
AlSharif
Members-
Gesamte Inhalte
34 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von AlSharif
-
Gelöst: Gruppenzugehörigkeit Computer
AlSharif antwortete auf ein Thema von AlSharif in: Active Directory Forum
Herzlichen Dank :) -
Gelöst: Gruppenzugehörigkeit Computer
AlSharif antwortete auf ein Thema von AlSharif in: Active Directory Forum
Hi, danke für die Info! Kannst du mir noch genauer sagen, was die Auswirkungen sind? Kann jeder Domänen-Admin werden? Laufen Dienste mit Admin-Rechten? Merci. -
Gelöst: Gruppenzugehörigkeit Computer
AlSharif antwortete auf ein Thema von AlSharif in: Active Directory Forum
Hi, ich habe nichts vor. Ich habe die Situation so vorgefunden und weiß nun nicht so recht was ich davon halten soll ;) -
Hallo zusammen, welche Auswirkungen hat es, wenn ein Computer-Objekt der Gruppe "Domänen-Administratoren" angehört? Ist es so, dass dann jeder Benutzer der sich an der Kiste anmeldet Admin-Rechte hat? Oder so, dass jeder Prozess im Kontext des Rechners (also die systemseitigen Dienste) mit Admin-Rechten in der Domäne unterwegs ist? Welche Bedenken bezüglich Sicherheit habt ihr an dieser Stelle? Welche Empfehlungen? Ich danke euch!! Gruß Tobias.
-
Zugriffsfehler beim Starten eines Dienstes
AlSharif antwortete auf ein Thema von AlSharif in: Windows Forum — Allgemein
Ich glaube das hat mir endlich weitergeholfen :) Das Auslesen des ImagePath hat einen BufferOwerflow verursacht. Scheinbar war der Pfad zur Prozess-Exe zu lang :D Vielen, vielen Dank! -
Zugriffsfehler beim Starten eines Dienstes
AlSharif hat einem Thema erstellt in: Windows Forum — Allgemein
Hallo MCSE'ler! Ich versuche im Moment einen Dienst zu starten. Der Dienst ist keiner von Microsoft - also kein allgemein bekannter - deswegen habe ich Mühe irgendetwas zu dem Problem im Netz zu finden. Der Dienst läuft unter dem Kontext des "Netzwerkdienstes". Wenn ich versuche den Dienst zu starten heißt es: "Fehler 5: Zugriff verweigert". Wisst ihr eine Möglichkeit, wie ich herausbekomme woran der Start konkret scheitert? Vielleicht will der Dienst etwas aufrufen zu dem er als NTService nicht berechtigt ist? Gibt es da eine Monitoring-Möglichkeit? Ich danke euch für jeden Tipp :) MfG -
2005 - Wo sind User gespeichert?
AlSharif antwortete auf ein Thema von AlSharif in: MS SQL Server Forum
Danke an alle! ich möchte nun mir die Log-Dateien ansehen - die vom Server und einer spez. Datenbank. Zur Datenbank: Hier hat der SQL Server eine Datei mit Endung ".ldf" angelegt. Wie komme ich an die Daten? Wie kann ich mir dieses Transaction-Log ansehen? Zum Server: Ich habe zwar im SQL Server Managament Studio Express unter >> Management >> SQL Server Logs so ein paar Log-Archive... die sind aber leer und auch nicht besonders aktuell. Wo kann ich das Logging denn konfigurieren, damit er überhaupt mal was protokolliert? Im Grunde interessiert mich, wer sich wann einloggt / ausloggt und welche Aktionen am SQL-Server vornimmt... DANKE!!! MfG -
Hallo, grüßt euch! Ich sitze gerade vor meiner tollen PowerShell :) und versuche einen Benutzer im SQL Server 2005 anzulegen. Mit mäßigem Erfolg muss ich sagen.. Die Verbindung steht, Befehle lassen sich absetzen - nur die Architektur des Servers ist mir nicht klar. In welcher DB und welchen Tables sind denn die Benutzer gespeichert? Danke! MfG
-
Aha. Das ist doch mal eine Erkenntnis ;) Wisst ihr eine Möglichkeit zu prüfen, an welchem Computer der Domäne ein Benutzer gerade angemeldet ist? Denn wenn ich eine Maschineneinstellung auf den Computer anwenden will, an dem Herr X gerade sitzt und er keine Ahnung von Computernamen etc hat, weiß ich ja nicht wie ich eine temporäre GPO für seinen Rechner verknüpfen kann. Ich suche also quasi einen Befehl á la: WhereIsXLoggedOn -HerrX
-
Danke für die schnelle Antwort! Das würde heißen, wenn ich eine GPO habe, in der NUR Maschineneinstellungen definiert sind - hat diese einfach gar keinen Effekt wenn ich sie mit einem Benutzer verknüpfe?
