Archive

Category Archives for "Active Directory"

In großen Unternehmen und Firmen ist ein Active Directory kaum wegzudenken. Hier werden alle Computer und Benutzer Objekte verwaltet. Welche Berechtigungen hat ein Benutzer, Kennwort zurücksetzen oder Computer Objekte löschen. Ich kenne kein Unternehmen, welches kein AD besitzt. Hier wird für jeden Mitarbeiter ein Benutzerkonto angelegt, damit ein personalisierter Zugang statt findet. Auch jeder einzelne Computer wird im Active Directory gelistet. Eine schöne Funktion sind auch Gruppenrichtlinien / GPO, mit denen sich jeder Computer oder Benutzer steuern lässt, und sich Einstellungen konfigurieren lassen.

Active Directory Fehler 0x800708c5 – Kennwort

Zuletzt wollte ich einen Benutzer anlegen im Active Directory. Das funktioniert in der Regel ohne Probleme, bis ich letztens den Fehler 0x800708c5 erhalten habe. Der Fehler 0x800708c5 beim Anlegen eines Benutzers im Active Directory hat allerdings eine sehr einfache Ursache und ist einfach zu vermeiden.   Fehler 0x800708c5 beim Benutzer Anlegen Der Fehlercode 0x800708c5 tritt […]

Beitrag lesen

Smartcard Gruppenrichtlinien / GPO im AD

Das Anmelden am Computer erfolgt normalerweise mit Benutzernamen und Passwort. Die Windows Anmeldung kann man aber auch per SmartCard durchführen, wenn das passende Zertifikat auf der Karte geschrieben ist. Damit man die Anmeldung in größeren Netzwerken noch anpassen kann, gibt es Smartcard Gruppenrichtlinien im Active Directory.   Voraussetzungen für eine SmartCard Anmeldung am Computer Damit […]

Beitrag lesen

Microsoft.Policies.Sensors.WindowsLocationProvider

Nach einem Update auf Windows 10 Version 1607 (Anniversary Update) mussten auch die Gruppenrichtlinien aktualisiert werden. Als danach der Gruppenrichtlinien-Editor geöffnet wurde, erschien allerdings eine Fehlermeldung. Das Fehlerbild lautet Microsoft.Policies.Sensors.WindowsLocationProvider ist schon vorhanden. Was ist hier wohl wieder passiert? Wir zeigen hier wo das Problem liegt und wie ihr das Problem beheben könnt.   Gruppenrichtlinien-Editor […]

Beitrag lesen

Active Directory (AD) Domain functional Level ermitteln

Für Migrationen oder beim Einführen von bestimmten Lösungen wird ein bestimmter Active Directory Domain functional Level benötigt. Es gibt je nach AD verschiedene Level. Doch woher weiß man auf welchem Level sich die interne Domäne befindet? Den Domain functional Level kann man ganz einfach per Windows PowerShell oder auch in der Active Directory Domains and […]

Beitrag lesen

Neue Gruppenrichtlinien für Windows 10 1909

Es ist November 2019 und Microsoft hat eine neue Windows 10 Version veröffentlicht: Windows 10 Version 1909 steht inzwischen zum Download bereit. Auch im November Update 2019 gibt es wieder Änderungen an den Gruppenrichtlinien, welche neue ADMX und ADML Dateien mit sich zieht. Diese neuen GPO´s werden im internen Active Directory gepflegt, um die neuen […]

Beitrag lesen
1

Windows Logon Type Codes bei der Anmeldung

Alle Anmeldungen an einem Windows System werden im Event Log protokolliert. Unter Umständen kann es für System-Administratoren interessant sein, wie sich ein Benutzer am System anmeldet. Hierzu gibt es je einen Windows Logon Type Code für normale Anmeldungen, Netzwerk Anmeldung und viele weitere. Anmeldungen im Event ID 4624 Abmeldungen im Event ID 4634 Da es […]

Beitrag lesen

Benutzerprofil beschränken mit Gruppenrichtlinie / GPO

Unter Windows Betriebssystemen gibt es für jeden Benutzer ein Benutzer Profil. Sobald ein Benutzer etwas auf dem Desktop speichert, oder andere Software etwas in das Benutzerprofils schreibt, so kann die Größe des Ordners sehr schnell ansteigen. Da auch viele Anwender Musik, Bilder und Videos in ihrem Benutzerprofil ablegen, kann der Profilordner ganz schnell eine enorme […]

Beitrag lesen

FirstWare IDM-Portal Review

Benutzer und Berechtigungen in Active Directory zu managen bringt zwei Nachteile mit sich: Es wird schnell komplex und unübersichtlich Aufgaben können nur von der IT-Abteilung mit Server Zugriff erledigt werden. Beides führt zu langwierigen Prozessen, wenn Mitarbeiter Änderungen beantragen. Hinzu kommt, dass Daten häufig unvollständig oder nicht aktuell sind und die IT-Abteilung ist überlastet ist. […]

Beitrag lesen

IFmember – Parameter und Error Level

IFmember ist ein Tool von Microsoft, um zu prüfen ob ein Benutzer Mitglied einer bestimmten Active Directory Gruppe ist. Die IFmember.exe war früher sehr gerne gesehen und wurde fast überall verwendet. Das größte Einsatzgebiet war die Verwendung in einem Logon Script, um beispielsweise Laufwerke anzubinden. Natürlich funktioniert das heute auch noch. Aber ich schreibe hier […]

Beitrag lesen
sidebar
>