Dateien die vor 30 Tagen verschoben wurden löschen
Erstellt am 16.11.2023
Hi, Du könntest jeden Tag abends/nachts 1x einen Job laufen lassen, welcher in diesem Temp einen Unterordner mit dem aktuellen Datum erstellt und dann alle ...
9
KommentareWindows Offlinedateien - Junction Points ausschließen
Erstellt am 15.11.2023
Nee, leider hilft das nicht. ...
9
KommentareManuell installierte Drucker nicht durch GPO löschen lassen
Erstellt am 15.11.2023
Hi, ich gehe davon aus, dass wir hier nicht von "Drucker löschen" sondern von "Drucker trennen" reden? Wenn ja, dann könnte man das per Loginscript ...
6
KommentareWindows Offlinedateien - Junction Points ausschließen
Erstellt am 15.11.2023
Ach ja, das Kleingedruckte. ...
9
KommentareWindows Offlinedateien - Junction Points ausschließen
Erstellt am 15.11.2023
Leider finde ich nichts, wie man das da angeben muss. Nur den Ordnernamen, oder den vollen UNC, oder ...
9
KommentareWindows Offlinedateien - Junction Points ausschließen
Erstellt am 15.11.2023
@erikro Diese Richtlinie habe ich so verstanden, dass dabei bloß das entsprechende Kontextmenü im Explorer entfernt wird. Aber hast recht: Ich teste das mal. Vielleicht ...
9
KommentareBetriebssystem für Unternehmen
Erstellt am 10.11.2023
Warum dann überhaupt ein Windows auf dem Client? ...
20
KommentareWSUS SSL Zertifikat, AD-Zertifizierungsstelle, Clients
Erstellt am 10.11.2023
Doch, ist korrekt so. Stimmt auch nicht. Das ist vollkommen Unsinn, sorry. Zumindest unter Windows. Und darum geht es ja. ...
8
KommentareWSUS SSL Zertifikat, AD-Zertifizierungsstelle, Clients
Erstellt am 09.11.2023
Normalerweise wird das Root-Zertifikat einer MS CA im AD-Umfeld automatisch per GPO an alle Member verteilt. Wenn der WSUS-Server dann ein von dieser CA ausgestelltes ...
8
KommentareSeltsamer AppData.Local - Eintrag ? Win11
Erstellt am 08.11.2023
Hir, ich schätze, hier wurde mal das Profil kopiert (bzw. das AppData) und dabei nicht angegeben, dass Junctions ausgeschlossen werden sollen. Jedenfalls würde genau sowas ...
6
KommentareWo prüfe ich Sync von Onprem zu Azure
Erstellt am 02.11.2023
Hi, was und wann synchronisiert werden soll, ist in der Konfiguration des (der, falls mehrere) AADC festgelegt. Also auf diesem Server schauen. Da gibt es ...
1
KommentarActive Directory - bestimmten logon Server erzwingen
Erstellt am 02.11.2023
Hi, mal abgesehen vom Sinn der Sache: Ich nehme an, Ihr habt jetzt schon Site & Subnets korrekt eingerichtet. Denn sonst würde die Zuordnung ja ...
6
KommentareXcopy und exclude
Erstellt am 24.10.2023
@mayho33 Ja, ok. Das sagt aber nun nicht aus, dass Robocopy VSS können würde und Xcopy nicht. ...
11
KommentareXcopy und exclude
Erstellt am 24.10.2023
Moin, Das wäre mir neu. Wo kann ich das nachlesen? Was ich kenne, dass man einen VSS-Snapshot mounten und diesen dann kopieren kann. Das geht ...
11
KommentareBezeichnung Laufwerk
Erstellt am 23.10.2023
Dass diese GPO tatsächlich angewendet wird, hast Du überprüft? Und diesen Reg-Key verteilst Du per GPO über Benutzereinstellungen? ...
14
KommentareBezeichnung Laufwerk
Erstellt am 23.10.2023
Einfach in der Registry ändern und gut. Egal, wie das Laufwerk da verbunden wurde. Siehe Screenshot. Der erste unkenntliche Teil im Key ist der Servername ...
14
KommentareDomäne-Join schlägt fehl
Erstellt am 20.10.2023
Hi, möglicherweise liegt es am bereits vorhandenen Computerkonto im AD. Falls zutreffend: Wenn da nichts anderes direkt "dranghängt" (z.B. Gruppenmitgliedschaften, GPO-Zuordnungen, usw.) Dann zuerst dieses ...
20
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
Nein. Sie haben Anmeldenamen, welche wie eine Email-Adresse aussehen. Aber da muss nicht unbedingt ein Postfach dahinter sein. ...
11
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
Nee, doch das passt. Ich habe mich geirrt. Die Admin-Konten sind bei uns reine Cloud-User. Jeder hat daneben noch sein "normales" Konto, welches über AADC ...