-
Hallo, ich habe eine Frage zu Maschinen- und Benutzereinstellungen in GPO's: Verknüpfe ich eine GPO mit Maschineneinstellungen mit einem Benutzer, so gilt diese Maschineneinstellung für jeden Rechner, an dem sich der User anmeldet - auch für Benutzer die sich später am selben Rechner anmelden oder? Und verknüpfe ich eine GPO mit Benutzereinstellungen mit einem Computer der Domäne, so gelten diese an dem Computer für jeden angemeldeten User. Sobald der Benutzer den Computer wechselt - entsprechend nicht mehr. Sehe ich das richtig?
-
dsa.msc. Das ist das wonach ich suchte ;) Mein Problem ist, dass ich es nicht für die eigene Umgebung brauche, sondern eventuell in SW einbette (Ja, im Grunde nur ein 1-Klick-Komfort, den man einem Admin nicht unbedingt anbieten muss, ich weiß :D)und nicht annehmen kann, dass der Anwender dann gpmc installiert hat . Danke euch beiden!
-
Und parametermäßig über die gpedit geht es nicht? Ich würde gern ohne Nicht-Standard-Komponenten auskommen :) Ich arbeite damit am Server, nicht am Client. Da muss doch was gehen ... Danke schonmal, ein super Support hier von euch !!
-
Okay, es hat gereicht einmal die GPO zu deaktivieren, neuzustarten, aktivieren, neustarten... schon klappt es ;) Weisst du vielleicht eine Möglichkeit über die Konsole in die Gruppenrichtlinienverwaltung der Domäne zu kommen? gpedit.msc führt mich ja auch am Server nur zu den lokalen Richtlinien... Danke!
-
Hi, ich habe mal gpresult /s PC 1 am Client ausgeführt und kam zu folgendem Ergebnis: (PC 1 ist in Gruppe 1, die GPO 2 beziehen soll, nicht GPO 1) Computereinstellungen: Gruppenrichtlinie 1: Verweigert (Sicherheit) :thumb1: Gruppenrichtlinie 2: Nicht angewendet (leer) :thumb2: Lokale Richtlinie: Nicht angewendet (leer) :thumb1: Benutzereinstellungen Gruppenrichtlinie 1: Nicht angewendet (leer) :thumb1: Gruppenrichtlinie 2: Verweigert (Sicherheit) :thumb1: Lokale Richtlinie: Nicht angewendet (leer) :thumb1: Die Einstellungen die ich in GPO 1&2 jeweils aktiv/deaktiviert setze sind Computereinstellungen. Allein der Fakt, dass GPO 2 Computereinst. leer sein soll passt nicht, denn da hab ich auf jeden Fall was eingestellt, nämlich per ADM. Vielleicht erkennt er DAS nicht!? Keine Ahnung :o/
-
Hallo, ich habe folgendes Szenario: Eine Gruppenrichtlinie 1 gilt für die gesamte Domäne. Sie setzt eine Registry-Einstellung an den Clients auf AKTIV. Nun soll eine Art Gruppe o.ä. existieren, in die der Administrator ganz einfach Computer ziehen kann. Für diese Gruppe soll Gruppenrichtlinie 2 gelten, die die Einstellung auf DEAKTIVIERT setzt. Nun habe ich also eine Sicherheitsgruppe erstellt, die Gruppenrichtlinie 2 in der Domäne erstellt (also an der Wurzel) und unter Sicherheit nur die Gruppe ausgewählt, die diese Einstellung beziehen soll. Analog habe ich bei der Gruppenrichtlinie 1 das Beziehen für die Gruppe explizit verweigert. Ich habe also einen Client "PC 1" als Mitglied der Gruppe gesetzt. Leider bezieht er aber trotzdem nicht die GPO, dass er die Einstellung DEAKTIVIERT setzt. Kann mir jemand helfen? Bei Verständnisproblemen, was ich eigentlich will meldet euch ;) Danke schonmal!! MfG
-
WMI Filter - Betriebssysteme
AlSharif antwortete auf ein Thema von AlSharif in: Windows Server Forum
Okay, anhand dieses Links konnte ich mir es nun ein bisschen zusammenreimen ;) Falls es noch jemand mal brauchen sollte: Also um jedes Windows XP einzuschließen: (egal ob Prof., Home etc.) select * from Win32_OperatingSystem WHERE caption like "Microsoft Windows XP%" Und um alle Computer mit einer bestimmten Datei einzuschließen: Select * From CIM_Datafile Where Name= "c:\\windows\\system32\\Huhu.txt" Man achte auf die Doppel-\\ ;) DANKE :) -
WMI Filter - Betriebssysteme
AlSharif antwortete auf ein Thema von AlSharif in: Windows Server Forum
Okay, danke. Hat vielleicht jemand einen konkreten Tipp, wie ich eine bestimmte Datei auf dem Datenträger abfrage? -
Hallo, ich will mir gerade einen WMI-Filter für OS erstellen. Nun weiß ich aber nicht welche Bezeichnungen für die Betriebssysteme gewählt werden müssen. Für Windows XP prof. heißt die Bezeichnung beispielsweise: Microsoft Windows XP Professional Kann ich das "Professional" einfach weglassen, damit es für alle XP gilt? Und habt ihr evtl. eine Seite auf der erklärt ist, was z.B. root\cimv2 usw. ist. DANKE!
