Jump to content

nobex

Members
  • Gesamte Inhalte

    2.023
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von nobex

  1. doofe Frage: welche meinst Du damit?

    Die, die die Console um die Exchange-Features erweitern. Wenn Du am Exchange direkt die Userverwaltung öffnest, solltest Du die Teile schon installiert sehen. Am Client mit installiertem Adminpak oder am 'normalen' DC (ohne Exch) müssen sie noch manuell durch Ausführen vom Exchange-Setup nachinstalliert werden.

  2. In AD-Benutzer und -Computer kannst Du (bei installierten Exchange-Erweiterungen) unter Registerkarte 'Exchange - Erweitert' -> 'Postfachberechtigungen' Einfluss auf die Rechte auf oberster Postfachebene nehmen. Freigaben von untergeordneten Objekten kannst Du m.E. nur über Outlook beeinflussen, es sei denn, Du versuchst Dich im AD an Verweigerungen (nicht zu empfehlen).

  3. Hallo Zusammen,

     

    mir stellt sich o.g. Frage. Leider werden mom. (scheinbar seit dem SP3 :suspect:) keine Framework-Updates mehr von unseren Clients vom WSUS 2.0 gezogen.

    Bei Rechnern, welche sich schon vor dem SP3 updateten, ging es bis zum Framework 2.0 SP1 problemlos. Bei neuen Clients, bei denen das SP3 als eines der ersten Updates vom WSUS gezogen wird, geht es scheinbar nur noch bis zum Farmework 2.0 (ohne SP), die neueren Updates werden als 'nicht erforderlich' erkannt.

    Nun wird in naher Zukunft das 3.5er Framework auf den Clients verlangt. Für das 3.0 und 3.5 habe ich schon GPOs gebastelt wie hier beschrieben:

    Microsoft .NET Framework 3.0 Administrator Deployment Guide

    Microsoft .NET Framework 3.5 Administrator Deployment Guide

    Jetzt scheitere ich allerdings am 3.0 SP1, für welches ich keine funktionierende MSI hinbekomme, welcher aber Bedingung für 3.5 ist.

     

    Bin dankbar für jeden Tipp

     

    Gruß Robert

  4. Nein, in beiden Domänen gibt es nur Domänencontroller. Lokale Adminrechte bekommen die DomAdmins doch eh durch die Mitgliedschaft in der "Administrator-Gruppe", oder?

    Aber die Mitgliedschaft in den Lok. Admingruppen wird standardmäßig nur den Dom-Admins der eigenen Domäne erteilt.

    Abgesehen davon funktioniert die Remoteinstallation ja ohne Vertrauensstellung mit dem jeweiligen DomAdmin bzw. lokalen (bei Client Installation). Nur sobald die Vertrauensstellung eingeschalet ist eben nicht mehr.

    Haben die Admins in beiden Domänen gleiche Usernamen/Kennwörter? Dann würde im Falle ohne Trust eine separate Beglaubigung beim ersten Zugriff stattfindin, mit Trust werden die Konten der vertrauten Domäne auf die entspr. Berechtigungen geprüft.

×
×
  • Neu erstellen...