Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.923
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Sunny61

    KB3159398

    Das hat man doch in 2 Minuten in einer Testumgebung getestet. TestOU und so weiter. Sollte man immer parat haben. ;)
  2. Sunny61

    KB3159398

    Lesen heißt ja auch nur, die Auth. Benutzer dürfen sie lesen, nicht übernehmen. Das ist doch ein eigener Haken im Dialog. Lies doch mal den Artikel ganz genau: http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/ Und hier NUR die Screenshots: http://www.gruppenrichtlinien.de/artikel/statt-loopback-benutzer-richtlinien-auf-eine-gruppe-von-computern-filtern/ GPO lesen und übernehmen sind zwei von einander unabhängige Dinge.
  3. Ihr könntet natürlich auch den Homeusern Domain-Geräte geben oder sie von dieser Kennwortrichtlinie ausnehmen. Oder ihr verwendet für diese Benutzer ein passendes Tool. Norbert hat ein Tool in diesem Artikel beschrieben: http://www.faq-o-matic.net/2011/11/07/kennwrter-selbst-zurcksetzen/
  4. Administrative Commandline öffnen: gpresult /H & gpresult.html [ENTER]. Anschließend das HTML-File öffnen und auswerten.
  5. Über OWA kann der Benutzer auch sein Kennwort ändern. http://www.faq-o-matic.net/2010/10/14/abgelaufenes-kennwort-per-owa-ndern/
  6. Nein, lies den Artikel einfach mal ganz genau und aufmerksam durch. Sie dürfen das GPO nur lesen, nicht die Einstellungen übernehmen. Und das funktioniert auch nur richtig, wenn Du die Gruppe über die Delegierung und über den Button Erweitert hinzufügst.
  7. Das hier wird dir fehlen: http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  8. Steht doch da: Kannst Du die abhängigen Dienste manuell starten? Aut automatisch stellen und wenn möglich, den Server durchstarten.
  9. Was wurde denn vor ein paar Tagen am Server verändert? Updates installiert? Platz auf der HDD ist noch genügend? Wird es besser wenn Du der VM mehr RAM gibst?
  10. Was sagt denn der Hersteller der Software zu dem Problem?
  11. Zeig doch ein ipconfig /all vom DC und von einem betroffenen Client. Start > Ausführen > cmd [ENTER] > ipconfig /all | clip [ENTER]. Und den Inhalt dann hier in einen Code-Tag einfügen, Danke. BTW: In einer Firmenumgebung ist die Fritz.Box so ziemlich das schlechteste was man einsetzen kann. DHCP auf der Fritz.Box abstellen, am besten die Fritzbox durch etwas vernünftiges ersetzen. Eine Fritzbox ist für Homeuser gut, nicht für Firmen.
  12. Weshalb möchtest Du das tun? Ein User hat nichts am Datum und an der Uhrzeit zu fummeln. Das kann Windows alleine viel besser. In einer Windows Domain kannst Du mit Hilfe von Gruppenrichtlinien auch die Zeit einstellen: http://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo/
  13. Es gibt GPOs die bleiben im System, auch wenn Du das GPO löscht. Jetzt wäre es schon mal ein erster Schritt den Proxy in der Registry zu suchen, evtl. findest Du ja etwas.
  14. Kommen die betroffenen Clients problemlos ins Internet? Gibt es bei den Benutzern evtl. ein GPO mit dem alten Proxy noch? Funktioniert es denn im abgesicherten Modus mit Netzwerkunterstützung auf den betroffenen Clients?
  15. Kommt diese Aufforderung nach jeder Anmeldung auf dem W10 oder nur einmal?
  16. Sunny61

    Trojanerbefall im Netz

    Ein Glied in der langen Sicherheitsheitskette können die Software Restriction Policies sein. Am besten anschauen und testen, anschließend einführen. Aber ist eben nur ein Glied in der Kette.
  17. Hier findest Du die Lösung: http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
  18. Du kannst nicht mit Rechter Maustaste > öffnen in neuer Registerkarte anklicken?
  19. Das Problem bei Java war/ist dass alte Version nicht automatisch deinstalliert werden/wurden. Mit dem Tool geht das recht einfach und effektiv. ;) Jepp, ohne Regel geht nix. Danke für die Rückmeldung und schön das es klappt.
  20. Bezüglich Regeln und Java, lies diesen Artikel langsam und aufmerksam durch: http://www.wsus.de/uninstall2install
  21. Hmm, schwer zu sagen. Zeig doch mal die Regeln zu so einem Update. Evtl. erkannt man etwas.
  22. Und wieder keine Anführungszeichen. Mir reichts, ich bin raus.
  23. So wie es auf den Screenshots aussieht, sieht es für mich unsauber aus. Ordentliche Pfadangaben, nutze am besten auch den Button Durchsuchen, dafür hat man den dort platziert. "Anführungszeichen vorne und hinten" nicht vergessen. Aber das wichtigste ist immer noch die korrekte Schreibweise, ein / hilft dir nichts, Du mußt schon einen \ setzen. Hast Du das schon probiert? Auch in Starten in bitte den richtigen Pfad eintragen.
  24. PS-Script, wie genau sieht denn der Aufruf in der Aufgabenplanung aus? Aktionen: Pfad zur Powershell.exe in Anführungszeichen: "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Im Argumenteteil den Pfad zum PS-Script. Zusätzlich bei Ausführen in den Pfad eintragen, in dem das PS-Script liegt.
×
×
  • Neu erstellen...