-
ADM-Dateien in der GPO-Verwaltung anzeigen
AlSharif hat einem Thema erstellt in: Windows Server Forum
Hallo, ich habe momentan das Problem, dass meine selbsterstellten ADM-Dateien in der Gruppenrichtlinienverwaltung nicht angezeigt werden. Man muss nun also erst über Anpassen > Filterung den Punkt Nur vollständig verwaltbare Richtlinieneinstellungen anzeigen deaktivieren, damit man auch die ADM-Datei-Einstellungen in voller Pracht angezeigt werden. Kann man die Gruppenverwaltung nicht dahingehend konfigurieren, dass diese Filterung standardmäßig deaktiviert ist? Ich habe davon gehört, dass man es mit einem Eintrag der ADM-Datei in die Windows/system32/GroupPolicies/Adm/admfiles.ini umgehen könnte - klappt bei mir aber nicht so recht. Der Filter bleibt. Danke schon mal für Tips und Lösungen ! MfG -
Hallo, ich hätte eine kurze Frage zum abgesicherten Modus von Windows XP: Werden Computereinstellungen aus den Gruppenrichtlinien übernommen wenn man den Abgesicherten Modus mit Netzwerktreibern lädt? Benutzereinstellungen ja wohl nicht, da der abgesicherte Modus ja ohne Authentifizierung auskommt. Danke schonmal!!
-
Daraus werde ich leider nicht wirklich schlau... Habt ihr vielleicht ein Beispiel, in dem ein Wert in der Registry ausgewertet wird und je nach Wert die GPO ausgeführt wird?
-
Hallo, ich möchte 2 Arten von WMI-Filtern erstellen. Einmal einen OS-abhängigen, der nach XP und Vista unterscheidet. Sprich eigentlich 2 .. einer für XP einer nur für Vista ;) Und dann möchte ich noch einen der das GPO nur bei bestimmt gesetztem Registry-Eintrag des Clients anwendet. Hat jemand vielleicht eine Website mit etlichen Code-Beispielen .. am besten EINFACH erklärt? Danke!
-
Hallo, ich suche eine Beschreibung eines Startvorgangs von Windows XP. Also ... wann zieht Windows die Registry-Einstellungen, wann lädt es die Anmeldung, wann die Gruppenrichtlinien usw. Habe bisher leider nur Beschreibung gefunden, die sehr auf irgendwelche Startprobleme gerichtet waren (wie z.B. das eine Datei fehlt o.ä). Danke schonmal!!!
-
Hi, ich mal wieder :D Ich schreibe immer noch an ADM rum und habe eine Frage zur Versionsabfrage... Wie bekomme ich es denn hin, dass er - wenn XP installiert ist eine bestimmt Aktion in der Registry macht, wenn VISTA drauf ist (jeweils am Client) eine andere!? Im Moment sieht das Ganze etwa so aus: (der wichtige Teil ;)) PART !!RegistryEintrag CHECKBOX VALUENAME "ADMIN" VALUEON NUMERIC 1 ACTIONLISTON VALUENAME "Registry1" VALUE "YES" END ACTIONLISTON ACTIONLISTOFF VALUENAME "Registry1" VALUE DELETE END ACTIONLISTOFF END PART Ich habe bereits etwas mit if version >= 5 usw. gefunden, weiss aber nicht wirklich wie genau man wirklich die WindowsVersion einliest und welche welche sein soll... Danke.