Zum Inhalt springen

Community durchsuchen

Zeige Ergebnisse für die Tags "'active directory'".

  • Suche nach Tags

    Trenne mehrere Tags mit Kommata voneinander ab.
  • Suche Inhalte eines Autors

Inhaltstyp


Forum

  • Forum
  • Ausbildung/Job
    • Ausbildung im IT-Bereich
    • IT-Arbeitswelt
    • IT-Weiterbildung
    • Stellenangebote für Fachinformatiker
    • Jobsuche, Bewerbung und Zeugnisse
  • Prüfungsforen
    • IHK-Prüfung allgemein
    • Prüfungsaufgaben und -lösungen
    • Abschlussprojekte
  • NEU: Frage / Antwort: 1. Frage stellen - 2. Antworten bekommen - 3. Die beste Antwort auswählen
    • Systemadministratoren und Netzwerktechniker
    • Anwendungsentwickler und Programmierer
  • Fachliche Foren
    • Administration
    • Programmierung
  • Sonstiges
    • News und Feedback zu Fachinformatiker.de
    • Small Talk
  • Gaming Club's Allgemeine Themen
  • Gaming Club's Games
  • Coffeehouse's Themen
  • Coffeehouse's Soap
  • Fachinformatiker.de Treffen's regionale Treffen
  • FIAMC - Fachinformatiker Auto & Motorrad Club's Themen

Kalender

  • Pruefungen-events
  • Gaming Club's Verabreden zum Zocken
  • Fachinformatiker.de Treffen's Kalender

Blogs

  • Fachinformatiker - Blog

Produktgruppen

  • Werben bei Fachinformatiker.de
  • Seminare

Suchtreffer finden in...

Suchtreffer enthalten ...


Erstellungsdatum

  • Beginn

    Ende


Zuletzt aktualisiert

  • Beginn

    Ende


Suchtreffer filtern nach ...

