willy-goergen 0 Geschrieben 29. Februar 2016 Melden Teilen Geschrieben 29. Februar 2016 (bearbeitet) Hallo zusammen, ich habe bei mir die Funktionsebenen so weit es ging hochgestuft, nachdem ich mir sicher war, dass das keine unerwünschten Folgen hat. (eigentlich um das SYSVOL von NTFSR zu DFSR migrieren zu können) Somit konnte ich auch den Active Directory Papierkorb aktivieren. Dachte, das könnte mir eventuell nochmal nützlich sein, auch wenn zumindest OUs so angelegt sind, dass sie nicht einfach so versehentlich komplett gelöscht werden können. Unter dem Server 2008 R2 gibt es ja glaub ich (außer dem LDP-Tool) noch nicht wirklich eine graphische Benutzeroberfläche, um die Papierkorbfunktion nutzen zu können. Mit der Powershell ginge es auch, was ich mir auch noch mal ansehen will. Nun hab ich ein kostenloses Tool für eine graphische Benutzeroberfläche gesehen: http://www.ldapexplorer.com/de/lazarus.htm Taugt das halbwegs was, bzw. kann ich das "bedenkenlos" einsetzen, um z.B. mal einen gelöschten Nutzer o.ä. wieder herzustellen? Bzw. habt ihr vielleicht noch andere Empfehlungen in der Richtung? Was mich auch interessieren würde ist, wie lange die Sachen in dem Papierkorb bleiben. So lange bis der Active Directory Garbage Collector es endgültig löscht? Grüße willy bearbeitet 29. Februar 2016 von willy-goergen Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 29. Februar 2016 Melden Teilen Geschrieben 29. Februar 2016 Moin, ja, Lazarus kann man ganz gut dazu nutzen. Gruß, Nils Zitieren Link zu diesem Kommentar
NeMiX 76 Geschrieben 29. Februar 2016 Melden Teilen Geschrieben 29. Februar 2016 Setzt ein Kunde von mir auch ein das Tool und ist voll zufrieden damit. Donaten kann nicht schaden, gerade da man es produktiv einsetzt :) Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 2. März 2016 Melden Teilen Geschrieben 2. März 2016 Was spricht gegen einen Win10-Client und ADAC? Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 2. März 2016 Melden Teilen Geschrieben 2. März 2016 Auch wir haben so ein kostenloses Tool im Einsatz, Name habe ich gerade nicht parat. In höheren Server Versionen bzw. RSAT Tools gibt es dafür dann auch eine eingebaute Lösung. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 2. März 2016 Melden Teilen Geschrieben 2. März 2016 Lazarus und ADAC? ;) Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 3. März 2016 Melden Teilen Geschrieben 3. März 2016 Moin, Was spricht gegen einen Win10-Client und ADAC? Windows 10. Gruß, Nils PS. :D Zitieren Link zu diesem Kommentar
willy-goergen 0 Geschrieben 3. März 2016 Autor Melden Teilen Geschrieben 3. März 2016 (bearbeitet) Danke für eure Antworten bisher, die wie immer gut sind, bzw. mich selbst etwas zum Nachdenken bringen! :) Hat ein bisschen gedauert mit einer halbwegs vernünftigen Antwort... Was spricht gegen einen Win10-Client und ADAC? ADAC ist die Active Directory Verwaltungskonsole für Windows 10, die man sich mit den RSAT-Tools nachinstalliert? War heute dran an dem Thema, muss aber wohl noch ein bisschen an den Berechtigungen dafür arbeiten, weil ich den Domänen-Admin an sämtlichen Clients ausgesperrt habe. OT: Ich bin zur Zeit ein bisschen gefangen zwischen Hautschutzplänen, div. Wartungsprotokollen für irgendwelche Maschinen, *bitte Tätigkeit einfügen, die ein Systemadministrator nicht, niemals nicht, macht* und dem aus meiner Lethargie diesbezüglich entstehenden Frust und wie ich dem vielleicht abhelfe... Donaten kann nicht schaden, gerade da man es produktiv einsetzt :) Aus meiner Sicht, ist erst mal ist das Forum hier dran. Bisher hab ich nur noch keinen "Button" dafür gefunden, bzw. die entsprechende Ansprechperson. Moin, Windows 10. Gruß, Nils PS. :D Windows 10 ist doch ganz toll!1!!11! So wirklich überzeugt hat es mich auf der Arbeit bisher auch nicht, aber was will man machen? Irgendwer muss sich damit ja mal auseinander setzen. Hatte die Tage mit Cortana ein bisschen meinen "Spaß" und dem Netzwerkverkehr, den die App auf meinem Windows 10 Testclient bzw. Arbeitsrechner verursacht. Da wurden einfach mal 20 GB durch die eh schon dünne 16000er ADSL-Leitung gelutscht und ich weiß grad noch nicht, wofür. bearbeitet 3. März 2016 von willy-goergen Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 3. März 2016 Melden Teilen Geschrieben 3. März 2016 Ein domänenadmin hat auf Clients auch nichts verloren. Zitieren Link zu diesem Kommentar
willy-goergen 0 Geschrieben 3. März 2016 Autor Melden Teilen Geschrieben 3. März 2016 (bearbeitet) Ein domänenadmin hat auf Clients auch nichts verloren. So weit bin ich mittlerweile auch. Es war schon schwierig genug das bei der GF durchzusetzen. Letztlich hab ich es einfach gemacht und sie haben akzeptiert, dass die wichtigen Kennwörter plötzlich im Firmensafe in einem verschlossenen Umschlag sind, der ggf. im Notfall zu öffnen wäre. Es wird zwar nicht unlösbar sein, aber ich muss denke ich für die Berechtigungen einen (eventuell neuen Benutzer bzw. Gruppe) so anpassen, dass ich mit den RSAT-Tools bequem von einem Client arbeiten kann. bearbeitet 3. März 2016 von willy-goergen Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 3. März 2016 Melden Teilen Geschrieben 3. März 2016 Was hat das denn mit der gf zu tun? Zitieren Link zu diesem Kommentar
willy-goergen 0 Geschrieben 4. März 2016 Autor Melden Teilen Geschrieben 4. März 2016 (bearbeitet) Die GF war der Meinung, dass ich an dem Domänenadmin nichts ändern darf, weil sie ja sonst keinen Zugriff mehr auf ihr eigenes System hätten. Ich hatte es eben angesprochen, dass ich das so ändern will, wie ich es schließlich auch gemacht habe, damit sie im Notfall wissen, wo die Zugangsdaten liegen. bearbeitet 4. März 2016 von willy-goergen Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 4. März 2016 Melden Teilen Geschrieben 4. März 2016 Naja vielleicht liegts ja an der Erklärung. ;) Muß man dann schon mehr als ein paar Brocken hinwerfen. Zitieren Link zu diesem Kommentar
Azharu 119 Geschrieben 4. März 2016 Melden Teilen Geschrieben 4. März 2016 Bei uns kam der BR auf die Idee den Virenscanner abzuschalten weil man damit ja Personenbezogene Daten erhalten kann. Demnach kann ich Willy da durchaus verstehen Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 4. März 2016 Melden Teilen Geschrieben 4. März 2016 Und wieso kann der BR den Virenscanner abschalten? Global oder auf seinem PC? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.