
ineedhelp
Members-
Gesamte Inhalte
110 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von ineedhelp
-
Remove-Item und Dateiberechtigung
ineedhelp antwortete auf ein Thema von ineedhelp in: Windows Forum — Scripting
Jup. Es ist ein Rätsel, warum Remove-Item seine Probleme und das FSO-Objekt den Ordner ohne Probleme löscht. -
Remove-Item und Dateiberechtigung
ineedhelp antwortete auf ein Thema von ineedhelp in: Windows Forum — Scripting
Anbei ein Screenshoot der Sicherheitseinstellungen. Die Dateien kann ich ja per Explorer oder skriptgesteuert per FSO löschen, nur nicht mit dem Remove-Item-Commandlet. -
@All. Endlich habe ich mir ein PowerShell-Skript gebastelt, welches meine Gruppenrichtlinien sichert. Damit mir mein Speicher nicht irgendwann ausgeht, soll das Skript alte Sicherungen löschen. Hierfür möchte ich doch gerne das CmdLet Remove-Item benutzen. Die Ausführung produziert viele Meldungen, dass der Zugriff verweigert ist. Wobei ich die Konsole mit administrativen Rechten gestartet habe und die Dateien auch im Datei-Explorer löschen kann. Ein Berechtigungsproblem ist also nicht. Die Betriebssystemfunktion [system.IO.Directory]::Delete(string path, boolean recursive) löscht leider auch nicht den gesamten Verzeichnisbaum. Den Verzeichnisbaum lässt sich nur mit der DeleteFolder-Methode des COM-Objects Scripting.FileSystemObject vollständig rekursiv löschen. Was muss ich tun, um den Verzeichnisbaum doch mit dem CmdLet zu löschen. param ( [System.String] $BackupDir = "C:\Backups\GPOs", [System.Int32] $DeleteAferDays = 30 ) [System.DateTime]$dateStamp = Get-Date [System.String]$backupLocation = Join-Path -Path $BackupDir -ChildPath $dateStamp.ToString("yyyy-MM-dd") if ( -not(Test-Path $backupLocation) ) { New-Item -Path $backupLocation -ItemType Directory Backup-GPO -All -Path $backupLocation } Get-ChildItem -Path $BackupDir -Directory | ForEach-Object { if($PSitem.CreationTime -le $dateStamp.AddDays(-$DeleteAferDays)) { # Löscht nicht alle Dateien. Zugriff verweigert! # Remove-Item -Path $PSitem.FullName -Recurse -Confirm:$false -ErrorAction SilentlyContinue # ... ebenfalls werden nicht alle Dateien gelöscht. Zugriff verweigert! # [System.IO.Directory]::Delete($PSitem.FullName, $true) # FSO ist mein Mann! (New-Object -ComObject Scripting.FileSystemObject).DeleteFolder($PSitem.FullName, $true) } } Danke im Voraus.
-
Die aktuelle Domänenfunktionsebene ist Windows Server 2012 R2. Per Skript kann ich bereits die PSOs auslesen und löschen. Gerne möchte ich die PSOs aus VBS raus anlegen können. Danke für Eure Bemühungen.
-
@All. Leider weiß ich nicht mehr weiter. Ich versuche per VBS ein Password Settings Object anzulegen. Folgender Fehler wird ausgeworfen: 0x80072014 (Der angeforderte Vorgang erfüllt mindestens eine Einschränkung nicht, die für diese Objektklasse Bedingung ist.) Bisher konnte mir das Internet nicht weiterhelfen. Vielleicht habt Ihr ja eine Idee. Sämtliche Skripte in unserer Domäne wurden mit VBS erstellt. Es ist noch nicht vorgesehen, diese nach Powershell zu portieren. Danke im Voraus. OPTION EXPLICIT Dim PSOContainer Dim PSO Set PSOContainer = GetObject ("LDAP://CN=Password Settings Container,CN=System,DC=<Domain Component>,DC=<Domain Component>") ' List all PSO's PSOContainer.Filter = Array("msDS-PasswordSettings") For Each PSO In PSOContainer WScript.Echo "Name " & PSO.Get("name") ' ... Next ' PSO Set PSO = PSOContainer.Create("msDS-PasswordSettings", "cn=<Common Name>") ON ERROR RESUME NEXT CALL PSO.Put("msDS-MaximumPasswordAge", -51840000000000) ' LargeInteger CALL PSO.Put("msDS-MinimumPasswordAge", -1728000000000) ' LargeInteger CALL PSO.Put("msDS-MinimumPasswordLength", 