Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    25.925
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sunny61

  1. Du mußt ISO auf Medium brennen auswählen. http://forum.imgburn.com/index.php?showtopic=61 http://huebauer4.bplaced.net/
  2. Ha, ich arbeite zu selten mit SC, deshalb. ;)
  3. Sunny61

    AD Fragen

    Na wunderbar! :)
  4. Sunny61

    AD Fragen

    Auch via RDP? Ich hab ja nur immer eine Domain zur Verfügung, deshalb mußte ich das noch nie anders probieren. ;) Via GPP kannst Du das eintragen. Ist eine Computer-GPP, dort Systemsteuerung > Lokale Benutzer und Gruppen. Dort gibt es die Möglichkeit AD-Benutzer in lokale Gruppen hinzuzufügen. Bereits bestehende lokale Gruppen auswählen. Ich hab grad kein AD zur Hand, deshalb nur aus dem Kopf.
  5. Sunny61

    AD Fragen

    Du benutzt nicht die Rechnerkonten aus dem AD, sondern den Benutzeraccount aus dem AD. Der darf sich am TS anmelden. Bitte wirf die Begrifflichkeiten nicht immer durcheinander. Es gibt genügend Möglichkeiten per Script die Benutzerprofile an einem TS in einem Rutsch zu löschen, damit solltest Du auch die Userdirs leeren können. IMHO geht das auch ohne AD, aber dann mußt Du beim Login immer den exakten Namen des lokalen Konto eingeben: Names_des_Servers\Name_des_Lokalen_Benutzers Wenn Du mehrere TS ohne AD hast, macht das keinen Spaß. Deshalb Schluß mit der Diskussion, alles in das AD und fertig.
  6. lt. http://eightwone.com/references/versions-builds-dates/ fehlt dir das letzte CU. Und wenn ich hier richtig mitlese, ist das beim Exchange 2013 sehr wichtig.
  7. Woher hast Du denn die ISO? Download URL wäre schon gut.
  8. Sunny61

    AD Fragen

    Schau dir diesen Artikel an: http://windows.microsoft.com/de-de/windows/fix-corrupted-user-profile#1TC=windows-7 Jetzt denk dir einfach das defekt Profil in dem Artikel ist dein lokales Profil vom lokalen Konto. Probier das mit einem Testkonto aus. Alternativ diesen Artikel durcharbeiten: http://www.faq-o-matic.net/2010/02/05/benutzerprofile-mit-easytransfer-migrieren/ Welchen Eintrag im System meinst Du? Gar keins.
  9. Wenn der Benutzer Schreibrechte in %programfiles%\Name des Programmes hat, funktioniert es dann oder wird dann auch in den Virtual Store geschrieben?
  10. Sunny61

    AD Fragen

    Nicht schön ist gut, damit hebelst Du alle Sicherheit aus die dir das System von Haus aus mitbringt. Melde dich an einem Gerät mit einem Domain Account. Alles wird eingerichtet, fertig. Jetzt abmelden und Herunterfahren. Netzwerkkabel ziehen, einschalten und mit dem Domain Account von vorhin anmelden. Was passiert?
  11. Wenn Du dich an diesem Rechne per RDP anmeldest, deine Arbeit verrichtest wird anschließend trotzdem noch der 'normale' Benutzer angezeigt und nicht der Admin.
  12. Wenn die SW so wichtig ist, darf ich dabei natürlich die SW nicht 'verlieren'. Source und Key, falls nötig, getrennt im Safe aufbewahren und gut dokumentieren.
  13. Sunny61