Benutzer seit

  • Beginn

    Ende


Gruppe


Website


Location

13 Ergebnisse gefunden

  1. Hallo, ich brauche ein Skript was in einer gewissen OU Users sucht die ein Ablaufdatum haben. Beispiel Mitarbeiter Max Mustermann hört ab 31.12.2023 auf. Das Ablaufdatum ist auf 1.1.2024 gestezt. Das Skript soll dass erkennen und den User deaktivieren. Wenn der User dann deaktiviert wurde soll er eine Mail an eine Adresse schicken oder wenn ein Fehler auftaucht mit dem Grund. Danach soll der deaktivierte User in eine OU geschoben werden (z.B Deaktivierte Users). Danke für eure Hilfe LG Dany
  2. Moin, Ausgangslage ist die, dass wir aktuell die Berechtigungen auf Postfächern mit AD-Gruppen handeln wollen. Vorher wurden diese direkt auf Benutzer über den Exchange Server vergeben. Sobald man einen User den Zugriff gegeben hat, wird das Postfach automatisch nach zwei drei Minuten angezeigt, bei der AD-Gruppe funktioniert das Ganze irgendwie nicht. Fehlen Einstellungen Server oder Clientseitig? Muss eventuell etwas an der AD-Gruppe geändert werden? Danke für Antworten
  3. Hallo Zusammen, ich teste aktuell FSLogix aus, stoße dabei jedoch auf eine Hürde zu der ich bislang noch keine Antwort gefunden habe. FSLogix ist auf dem DC und einem Client installiert. Die Sicherheitsgruppen für die FSLogix_Include Gruppen greifen auch richtig. Nun habe ich die Config für FSLogix via GPO konfiguriert. Diese GPO speichert die Registry Keys nun unter HKLM. Die Logs vom frxtray zeigen mir jedoch, dass der Client die entsprechenden Registry Keys für die Config unter HKCU sucht... In der GPO auf dem Server habe ich bislang keine Einstellung gefunden, dass die Keys unter HKCU erzeugt werden und umgekehrt auch nicht, dass der Client auf die Keys unter HKLM zugreifen soll. Wenn ich alle Keys in HKCU lösche, werden die beim nächsten Neustart von Windows direkt wieder erzeugt. Das Problem habe ich nun auf zwei getesteten Clients. Kennt jemand das Problem? Was ist zu tun?
  4. Hallo zusammen, bis Ende Januar muss ich meinen Projektantrag abgegeben haben, daher muss ich mich sputen. Wir haben derzeit wenig Aufträge, was mir die Themensuche erschwert. Allerdings wird Anfang Februar ein SBS Server bei einem unserer Kunden ausrangiert und stattdessen ein neuer WS2019 hingestellt. Das komplette Active Directory muss neu angelegt werden, da die alte Struktur verfummelt ist. Problemlage wäre also: Kunde braucht neue Domänenlösung, da alte Domänenlösung aus dem Support und Garantie ist. Empfehlt ihr mir, die komplette Einrichtung als Abschlussprojekt zu nehmen oder nur einen Teil dessen?
  5. Moin Moin, ich bin momentan dabei meine Testumgebung auf Windows Server 2019 zu migrieren. Bei der AD Migration habe ich folgenden Fehler... : Der Schema-FSMO wurde nicht erkannt. Zum Fortsetzen des Vorgangs muss der Schema-FSMO erkennbar sein. [Status/Folgen] Das Schema der Active Directory-Domänendienste wurde nicht aktualisiert. [Benutzeraktion] Informationen zu möglichen Fehlerursachen finden Sie in der Protokolldatei "ADPrep.log" im Verzeichnis "C:\Windows\debug\adprep\logs\20191230160658". Win32-Fehler bei der Ausführung von Adprep. Fehlercode: "0x5", Fehlermeldung: "Zugriff verweigert". Die Gruppenmitgliedschaft des angegebenen Benutzers konnte nicht überprüft werden. [Status/Folgen] Adprep wurde beendet, ohne dass Änderungen vorgenommen wurden. [Benutzeraktion] Bei Angabe von "/forestprep" muss der angegebene Benutzer den Gruppen "Organisations-Admins" und "Schema-Admins" angehören, bei Angabe von "/domainprep" der Gruppe "Domänen-Admins" und bei Angabe von "/rodcprep" der Gruppe "Organisations-Admins". Überprüfen Sie, ob dies der Fall ist. Win32-Fehler bei der Ausführung von Adprep. Fehlercode: "0x5", Fehlermeldung: "Zugriff verweigert". Die Fehlermeldung kommt wenn ich folgenden Befehl als Administrator in der Powershell ausführe: adprep.exe /forestprep /forest chris.local /userdomain chris.local /user administrator /password .... Der Benutzer in der Gruppe der Shema-Admins und der Organisationsadmins. Es handelt sich um ein neu eingerichtetes AD in der nur Testweise ein paar Gruppen und Benutzer angelegt wurden. Danke im Voraus für die Hilfe!
  6. Hallo zusammen, mir ist aufgefallen, dass einer unser Service Accounts der leider vor meiner Zeit erstellt wurde ein super mega einfaches Passwort bekommen hat Da man das vielleicht mal ändern sollte, wollte ich gerne herausfinden auf welchen VMs und für welche Dienste dieser veranwortliches ist. Das System welches dieser bedient ist recht kritisch, da unsere MDM Lösung über ihn läuft. Habt ihr eine Idee oder ein Tool zur Analyse der Anmeldedaten für diesen? Wir benutzen momentan Docusnap um allerlei zu inventarisieren, dort habe ich soetwas leider noch nicht gefunden. Vielleicht habt ihr ja noch eine Idee, dann wäre die "Welt" ein Stückchen sicherer PS: Alle unsere Server sind Windows Server 2012 R2
