Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.334
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    wenn du sowieso eine Applikation hast, die für die Darstellung sorgt, warum soll die den RSS-Feed nicht gleich direkt verarbeiten? Ist ja immerhin XML.

     

    Ich verstehe den Sinn des SQL-Imports immer noch nicht. Den bräuchte man aber, wenn man dir eine Methode vorschlagen soll - es ist z.B. ein Unterschied, ob du ein XML-Dokument als ganzes in ein Textfeld packst oder ob du die Felder auseinandernehmen und als Tabellenfelder ablegen willst.

     

    Gruß, Nils

  2. Moin,

     

    Damit ist nicht das Kontoablaufdatum gemeint, oder?

     

    nein. Ich habe jetzt die Funktion neu aufgebaut, die gesperrte und deaktivierte Konten prüft. Sollte jetzt besser gehen (und hoffentlich nicht mehr zu viele Konten als deaktiviert anzeigen).

     

    Falls nein, dann wäre die Frage ob man sowas irgendwie sinnvoll mit einbauen könnte.

     

    Hm ... ja, wenn man deaktivierte und gesperrte anzeigt, könnte man das auch anzeigen. Seh ich mir mal an.

     

    Gruß, Nils

     

     

    Bye

    Norbert

  3. Moin,

     

    nein, die Domäne sollte ja im Normalfall zur Anmeldung bereits vorausgewählt sein.

     

    Also: Vista gibt (wie XP und Vorgänger) die letzte Anmeldung vor, was ja in den meisten Fällen passt. Falls nicht, klickt man auf "anderer Benutzer", dann kommen die beiden Felder für Benutzername und Kennwort. Die Domäne ist dann vorgegeben (steht als Text darunter). Falls man dann eben eine andere Domäne oder den lokalen Rechner will, gibt man deren Namen gefolgt vom Benutzernamen ein, aber das ist ja eher der Ausnahmefall. (Wird auch als Hilfetext angegeben, wenn man auf "Wie melden Sie sich an einer anderen Domäne an" klickt.)

     

    Sollte es einen Trust zu anderen Domänen geben (gibt es ja bei SBS nicht), kann man per GPO auch eine andere Domäne als Standard vorgeben.

     

    Gruß, Nils

  4. Moin,

     

    ein Vista-Rechner, der Domänenmitglied ist, sollte im Anmeldescreen immer die Domäne als Vorgabe anzeigen. Man muss dann nur den Benutzernamen eingeben (bzw. den zuletzt angemeldeten User übernehmen). Um sich lokal anzumelden, klickt man auf "Anderer Benutzer" und kann für lokale Anmeldung angeben RECHNERNAME\Username.

     

    Da an Domänenrechner in der Regel keine Anmeldung mit lokalen Konten erwünscht ist, ist das das Vorgehen. Eine Möglichkeit, auf ein Drop-Down-Feld umzustellen, gibt es meines Wissens mit Bordmitteln nicht.

     

    Oder war das nicht das, was du wissen wolltest?

     

    Gruß, Nils

  5. Moin,

     

    so, ich habe gerade die Beta 2 auf meine Homepage hochgeladen. Der Link bleibt derselbe:

    .: www.kaczenski.de :.

     

    Folgendes habe ich gemacht:

     

    • lastLogonTimestamp wird richtig aufgelöst (wenn in Definitions-Datei angefordert)
    • userAccountControl wird aufgelöst
    • Kontensperrung/Deaktivierung wird richtig berechnet und neu dargestellt
    • Berechtigungsproblem beim Auslesen der Konten-Deaktivierung wird mit Symbolen gekennzeichnet
    • Kontenattribute hinzugefügt

     

    Achtung, einige Attribute (z.B. lastLogonTimestamp) lassen sich nur über die Kommandozeile hinzufügen, weil sonst das GUI zu unübersichtlich wird. Probiert das doch bitte mal aus. (Möglich auch primaryGroupID - das Thema hatten wir im Thread dieser Tage.)

     

    Das Problem mit fälschlich als deaktiviert dargestellten Konten ist jetzt hoffentlich gelöst. Dabei bin ich über einige seltsame Phänomene im AD gestoßen, wenn man Windows 2008 oder Vista einsetzt - offenbar gibt es bei dem zuständigen Attribut (userAccountControl) manchmal Berechtigungsprobleme. Es sollte richtig aufgelöst werden, wenn ihr José bzw. JoseExec ausdrücklich als Domänen-Admin ausführt. Bei normalen Usern kann es sein, dass die Berechtigung zum Auslesen des Werts fehlt - dann sollte José ein Fragezeichen als Symbol bei dem betreffenden Objekt anzeigen.

     

    Die Terminalserver-Einstellungen fehlen noch - da gibt es noch seltsamere Phänomene im 2008er-AD, die ich erst verstehen muss.

     

    Die Zählung der GPOs ist auch noch ein To-do.

     

    Bitte testen und rückmelden, danke!

     

    Ein schönes Wochenende,

     

    Nils

  6. Moin,

     

    das sollte ja machbar sein. Ich kann es jetzt nicht vollständig testen, aber dieses Batch sollte die Prüfung auf ein leeres Kennwort des lokalen "Administrator"-Kontos erledigen:

     

    @echo off
    set computername=%1
    echo.|net use x: \\%computername%\admin$ /user:%computername%\administrator
    if %errorlevel%==0 echo %computername%>>LeeresAdminKennwort.txt
    net use x: /delete

     

    Das rufst du dann jeweils mit dem Computernamen auf:

    checkPW PC007

     

    Gruß, Nils

  7. Moin,

     

    was wird das hier? Eine juristische Laiendiskussion?

     

    Eine Person, die auf einen existierenden Braindump hinweist, der irgendwo liegt, verstößt natürlich nicht gegen das Urheberrecht. Das macht höchstens der, der den Braindump anfertigt und veröffentlicht (wobei auch das zu prüfen wäre).

     

    Verrenn dich bitte nicht. Sprich mit ihm und gut is'.

     

    Gruß, Nils

    (EOT für mich.)

  8. Moin,

     

    nenn mir ein Gesetz, dass sowas verbietet (was denn überhaupt genau?). Also ist es "erlaubt".

     

    Ob ein Zertifizierungsanbieter Gegenmaßnahmen ergreift, ist Sache dieses Anbieters. Der Hinweis auf Braindumps und die persönliche Einschätzung als "empfehlenswert" sind jedenfalls nicht verboten, sondern im Gegenteil durch das Grundgesetz geschützt (Meinungsfreiheit).

     

    Daher solltest du ihn bei Bedarf ansprechen, aber keine Welle machen.

     

    Gruß, Nils

×
×
  • Neu erstellen...