
Operator
Members-
Gesamte Inhalte
1.383 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Operator
-
Task planen unter 2003 - Benutzerrechte
Operator antwortete auf ein Thema von Maxxine in: Windows Forum — Allgemein
Was soll denn im Endeffekt darüber geplant werden? Den Start eines Programms kann jeder User planen, sofern er darauf Zugriff hat. Aber eine Sicherung des kompletten Systems bspw. bedarf etwas mehr Rechte. Wichtig ist nur, daß für die Ausführung des Tasks an sich ausreichend Berechtigungen vorhanden sind. Verrat uns vielleicht mal, was die damit machen wollen. Gruß Andre -
Benutzer ID (ummerische) ändern
Operator antwortete auf ein Thema von eniac in: Windows Forum — Allgemein
Hi, da mir die ganze Sache noch nicht klar ist, beschreib Dein Problem bitte ein wenig genauer. Was willst Du im Endeffekt damit erreichen? Splitting einer Domäne? Gruß Andre -
GPO: Bei gesperrten Computer den Benutzer zeitabhängig abmelden
Operator antwortete auf ein Thema von lefg in: Windows Forum — Allgemein
Hmm.. und wenn Du statt SYSTEM als Konto den Dom.Admin angibst? Dann natürlich mit entsprechendem Kennwort. Dies allerdings nur zum Testen, da das Kennwort ja nicht permanent im Klartext da stehen sollte. Gruß Andre -
Delegierte Administration unter AD
Operator antwortete auf ein Thema von byteshiddax in: Windows Forum — Allgemein
Ich habe das Gefühl, Du willst Dir nicht helfen lassen.... wie soll denn eine Delegation via WMI ermöglicht werden... Aber ich klink mich dann einfach mal aus. -
... dann befolge die Anweisungen von grizzly... Dann sollte es funzen. Andre
-
Hi, der USB-Stick ist ein lokales Gerät und hat mich Laufwerke verbinden nicht viel am Hut :-) Basierend auf einem c't Artikel habe ich mir ein VB-Script gebastelt, daß als Anmeldescript gestartet wird und permanent im Hintergrund läuft. In einstellbaren Intervallen wird via WMI ermittelt, welche USB Geräte angeschlossen sind. Anhand einer Whitelist wird dann verglichen ob das Gerät in der Liste der erlaubten Geräte steht. Falls nicht wird eine eMail generiert. Anhand einer Text-Datei vieler USB-ID's der Linux USB Group versuche ich zu ermitteln welches Gerät das ist und baue das ebenfalls in die eMail ein. Mit ein wenig Aufwand ließe sich auch eine Sperre einbauen, aber eine Info an den Admin hilft ja auch schon ein wenig... immerhin kann man entsprechende User ermahnen. Falls Interesse besteht, schnüre ich ein kleines Paket. Eine andere Möglichkeit USB Sticks zu verhindern ist das Deaktivieren des USB Mass Storage Treibers. Für diesen Zweck habe ich mal ein ADM Template gebastelt. Auch das stelle ich gerne hier zur Verfügung. Gruß Andre
-
Hi, für mich geht aus dem ersten Beitrag nicht hervor, daß sich beides auf einer Maschine befindet. Aber auszuschließen ist es auch nicht :) Falls es so sein sollte gebe ich grizzly natürlich Recht. Warten wir mal auf Antworten... Andre
-
Gruppenrichtlinie fuer Timeserver
Operator antwortete auf ein Thema von dasjonken in: Active Directory Forum
Ich denke auch, daß es sich um ein DNS Problem handelt. Was liefern denn die Ereignisanzeigen der Clients, die sich mit externen Quellen synchronisieren? Irgendwelche Fehler oder Warnungen diesbezüglich? Gruß Andre -