  7. Guten Morgen Community, viele von euch arbeiten wahrscheinlich mit dem Active Directory, so wie auch meine Kollegen und ich: Wenn ich aus der Suche heraus einen Benutzer öffne, so fehlt die Registerkarte des Attribut Editors (Attribute Editor). Kennt hier jemand eine Lösung für diese kleine aber nervige Herausforderung? Attribute lassen sich nur bearbeiten, wenn ich den Pfad manuell öffne. Ich habe euch nochmal einen Screenshot an den Thread gehängt, falls die Erklärung nicht ausreichen sollte. Beste Grüße Greek-Fighter
  8. Hallo, ich weiß nicht, ob meine Frage in diesen Teil des Forums passt. Falls nicht, dann bitte ich sie zu verschieben. Unsere Android und iOS User im Unternehmen können über Ihre Smartphones das globale Adressbuch durchsuchen, sodass ihnen nach der Eingabe von beispielsweise Max Mustermann dessen Telefonnummer und E-Mail Adresse angezeigt wird. Das ist schön. Nicht so schön: Wenn Max Mustermann auf dem Handy eines Users anruft und nicht als dessen Kontakt auf dem Smartphone oder in Outlook hinterlegt ist, dann wird auf dem Display nur die Telefonnummer angezeigt. Der Angerufene weiß somit erst nach dem Abnehmen, dass es sich um den Kollegen Mustermann handelt. Gibt es eine praktikable Lösung, dass die User nicht/nicht nur die Telefonnummer, sondern auch den Namen angezeigt bekommen? Hinterlegt sind diese Nummern natürlich klassischerweise in den jeweiligen User Accounts im Active Directory. Über Ideen und Vorschläge bin ich dankbar. Cheers!
  9. Projektantrag Thema(300): Migration zweier Domaincontroller von Windows Server 2008 R2 auf Windows Server 2016. Projektbeschreibung(8000): Da seit Mitte 2016 nahezu alle Clients das aktuelle OS Windows 10 verwenden und im Oktober 2016 die finale Version von Windows Server 2016 auf den Markt gekommen ist, hat die IT-Abteilung beschlossen die aktuelle virtuelle Serverlandschaft Stück für Stück auf Windows Server 2016 zu migrieren. Den Anfang sollen dabei die zwei internen Domaincontroller machen, da diese noch auf Windows Server 2008 R2 laufen und bei eventuellen Problemen, der externe Domaincontroller (Windows Server 2012 R2) die Aufgaben übernehmen kann. IST-Phase Nach ausführlicher Ausarbeitung der IT-Abteilung wurden die aktuelle Version von Windows Server 2016 und die benötigten Hardware-Ressourcen von der Geschäftsleitung zur Verfügung gestellt. Aktuell werden zwei interne Domänencontroller und ein externer Domänencontroller betrieben um die Ausfallsicherheit zu gewährleisten. Die externe VM läuft im Rechenzentrum der xxx GmbH und ist mit IPSec in die Domäne eingebunden. Im Moment sind einige Rollen und Features installiert wie z.B. WINS-Server, die teilweise nicht mehr benötigt werden bzw. veraltet sind. SOLL-Phase Das Ziel der Geschäftsführung und der IT-Abteilung liegt darin alle Betriebssysteme sowohl Clients als auch Server auf dem aktuellen und gleichen Stand zu halten. Nahezu alle Clients wurden schon auf Windows 10 umgestellt. Dies soll sich schlussendlich durch einen wesentlich geringeren administrativen Aufwand bezahlt machen. Um eine möglichst reibungslose Umstellung durchzuführen muss zunächst eine komplette Sicherung der virtuellen Maschinen, des Active Directory, DNS und DHCP durchgeführt werden. Nach erfolgreicher Sicherung wird zunächst ein weiterer Domänencontroller mit Windows Server 2016 installiert, eingerichtet und komplett in die Domäne eingebunden. Danach wird ein ausführlicher Test aller Serverrollen und Funktionen durchgeführt, welcher mit der Abschaltung der beiden alten Domänencontroller abgeschlossen wird. Im nächsten Schritt wird für den einen noch laufenden Domänencontroller eine zweite virtuelle Maschine mit Windows Server 2016 installiert, eingerichtet und als zweiter Domänencontroller eingebunden. Bei beiden neuen Domänencontrollern muss bei der Konfiguration besonders darauf geachtet werden, dass die Synchronisation immer komplett durchgeführt wurde und die fünf FSMO Rollen erfolgreich verschoben wurden. Nachdem die Migration vollständig durchgeführt wurde und beide internen Domänencontroller voll funktionstüchtig sind, wird der externe Domänencontroller wieder gestartet und getestet. Läuft dies reibungslos ab, werden alte Versionen der Sicherungen wieder entfernt um Speicherplatz zu sparen. Projektumfeld(3000): Die Firma xxx ist ein familiengeführtes, mittelständisches Unternehmen mit dem Schwerpunkt auf Metallverarbeitung. Im Unternehmen sind derzeit ca. 300 Mitarbeiter angestellt. Ansässig ist die xxx mit zwei Werksstandorten in xxx. Die