8) ' Integer CALL PSO.Put("msDS-PasswordHistoryLength", 20) ' Integer CALL PSO.Put("msDS-PasswordComplexityEnabled", TRUE) ' Boolean CALL PSO.Put("msDS-PasswordReversibleEncryptionEnabled", FALSE) ' Boolean CALL PSO.Put("msDS-LockoutObservationWindow", -36000000000) ' LargeInteger CALL PSO.Put("msDS-LockoutDuration", -36000000000) ' LargeInteger CALL PSO.Put("msDS-LockoutThreshold", 0) ' Integer CALL PSO.Put("msDS-PasswordSettingsPrecedence", 10) ' Integer CALL PSO.Put("msDS-PSOAppliesTo", Array("CN=<Common Name>,OU=<Organisational Unit>,DC=<Domain Component>,DC=<Domain Component>")) CALL PSO.SetInfo() ' Commit to the directory ' Error: LDAP_OBJECT_CLASS_VIOLATION WScript.Echo "Error: " & err.Number WScript.Echo "Description: " & err.Description ON ERROR GOTO 0
-
Ordner auf primären Computern umleiten
ineedhelp antwortete auf ein Thema von ineedhelp in: Windows Server Forum
VIelen Dank für die Antworten. Nächste Woche habe ich Zeit mir das Problem noch einmal genauer anzuschauen und das Ereignisprotokoll unter die Lupe nehmen. -
@All Ich habe eine Benutzerin mit servergespeicherten Profil und umgeleiteten Ordnern, die sich oft an zwei unterschiedlichen Rechnern anmeldet. Der eine Computer steht im Hauptgebäude und der andere Rechner im 300 m entfernten Nebengebäude, Das Nebengebäude ist über eine asynchrone 6Mbit/s-Leitung per VPN an das Hauptgebäude (ebenfalls nur 6MBit/s) angebunden. Die Anmeldung dauert im Nebengebäude, hier ist auch ihr Hauptarbeitsplatz, entsprechend lange. Kann ich für die Benutzer mehrere primäre Computer im Active Directory festlegen? Ich erhoffe mir dadurch, dass die Anmeldung dann schneller geht bzw. ist es überhaupt sinnvoll mehrere primäre Computer zu definieren? Danke im Voraus.
-
Standardapps kamen mit dem Release 1511 zurück
ineedhelp hat einem Thema erstellt in: Windows 10 Forum
Hallo Zusammen. In meinen Schulen beginne ich Windows 10 Enterprise zu installieren. Hierfür habe ich ein Basisimage auf Grundlage der Windowsversion vom Juli 2015 angefertigt, Startapps per Powershell deinstalliert und mit sysprep verallgemeinert. Da ich noch keinen WSUS in den Schuldomänen betreibe, holen die Clients ihre Updates automatisch aus dem Netz. Leider kam die Windowsversion 1511 im November 2015 heraus, welches natürlich automatisch auf den Clients installiert wurde. Mit dem neuen Release kamen leider die Standardapps wieder zurück. Wie kann ich die Apps via GPO wieder deinstallieren bzw. das Verhalten, dass die Apps installieren, deaktivieren? Per GPO habe ich es erst einmal das Upgrade zurückgestellt. Zur Zeit erstellen wir wieder ein Masterimage auf Basis des Releases 1511. Vielen Dank im Voraus für Eure Hilfe. -
@All Ich suche eine Gruppenrichtlinieneinstellung, um bei Windows 8.1 bzw. bei Windows 10 das Quick Access Menu zu deaktivieren. Leider bin ich noch nicht fündig geworden. Ich bin mir auch nicht sicher, wie das Kontextmenü von Start genau heißt. Vielleicht habt Ihr einen Tipp für mich. Für Eure Bemühungen bedanke ich mich im Voraus.
-
@All Kurze Verständnisfrage: Wir wollen unsere Außenstandorte per VPN an unserer Hauptstandort anbinden. An unser Hauptstandort haben wir eine Sophos SG 230, in den Außenstandort betreiben wir Sophos SG 210. Unser Hauptstandort ist über eine feste öffentliche IP erreichbar. Die Außenstandorte bekommen die öffentliche IP in regelmäßigen Abständen vom ISP zu gewiesen. Nun zu meiner Frage. Ist es zwingend erforderlich in meine Außenstandorte ebenfalls eine feste öffentliche IP zu haben, um eine Site-to-Site-VPN-Verbindung auszubauen? Reicht es aus, wenn der Hauptstandort über eine statische öffentliche IP erreichbar ist? Danke im Voraus.
