Michael1985
Mitglieder-
Gesamte Inhalte
68 -
Benutzer seit
-
Letzter Besuch
Inhaltstyp
Profile
Forum
Downloads
Kalender
Blogs
Shop
Alle Inhalte von Michael1985
-
Hallo zusammen, ich bin aktuell dabei PRTG-Monitoring zu pflegen und zu aktualisieren. Welche Sensoren verwendet Ihr zum Beispiel bei einen DC, Fileserver, Printserver, Exchange, WSUS und sonstiger Netzwerkgeräte? Vielen Dank für Rückmeldungen und Gruß!
-
Hallo, danke für die Antworten. In diesem Fall ist es ein Büro Windowsclient und der Name wurde nicht umbenannt - in diesem Fall "Ethernet". Ich habe das Script in der GPO (Computerkonfiguration) angepasst. Nach dem nächsten Startvorgang werde ich es prüfen. Der Client ist noch aus alten Zeiten in dem IT-Netz und da soll er raus. Bei einen produktiven Client würde ich das auch nicht machen.
-
Hallo zusammen, wie kann ich am besten von einen Windowsclient die statische IPv4 Adresse in DHCP ändern? Ich würde es gerne über ein Script lösen und das Script via GPO ausrollen (Startvorgang beim Client). Mit "netsh" hat es heute irgendwie nicht funktioniert - " netsh interface ipv4 set address name="Ethernet" source=dhcp ". Gibt es die Möglichkeit den netsh Befehl an einen Windowsclient im Netzwerk zu senden? Wie würdet Ihr das machen? Ich bin wie immer über Hilfe dankbar! Gruß Michael
-
Hallo zusammen, ich benötige mal wieder Hilfe, weil mich mein Forschungsdrang nicht loslässt. Gibt es eine Möglichkeit von einen AD-Computerkonto (Client Computerkonten in meinen Fall) die Beschreibung mit der Computerbeschreibung des Clients zu replizieren mit einen Script, GPO o. ä. ? Ich wäre für jede Hilfe wirklich dankbar. Gruß Michael
-
Problem mit WSUS Server WID-Datenbank bereinigen
Michael1985 antwortete auf Michael1985's Thema in Windows
Moin, ja leider ist der WSUS die letzten Monate stark stark vernachlässigt worden und jetzt habe ich mich der Sache angenommen. Ich werde den WSUS wohl neu installieren mit allen drum und dran. Eine Frage zu den GPO's - Sollte ich die auch komplett neu erstellen, oder kann ich dir alten weiter verwenden? Den interne Pfad zum WSUS würde sich ja nur ändern, oder? Mit freundlichen Grüßen Michael -
Hallo zusammen, es gibt mal wieder ein Problem. Heute gibt es ein Problem mit dem WSUS-Server. Es gibt hier noch aus früheren Zeiten einen WSUS-Server und dem wurde nie viel Aufmerksamkeit geschenkt. Ich versuche gerade die WSUS-Serverbereinigung durchzuführen. über die GUI und auch über ein Powershellscript. Wenn ich über die GUI in der WSUS-Konsole die Serverbereinigung durchführe, bekomme ich nach ca. 10 Minuten einen Datenbankfehler (siehe Anhang). Der Fehler schein nur zu kommen, wenn der Punkt "Nicht verwendete Updates und Updateversionen" bereinigt werden soll. Über das Powershellscript bekomme ich folgendes Log: Ausnahme beim Aufrufen von "PerformCleanup" mit 1 Argument(en): "Das Ausfhrungstimeout ist abgelaufen. Der Timeoutzeitraum wurde berschritten, bevor der Vorgang beendet wurde, oder der Server antwortet nicht." In C:\wsus\_WSUS_Cleanup_Neu\WSUS_Cleanup.ps1:33 Zeichen:1 + $cleanupManager.PerformCleanup($cleanupScope) | Out-File -FilePath $o ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : SqlException Kennt jemand das Problem und kann mir helfen? Mit freundlichen Grüßen
-
Server Windows Update Dienst - Fehler 0x8024500c
Michael1985 antwortete auf Michael1985's Thema in Windows