11
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
Alle in dieser Rolle enthaltenen Benutzer sind reine Cloud-User ohne Email-Adresse. Azure muss das also irgendwo anders herholen. ...
11
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
Also müsste die Frage lauten, wo ändere ich die Kontaktadresse der Rolle "Global Administrator"? ...
11
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
Unter "Consent und permissions" -> "Admin consent settings" -> "admin consent request reviewers" steht noch standardmäßig nur die Rolle "Global Administrator" drin. ...
11
KommentareAzure - Kontaktdaten für Benachrichtigungen
Erstellt am 20.10.2023
@Siddius Ok, danke, das ist schon mal ein Ansatz. Das gilt dann aber nur für diese eine Anwendung. Ich suche aber den Punkt, wo dieser ...
11
KommentareOrdnerfreigaben pausieren
Erstellt am 18.10.2023
Oder einfach temporär den Server-Dienst anhalten. ...
7
KommentareNTFS per PowerShell
Erstellt am 18.10.2023
Nein, wieso? Man kann vererbte Berechtigungen mit nicht vererbten kombinieren. Verweigerungen haben Vorrang vor Gewährungen, vollkommen unabhängig, welche davon vererbt wurden und welche nicht. Ich ...
3
KommentareNTFS per PowerShell
Erstellt am 17.10.2023
Hi, Du musst nur zusätzlich für $group eine Verweigerung eintragen für "Nur dieser Ordner", "löschen". E. ...
3
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Default Domain Policy Nicht denken oder wollen. Überprüfen! :-) ...
51
KommentareBackup von Röntgenaufnahmen PACS
Erstellt am 16.10.2023
Hat heutzutage nicht jeder Anbieter von PACS-Systemen auch eine eigene Lösung für Langzeitarchivierung im Angebot? Was nützt es mir, die Bilder zu sichern, wenn ich ...
21
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Das muss in älteren Forest erst explizit aktiviert werden. Also solche, welche ursprünglich mit älteren Windows Versionen aufgesetzt wurden. Beachte auch, dass der Reiter "Attribute-Editor" ...
51
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Hatte ich ja schon geschrieben, dass mal das Attribut am User-Objekt überprüft werden sollte. ...
51
KommentareSoftware Paket erstellen mit was und wie
Erstellt am 16.10.2023
Hi, wenn das MSI es erlaubt, die in der Kommandozeile angegeben Werte auch in der GUI anzugeben, dann einfach über "msiexec /a " ein neues ...
8
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Ich würde das zuerst gegenprüfen. Also nach dem Einstellen mit "secpol" explizit noch einmal mit "gpupdate /force" Richtlinien erneut anwenden lassen. Was gilt danach? ...
51
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Hast Du da eine PSO welche für diesen Benutzer gilt? Schau mal in den Attributen des Benutzers unter "msDS-ResultantPSO". ...
51
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
Und Du kannst jetzt immer noch einem Domänen-Benutzer ein Passwort vergeben mit <9 Zeichen oder ohne Komplexität? ...
51
KommentareLokale Administrator-Rechte innerhalb einer Windows-Domäne via "Restricted Groups"
Erstellt am 16.10.2023
Ja, natürlich! Es geht nicht um "exclude" sondern um "undo", wenn es denn englisch sein muss. Ich glaube, Du unterschätzt die Problemstellung. Folgendes Szenario: Du ...
7
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 16.10.2023
@Hubert.N Ich habe mir soeben die Mühe gemacht, das explizit auszuprobieren. Es ist wirklich so. Man muss nur - wie schon von mir geschrieben - ...
51
KommentareLokale Administrator-Rechte innerhalb einer Windows-Domäne via "Restricted Groups"
Erstellt am 16.10.2023
schmeckt am besten ;-) Ja, das geht. Aber man bekommt diese Gruppe selbst auf diese Weise nicht wieder aus der Gruppe, in welcher man sie ...
7
KommentareGPO - Kennwortrichtlinie zieht nicht
Erstellt am 14.10.2023
Hi, meines Wissens muss es nicht DIE Default Domain Policy sein, aber diese GPO muss in jedem Fall an der Domäne verlinkt sein und sie ...
51
KommentareGerätenamen in der Taskleiste anzeigen
Erstellt am 14.10.2023
Hi, eine Alternative könnte sein: HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} Besitzer dieses Key ändern auf "Administratoren". Wert (nicht den Namen) von "LocalizedString" ändern auf "%computername%". Dann auf dem Desktop ...
2
KommentareLokale Administrator-Rechte innerhalb einer Windows-Domäne via "Restricted Groups"
Erstellt am 14.10.2023
Hi, kann man so machen. Aber man kann das auf diese Weise nicht wieder rückgängig machen. Von daher halte ich es für die bessere Lösung, ...
7
Kommentare
Ritter des Killerkaninchens und
Mutter des Brian.