-
Gesamte Inhalte
551 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Rumak18
-
NTFS Berechtigungen eines neuen Users auf Unterordner vererben
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Server Forum
Ich versuche mal den Backup Operator. Und das mit dem Konzept, ja....ich werde es ändern, wenn ich die anderen 1000 Aufgaben erledigt habe. -
NTFS Berechtigungen eines neuen Users auf Unterordner vererben
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Server Forum
Ich denke ich habe es nun selber rausgefunden. Die Berechtigungen eines neuen Eintrags werdne automatisch auf Unterordner vererbt, WENN der Unterordner die Vererbung nicht deaktiviert (aktiv) hat. Somit wird auch diese einzelne Änderung einfach übernommen. Das passiert aber nicht, wenn ein Unterordner die Vererbung deaktiviert hat. Ich kann das vermutlich nicht ausheben für den einen User? Das wiederum macht das ganze schwierig, da die Einstellungen in diesem Fall manigfaltig sind und es viele Ordner gibt, die unterschiedlich konfiguriert sind (Einige haben die Vererbung standardmäßig aktiv und andere eben nicht). Hier muss ich dann wohl die Nadel im Heuhaufen suchen....oder aber Jemand hat eine super tolle Idee dafür....? -
NTFS Berechtigungen eines neuen Users auf Unterordner vererben
Rumak18 hat einem Thema erstellt in: Windows Server Forum
Hallo, ich habe eine Freigabe namens "MeineFreigabe" eines Ordner auf D:\Freigaben. In diesem Ordner befinden sich weitere Unterordner mit vielen Dateien und weiteren Ordner darin. Bsp.: Ordner1\UnterordnerA\DateiA ; Ordner1\UnterordnerB\DateiB Ordner2\UnterordnerC\DateiC ; Ordner2\UnterordnerD\DateiD Ordner3\UnterordnerE\DateiE ; Ordner3\UnterordnerF\DateiF .... Nun haben die jeweiligen Ordner Ordner1 , Ordner2, Ordner3 unterschiedlichste NTFS Berechtigungen die sich unterscheiden und teilweise Berechtigungen von Gruppen des übergeordneten Ordners "Freigaben" ausschließen. Ziel: Nun möchte ich EINEN neuen User namens "Backup.User" auf Ebene des Ordner "Freigaben" den NTFS Berechtigungen hinzufügen, so dass dieser ALLES lesen kann. Hintergrund: Das soll ein Backupuser sein, der alle Dateien wegsichert. Somit müsste ich diese Berechtigungen DIESES EINEN USERS nach unten vererben. Ich möchte aber nicht, dass die anderen Berechtigunen des Ordner "Freigaben" ebenfalls vererbt werden, sondern wirlich nur die neugesetzten Einstellungen des neuen Users. Wie kann man einrichten ohne dass ich nun die Berechtigungen der Unterordner durcheinander bringe. -
Ausgabe in eine Datei ohne den Spaltenname exportieren
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Forum — Scripting
Super!!! Das mit "-ExpandProperty Name" klappt wunderbar! Danke. -
Ausgabe in eine Datei ohne den Spaltenname exportieren
Rumak18 hat einem Thema erstellt in: Windows Forum — Scripting
Hallo, ich bin gerade an einem vermutlichen einfach Skript am verzweifeln. Ich möchte mir meine VMs mit "Get-VM |select-object Name | out-file c:\test\myfile.txt" in eine Datei exportieren, um sie danach mit einer Variable in ein weiterführendes Skript zu übergeben. Allerdings erhalte ich dann in der Ausgabedatei den Feldnamen "Namen" und die Bindestriche in Form von : Name ---- VM1 VM2 VM3 mit. Das funktioniert dann mit der Übergabe für ein foreach Skript nicht. Wie kann ich das bei der Ausgabe weglassen? -
Hi Nils, vielen Dank dafür.
-
Hallo, Kann hier Jemand seine Erfahrung mit dem Microsoft Support für Hyper-V teilen? Wie läuft das ab bei Microsoft und Hyper-V? Bei VMware kauft man es ja einfach dazu, aber MS?
