler das Forest Functional Level angegeben hat und nicht die Schema Version. :) Viele Grüße olc -
N'Abend, jepp - auf jeden Fall bis zu Ende lesen. ;) Insbesondere der genannte c't Artikel kann Dir noch Zusatzinformationen liefern, es werden darin diverse Stichwörter zum Thema genannt. Viele Grüße olc
-
Ich denke schon. Es sei denn, Du hast die darin gestellten Fragen und Anregungen nicht richtig aufgenommen. Viele Grüße olc
-
Logonserver anpassen über GPO (SRV-Einträge)
olc antwortete auf ein Thema von Pat1802 in: Windows Server Forum
Hi, ok, und auf Euren Windows Server 2003 Systemen ist er auch installiert? Denn die machen die falsche "site coverage". Lesen mußt Du den KB schon vollständig. ;) Viele Grüße olc -
Hi, schau einmal hier hinein, das Thema schneidet sich in den allermeisten Bereichen mit Deiner Fragestellung: https://www.mcseboard.de/windows-server-forum-78/dateien-missbrauch-schuetzen-161416.html Viele Grüße olc
-
neue Objekte werden erst nach Aktualisierung angezeigt
olc antwortete auf ein Thema von kaysus in: Windows 7 Forum
Hi, ich kann das Problem auf meinen Testsystemen nicht nachstellen - funktioniert einwandfrei auch ohne Aktualisierung. Wie genau sieht die Umgebung und Konfiguration aus? Ist es ein normales Netzlaufwerk oder irgendwie "modifiziert", also DFSN, ABE o.ä.? Sind irgendwelche Anpassungen am System vorgenommen worden, sind Explorer Group Policies aktiv? Viele Grüße olc -
Hauptbenutzer-Gruppe auf DC und in GPO
olc antwortete auf ein Thema von Landschaftsgest in: Active Directory Forum
Hi, ich finde den gesamten Ansatz nicht unbedingt "sinnvoll". ;) Zuallererst würde ich die Default Policies nicht bearbeiten, wenn es nicht unbedingt notwendig ist. Das Problem würde nicht auftreten, wenn bei Euch nicht zusätzliche Einstellungen in die Standard Policies aufgenommen worden wären - denn dann ließe sich das auf die Clients filtern bzw. anders verlinken. D.h. ich würde hier umstrukturieren und die Policies entsprechend aufteilen. Warum müssen überhaupt Hauptbenutzer berechtigt werden? Das Thema ist immer wieder ein Renner unter dem Sicherheitsaspekt und sollte nach Möglichkeit vermieden werden - heißt, keine Hauptbenutzer einzusetzen. Der Fehler selbst ist nur "Makulatur", auch wenn es im Eventlog nicht gut aussieht und andere Varianten gefunden werden sollten. Ein konkretes Problem entsteht für die DCs daraus nicht, korrekt? SIDs können nicht geändert werden, auch nicht mit der PowerShell. Das wird sich sicherlich auch in Zukunft nicht verändern. Und wie Norbert schon sagte: Zu Deinem Problem paßt die Frage nicht wirklich. ;) Viele Grüße olc -
Hi stras20 und willkommen an Board, :) ich vermute, das wird sich in der Form nicht lösen lassen - wenn weiterhin Dateien umbenannt oder verschoben werden müssen, dann wird das "Löschrecht" benötigt. Anders gefragt: Warum möchtest Du das Löschen verhindern? Gibt es da konkrete Hintergründe? Vielleicht gibt es ja noch andere Ansätze. Viele Grüße olc
-
Hi, wurde unter Umständen etwas an den Security GPOs gedreht? Insbesondere im Bereich "Security Options" bzw. "User rights assignment"? So gibt es etwa diverse Berechtigungen für den Zugriff auf ein System über das Netzwerk. Unter Umständen wurden dort ja die Authentifizierten Benutzer entfernt oder nur explizit Administratoren zugelassen o.ä.? Viele Grüße olc
-
Hi, hast Du Dir unsere beiden Antworten überhaupt richtig angeschaut? Viele Grüße olc
-
Hi, vermutlich steht die W-LAN Verbindung schlichtweg noch nicht zur Verfügung. Wie alt sind die W-LAN Treiber, wie ist die W-LAN Verbindung konfiguriert? Viele Grüße olc
-
Hi, How to Configure Folder Redirection Viele Grüße olc
-
Exchange 2010, E-Mail-Archivierung nach GDPdU?
olc antwortete auf ein Thema von martins in: MS Exchange Forum
Hi, Absolut korrekt - solange durch andere Mechansimen sichergestellt ist, daß die Daten nicht veränderbar sind. Das mit den WORM Medien war auch nur als Beispiel gemeint. :) Ja, das stimmt schon. Aber das ist, was ich meinte: Es fehlt immer irgend etwas, sonst gäbe es ja keine neuen Versionen von Software mehr. ;) Und gerade das Vereinen von Funktionen ist tatsächlich immer mal wieder ein Problem, siehe die EU-Verfahren... Leider nein, eine konkrete Produktempfehlung kann ich nicht geben. Man sollte bei der Evalusierung jedoch immer auch ein Auge auf die gesamte Umgebung werfen, also nicht nur die Software, sondern auch die Langzeitanforderungen an die Hardware, Ausfallsicherheit etc. Das wird meiner Erfahrung nach wirklich oft in dem Bereich unterschätzt. Viele Grüße olc -
Exchange 2010, E-Mail-Archivierung nach GDPdU?
olc antwortete auf ein Thema von martins in: MS Exchange Forum
Hi, nicht böse sein - aber jetzt vergleichst Du Äpfel mit Birnen (nein, ich meine nicht Apple :D). Wenn wir bei dem Beispiel bleiben: Für 100,- Euro bekommst Du ja nicht nur ein Postfach, Du bekommst Anrufbeantworter, Integration in weitere Produkte, Remote-Postfachzugriff, generell Groupware, Kollaborations- und Kalenderfunktionen etc. pp. Wenn wir den Spieß also umdrehen, dann bekommst Du also für 29,- Euro "nur" eine Archivierungslösung. Das ist also nicht vergleichbar. Und wenn man der Argumentation folgt, dann fehlt halt immer irgend etwas. Bei jedem Hersteller und jedem Produkt. Und wenn es dann eingbaut wird, springen die anderen Hersteller im Kreis. Und die EU gleich mit. ;) Ok, back to topic. :) Viele Grüße olc -
replication generated an error 8456
olc antwortete auf ein Thema von Backoffice in: Active Directory Forum
Full ACK. -
Exchange 2010, E-Mail-Archivierung nach GDPdU?
olc antwortete auf ein Thema von martins in: MS Exchange Forum
Hi, revisionssichere oder revisionsfähige Verfahren beschreiben ja auch, daß die Daten nicht veränderbar sein dürfen (das betrifft das Medium, also etwa WORM Medien, es müssen Prüfsummen vorhanden und auswertbar sein etc.), daß die Daten unter zuhilfenahme von "Standard-Programmen" auch in vielen Jahren noch für einen Revisor zu betrachten sind (daher auch oftmals als PDF/A) etc. Siehe dazu auch: GDPdU ? Wikipedia Und das wird derzeit nicht durch die Exchange Archivierung ermöglicht. Viele Grüße olc