RealUnreal 11 Geschrieben 13. April 2015 Melden Teilen Geschrieben 13. April 2015 Hi ! Nach der Migration von einem DC SBS2003 auf 2012 Standard kann ich das SBS_LOGIN_SCRIPT.bat gefahrlos entfernen ? Es wird bei mir nur eine Setup.exe aufgerufen, aber ich weiß nicht genau was die macht. Kann ich das machen wie hier beschrieben: https://technet.microsoft.com/de-de/library/cc527605(v=ws.10).aspx Ich meine speziell diesen Abschnitt: ... So entfernen Sie die Windows SBS 2003-Anmeldeskripts Klicken Sie auf der Seite Migrations-Assistent - Startseite auf Legacygruppenrichtlinien und -anmeldeeinstellungen entfernen, und klicken Sie dann auf Weiter. ..dann eben bei den Usern das Login Skript in AD Benutzer und Computer entfernen ? Kann ich ebenso die GPO Objekte löschen wie hier beschrieben: https://technet.microsoft.com/de-de/library/jj200139.aspx Dieser Abschnitt: So entfernen Sie alte Gruppenrichtlinienobjekte aus Windows SBS 2003 Melden Sie sich auf dem Quellserver mit einem Administratorkonto an. Klicken Sie auf Start und anschließend auf Serververwaltung. Klicken Sie im Navigationsbereich auf Erweiterte Verwaltung, klicken Sie auf Gruppenrichtlinienverwaltung, und klicken Sie dann auf Gesamtstruktur:<IhrDomänenname>. Klicken Sie auf Domänen, klicken Sie auf <IhrDomänenname>, und klicken Sie dann auf Gruppenrichtlinienobjekte. Klicken Sie mit der rechten Maustaste auf Small Business Server Auditing Policy, klicken Sie auf Löschen und dann auf OK. Wiederholen Sie Schritt 5, um die folgenden Gruppenrichtlinienobjekte zu löschen, die für Ihr Netzwerk gelten: Small Business Server Client Computer Small Business Server Domain Password Policy Es wird empfohlen, die Kennwortrichtlinie in Windows Server 2012 Essentials zu konfigurieren, um sichere Kennwörter zu erzwingen. Um die Kennwortrichtlinie zu konfigurieren, verwenden Sie das Dashboard, das die Konfiguration in die Standarddomänenrichtlinie schreibt. Die Konfiguration der Kennwortrichtlinie wird nicht in das Small Business Server Domain Password-Richtlinienobjekt geschrieben, wie es in Windows SBS 2003 der Fall war. Small Business Server Internet Connection Firewall Small Business Server Lockout Policy Small Business Server Remote Assistance Policy Small Business Server Windows Firewall Small Business Server Update Services Client Computer Policy Dieses Gruppenrichtlinienobjekt ist vorhanden, wenn Sie von Windows SBS 2003 R2 migrieren. Small Business Server Update Services Common Settings Policy Dieses Gruppenrichtlinienobjekt ist vorhanden, wenn Sie von Windows SBS 2003 R2 migrieren. Small Business Server Update Services Server Computer Policy Dieses Gruppenrichtlinienobjekt ist vorhanden, wenn Sie von Windows SBS 2003 R2 migrieren. Stellen Sie sicher, dass alle Gruppenrichtlinienobjekte gelöscht werden. Gruß Unreal Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 13. April 2015 Melden Teilen Geschrieben 13. April 2015 Was steht denn in der Batch noch drin? Wird nur die Setup.exe aufgerufen? Wenn ja, verschieb die Batch und warten noch ein paar Tage ab. BTW: Du plenkst, kannst Du das bitte ändern? Danke. http://einklich.net/usenet/begriffe.htm#p Zitieren Link zu diesem Kommentar