Bei Windows 2003 Terminal-Server kannst Du die Gruppe Domänen-Benutzer in die lokale Gruppe Remotedesktop-Benutzer hinzufügen. Wenn dies für alle TS gelten soll, fügst Du die Domänen-Benutzer in die AD-Gruppe Remotedesktop-Benutzer. Gruß Andre
-
Gruppenrichtlinie fuer Timeserver
Operator antwortete auf ein Thema von dasjonken in: Active Directory Forum
Hi, bei einer Domänenmitgliedschaft, wird der Zeit eines DC mehr Vertrauen geschenkt als einer externen Zeitquelle. Standardmäßig ist der PDC-Emulator der Domäne der dedizierte Timeserver. Details zur Konfiguration eines dedizierten Timeservers für die Domäne findest Du hier: http://support.microsoft.com/default.aspx?scid=kb;en-us;816042 Gruß Andre -
Gruppenrichtlinie fuer Timeserver
Operator antwortete auf ein Thema von dasjonken in: Active Directory Forum
Hi, solange deine Server Mitglied in der Domäne sind bekommen sie die aktuelle Zeit von den Domaincontrollern. Willst Du Anpassungen vornehmen oder einfach nur sicherstellen, daß die Zeit stimmt? Gruß Andre -
Fragen zur 70-299
Operator antwortete auf ein Thema von stonedrunk in: MS Zertifizierungen — Prüfungen
Hi, ich hab damals die Beta-Prüfung mitgemacht. Ich denke mal, daß ein Großteil immer noch aktuell sein wird. Bei so Sachen wie SUS bin ich mir nicht mehr so sicher, da ja mittlerweile WSUS erschienen ist. Auch was Neuerungen des SP1 angeht, solltest Du Dich vorsichtshalber schlau machen. Mein damaliger Report: http://www.mcseboard.de/showthread.php?t=27361 Gruß Andre -
WTS: Drucker verschwindet via RDP
Operator antwortete auf ein Thema von zweiL in: Windows Forum — LAN & WAN
Hi, - Gibt das Ereignisprotokoll was her? - Ausreichende Berechtigungen für den User auf den Drucker? Gruß Andre -
Hi, ist der Profilpfad, der dem User verpasst wurde denn gültig? Hat er Vollzugriff darauf? Meistens gibt das Ereignisprotokoll in solchen Fällen was her. Such mal nach USERENV Einträgen. Ist der Profilpfad ungültig wirst Du immer mit einem temporären Benutzer angemeldet. Im Normalfall wird einem das aber mitgeteilt... (falls die User drauf achten und das nicht ignorieren). Gruß Andre
-
Hi, schau Dir die Seiten bei MS mal an. Soweit ich weiß, lässt sich auch schon eine Anmeldung durch das Computerkonto durchführen. Dann ist WLAN bereit, wenn der Computer hochgefahren ist. Gruß Andre
-
Server 2003 - Drucken im Netzwerk
Operator antwortete auf ein Thema von Lars36037 in: Windows Forum — Allgemein
Hi, willkommen an Board. Kann denn vielleicht jemand anderes für den Drucker am Server einen anderen Anschluß konfiguriert haben und damit fälschlicherweise auf den falschen IP-Anschluß verwiesen haben? Gruß Andre -
adprep erfolgreich ausgeführt
Operator antwortete auf ein Thema von haidinger in: Active Directory Forum
Hi, du hast Recht. W2k3 lässt sich nicht heraufstufen, wenn ADPrep für Forest und Domain nicht ordentlich ausgeführt worden sind. Darfst Dich also beruhigen :-) Gruß Andre -
Hi, wenn Du alles ordnungsgemäß eingerichtet hast, sollte eine Anmeldung doch sauber funktionieren oder wo ist das Problem? Hilfe: http://www.microsoft.com/germany/technet/datenbank/articles/900168.mspx Gruß Andre
-
Explorer Ordneroptionen über Gruppenrichtlinie?
