Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.334
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    wenn es um "Schreibgeschützt" auf Ordnerebene geht: Anzeigeproblem.

    faq-o-matic.net » Wie kann ich den Schreibschutz auf einem Dateiordner entfernen?

     

    Was die NTFS-Berechtigungen angeht: Wenn der User nicht auftaucht (auch nicht als Gurppenmitglied), dann hat er keine Rechte. Wurde das Setzen der Berechtigungen evtl. mit einem Konto gemacht, das selbst nicht ausreichende Rechte hatte?

     

    Gruß, Nils

  2. Ach je ...

     

    ... also: Ich hatte etwas geschrieben und nach dem Posten festgestellt, dass ich im falschen Thema gelandet war. Ich habe aber auf die Schnelle keine Löschfunktion für meinen Beitrag gefunden (gibt es eine? Nach knapp 500 Beiträgen wäre es nicht schlecht, das mal rauszufinden :cool:), daher habe ich den Text geändert.

     

    Meine vorherigen Beiträge waren aber natürlich ernst gemeint.

     

    Und du hast natürlich Recht: Im lokalen GPO-Editor gibt es die Filterfunktion gar nicht. Aber guck unter Computer/Administrative Vorlagen/Windows-Komponenten/Windows-Fehlerberichterstattung.

     

    Gruß, Nils

  3. Moin,

     

    naja - ein VM-Host kann schon mal eine sehr hohe Auslastung erreichen. Das würde ich nicht mit einem DC machen wollen. Zudem ist es nicht ausgeschlossen, dass es Sicherheitslöcher gibt, die einen Durchgriff aus einer VM auf das Hostsystem erlauben (bereits mehrfach in diversen Produkten aufgetreten).

     

    Gruß, Nils

  4. Moin,

     

    auch wenn der Newsletter etwas überraschend kommt: Von "zugespammt" kann hier wohl keine Rede sein. Bitte mal die Kirche im Dorf lassen.

     

    Bedenke, dass du dich in einem kostenlos verfügbaren Forum befindest. Es verursacht Kosten, die über Werbung finanziert werden. Dazu gehört der Newsletter, der daneben aber auch inhaltliche Informationen trägt.

     

    Wenn dich der Newsletter tatsächlich stört, richte halt in deinem Mailclient eine Filterregel ein und gut is'.

     

    Gruß, Nils

    der sich schon manchmal über das Anspruchsdenken einiger Mitmenschen wundert

  5. Moin

     

    Off-Topic:

    ... und nebenbei, in einem solchen Fall würde ich sogar NewSID vorziehen, auch ohne Support .....

     

    das würde ich bleiben lassen, denn der fehlende Support ist nur ein Nebenhindernis. Vor allem führt NewSID einige Dinge nicht durch, die sysprep macht (z.B. Dienstberechtigungen).

     

    Gruß, Nils

  6. Moin,

     

    die GPP grifen aber erst ab Vista, oder?

     

    nein. Wie du in dem dort verlinkten Artikel nachlesen kannst, brauchst du nur XP SP3 und eine einzige Vista-Station für die Administration.

     

    RSAT - Remote Server Admistration Tool und die neue GPMC

     

    Wir warten es ab, bis Vista vorbei ist und MS was brauchbares liefert.

     

    Vista ist brauchbar, sehr gut sogar. Man muss sich, wie bei jeder Neuerung, nur darauf einlassen. Aber macht was ihr wollt, das ist hier nicht das Thema.

     

    Problem ist nur, woher weiß der PC in welchem Raum er sich gerade befindet.

     

    Das wirst du bei jedem Ansatz organisatorisch lösen müssen.

     

    Gruß, Nils

  7. Moin,

     

    Ich denke doch nicht, da die SID-s doch erst durch die Aufnahme in die Domäne erzeugt werden - oder?

     

    nein, der lokale SID wird bei der Installation erzeugt. Zwar weist AD dem Computerkonto auch einen SID zu, aber der existiert dann nur im AD und wird nicht auf den lokalen Rechner übertragen.

     

    In einer Domänenumgebung sind "Duplicate SIDs" übrigens (anders als viele annehmen) nicht per se ein Problem. Problematisch ist aber, dass die lokalen Berechtigungen, Konten usw. dann (quasi) identisch sind, was in speziellen Fällen unerwünschte Folgen hat.

     

    Trotzdem ist sysprep dringend anzuraten.

     

    Gruß, Nils

×
×
  • Neu erstellen...