Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.924
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Kannst Du das Script manuell auf dem Client ausführen? Entsprechende Policy für das ausführen von PS-Scripten ist gesetzt?
  2. Bequem ist das mit dem Fingerprint auch, als sicher möchte ich es nicht bezeichnen. ;)
  3. Dann hast Du das Problem. Nun heißt es noch die Ursache finden, denn Öffentlich ist ziemlich viel nicht erlaubt. Zeig doch ein ipconfig /all vom Host.
  4. Habt ihr eine Office Reparatur schon probiert? Das Windows selbst ist noch aktiviert? Habt ihr in der alten Domain einen KMS-Host im Einsatz und in der neuen Domain noch nicht?
  5. Habt ihr es denn schon mal mit dem Kompatibilitätsmodus im IE11 versucht? Wirkt immer wieder Wunder. ;)
  6. IE wird im laufenden Betrieb aktualisiert und lässt sich auch per GPO steuern.
  7. Welchen Netzwerktyp siehst Du im Netzwerk- und Freigabecenter für die NIC?
  8. Wenn Du das so sagst, dann ist wohl so. ;) Und wer kümmerst sich um das Sicherheitsgateway in Sachen Updates? Wer prüft das andauernd? Wer installiert fällige Sicherheitsupdates? Bekommt das Teil denn überhaupt noch Sicherheitsupdates? Gibt es einen Wartungsvertrag? Trotz allem Sicherheitsgedöhns ist die größte Schwachstelle immer noch der Mensch, also auch Du! ich möchte dich sehen, wenn die Leitung zu dir kommt, weil Du für einen Angriffssturm gesorgt hast und dich fragt, warum du nicht besser aufpasst.
  9. Mit dieser Einstellung fängst Du dir schneller Malware oder Trojaner ein, also Du nein sagen kannst. Auch wenn man auf die Rente hin arbeitet, lesen darf man trotzdem noch, oder erst recht? :)
  10. In der IT sollte man schon grundsätzlich mit Englisch 'umgehen' können. ;) Hast Du dich schon mal gefragt, weshalb in der URL zu so einem Artikel en-us oder de-de drinsteht? https://support.microsoft.com/de-de/kb/314054 Du kannst natürlich auch manuell aus en-us ein de-de machen.
  11. Der FlashPlayer bringt AFAIR ein oder zwei Dienste mit bei der Installation, laufen die beiden Dienste denn? Oder hast Du die via GPP auf deaktiviert gestellt?
  12. Hier gibt es ADM-Templates dazu, dann kannst Du das per GPO generell abschalten: http://www.gruppenrichtlinien.de/artikel/hersteller-adm-templates-microsoft-google-und-adobe/
  13. Dann würde ich zum Test den Flashplayer wieder deinstallieren, passiert das jetzt wieder? EDIT: Gibt es eine geplante Aufgabe um diese Uhrzeit?
  14. Wieso willst Du alte nicht mehr supportete Software einsetzen? Oder ist das wieder so ein komisches Berufsschulprojekt? Bis Oktober gibt es für SQL 2008 SP3 noch extended Support: https://support.microsoft.com/de-de/lifecycle/search?sort=PN&alpha=Microsoft%20SQL%20Server%202008&Filter=FilterNO Wieviele Brüder hast Du denn? SQL 2005 ist schon längst aus dem Support: https://support.microsoft.com/de-de/lifecycle/search?sort=PN&alpha=Microsoft%20SQL%20Server%202005&Filter=FilterNO BTW: Solche alte Software kommt auch nicht mehr mit den Essentials Version zurecht, vergiss die Installation also. Das fliegt dir schneller um die Ohren als Du Aua sagen kannst, glaubs mir.
  15. Vielleicht kommt ihr damit weiter: http://www.gruppenrichtlinien.de/artikel/hersteller-adm-templates-microsoft-google-und-adobe/ Da ist etwas von Firefox und ADM Template zu lesen.
  16. Hier gibt es Antworten auf die erste Frage: http://www.faq-o-matic.net/2011/03/07/windows-gruppen-richtig-nutzen/ Eine OU im AD erstellen in der Du nur die Gruppen ablegst, dann sind sie aufgeräumt an einer Stelle.
  17. Geplante Aufgabe für 23.00 Uhr erstellen und per GPP auf die Clients schicken. Welche Verschlüsselungssoftware setzt ihr ein? Ab W8 Pro ist Bitlocker schon im OS dabei, das weißt Du? Wie lange braucht der Rechner zum booten wenn Updates installiert werden? Insgesamt vielleicht 1-2 Minuten, wo ist das Problem? Wenn die Rechner zu schnell ist es nicht recht, wenn Updates installiert werden müssen und so die Installation *eine* Minute länger dauert, ist es auch nicht recht. Du kannst die Rechner ja automatisch in den Ruhezustand schicken, via WSUS-GPO dann in der Nacht aufwecken, Updates installieren und anschließend einmal neu starten. Gibt es in den Einstellungen zu Windows Update.
  18. Schau diese Bild an, evtl. hilft es dir weiter: http://www.faq-o-matic.net/wp-content/uploads/2011/02/Windows-AGDLP.png Vergib einen 'sprechenden' Namen, ist sehr hilfreich. ;) Natürlich gibt es irgendwann viele Gruppen, du kannst dir ja eine OU nur für die Gruppen erstellen. Dort die Gruppen alle hinein. Wenn du dir eigene Namensgebungen erstellst und dich daran hältst, hast du es IMHO auch recht übersichtlich.
  19. AND ZTabelle1.Recht LIKE '%SA'... So kriegst Du nur die Einträge mit SA.
  20. Neue Gruppe mit nur diesem einen User als Mitglied erstellen, zumindest würde ich das so machen.
  21. OK, dann schau per gpresult /h >gpresult.html [ENTER] nach welche GPOs gezogen werden. Natürlich auf dem TS als angemeldeter betroffener Benutzer.
  22. Entschuldige, das hatte eben silent verstanden. ;) Aber weshalb will man so etwas? Weshalb nicht einfach silent? Die User starten den Rechner eh neu, und wenn es erst in 2 Wochen ist, erst dann wird der Teil 2 der Installation ausgeführt. Norbert hat so einen sehr ähnlichen Fall in diesem HowTo beschrieben: http://www.wsus.de/veroeffentlichen_von_hardwareupdates_mit_hilfe_von_wsus_package_publisher Evtl. kommst Du damit weiter.
  23. OK, wie sieht deine bisherige Abfrage aus? Und woher kommt SA?
  24. Probier es einfach aus und Du wirst ein Aha-Erlebnis haben. Ich hab dir das nicht aus Jux und Tollerei so gepostet. ;) Das Beispiel-GPO ist bei uns hier im Einsatz, für die Benutzer vollkommen silent. Für Server solltest Du es natürlich nicht nehmen.
×
×
  • Neu erstellen...