Zum Inhalt springen

Michael1985

Mitglieder
  • Gesamte Inhalte

    68
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von Michael1985

  1. Hallo zusammen, ich bin aktuell dabei PRTG-Monitoring zu pflegen und zu aktualisieren. Welche Sensoren verwendet Ihr zum Beispiel bei einen DC, Fileserver, Printserver, Exchange, WSUS und sonstiger Netzwerkgeräte? Vielen Dank für Rückmeldungen und Gruß!
  2. Hallo, danke für die Antworten. In diesem Fall ist es ein Büro Windowsclient und der Name wurde nicht umbenannt - in diesem Fall "Ethernet". Ich habe das Script in der GPO (Computerkonfiguration) angepasst. Nach dem nächsten Startvorgang werde ich es prüfen. Der Client ist noch aus alten Zeiten in dem IT-Netz und da soll er raus. Bei einen produktiven Client würde ich das auch nicht machen.
  3. Hallo zusammen, wie kann ich am besten von einen Windowsclient die statische IPv4 Adresse in DHCP ändern? Ich würde es gerne über ein Script lösen und das Script via GPO ausrollen (Startvorgang beim Client). Mit "netsh" hat es heute irgendwie nicht funktioniert - " netsh interface ipv4 set address name="Ethernet" source=dhcp ". Gibt es die Möglichkeit den netsh Befehl an einen Windowsclient im Netzwerk zu senden? Wie würdet Ihr das machen? Ich bin wie immer über Hilfe dankbar! Gruß Michael
  4. Hallo zusammen, ich benötige mal wieder Hilfe, weil mich mein Forschungsdrang nicht loslässt. Gibt es eine Möglichkeit von einen AD-Computerkonto (Client Computerkonten in meinen Fall) die Beschreibung mit der Computerbeschreibung des Clients zu replizieren mit einen Script, GPO o. ä. ? Ich wäre für jede Hilfe wirklich dankbar. Gruß Michael
  5. Moin, ja leider ist der WSUS die letzten Monate stark stark vernachlässigt worden und jetzt habe ich mich der Sache angenommen. Ich werde den WSUS wohl neu installieren mit allen drum und dran. Eine Frage zu den GPO's - Sollte ich die auch komplett neu erstellen, oder kann ich dir alten weiter verwenden? Den interne Pfad zum WSUS würde sich ja nur ändern, oder? Mit freundlichen Grüßen Michael
  6. Hallo zusammen, es gibt mal wieder ein Problem. Heute gibt es ein Problem mit dem WSUS-Server. Es gibt hier noch aus früheren Zeiten einen WSUS-Server und dem wurde nie viel Aufmerksamkeit geschenkt. Ich versuche gerade die WSUS-Serverbereinigung durchzuführen. über die GUI und auch über ein Powershellscript. Wenn ich über die GUI in der WSUS-Konsole die Serverbereinigung durchführe, bekomme ich nach ca. 10 Minuten einen Datenbankfehler (siehe Anhang). Der Fehler schein nur zu kommen, wenn der Punkt "Nicht verwendete Updates und Updateversionen" bereinigt werden soll. Über das Powershellscript bekomme ich folgendes Log: Ausnahme beim Aufrufen von "PerformCleanup" mit 1 Argument(en): "Das Ausfhrungstimeout ist abgelaufen. Der Timeoutzeitraum wurde berschritten, bevor der Vorgang beendet wurde, oder der Server antwortet nicht." In C:\wsus\_WSUS_Cleanup_Neu\WSUS_Cleanup.ps1:33 Zeichen:1 + $cleanupManager.PerformCleanup($cleanupScope) | Out-File -FilePath $o ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : SqlException Kennt jemand das Problem und kann mir helfen? Mit freundlichen Grüßen
  7. Moin, Nachtrag: Die Server mit der oben genannten Fehlermeldung installieren wieder Updates über den WSUS. Die ersten Server installieren bereits Updates.
  8. Moin, danke für die schnelle Antwort. Ich habe in der GPO für unsere Server die Einstellung aktiviert. Mal schauen, ob es klappt.
  9. Hallo zusammen, vielen Dank für die zahlreichen Antworten. Ich werde mir ein Konzept überlegen. Mit freundlichen Grüßen Michael
  10. Hallo zusammen, ich habe seit kurzen wieder ein Problem mit dem Windows Update. Auf unseren Fileserver werden keine Windows Updates mehr installiert seit einiger Zeit. Es ist ein WSUS-Server im Einsatz bei uns. Ich habe den Ordner "SoftwareDistribution" in C:\Windows bereits neu erstellt und den WU und BITS neu gestartet. Leider hat es keine Besserung gebracht. Da bei den anderen SRV's Windows Update funktioniert, wird es ein Problem auf dem Fileserver sein. Ich bekomme den oben genannten Fehlercode. Dazu siehe auch Screenshot im Anhang. Hat hier jemand eine Lösung? Mit freundlichen Grüßen Michael
  11. Hallo zusammen, ich benötige mal wieder Hilfe. Ich möchte, damit es deutlich übersichtlicher wird und aufgeräumt ist, die NTFS-Berechtigungen auf unseren Dateiserver anpassen. Hier wurden in der Vergangenheit AD-Benutzer einzeln berechtigt und nicht über Sicherheitsgruppen. Gibt es ein Powershellscript, was die deaktivierten AD-Benutzer aus den NTFS-Berechtigungen entfernt? Beste Grüße
  12. Hallo, noch zu dem Thema. Wir bewahren den deaktivierten AD-Benutzer dann weitere 365 Tage auf. Dann ist er weitere 180 Tage im AD-Papierkorb. Seine Benutzerdaten bewahren wir auf.