RealUnreal 11 Geschrieben 13. April 2015 Autor Melden Teilen Geschrieben 13. April 2015 Was steht denn in der Batch noch drin? Wird nur die Setup.exe aufgerufen? Wenn ja, verschieb die Batch und warten noch ein paar Tage ab Ja, nur die Setup.exe. Was macht die? Die GPOs in Ruhe lassen? BTW: Du plenkst, kannst Du das bitte ändern? Danke. http://einklich.net/.../begriffe.htm#p Danke für den Link! Ich wußte garnicht was das ist;) Ich werde jetzt daran arbeiten. Wir aber schwierig, wenn das in Fleisch und Blut übergegangen ist;) Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 14. April 2015 Melden Teilen Geschrieben 14. April 2015 Ja, nur die Setup.exe. Was macht die? Weiß ich nicht, ich hab keinen SBS. Die GPOs in Ruhe lassen? Die Verlinkung deaktivieren, so dass sie nur noch vorhanden sind, aber nicht mehr aktiv sind. Nach ein paar Wochen/Monaten löschen. Doku nicht vergessen. Und vorsichtshalber mit Hilfe der Scripte die es in der GPMC gibt alle GPOs regelmässig sichern. http://www.gruppenrichtlinien.de/artikel/die-scripte-der-gpmc-das-unbekannte-feature/ Einmal als geplante Aufgabe eingerichtet, hast Du immer ein Backup deiner GPOs. Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 14. April 2015 Melden Teilen Geschrieben 14. April 2015 Hi, die Setup.exe prüft AFAIK nur auf Änderungen die in der SBS Konsole gemacht wurden und sich auf Client Computer auswirken. Beim ersten Start kann dadurch AFAIK auch Software installiert werden (Outlook, Fax, etc). Da du jetzt vermutlich keine SBS Konsole mehr hast, bzw. bei neueren SBS Versionen diese Änderungen wie im von dir verlinkten Artikel beschrieben durch Anmeldescripts und GPOs gemacht werden, kannst du, ebenfalls wie im Artikel beschrieben, in den Benutzerkonten das SBS Login Script entfernen. Sofern du keine Änderungen in den SBS GPOs getätigt hast, kannst du diese entfernen. Dann soltest du allerdings in neuen GPOs z.B. die WSUS Konfiguration und ggfs. andere benötigte Einstellungen konfigurieren. Sicherlich kann es nicht schaden, vorerst nur die Verlinkung zu deaktivieren und nach und nach die benötigten Einstellungen in neuen GPOs konfigurieren. Gruß Jan Zitieren Link zu diesem Kommentar
RealUnreal 11 Geschrieben 14. April 2015 Autor Melden Teilen Geschrieben 14. April 2015 ok, danke euch. Wenn ich nicht einzelne, sondere alle GPOs wiederherstellen wollte oder müßte würde auch ein zurückspielen des Systemstate zielführend sein? Also die GPOs sind alle im Systemstate enthalten ? Gruß Unreal Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 14. April 2015 Melden Teilen Geschrieben 14. April 2015 Wenn ich nicht einzelne, sondere alle GPOs wiederherstellen wollte oder müßte würde auch ein zurückspielen des Systemstate zielführend sein? Im Systemstate ist noch viel mehr enthalten, das Restore wäre also zu viel. Also die GPOs sind alle im Systemstate enthalten ? IMHO ja. Wenn Du sie per Script wegsicherst, kannst Du sie später wieder einfacher und einzeln wiederherstellen. Zitieren Link zu diesem Kommentar
RealUnreal 11 Geschrieben 15. April 2015 Autor Melden Teilen Geschrieben 15. April 2015 Hallo und danke ! Ich habe das Login Skript jetzt seit ein paar Tagen raus und es scheint alles problemlos zu laufen. Ich bekomme jetzt auch nicht mehr diese "Kompatibilitäts Fehlermeldung" beim Login, wie früher. Die SBS GPOs habe ich mir mal angeschaut und sie enthalten z.b. die Regel das die Firewall in der Domain an sein muß, eine Kennwortrichtlinie usw. Ich habe noch nicht alles im Detail geprüft, aber so wies aussieht tuts nicht weh, wenn ichs drin lasse. Würde ichs rausnehmen, müßte ich die Sachen in eine andere GPO packen... Gruß Unreal Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.