Archive

Category Archives for "Active Directory"

In großen Unternehmen und Firmen ist ein Active Directory kaum wegzudenken. Hier werden alle Computer und Benutzer Objekte verwaltet. Welche Berechtigungen hat ein Benutzer, Kennwort zurücksetzen oder Computer Objekte löschen. Ich kenne kein Unternehmen, welches kein AD besitzt. Hier wird für jeden Mitarbeiter ein Benutzerkonto angelegt, damit ein personalisierter Zugang statt findet. Auch jeder einzelne Computer wird im Active Directory gelistet. Eine schöne Funktion sind auch Gruppenrichtlinien / GPO, mit denen sich jeder Computer oder Benutzer steuern lässt, und sich Einstellungen konfigurieren lassen.

Anmelden als Stapelverarbeitungsauftrag – GPO

Um manchen Aufgaben unter Windows ausführen zu können ist es oft nötig den Benutzer Stapelverarbeitungsaufträge ausführen lassen zu können. Hierzu gibt es eine Gruppenrichtlinie / GPO namens Anmelden als Stapelverarbeitungsauftrag. Auf Englischen Systemen heißt diese GPO Log on as a batch job. Vor allem Backup Aufgaben, wie beispielsweise ein Domain Controller Backup mit Veritas Backup […]

Beitrag lesen
1

Fehler beim Durchsuchen – Backup Exec

Wir nutzen als Backup Software Backup Exec von Veritas. Zuletzt hatten wir das Problem, dass wir einen Domain-Controller sichern wollten, aber folgende Fehler-Meldung erschien: Fehler beim Durchsuchen. Der User, den Backup Exec verwendet ist Domain-Admin. Also kann es eigentlich nicht an Berechtigungen liegen. Außerdem gibt es bei Domain-Controllern keine Gruppe Backup-Operatoren. Deswegen muss der User […]

Beitrag lesen

Remote-Desktop aktivieren per GPO oder Registry

Remotedesktop-Verbindungen sind in der heutigen Zeit nicht mehr weg zu denken. Meistens nutzen es Administratoren um sich remote auf einen Server zu schalten und dort Arbeiten zu tätigen. Aber es sind natürlich auch ohne Probleme RDP-Verbindungen von Client zu Client möglich. Im Standard sind aber RDP Verbindungen deaktiviert unter Windows. Deswegen muss Remote-Desktop aktiviert werden, […]

Beitrag lesen

Neue Gruppenrichtlinien in Edge Chromium

Der alte Edge Browser wurde abgelöst und durch Edge Chromium ausgetauscht. Dieser neue Browser lässt sich natürlich bestens mit GPO´s verwalten. Hierzu gibt es neue ADMX Templates und somit natürlich neue Einstellungen, welche per Gruppenrichtlinie verteilt werden können. Neue Gruppenrichtlinien für Edge Chromium Der neue Microsoft Browser Edge Chromium wird stets aktuell gehalten und weiter […]

Beitrag lesen

User must change password at next logon – PowerShell

In gewissen Situationen ist es nötig den Windows-Benutzer im Active Directory (AD) das Kennwort ändern zu lassen. Hierzu gibt es im Benutzer-Objekt im AD einen Haken User must change password at next logon oder auf deutschen Systemen Benutzer muss Kennwort bei der nächster Anmeldung ändern. Das ist an sich relativ cool gelöst, wenn man allerdings […]

Beitrag lesen

gpresult Parameter – RSOP Daten anzeigen

Mit gpresult kann man die aktuellen Gruppenrichtlinien anzeigen lassen, welche auf den Computer oder Benutzer angewendet werden. Der Befehl gpresult hat auch verschiedene Parameter, welche genutzt werden können. Hier wird zwischen Benutzer-Richtlinien und Computer-Richtlinien unterschieden. Folgende Optionen kann man beispielsweise erledigen: Alle angewendeten Gruppenrichtlinien / GPO anzeigen Alle Benutzer GPO´s anzeigen Alle Computer GPO´s anzeigen […]

Beitrag lesen
1

AD Explorer um im Active Directory zu navigieren

Ein Active Directory ist das Herzstück eines jeden Unternehmensnetzwerks. Hier sind alle Benutzer-Objekte, Computer-Objekte und weitere wichtige Daten zu finden. Jedoch ist es inzwischen so komplex, dass oft nur ein AD Explorer hilft. Es gibt sogar von Microsoft in den Sysinternals den Active Directory Explorer, welcher kostenlos heruntergeladen werden kann.   Der AD Explorer für […]

Beitrag lesen

Neue Gruppenrichtlinien für Windows 10 2004

Wie in einem früheren Beitrag erwähnt, erschien nun nicht Windows 10 2003, sondern Windows 10 2004. Natürlich gibt es auch für die Win 10 Version neuen Gruppenrichtlinien 2004. Diese neuen GPO´s werden auch im Active Directory importiert um die neuen Einstellungen in Windows vornehmen zu können. Ein ADMX / ADML Update durchführen ist relativ einfach, […]

Beitrag lesen

PowerShell Gruppenrichtlinien ab Version 7

Windows PowerShell wird immer mächtiger und gewinnt deutlich an Relevanz. Deswegen gibt es auch PowerShell Gruppenrichtlinien ab der Core Version 7. Hierzu gibt es offizielle GPO Templates in Form von ADMX und ADML Dateien, welche in den Central Store eingepflegt werden können. Somit lässt sich Windows PowerShell auf den Windows-Computern per Gruppenrichtlinie steuern.   Windows […]

Beitrag lesen

Seiten mit Zertifikat-Fehler sperren per Gruppenrichtlinie

Ein wichtiger Punkt im Thema Sicherheit ist die Konfiguration der Web-Browser per Gruppenrichtlinie. In folgendem Beitrag geht es darum Seiten mit Zertifikat-Fehler sperren zu lassen. Webseiten, welche ein ungültiges oder fehlerhaftes Zertifikat besitzen, sind nicht vertrauenswürdig. Oft können es auch Phising-Seiten sein, oder alte Websites, welche nie upgedatet werden. Deswegen ist es wichtig, dem Benutzer […]

Beitrag lesen
sidebar