Benutzerkonten werden in der Regel zuverlässig deaktiviert und nach einiger Zeit gelöscht. Aber was passiert mit den Computerkonten?
Benutzerkonten werden in der Regel zuverlässig deaktiviert und nach einiger Zeit gelöscht. Aber was passiert mit den Computerkonten?
Viele kennen das Problem: Der Chef möchte wissen, welche Benutzer sich seit einem Jahr nicht mehr an der Domäne angemeldet haben, denn diese sollen deaktiviert werden. Weiters möchte er wissen, wann der Benutzer XY erstellt wurde, und wegen der Lizenzproblematik möchte er auch noch wissen wie viele Server und Clientcomputer in der Domäne existieren. Und […]
Wer sind die Gruppenmitglieder? Die Mitglieder einer Verteiler-Gruppe können in Outlook aufgelistet werden. Manchmal will man das aber nicht. Dafür steht das Group-Attribut hideDLMembership. In diesem Artikel werden die Gruppenmitglieder “versteckt”.
Microsoft Office kann mithilfe von Gruppenrichtlinien angepasst werden. Vom Standard-Speicherort in Word (Speichern unter …) bis hin zur Standard-Schriftart in Outlook ist alles möglich.
Das Feature “Active Directory Papierkorb” ermöglicht die Wiederherstellung von gelöschten Objekten. Voraussetzung für die Aktivierung des Papierkorbs ist eine Gesamtstruktur-Funktionsebene von mindestens Windows Server 2008 R2.
Neu hinzugefügte Active Directory Computer landen automatisch im Container Computers. Das Problem: Die Anwendung von Gruppenrichtlinien ist auf Container Ebene nicht möglich. Der Administrator muss eingreifen und das Computerkonto manuell in eine […]
Servergespeicherte Profile (Roaming Profiles) ermöglichen dem Benutzer seinen gewohnten Desktop auf jedem Computer der Domäne “mitzunehmen”. Das bedeutet, dass sämtliche Einstellungen (Desktop, Eigene Dateien, Bilder …) zentral gespeichert werden müssen.
Was, wenn ein Domaincontroller ausfällt? Operations Masters (Betriebsmaster) haben spezielle Aufgaben, welche von Domain Controllern in einer Active Directory Domäne übernommen werden müssen. Fällt ein Domaincontroller aus, so muss diese spezielle Rolle von […]
Seit ein paar Jahren stehen unter Windows Server in einer Active Directory Umgebung Group Policy Preferences zur Verfügung. Sie unterscheiden sich gegenüber Policies in den folgenden Punkten:
Ein Benutzer meldet sich mit seinen Domänen Anmeldeinformationen auf seinem Computer an. Das Login erfolgt, und er landet am Desktop. Kurz darauf, berichtet der Benutzer, dass er weder auf seine Dateien am […]
Wenn mehrere Domain-Controller an verschiedenen Standorten im Einsatz sind, so stellt sich die Frage, ob es überhaupt notwendig ist, diese zu sichern. Domain-Controller replizieren Ihre Informationen über eine Multi-Master Replikation. Jeder DC […]
Sie möchten, dass die Personalabteilung oder “IT-ferne” Mitarbeiter in Zukunft die Benutzerkonten für neue Mitarbeiter erstellt? Sie möchten auch, dass diese Mitarbeiter nur Benutzerkonten erstellen dürfen, aber keinesfalls löschen und auch sonst […]
Eine Fine Grained Password Policy oder auch PSO macht dann Sinn, wenn unterschiedliche Active Directory Kennwortrichtlinien konfiguriert werden sollen. Die Standard Kennwortrichtlinie ist in der Default Domain Policy (gpmc.msc) festgelegt und sie […]
“Nur Domänen-Administratoren können Computer zur Domäne hinzufügen.” Den Satz habe ich schon oft gehört. Aber: Bei der Installation einer neuen Domäne wird ein Counter eingerichtet, welcher einem Domänen-Benutzer erlaubt, bis zu 10 […]