    AD Fragen

    GPOs kommen von einem DC, aber nicht durch das Konto. Der Account liest die Einstellungen. Richtig. Ist aber auch andersrum einstellbar. Das macht man auch nicht manuell sonder per GPO. Du packst die Mitglieder in die lokale Gruppe der Remotedesktopbenutzer, schon können sie sich anmelden. Die Mitglieder der lokalen Gruppe der Administratoren dürfen das out of the box.
  14. Bevor man sich an einem Client die Zähne ausbeisst, sollte man ihn IMHO neu installieren. Da der TO ja nicht genau weiß was alles vorgeht, wäre das die zielführenderen Variante.
  15. Sicherheit ist unbequem und umständlich. So sehen das viele User und verfahren so. Viele glauben immer noch man will sie gängeln, auf Snowden angsprochen kommt immer der gleiche Spruch: Ich hab nichts zu verbergen! Man sollte natürlich mailverschlüsselung aktivieren, aber den meisten ist es zu umständlich oder glauben da sie vom Notebook zum Provider verschlüsselt schicken, ist alles grün.
  16. Wenn das 'nur' ein Client ist, würde ihn vollständig manuell neu installieren. Da ist sicherlich etwas ganz ordentlich verbogen.
  17. Sunny61

    AD Fragen

    Genau, ab 3 Benutzern rentiert sich das. Du verwechselst Konten mit Profilen. Du brauchst kein lokales Konto anzulegen, wenn die passende Rolle installiert ist, Du einen Lizenzserver für die RD-Lizenzen hast, dann kann sich der Benutzer aus dem AD am TS anmelden. Je nach Einstellung im AD in seinem Benutzerkonto bekommt er ein lokales *Profil* oder ein Servergespeichertes *Profil* erstellt. Konto != Profil! Wenn es ein lokaler Benutzer ist, zieht aber kein Benutzer-GPO.
  18. Wenn Du nicht mit PW arbeiten willst, dann schau dir die PSEXEC.EXE von Sysinternals an. Damit geht das von dir gewünschte recht einfach: psexec \\Server_deiner_Wahl cmd.exe net stop Dienst && net start Dienst exit
  19. Nein, oder doch? ;) Setz die beiden Einträge und versuch es einfach. Wenn es nicht hilft kannst Du wieder umstellen. Ist das BIOS aktuell? Prüf das am besten beim Hersteller des Boards genau ab. Evtl. solltest Du auch ein BIOS-Update denken. Wenn Du das aber selbst nicht auführen willst, bringt den Rechner zu jemandem der das schon mal gemacht hat.
  20. Sunny61

    AD Fragen

    Weshalb nutzt Du nur ein lokales Konto wenn Du ein zentrales nutzen kannst? Welchen Vorteil hast du durch das lokale Konto? Wenn Du auf Ressourcen der Domain zugreifen willst, mußt Du dich erneut authentifizieren. Wenn nur das lokale Konto nutzen willst, weshalb brauchst Du dann überhaupt eine Domain? Wieso enthält ein TS Nutzer? Meinst Du lokale Konten? Er enthält keine Domainkonten, nur können die Konten in der Domain den Dienst nutzen, wenn es passend konfiguriert ist. Gruppenrichtlinien und eine zentrale Verwaltung des Objektes. Weshalb nutzt Du eine Domain wenn Du nur eine Arbeitsgruppe möchtest? Welche Einstellungen vom Benutzerkonto sollen von einem Server übernommen werden? Wieso mußt Du einen User lokal erstellen wenn es ein Konto aus dem AD ist? Mir dünkt da fehlen noch Grundlagen.
  21. Geht doch! :) Mist, schon wieder ein Crossposting. :(
  22. Was genau, bzw. welche Dateien liegen da drin? Die SUSDB? Wenn ja, Dunkelmann hat dir die richtigen Tools dafür genannt.
  23. Wie dann? Jeder auf die Freigabe und Authentifizierte Benutzer in den NTFS-Berechtigungen?
  24. Eigentlich sollte das der Admin vor Ort wissen, IE Einstellungen würde ich jetzt eher nicht vermuten. Natürlich kann es eine GPO-Einstellung sein, kein Zugriff auf LW Z: wäre eine Variante. Ein gpresult /H >gpresult.html [ENTER] liefert dir einen Bericht mit den aktiven GPO-Einstellungen. Dort am besten langsam anfangen zu suchen.
×
×
  • Neu erstellen...