Werke sind mit vier eigenen Glasfaserleitungen, je 10 Gigabit, verbunden. Das Unternehmen setzt auf eine Windowsbasierte Domäne mit 8 physikalischen Servern und rund 60 virtuellen Servern. Als Hypervisor-Software wird VMware vSphere 5.5 verwendet. Die Betriebssysteme der virtuellen Server basieren hauptsächlich auf Windows Server 2008 R2 und Windows Server 2012 R2. Des Weiteren sind ca. 250 Client-PCs mit Windows 10, vereinzelt mit Windows 7, im Einsatz. Das Projekt wird innerhalb der internen IT-Abteilung durchgeführt. Der Abteilungsleiter xxx fungiert als Projektbetreuer für das Vorhaben. Dokumentation(3000): Bei der Dokumentation handelt es sich um einen Prozessorientierten Projektbericht. Die Dokumentation ist praxisüblich und ausschließlich für den Betrieb vorgesehen. Projektphasen(3000): Das Projekt durchläuft folgende Phasen: 1. Informationsphase (2 Stunden) · Projektziele festlegen (1 Stunde) · IST/SOLL Vergleich (1 Stunde) 2. Planungsphase (4 Stunden) · Anforderungen festlegen (1 Stunde) · Vorgehensweise analysieren (1 Stunde) · Zeitplan erstellen (1,5 Stunden) · Meilensteine festlegen (0,5 Stunden) 3. Durchführung (12 Stunden) · Vollständige Sicherungen erstellen (2,5 Stunden) · Anlegen, Einrichtung erster DC (2,5 Stunden) · Abschaltung der alten DCs (0,5 Stunden) · Testphase (2 Stunden) o DNS, DHCP o Vollständigkeit AD o Anmeldung und GPOs · Anlegen, Einrichtung zweiter DC (2 Stunden) · Testphase (1,5 Stunden) o Vollständigkeit AD o Anmeldung und GPOs · Start des externen DC und Test (1 Stunde) · Löschung der alten internen DC (1 Stunde) 4. Dokumentation (13 Stunden) 5. Übergabe (1 Stunde) 6. Sonstiges (3 Stunden) · Puffer (3 Stunden) Präsentationsmittel(250): Für die Präsentation werden folgende Hilfsmittel verwendet: 1. Notebook 2. Beamer 3. Presenter
  10. Guten Morgen liebe Community, dass man Nachrichten und Texte vor der Anmeldung anzeigen lassen kann ist mir bekannt. Allerdings werden diese Nachrichten nur einmal nach dem Start angezeigt oder wenn man das Benutzerkonto komplett abmeldet. Gibt es eine Möglichkeit, diese Nachrichten auch nach einer Sperrung (Win-Taste+L) anzeigen zu lassen? Viele Grüße und besten Dank im Voraus, Sumpfeule
  11. Hallo zusammen, ich habe 2 AD-User. Einmal "afo" und einmal "afo_admin" für administrative Tasks. "afo" ist lokaler Admin auf meiner Maschine. "afo_admin" ist "Domänen-Administrator". Nun habe ich ein paar Server zu managen. Ich möchte mich nicht direkt per RDP einloggen, weshalb ich die "Remote Server Administration Tools" in der aktuellen Fassung für Windows 10 installiert habe. Wenn ich diese aber nun nutzen möchte um einen anderen Server zu administrieren stehe ich vor dem Problem, dass wenn ich die Tools einfach aufrufe ich natürlich mit dem User "afo" arbeite, der keinerlei Rechte auf den Servern/im AD hat. Wenn ich per Rechtsklick "als Administrator ausführen" wähle werden die Tools zwar "elevated" geladen, aber auch nur mit lokalen Admin-Berechtigungen. Am Ende bin ich ja immernoch "nur" der User "afo". Übersehe ich eine Möglichkeit die Tools mit dem User "afo_admin" aufzurufen, während ich als "afo" angemeldet bin, oder bleibt mir nur die Möglichkeit mich an meiner Arbeitsstation mit "afo_admin" anzumelden um mit Hilfe der Tools auf den Server zugreifen zu können?
  12. Hallo Liebe Kollegen, ich habe ein Problem bei der Übernahme von Profile von einer 2000 in eine 2003 Domäne. Stand: -Vertrauensstellung bidirektional -User Account erfolgreich migriert -Userprofil Berechtigungen angepasst Problem: Der migrierte User mit der selben SID kann sein Profil erfolgreich laden, aber nur, wenn er lokaler Administrator auf dem Client ist. Ist er kein lokaler Administrator, wird das Profil nicht vollständig übertragen, d.h. Programme wie Outlook lassen sich nicht starten. Ist der Benutzer danach wieder lokaler Admin, wird das Benutzerprofil richtig geladen, auch wenn es davor zerstört aussah. Vermutung: Gruppenrichtlinien, falsches Schema, Registry Hat jemand eine Idee, in welche Richtung ich forschen soll? Ein Benutzer, der lokaleer Admin ist kommt aus sicherheitstechnische Gründen nicht in Frage.
  13. Hallo zusammen, wird lassen bestimmte Softwareproduke über Gruppenrichtlinien bei der Anmeldung des Benutzers installieren. Dann wird bei XP bei der Anmeldung kurz angzeigt "Software xyz wird installiert". Unter Windows 7 Professional steht dann nur Willkommen da und im Hintergrund wird die Software installiert. Wenn er fertig ist, dann geht es im Login weiter. Kann man die Meldung "Software xyz wid installiert" unter Windows 7 auch wieder anzeigen lassen? In den Gruppenrichtlinien habe ich nichts gefunden. Frank

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...