Operator antwortete auf ein Thema von mc-schmitz in: Active Directory Forum
Hi mc-schmitz, Du kannst Dir auch eigene ADM-Templates erstellen. Mit Regmon von Sysinternals kannst Du herausfinden welcher Registry-Key von einer Anwendung geändert wird. Mit dem Wissen um den Schlüssel (oft hilft auch einfach Google), kannst Du dir ein eigenes Template bauen, wobei HKLM Schlüssel in den Richtlinien Computereinstellungen und HKCU Benutzereinstellungen sind. Ein Beispiel für die "Einfache Dateifreigabe" sieht dann so aus... (bitte als .adm speichern) CLASS MACHINE CATEGORY "Windows-Komponenten" CATEGORY "Windows Explorer" POLICY "Einfache Dateifreigabe konfigurieren" KEYNAME "System\CurrentControlSet\Control\LSA" VALUENAME "forceguest" VALUEON NUMERIC 1 VALUEOFF NUMERIC 0 END POLICY END CATEGORY END CATEGORY Du kannst das Template deiner Richtlinie hinzufügen und danach konfigurieren. Leider ist es ein Template, daß den Wert in der Registry tattoo'ed. Das bedeutet, daß der Wert auch nach entfernen der Richtlinie immer noch aktiv oder deaktiviert bleibt. Will man die Richtlinie entfernen und den Wert rückgängig machen, muss man erst die Richtlinie ändern, dafür sorgen, daß jeder Computer diese aktualisiert und sie dann erst entfernen. Um solche Einträge sichtbar zu machen, klickst Du auf Administrative Vorlagen und wählst anschließend im Menü Ansicht den Punkt Filterung und entfernst den Haken bei "Nur vollständig verwaltbare Richtlinieneinstellungen anzeigen". Jetzt kannst Du unter Computerkonfiguration / Administrative Vorlagen / Windows-Komponenten / Windows Explorer den Punkt "Einfache Dateifreigabe konfigurieren" aktivieren oder deaktivieren. Genauso kannst Du mit allen anderen Explorer Einstellungen verfahren. Du musst nur die passenden Keys ermitteln. Ich hoffe, ich konnte Dir helfen. Gruß Andre -
Netzlaufe: Benutzeranmeldung verloren
Operator antwortete auf ein Thema von knallex in: Windows Forum — LAN & WAN
Hi, das Einfachste wird sein eine Vertrauensstellung zwischen den Domänen einzurichten. Das ermöglicht dann Zugriff auf Ressourcen der alten Domäne über Konten der neuen Domäne. Allerdings musst Du den ACL's der entsprechenden Ressourcen die dazu passenden Gruppen der neuen Domäne hinzufügen, damit der Zugriff auch gewährt wird (in der Form DOMÄNENEU\Gruppe). Weitere Infos findest Du unter: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/89869a49-3b6c-472a-9612-b11d30d08048.mspx Gruß Andre -
Windows XP Client braucht 15 min zum hochfahren
Operator antwortete auf ein Thema von Erdnuckl in: Windows Forum — Allgemein
Hi, ich würde auf das tippen was auch Cyrrus schon erwähnt hat. Ist auf dem Rechner der DNS der AD-Domain eingetragen? Es dürfen auf Client-PC's nur AD-DNS Server eingetragen werden, damit die Anmeldung an der Domäne reibungslos funktioniert (auch der Computer meldet sich beim Hochfahren an der Domäne an). Gibt es vielleicht einen DHCP-Server (Hardware DSL Router z.B.) der IP-Adressen verteilt? Meistens wird nämlich dann der Router als DNS-Server übergeben, was in der Domäne immer zu Problemen führt. Gruß Andre -
Delegierte Administration unter AD
Operator antwortete auf ein Thema von byteshiddax in: Windows Forum — Allgemein
Hi, dann frage ich mich weiterhin WARUM? Dafür sind OU's doch da... um eine vernünftige Delegation zu ermöglichen. Wofür nutzt Du denn sonst deine Struktur? Andre -
Delegierte Administration unter AD
Operator antwortete auf ein Thema von byteshiddax in: Windows Forum — Allgemein
Ja sicher... delegier einfach die ganze Domäne. Aber im Ernst... wenn Du einen Teil des AD delegieren willst, musst Du entsprechende Strukturen schaffen, die Dir das auch passend erlaubt. Eine (AD-)Struktur darf sich nicht zwingend nach dem Organigramm richten, sondern zu allererst an die funktionelle/administrative Struktur, d.h. daß Objekte eines Verwaltungskontextes im AD zusammenliegen und somit auch gezielt administrierbar sind. Aber dazu gibt es genügend Material in Form von Tutorials oder Büchern, die Dir verschiedene Konzepte erläutern. Sobald die Struktur steht, kannst Du dir entsprechende Administrationsgruppen schaffen, z.B. "ADS-Einkauf-Administratoren" denen Du dann die Rechte an der OU gibst. Mitarbeiter, die dann dort Zugriff haben sollen fügst Du dann der Gruppe hinzu. Mehr als einen kleinen Einblick kann ich hier leider auch nicht liefern, aber ich hoffe, daß es Dir ein wenig hilft. Gruß Andre -
Setz den CRC Zähler für den Port mal zurück und beobachte das 1-2 Tage. Wenn die Karte aber CRC Fehler produziert, solltest Du über einen Austausch nachdenken. Gruß Andre
-
Hi freak, bei mir am Switch kann ich Errors und CRC Fehler pro Port sehen. Wenn du managed Switche hast wie Cisco z.B. kannst Du das ermitteln. Ansonsten hast Du nur wenig Chancen. Bau doch einfach mal ne zweite Netzwerkkarte ein und deaktivier die erste. Gruß Andre