Moin, Nachtrag: Die Server mit der oben genannten Fehlermeldung installieren wieder Updates über den WSUS. Die ersten Server installieren bereits Updates. -
Server Windows Update Dienst - Fehler 0x8024500c
Michael1985 antwortete auf Michael1985's Thema in Windows
Moin, danke für die schnelle Antwort. Ich habe in der GPO für unsere Server die Einstellung aktiviert. Mal schauen, ob es klappt. -
Deaktivierte AD Benutzer NTFS Ordnerberechtigungen
Michael1985 antwortete auf Michael1985's Thema in Windows
Hallo zusammen, vielen Dank für die zahlreichen Antworten. Ich werde mir ein Konzept überlegen. Mit freundlichen Grüßen Michael -
Hallo zusammen, ich habe seit kurzen wieder ein Problem mit dem Windows Update. Auf unseren Fileserver werden keine Windows Updates mehr installiert seit einiger Zeit. Es ist ein WSUS-Server im Einsatz bei uns. Ich habe den Ordner "SoftwareDistribution" in C:\Windows bereits neu erstellt und den WU und BITS neu gestartet. Leider hat es keine Besserung gebracht. Da bei den anderen SRV's Windows Update funktioniert, wird es ein Problem auf dem Fileserver sein. Ich bekomme den oben genannten Fehlercode. Dazu siehe auch Screenshot im Anhang. Hat hier jemand eine Lösung? Mit freundlichen Grüßen Michael
-
Hallo zusammen, ich benötige mal wieder Hilfe. Ich möchte, damit es deutlich übersichtlicher wird und aufgeräumt ist, die NTFS-Berechtigungen auf unseren Dateiserver anpassen. Hier wurden in der Vergangenheit AD-Benutzer einzeln berechtigt und nicht über Sicherheitsgruppen. Gibt es ein Powershellscript, was die deaktivierten AD-Benutzer aus den NTFS-Berechtigungen entfernt? Beste Grüße
-
Hallo zusammen, ich möchte ein Powershell Script verwenden, um in einer bestimmten OU von den bereits deaktivierten Benutzern die Sicherheitsgruppen entfernen. Ich bin im Internet fündig geworden, aber leider funktioniert es nicht so richtig. Hier das Script: Get-ADUser -Filter “Enabled -eq ‘$false'” -SearchBase ‘OU=Test_deaktivierte_Benutzer,OU=User,DC=Domain,DC=int‘ -Properties memberOf | ForEach { Remove-ADPrincipalGroupMembership -Identity $_.SamAccountName -MemberOf $_.memberOf -Confirm:$false } Ich bekomme beim testen von dem Script folgende Meldung: Get-ADUser : Fehler beim Analysieren der Abfrage: "Enabled -eq ‘False'" Fehlermeldung: "syntax error" an folgender Position: "13". In Zeile:1 Zeichen:1 + Get-ADUser -Filter “Enabled -eq ‘$false'” -SearchBase ‘OU=_Test_deakt ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : ParserError: (:) [Get-ADUser], ADFilterParsingException + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADFilterParsingException,Microsoft.ActiveDirectory.Management.Commands.Get ADUser Ich bin vermutlich einfach zu blind und sehe den Fehler nicht. Vielen Dank für Eure Hilfe 🙂
-
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Hallo, kann es sein, dass ein Berechtigungsproblem im ADSI-Editor ist? -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Ja das LAPS MSI-Paket ist via GPO auf die Clients verteilt. Das wurde auch auf den Clients ohne Probleme installiert. -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Hallo, die folgenden Befehle sind auf OU vergeben worden: Set-AdmPwdComputerSelfPermission -OrgUnit "OU" Set-AdmPwdReadPasswordPermission -OrgUnit "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Set-AdmPwdResetPasswordPermission -OrgUnit "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Find-AdmPwdExtendedRights -Identity "OU" | Format-List (Rechte geprüft) Set-AdmPwdReadPasswordPermission -Identity "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Ich habe eine GPO erstellt, die den lokalen Build-In Administrator auf den Clients aktiviert zusätzlich zum testen. Bei einen neu aufgenommenen Rechner in die Domain, sind die zwei zusätzlichen Attribute beim Client vorhanden (ms-Mcs-AdmPwd und ms-Mcs-AdmPwdExpirationTime. Wo liegt mein Fehler? -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Hallo, hat denn niemand noch einen Rat? -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Das Datum wird mir bei jeden Client im Expiry Feld angezeigt. Ich habe eben einmal im Feld "ms-Mcs-AdmPwd" manuell ein Passwort eingetragen. Das wird mir dann auch mit Software LAPS UI angezeigt. Ich kann es aber dann über die Software LAPS UI nicht neu setzen bzw. nicht verändern. Ich habe mich eben auch mit dem obersten Administrator angemeldet, um Berechtigungsprobleme auszuschließen. Hier habe ich das gleiche Phänomen. Was genau meinst Du hiermit?: --> "Ansonsten auch nochmal schauen ob auf den Computerobjekten die Berechtigung zum Schreiben auf das pwd Feld für SELF gesetzt ist. " - Wo soll ich hier gucken? In der Ereignisanzeige kann ich nichts finden unter AdmPwd. Weder auf dem Client noch auf dem DC. -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Hier habe ich keine Einstellung angegeben. Die Beschreibung sagt ja, dass man hier keine Einstellung vornehmen muss, wenn das Build-In Administratorkonto verwendet wird. Sollte ich hier "Administrator" eintragen? -
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
-
LAPS (Local Administrator Password Solution)
Michael1985 antwortete auf Michael1985's Thema in Windows
Hallo, ja die GPO's sind konfiguriert und verknüpft auf die OU. Ich definiere in der GPO die Passworteinstellungen. -
Hallo zusammen an das Forum, ich habe ein Problem mit LAPS (Local Administrator Password Solution) in unserer Domäne. Die Clients kommunizieren ja mit dem DC und speichern das Passwort in den Attribut-Editor (ms-Mcs-AdmPwd). Die Berechtigungen mit Powershell sind auf die jeweilige OU vergeben. Die ADMX Dateien für LAPS sind auf den DC's installiert. Den LAPS Client verteile ich via GPO auf die Clients über eine versteckte Freigabe von unseren Fileserver. Leider ist das Attribut ms-Mcs-AdmPwd immer leer bei den Clients. Komischerweise lässt sich das Ablaufdatum im Attribut (ms-Mcs-AdmPwdExpirationTime) auslesen und auch über das Verwaltungstool ändern bzw. zurücksetzen. Ich hoffe, dass mir jemand helfen kann. Ich bin ein wenig am verzweifeln. Mit freundlichen Grüßen Michael
-
Abfrage Domäne Clients lokale Administratorrechte
Michael1985 erstellte eine Frage in Systemadministratoren und Netzwerktechniker
Hallo liebes Forum, ich habe eine Windows Server 2012 R2 Domäne. Gibt es eine Möglichkeit mit Windows Bordmitteln eine Abfrage zu erstellen, wo man auf den einzelnen Clients auslesen kann, welcher User dort lokale Administratorrechte besitzt bzw. in der lokalen Gruppe der Administratoren ist? MfG Michael -
Outlook 2007 - Kalender einer anderen Person
Michael1985 antwortete auf dienschen89's Thema in Anwendungssoftware
Hallo, ich weiß nicht, ob ich Dir damit weiterhelfen kann. Ich meine bei Outlook 2007 / Outlook 2010 geht eine Kalenderfreigabe für andere Personen ohne Exchange nicht. Ich hatte solch einen Fall in einer kleinen Kanzlei schon einmal. Da hat dieses Zusatzprogramm geholfen: Outlook Kalender freigeben | CodeTwo NetCalendars