skyacer 10 Geschrieben 18. Juli 2013 Melden Teilen Geschrieben 18. Juli 2013 Hallo, ich steh grade total auf dem Schlauch. Wie kann ich von einem Server die gesamten Gruppenrichtlinien die Getätigt wurden sind anzeigen lassen und evtl abspeichern damit sie gesichert sind. Grüße Jascha Zitieren Link zu diesem Kommentar
AlexST 11 Geschrieben 18. Juli 2013 Melden Teilen Geschrieben 18. Juli 2013 Huhu Wie meinst das jetzt. Wie sie gezogen haben oder dort wo sie verwaltet werden? Grüße Alex Zitieren Link zu diesem Kommentar
skyacer 10 Geschrieben 18. Juli 2013 Autor Melden Teilen Geschrieben 18. Juli 2013 Wie sie verwaltet werden. Der Server muss neue aufgesetzt werden da mein Vorgänger rcht viel murks gebaut hat. Wollt halt nicht in jede OU gucken was verändert wurden ist. Deswegen wäre mir eine Gesamtliste ganz recht um hinterher wieder einstellungen vornehmen zu können. Grüße Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 18. Juli 2013 Melden Teilen Geschrieben 18. Juli 2013 Neu aufsetzen? Das komplette AD? Da dürften die paar GPOs dein geringstes Problem sein. Wie wäre es einfach mit einem zweiten DC, danach den ursprünglichen DC plätten und neuinstallieren. Hat den Vorteil, dass nix verloren geht. ;) Bye Norbert Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Juli 2013 Melden Teilen Geschrieben 18. Juli 2013 (bearbeitet) Hallo, und um welches System handelt es sich? bearbeitet 18. Juli 2013 von lefg Zitieren Link zu diesem Kommentar
skyacer 10 Geschrieben 19. Juli 2013 Autor Melden Teilen Geschrieben 19. Juli 2013 System ist Windows Server 2008 R2. Ne nen zweiten DC würde bei dem Chaos auch nichts bringen. Es soll ja auch so einiges an GPO's aussortiert werden. Der Rest ist erstmal unwichtig. Wichtig wäre mir nur das ich eine Übersicht an den eingestellten bzw. Veränderten GPO's habe. Also gibt es da eine Möglichkeit? Grüße Zitieren Link zu diesem Kommentar
NeMiX 76 Geschrieben 19. Juli 2013 Melden Teilen Geschrieben 19. Juli 2013 Dir ist dann aber klar das du alle PCs/Server anpacken musst? Wie Norbert schon sagte, werden die GPOs dann dein kleinster Problem ;) Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 19. Juli 2013 Melden Teilen Geschrieben 19. Juli 2013 Du machst dir also viel Aufwand um einen vergurkten DC neu zu machen? Über wieviele Clients reden wir hier, die an dem DC hängen? Meine Erfahrung ist, dass ein zweiter DC und das "manuelle" aufräumen bei Berechtigungen und GPOs trotzdem schneller und vor allem streßfreier über die Bühne geht als ein kompletter Neuanfang. Aber jeder wie er will. Bye Norbert Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 19. Juli 2013 Melden Teilen Geschrieben 19. Juli 2013 (bearbeitet) Hallo, an einen DC auf Basis vom Server 2008 R2 gibt es die Gruppenrichtlinienenverwaltung, im Container Gruppenrichtlinienobjekte sind alle aufgeführt. bearbeitet 19. Juli 2013 von lefg Zitieren Link zu diesem Kommentar
skyacer 10 Geschrieben 19. Juli 2013 Autor Melden Teilen Geschrieben 19. Juli 2013 Danke habs gefunden. Naja wir reden hier über 14 Clients. Norbert du magst zwar recht haben aber wenn so ein Hobbyadmin das vorher administriert hat der den Server als seine Workstation genutzt hat dann würde wohl fast jeder den Server neu aufsetzen. Der Aufwand alles neu zu machen ist für mich einfacher als alles zu durchsuchen und nach möglichen Fehlerquellen zu suchen ;-) Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 19. Juli 2013 Melden Teilen Geschrieben 19. Juli 2013 An 14 Clients rennen, raus aus der Domäne, rein in die neue Domäne, alle Profile neu einrichten und den Nutzern erklären, dass eventuell hinterher alles besser wird. Wenn der hobbyadmin so schlecht konfiguriert hat, warum interessieren dich dann ausgerechnet die gruppenrichtlinien? Die kannst du dann doch auch selber neu definieren. ;) Zitieren Link zu diesem Kommentar
skyacer 10 Geschrieben 19. Juli 2013 Autor Melden Teilen Geschrieben 19. Juli 2013 Weil auch einige wichtige GPO dahinterhängen. Will mir das aber in Ruhe angucken was er da gemacht hat. Alle ein wenig tricky ;-) Danke für eure Hilfe. Grüße Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. Juli 2013 Melden Teilen Geschrieben 20. Juli 2013 (bearbeitet) Hallo, falls es einen tatsächlichen Grund gibt, einen Mitarbeiter zu misstrauen, dann liegt es nahe, nicht mit ihm zu arbeiten; aber man kann sich da auch in etwas hineinsteigern. Welchen tatsächlichen Grund gibt es denn, dem Server zu misstrauen, (die Frage sich selbst beantworten!) wurde schon mal in die Ereignisanzeige geschaut, stehen da tatsächlich Pest und Cholera drin? Kann man selbst die Betriebsunterbrechung und eventuelle Probleme nach einer Neuinstallation des Servers mit einer neuen Domäne tatsächlich handhaben, wurde dabei alles bedacht? Die alten Benutzerprofile der Domäne sind dann nicht mehr funktionsfähig. Falls es sich um einen Klassenraumserver handelt, dann ist das wohl kein wirklich wichtiges Problem, falls es sich aber um eine Unternehmens- eine produktive Umgebung handelt, dann sollte man sich das gut überlegen, mehrmals! Falls eine Neuinstallation des Servers in einer produktiven Umgebung unumgänglich erscheint, dann sollte man überlegen, für eine Übergangszeit einen zweiten DC in die Domäne zu stellen. Weitere Einzelheiten solch einer Operation spare ich mir jetzt mal. bearbeitet 20. Juli 2013 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.