Kategorie: Active Directory

Gruppenrichtlinie Windows Server

Drucker per Gruppenrichtlinien installieren

Was früher mühsam mit fehleranfälligen Loginskripten erfolgte, kann heute meistens über Gruppenrichtlinien umgesetzt werden. Das gilt auch für die Bereitstellung von Druckern. In diesem Artikel erfährst Du, wie Du Drucker per Gruppenrichtlinien installieren und ganz flexibel den verschiedenen Benutzergruppen zur Verfügung stellen kannst.

Gruppenrichtlinien

Gruppenrichtlinie nicht anwenden

Mit Gruppenrichtlinien lassen sich die Einstellungen und Berechtigungen von  Clients, Servern und Benutzern sehr gut konfigurieren. Dieser Artikel soll Dir zeigen, wie Du bestimmte Gruppen oder Benutzer von einzelnen Gruppenrichtlinien ausnimmst. Wir wollen also eine Gruppenrichtlinie nicht anwenden, obwohl die Organisationseinheit (OU) eines Computers oder Benutzers dieser zugewiesen ist.

TECH-FAQ.NET - Fragen, Lösungen, Denkanstöße

Zeitquelle am Domänencontroller konfigurieren

Der primäre Domänencontroller bestimmt die Uhrzeit sämtlicher Mitglieder der Windows Domäne. Durch die FSMO-Rolle „PDC-Emulator“ wird er allen anderen Domänencomputern als zuverlässige Zeitquelle angezeigt. Daher ist die korrekte Synchronisation des Domänencontrollers mit einer internen oder externen Zeitquelle äußerst wichtig.

PowerShell - TechFAQ

Inaktive Benutzerkonten im Active Directory ermitteln

Scheiden Mitarbeiter aus einem Unternehmen aus, so sind sämtliche Zugänge der betroffenen Personen zu deaktivieren. Das dies in der Praxis oft anders aussieht, muss ich tagtäglich mit ansehen. Gerade Unternehmen, die keine eigene IT-Abteilung beschäftigen, vergessen oft Ihrem IT-Partner Bescheid zu geben. Dadurch entstehen erhebliche Sicherheitslücken. In diesem Artikel beschreibe...

PowerShell - TechFAQ

Inaktive Computerkonten im Active Directory ermitteln

Besonders in großen Netzwerken stellt die Dokumentation einen nicht unerheblichen Teil der täglichen Arbeit eines Systemadministrators dar. In der Eile passiert es dann hin und wieder, dass ein ausgetauschter Rechner nicht sofort aus dem Active Directory entfernt wird und später oft als Leiche im System zurückbleibt. Daher ist es wichtig,...

TECH-FAQ.NET - Fragen, Lösungen, Denkanstöße

Windows Uhrzeit remote einstellen

Der Zugriff auf einen Domänen-PC an einem entfernten Standort ist nicht möglich, weil die Uhrzeit nicht mit der des Domänencontrollers übereinstimmt. Was tun, wenn niemand vor Ort ist, aber unbedingt auf den PC zugegriffen werden muss? Hier erfährst Du, wie Du die Uhrzeit remote einstellen kannst.

PowerShell - TechFAQ

DFS-Migration auf Domänencontrollern durchführen

Bei Windows Domänen, die bereits vor Windows Server 2012 installiert wurden, wird die Replikation des SYSVOL Ordners meistens noch mittels des veralteten Dateireplikationsdienstes (FRS) und nicht mit der DFS-Replikation durchgeführt. Entweder aus Unwissenheit oder aus Bequemlichkeit („Funktioniert doch noch..“).

PowerShell - TechFAQ

Benutzer per Powershell temporär aktivieren

Oft werden für Installationen von Fremdfirmen oder zum Beispiel beim Besuch von Wirtschaftsprüfern Benutzerkonten eingerichtet um den betreffenden Personen einen Zugang zu benötigten Ressourcen zu gewähren. Nicht selten wird aber im Anschluss vergessen, diese Benutzerkonten wieder zu deaktivieren. Um diesem Sicherheitsrisiko entgegenzuwirken, empfiehlt es sich, derartige Konten von vornherein zeitlich...