-
Zweiter Domain Controller (2012r2) seit Monaten nicht im Netz ... was nun?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
@NilsK: 1. Im Internet (Wie bereits mit LInk gezeigt, aber auch in vielen Microsoft Blogs) kurzsieren viele Anleiten mit ntdsutil. Somit möchte man als Verantwortlicher natürlich nichts falsch machen. Auch wenn die Antworten hier selbstverständlich deutlich waren. Hat das Jemand bezweifelt? Ich denke nicht. Dennoch macht man sich Gedanken, warum es unterschiedliche Aussagen zu so einem Vorgang gibt und diskutiert diese nun mal in öffentlichen Foren. Hoffe das war eine eindeutige Antwort. 2. Bezieht sich deine unnötige Frage über meine Ernsthaftigkeit auf das "Booten" vom verwaisten DC oder das "Entfernen" des verwaisten DCs? Falls auf das Booten : Ja, nehme ich. Deshalb ist der DC nicht mehr angefasst worden und bootet nicht. Falls du das Entfernen meinst: Ja, nehme ich. Es gibt hier allerdings keinen Zeitdruck. Die Tombstome Zeit ist abgelaufen. Der DC wird nicht gebootet. Wird "irgendwann" entfernt. Um es auf den Punkt zu bringen: Ich hatte keine Zeit mich hier eher zu melden. -
Zweiter Domain Controller (2012r2) seit Monaten nicht im Netz ... was nun?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Das hier https://community.spiceworks.com/how_to/9942-complete-force-removal-of-a-domain-controller-from-active-directory-guide ist dann nicht mehr notwendig? -
Zweiter Domain Controller (2012r2) seit Monaten nicht im Netz ... was nun?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
"ntdsutil" hast du vergessen? -
Zweiter Domain Controller (2012r2) seit Monaten nicht im Netz ... was nun?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Hi, danke euch. Die FSMO Rollen befinden sich auf dem anderen DCs, der online ist. Das sollte soweit in Ordnung sein. Wollte zur Sicherheit nachfragen, da das Netzwerk für mich neu ist. Ich werde es mal ohne LAN Kabel booten und dann kontrollieren. Die Tombstome Zeit der Domain liegt auch bei 180 Tagen, aber das hilft mir ja an der Stelle nicht weiter. Ich wollte das eigentliche AUfräumen mit ADSI Edit etc. eigentlich vermeiden, aber nun ist es halt so. Habt ihr auch einen guten LInk zum Entfernen eines "alten" DCs? THX a lot! -
Zweiter Domain Controller (2012r2) seit Monaten nicht im Netz ... was nun?
Rumak18 hat einem Thema erstellt in: Active Directory Forum
Hallo Leute, ich habe soeben gemerkt, dass ich hier im Netzwerk einen Domain Controller, der seit ca. 6 Monaten ausgeschaltet ist und nicht mehr online war. Mir ist bekannt, dass es eine Tombstome Zeit von 180 Tagen gibt und die wären damit überschritten. Habe ich noch eine Chance den DC zu retten? -
AD-Gruppen in GPOs auslesen?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Weiß ich doch...war auch von mir nur nochmals beschrieben, dass ich genau das wollte, was du vermutet hast und ich werde mich in Zukunft bessern (-; -
AD-Gruppen in GPOs auslesen?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Hi , @NilsK: Ja, genau darum ging es und letztlich hast du ja nur bestätigt, dass es solch eine Übersicht nicht gibt. Und grundsätzlich meinte ich natürlich auch die Gruppen wie von MurdocX beschrieben. Danke! -
AD-Gruppen in GPOs auslesen?
Rumak18 antwortete auf ein Thema von Rumak18 in: Active Directory Forum
Hi, nein, gpresult meine ich nicht. Ich meine die Gruppenrichtlinieneinstellungen in der AD. Und wenn ich einen User oder Gruppe (Bsp. ein Backup Administrator), dann hätte ich gerne eine Übersicht, in welchen Gruppenrichtlinien, dieser überall irgendwo eingetragen ist. -
Hi, gibt es eine Möglichkeit in einer Domäne einen Gesamtüberblick zu erhalten, in welchen GPOs ein User/Gruppe konfiguriert ist?