-
@All Fast alle unserer Server lassen wir als Virtuelle Maschinen (Generation 2) auf einen Windows Server 2012 R2 mit der Hyper-V-Rolle laufen. Vor kurzem habe ich in einem Buch gelesen, dass man die Auslagerungsdatei der VMs auf ein separates virtuelles Laufwerk legen sollte. Bei meiner Recherche im Internet bekam ich aber unterschiedliche Ergebnisse. Wie macht Ihr es bzw. wie sehen die Best-Practice aus? Vielen Dank im Voraus.
-
Nur angegebene Systemsteuerungssymbole anzeigen
ineedhelp hat einem Thema erstellt in: Active Directory Forum
Hallo Admins. Auf meinem DC habe ich eine Gruppenrichtlinie erstellt, die mir nur bestimmte Systemsteuerungssymbole beim Benutzer anzeigen lassen soll. Hierfür verwende ich den kanonischen Namen der Systemsteuerungselemente, welches wunderbar funktioniert. Nun stehe ich aber vom dem Problem, dass ich unterhalb von Anmeldeinformationsverwaltung nur Windows-Anmeldeinformationen anzeigen lassen möchte. Ich weiß nicht, wie ich den Page Name in der Gruppenrichtlinie eintragen soll. Unterschiedliche Schreibweisen habe ich schon ausprobiert. Vielen Dank im Voraus. -
Problem bei Get-ADUser
ineedhelp antwortete auf ein Thema von StStanke in: Windows Forum — Scripting
Der vollständige ADS-Pfad muss ou=Ebene1,ou=Ebene2,dc=xxx,dc=xxx,dc=xxx lauten. -
@All. Mein Kollege und ich wollen bei uns anfangen, unsere Server zu virtualisieren. Um mir etwas Wissen anzueignen, habe ich das Buch "Microsoft Hyper-V und System Center" 1. Auflage von Nils K. und Autoren gekauft und natürlich auch gelesen. Im dem Kapitel 5.10.3 Active Directory wurde empfohlen, pro Domäne mindestens einen Domaincontroller als physischen Server laufen zu lassen. Das Projekt würde ich gerne nach den Best Practice umsetzen wollen und streite mich deshalb aktuell mit den Kollegen. Er meint, dass Buch behandelt Hyper-V 2.0 und wäre damit wertlos. Mit Hyper-V 3.0 wäre es nicht mehr erforderlich, den DC als POSE zu betreiben. Nun gehen mir die Argumente aus und ich wollte auch nicht in den Erwerb der Neuauflage des Buches investieren. Leider lässt sich der Streit nicht über einen Vorgesetzen beilegen, weil dieser einfach das technische Wissen nicht hat und nicht aus der IT kommt. Wie würdet Ihr es lösen bzw. ich benötige einfach noch mehr Argumente, um den ersten DC auf ein Blech zu installieren? Danke im Voraus. P.S. Wir setzen auf die neuste Server-Technologie und somit Server Windows 2012 R2 ein.
-
Netzwerkadapter per VBS aktivieren
ineedhelp antwortete auf ein Thema von ineedhelp in: Windows Forum — Scripting
Gelöst!!! Nach Suchen in der Gruppenrichtlinienverwaltung habe ich die passende Einstellung gefunden: Computerkonfiguration \ Einstellungen \ Systemsteuerungseinstellungen \ Geräte -
@All. In allen Netzwerke, die ich betreue (z. Zt. über zwanzig Windows 2008RC2-Domänen), müssen auf den Laptops die Lan-Verbindung wieder aktiviert werden. Dieses wollte ich per Startskript mittels Gruppenrichtlinie regeln. Leider sind die Notebooks mit Windows XP SP 3 installiert, und daher scheidet netsh.exe aus. WMI scheidet leider auch aus, weil die Methode Win32_NetworkAdapter.Enable() erst ab Windows Vista zur Verfügung steht. Also bleibt da nur noch das Shell.Application-Objekt, um die Lan-Verbindung zu aktivieren. Leider funktioniert mein Quelltext nicht auf meinem Testrechner (Windows XP SP 3). Das FolderItemVerb-Objekt wird nicht ausgeführt. Woran liegt es? Vielen Dank im Voraus! OPTION EXPLICIT Const DEVICE_DISABLED = 22 ' As uint32 COnst ssfCONTROLS = 3 ' As ShellSpecialFolderConstants Dim ControlPanel ' As Shell32.Folder Dim NetConnections ' As Shell32.Folder Dim FolderItem ' As Shell32.FolderItem Dim Verb ' As Shell32.FolderItemVerb Dim WMI ' As SWbemServices Dim NetAdapters ' As SWbemObjectSet Dim NetAdapter ' As SWbemObject Set WMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\root\cimv2") Set NetAdapters = WMI.ExecQuery _ ("SELECT * FROM Win32_NetworkAdapter WHERE ConfigManagerErrorCode = " & DEVICE_DISABLED) For Each NetAdapter In NetAdapters Set ControlPanel = CreateObject("Shell.Application").Namespace(ssfCONTROLS) For Each FolderItem In ControlPanel.Items If FolderItem.Name = "Netzwerkverbindungen" Then Set NetConnections = FolderItem.GetFolder Exit For End If Next For Each FolderItem In NetConnections.Items If FolderItem.Name = NetAdapter.NetConnectionID Then For Each Verb In FolderItem.Verbs If Verb.Name = "&Aktivieren" Then Verb.DoIt Exit For End If Next 'For Each Verb In FolderItem.Verbs ' wscript.echo Verb.name 'Next End If Next Next