  13. Hallo zusammen, ich möchte ein Powershell Script verwenden, um in einer bestimmten OU von den bereits deaktivierten Benutzern die Sicherheitsgruppen entfernen. Ich bin im Internet fündig geworden, aber leider funktioniert es nicht so richtig. Hier das Script: Get-ADUser -Filter “Enabled -eq ‘$false'” -SearchBase ‘OU=Test_deaktivierte_Benutzer,OU=User,DC=Domain,DC=int‘ -Properties memberOf | ForEach { Remove-ADPrincipalGroupMembership -Identity $_.SamAccountName -MemberOf $_.memberOf -Confirm:$false } Ich bekomme beim testen von dem Script folgende Meldung: Get-ADUser : Fehler beim Analysieren der Abfrage: "Enabled -eq ‘False'" Fehlermeldung: "syntax error" an folgender Position: "13". In Zeile:1 Zeichen:1 + Get-ADUser -Filter “Enabled -eq ‘$false'” -SearchBase ‘OU=_Test_deakt ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : ParserError: (:) [Get-ADUser], ADFilterParsingException + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADFilterParsingException,Microsoft.ActiveDirectory.Management.Commands.Get ADUser Ich bin vermutlich einfach zu blind und sehe den Fehler nicht. Vielen Dank für Eure Hilfe 🙂
  14. Hallo, kann es sein, dass ein Berechtigungsproblem im ADSI-Editor ist?
  15. Ja das LAPS MSI-Paket ist via GPO auf die Clients verteilt. Das wurde auch auf den Clients ohne Probleme installiert.
  16. Hallo, die folgenden Befehle sind auf OU vergeben worden: Set-AdmPwdComputerSelfPermission -OrgUnit "OU" Set-AdmPwdReadPasswordPermission -OrgUnit "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Set-AdmPwdResetPasswordPermission -OrgUnit "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Find-AdmPwdExtendedRights -Identity "OU" | Format-List (Rechte geprüft) Set-AdmPwdReadPasswordPermission -Identity "OU" -AllowedPrincipals "SG_LAPS_Admin_User" Ich habe eine GPO erstellt, die den lokalen Build-In Administrator auf den Clients aktiviert zusätzlich zum testen. Bei einen neu aufgenommenen Rechner in die Domain, sind die zwei zusätzlichen Attribute beim Client vorhanden (ms-Mcs-AdmPwd und ms-Mcs-AdmPwdExpirationTime. Wo liegt mein Fehler?
  17. Das Datum wird mir bei jeden Client im Expiry Feld angezeigt. Ich habe eben einmal im Feld "ms-Mcs-AdmPwd" manuell ein Passwort eingetragen. Das wird mir dann auch mit Software LAPS UI angezeigt. Ich kann es aber dann über die Software LAPS UI nicht neu setzen bzw. nicht verändern. Ich habe mich eben auch mit dem obersten Administrator angemeldet, um Berechtigungsprobleme auszuschließen. Hier habe ich das gleiche Phänomen. Was genau meinst Du hiermit?: --> "Ansonsten auch nochmal schauen ob auf den Computerobjekten die Berechtigung zum Schreiben auf das pwd Feld für SELF gesetzt ist. " - Wo soll ich hier gucken? In der Ereignisanzeige kann ich nichts finden unter AdmPwd. Weder auf dem Client noch auf dem DC.
  18. Hier habe ich keine Einstellung angegeben. Die Beschreibung sagt ja, dass man hier keine Einstellung vornehmen muss, wenn das Build-In Administratorkonto verwendet wird. Sollte ich hier "Administrator" eintragen?
  19. Hallo, ja die GPO's sind konfiguriert und verknüpft auf die OU. Ich definiere in der GPO die Passworteinstellungen.
  20. Hallo zusammen an das Forum, ich habe ein Problem mit LAPS (Local Administrator Password Solution) in unserer Domäne. Die Clients kommunizieren ja mit dem DC und speichern das Passwort in den Attribut-Editor (ms-Mcs-AdmPwd). Die Berechtigungen mit Powershell sind auf die jeweilige OU vergeben. Die ADMX Dateien für LAPS sind auf den DC's installiert. Den LAPS Client verteile ich via GPO auf die Clients über eine versteckte Freigabe von unseren Fileserver. Leider ist das Attribut ms-Mcs-AdmPwd immer leer bei den Clients. Komischerweise lässt sich das Ablaufdatum im Attribut (ms-Mcs-AdmPwdExpirationTime) auslesen und auch über das Verwaltungstool ändern bzw. zurücksetzen. Ich hoffe, dass mir jemand helfen kann. Ich bin ein wenig am verzweifeln. Mit freundlichen Grüßen Michael
  21. Hallo liebes Forum, ich habe eine Windows Server 2012 R2 Domäne. Gibt es eine Möglichkeit mit Windows Bordmitteln eine Abfrage zu erstellen, wo man auf den einzelnen Clients auslesen kann, welcher User dort lokale Administratorrechte besitzt bzw. in der lokalen Gruppe der Administratoren ist? MfG Michael
  22. Hallo, ich weiß nicht, ob ich Dir damit weiterhelfen kann. Ich meine bei Outlook 2007 / Outlook 2010 geht eine Kalenderfreigabe für andere Personen ohne Exchange nicht. Ich hatte solch einen Fall in einer kleinen Kanzlei schon einmal. Da hat dieses Zusatzprogramm geholfen: Outlook Kalender freigeben | CodeTwo NetCalendars

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...