Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.521
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Für den Quellzugriff ist nicht SYSTEM relevant, sonder "Domain Compuiters" bzw. der Computeraccount mit seinen Gruppenmitgliedschaften...
  2. LDAP-Filter sind nicht rekursiv, das wirst Du Deiner Anwendung also irgendwie beibringen müssen...
  3. Prima Idee... Das heißt, daß bei jeder Anmeldung die Drucker erst gelöscht und dann neu installiert werden. Und dabei wird auch der Treiber neu installiert, selbst wenn er schon vorhanden war... :eek:
  4. Gern geschehen - hatte das zwar nie explizit probiert, aber es liegt einfach auf der Hand, wenn man sich die Konsole so anschaut :cool:
  5. "Wegwerfen" kannst sie AFAIK nicht, aber mit anderen Werten für diesen Bereich überschreiben sollte kein Problem sein.
  6. 1. Sauberer Neustart (Links findest hier im Forum zuhauf) 2. Eventlogs geprüft?
  7. ...deshalb ja auch der Link zu Heise und nicht zu Sourceforge :cool:
  8. Naja - wenn man das Wahrscheinliche als Ursache ausgeschlossen hat, bleibt das Unmögliche übrig :p
  9. Pfffth.... http://www.heise.de/download/truecrypt.html "Betriebssysteme: Windows XP, Vista, 7, 8, Linux, Mac OS X/PPC, Mac OS X/Intel" Noch Fragen?
  10. daabm

    GPO Ordnerumleitung

    Na, dann zeig erst mal Deine genauen Umleitungseinstellungen für diesen zweiten Ordner... :cool: Und was alles befindet sich denn so im lokalen Dokumenten-Ordner? Hast Du da evtl. Symlinks/Junctions angelegt?
  11. @TO: Kannst Du am TS sicher ausschließen, daß da noch irgendein Prozess unter dem Useraccount läuft, nachdem der sich "abgemeldet" hat?
  12. 20 Clients hinter DSL mit Druckermappings von einem Server? Hast Du hier "Aktualisieren" oder "Ersetzen" eingestellt? Beim Diagnostizieren der GPO-Verarbeitung hilft Dir übrigens http://www.sysprosoft.com/policyreporter.shtml hervorragend weiter :cool:
  13. Hast Du Einstellungen - Extras - Tabs - "Tabvorschauen in Taskleiste anzeigen" aktiviert? Ggf. mal abschalten...
  14. "Gestern ist mein Auto noch angesprungen" :D SCNR...
  15. Du kannst Computer-Richtlinien nicht auf User einschränken. Damit bist Du hier an einem "toten" Ende. Ok, um ehrlich zu sein: Bei manchen geht das. Bei RUP nicht - das Profil muss geladen werden, bevor User-Einstellungen verarbeitet werden, deshalb kommst Du in diesem Sonderfall nicht weiter mit irgendwelchen Tricksereien per GPP Registry (die ja auch in HKLM schreiben können...).
  16. Endungen sind Schall und Rauch - der Browser will HTML, und das kriegt er von dieser URL. Warum die das hintenraus .CMD nennen, mußt Du sie wohl selbst fragen :D
  17. Hm - da gibt es nur eine Antwort darauf: Nein, hast Du nicht. Warum? Wissen wir nicht...
  18. (OT: Euer "Server-Chef" ist ein T****l - Territorialkriege in der eigenen Firma???) http://gpsearch.azurewebsites.net/#320 hast Du aktiviert? Und SID-Filtering auf dem Trust ist deaktiviert? Und warum hängt eine Roaming Profile Regel am Rechner? Das ist idealerweise eine Einstellung des User-Accounts... Wenn Du das per GPO machen willst (was nur auf Computerebene geht, richtig), dann kriegst Du für lokale User natürlich Fehler, also "warum gibt es die überhaupt"? Zum Thema "Loopback Merge": http://support.microsoft.com/kb/953768 kennst Du?
  19. Was genau heißt "per GPO"?
  20. ...dann wäre er ja auch schon in einer OU :p
  21. Jepp - Du bekommst den TS genauso in eine OU wie jeden anderen Computer auch: Einfach reinziehen... Und wenn das mit Loopback nicht so funktioniert, wie Du es erwartest: http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx
  22. Nö, sollte man nicht. Willkommen in der Neuzeit :p A propos: "Ein DC ist immer DNS/DHCP" - das funktioniert erst ab 2012 einigermaßen. Vor allem mit dem DHCP... :rolleyes: Und von AD-integriertem DNS hast Du schon mal gehört? Dein Post klingt nicht danach... :nene:
  23. Um Nils zu ergänzen: Das Modell nennt sich "Single Domain Single Forest" - lieber ein Trust als ein Domain Tree, ist deutlich einfacher :cool:
  24. Bei einem Trust werden NIE Kennwörter synchronisiert. Der "Gag" dabei ist, dass Du den ursprünglichen Account verwendest. Und in allen Umgebungen, die ich kenne (wir haben bei uns etwa 1000 Forests mit etwa 1500 Trusts) klappt das völlig problemlos und transparent. Da ist wohl eher was mit Deinem Trust nicht in Ordnung...
  25. Sagt Dir "Forwarder" schon was? Und Dein Szenario 2 ist eher Unfug - jeder DC ist generell auch DNS, und jeder DC verwaltet die Zone seiner Domain. So einfach ist das.
×
×
  • Neu erstellen...