-
PS - Pipeline-Problem mit Get-EventLog
ineedhelp antwortete auf ein Thema von ineedhelp in: Windows Forum — Scripting
Ich habe es gelöst. Scheinbar darf ich mein Beitrag nicht mehr bearbeitet und kann den Titel nicht aufgelöst setzen! -
PS - Pipeline-Problem mit Get-EventLog
ineedhelp hat einem Thema erstellt in: Windows Forum — Scripting
@All Ich bin neu in Powershell und habe ein kleines Problem mit der Pipeline. Mit Hilfe meines Skriptblocks filtere ich alle Fehlereinträge und möchte zusätzlich den LogDisplayName des Ereignisprotokoll gespeichert. Leider weiß ich nicht, wie ich anstellen soll. Mein bisherigen Skriptblock sieht so aus: Get-EventLog -List | ForEach-Object {$_.Entries} | Where-Object {$_.EntryType -eq "Error"} | Select-Object EventID, MachineName, EntryType, Source, Message, TimeWritten | ConvertTo-Html | Out-File "Ereignisse.html" Danke im Voraus. -
Import-Clixml im Kontext vom System-Konto
ineedhelp hat einem Thema erstellt in: Windows Forum — Scripting
Hallo DevOPs. Ich lasse ein PS-Skript als Aufgabe im Sicherheitskontext des System-Kontos auf ein Windows Server 2008 R2 laufen. Bisher hat es auch alles wunderbar funktioniert. Jetzt wollte ich wichtige Einstellungen, die ich vorher per Export-Clixml in eine XML gespeichert habe, wieder per Import-Clixml einlesen. Sobald ich mein Skript interaktiv ausführe, werden meine Einstellung eingelesen und angewendet. Die Aufgabe kann aber diese Einstellungen nicht lesen, wobei das System-Konto Vollzugriff auf die XML-Datei hat. Wie bekomme ich es hin, dass der Task die XML-Datei importiert. Es wird ein System.Collections.Hashtable-Objekt serialsiert. Danke im Voraus. -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
@Norbert. Oder wie kann ich es noch machen? Ich möchte es möglichst sicher und einfach administrierbar machen. -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
Verständnisfrage: Das mache ich, indem ich unter den Sicherheitseinstellungen der Drucker die Gruppe hinzufüge und ihr die Rechte Drucken, Drucker und Dokumente verwalten zuweise. -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
@Norbert. Natürlich habe ich es protokolliert, dass ich den AdminSDHolder manipuliert habe. Zum Glück lässt sich diese Änderung auch recht einfach rückgängig machen. Das Szenario: Bestimmte Benutzer sollen die Netzwerkdrucker verwalten können, deshalb sind diese indirekt in der Gruppe "Drucker-Operatoren". Diese Benutzer sollen von Mitgliedern ein anderen Gruppe verwaltet werden. Kennwörter zurücksetzen, Konten de-/aktivieren, etc. Drucker-Operatoren gehören zu den geschützten Gruppen. Welche Lösung würdest Du favorisieren? -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
Asche auf mein Haupt!!! :o Die geschützten Gruppen im Artikel Der AdminSDHolder habe ich einfach überlesen. In dem Artikel stehen die englischen Bezeichner und ich habe ein deutschsprachiges Betriebssystem. Entschuldige und Danke für die Gedanken, die Ihr Euch gemacht habt ... Meine Lösung ist, dass die Gruppe nicht mehr von AdminSDHolder kontrolliert wird. -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
In der Ereignisanzeige finde ich leider auch nichts! -
OU-Berechtigung wird nicht vererbt
ineedhelp antwortete auf ein Thema von ineedhelp in: Active Directory Forum
Hallo Norbert. Die Benutzer waren oder sind weder direkt noch verschachtelt in den geschützten Gruppen. Auch das VB-Skript "resetaccountsadminsdholder" hat mich noch nicht zum gewünschten Erfolg geführt. Die Berechtigungen werden leider nicht vererbt! Was kann ich jetzt noch tun? Danke im Voraus.