-
AD-"Objektverwaltung zuweisen" auslesen
Rumak18 hat einem Thema erstellt in: Windows Forum — Allgemein
Hi. Ich weiß, der Thread ist alt und bezieht sich auf 2003, aber an sich hat sich diesbezüglich wohl nicht viel geändert. Gibt es in Win2k12R2 oder Server 2016 eine bessere Übersicht? Kennt Jemand einen Alternativweg? -
"TrustedHosts" für WinRM Remote PowerShell (5.0) greift nicht
Rumak18 hat einem Thema erstellt in: Windows Forum — Scripting
Hallo, mein Rechner pc01.mydomain.net befindet sich in einer Win2k12R2 Domain. Der Rechner "admin01.mydomain.net" ist ebenfalls in dieser Domain und läuft ebenfalls auf Win2k12R2. Mit "Set-Item "wsman:\localhost\client\trustedhosts" -Value 'admin01.mydomain.net' -Force" konfiguriere ich auf dem pc01 die trustedhosts , die auf diesen per PS zugreifen dürfen. Diese Einstellung greift jedoch nicht. Ich komme von jedem Rechner auf den pc01 mit Remote Powershell. Ist eine Einschränkung nicht möglich? -
PowerShell - Alle Informationen anzeigen
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Forum — Scripting
OK...danke so weit. -
PowerShell - Alle Informationen anzeigen
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Forum — Scripting
Genau...das mit "Properties *" hat mir gefehlt. Danke. Aber wie sieht es generell aus? Ich mein die Option "properties" gibt es ja nicht bei jedem Befehl. Wie sehe ich versteckte Attribute bzw. alle Attribute bei anderen Befehlen? Ich glaube get-member ist "eine Art" dafür. Bei VMware CMDLets hilft "get-view". Manchmal funktioniert es auch mit "ft" bzw. "fl". Aber eine globale Option gibt es wohl nicht oder? -
Ach stimmt. An das Erstellungsdatum habe ich gar nicht gedacht. OK. Die "englische" Version ist die "neuere". Danke!
-
PowerShell - Alle Informationen anzeigen
Rumak18 hat einem Thema erstellt in: Windows Forum — Scripting
Hallo, ich versuche mich in die Powershell einzuarbeiten und viele wichtige Grundinformationen bleiben mir noch verborgen bzw. unbekannt. Nehmen wir das Beispiel anhand des Befehls Get-Adobject . Hier setze ich beispielsweise den Befehl "Get-Adobject -filter *" ab und erhalten viele Ergebnisse mit 4 Spalten: DistinguishedName ; Name ; ObjectClass ; ObjectGUID Ich weiß aber, durch anderweitiges Suchen, dass beispielsweise auch das Attribut "whenCreated" abgefragt werden kann. Doch hätte ich nicht ein Beispielscript dafür im I-Net gefunden, wüsste ich nicht, wie ich überhaupt in der PS erfahre, dass es ein solches Attribut gibt bzw. welches es denn noch gibt? Ich weiß , dass es beispielsweise "FT" bzw "FL" gibt, aber das bringt mir hier keine weiteren Informationen. -
Hallo IT-ler, wir haben einen WSUS (Version 6.2) (leider auf einem Windows 2012R2 DC installiert). Irgendwie finde ich nicht wirklich viel zum Thema Berechtigungen in Sachen WSUS. Ich möchte einem Admin, der nicht Mitglied der Domänenadmin Gruppe ist, ebenfalls Zugriff auf den WSUS geben, damit dieser Updates manuell freigeben kann und auch den WSUS grundsätzlich konfigurieren kann. Wie stellt man das an bzw. wo muss man anpacken? Hmmm...ok. Soeben die WSUS* Gruppen in der Domain unter der OU "Users" gefunden. War etwas zu voreilig. Ich werde es mal mit diesen Gruppen versuchen. Nachtrag: Ich sehe in meiner Domain zwei Gruppen, die in meinen Augen für das gleiche stehen. 1. WSUS-Administratoren 2. WSUS Administrators Ich schätze fast, dass eine davon eine "alte" Gruppe ist, die mal einem WSUS aus WIndows Server 2008 oder 2003 Zeiten gehörte. Aber welche ist dann die richtige für meine Zwecke? Bzw. welche kann ich löschen? EDIT (Mal wieder): Nein, das alleine nützt mir wohl nichts. Wenn ich Benutzer XY in der Domain zum Mitglied der WSUS Administratoren Gruppe mache, dann weiß ich nicht, wie dieser remote, von einem anderen Rechner aus auf die WSUS Konsole zugreifen sollte?
-
2012R2 - Unterschied zwischen WinRMRemoteWMIUsers_ und Remoteverwaltungsbenutzer Gruppen
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Forum — Security
@Nils: Ja, ich weiß. Die Details ... man hat immer so die Befürchtung, dass Jemand auf das Unternehmen schließen könnte. Sei's drum...wir setzen PRTG von Paessler ein. Der "Sensor" läuft "remote" von einem Server aus und prüft über WMI ebene bestimmte Merkmale eines Windows Rechners. Hier klappt sowohl die Abfrage des freien Festplattenplatzes, als auch die Abfrage vom Status eines Dienstes (Beides über WMI) mit einem "normalen" Active Directory Users nicht. -
2012R2 - Unterschied zwischen WinRMRemoteWMIUsers_ und Remoteverwaltungsbenutzer Gruppen
Rumak18 antwortete auf ein Thema von Rumak18 in: Windows Forum — Security
Hab das mal überprüft. Es läuft über "WMI".