Logo faq-o-matic.net
Logo faq-o-matic.net
Kategorie: Active Directory

José: Jetzt aber die 3.11

von veröffentlicht am12. Oktober 2016, 11:23 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Downloads, Jose   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Bei unserem letzten Update für das AD-Dokumentationsskript José ist uns ein Fehler unterlaufen: Der Download nannte sich zwar „jose311.zip“, enthalten war aber die ältere Version 3.10. Das haben wir jetzt korrigiert, die Fassung für den Download ist nun also wirklich die 3.11 (sowohl in der englischen als auch in der deutschen Version). Danke für den […]

AD-Dokumentation: Version 3.11 ist fertig

von veröffentlicht am4. Oktober 2016, 06:11 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Dokumentation, Jose, VBScript   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Unser Dokumentationswerkzeug José für Active Directory hat wieder eine Überarbeitung erfahren. Die neue Version 3.11 bietet Folgendes: Angabe der GPO-Link-Priorität Exchange-Schema 2016 CU2/CU3 AD-Schema WS 2016 RTM (identisch mit TP5) Hinweis „(pur)“ für Domänen entfernt (Abgrenzung vom NT Mixed Mode) Maximale OU-Schachtelungstiefe in der Report-Statistik Wie immer findet sich der Download auf der José-Seite: http://www.faq-o-matic.net/jose/

AD: Standardobjekte umbenennen

von veröffentlicht am26. September 2016, 06:21 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Daten bearbeiten, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

In Umgebungen, die mehr als eine Sprache für die Betriebssysteme ihrer Server einsetzen, sind bisweilen die Standardobjekte des Active Directory in der falschen Sprache. Da es im AD grundsätzlich problemlos möglich ist, die Objektnamen von Usern und Gruppen zu ändern, kann man das auch in diesen Fällen tun. Die Tücke steckt hier im Detail, denn […]

AD-Gruppen leeren, in denen verwaiste Objekte Mitglied sind

von veröffentlicht am7. September 2016, 06:22 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: AD: Daten bearbeiten, Migration   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Bei einem Kunden sollte eine Reihe von AD-Gruppen komplett geleert werden. OK, kein größeres Problem – dachten wir. Ein Weg, das per PowerShell zu machen, geht so: Get-ADGroupMember „test_group“ | ForEach-Object {Remove-ADGroupMember „test_group“ $_ -Confirm:$false} Funktionierte hier aber nicht – die PowerShell gab “Unspecified Errors” zurück. Wie sich herausstellte, lag die Ursache an verwaisten Objekten, […]

Windows 10 v1607: GPO-Einstellungen nur für Enterprise Edition

von veröffentlicht am8. August 2016, 06:05 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Gruppenrichtlinien, Windows 10   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Microsoft hat jetzt dokumentiert, welche Gruppenrichtlinien-Einstellungen nur in der Enterprise Edition (und in der Education Edition) von Windows 10 anwendbar sind. Dies gilt ab Version 1607. Für andere Editionen lassen sich die Einstellungen zwar setzen, sie wirken dort aber nicht. [Group Policies that apply only to Windows 10 Enterprise and Education Editions (Windows 10)]https://technet.microsoft.com/en-us/itpro/windows/manage/group-policies-for-enterprise-and-education-editions

Windows 10: Gruppenrichtlinien unterscheiden nach Edition

von veröffentlicht am1. August 2016, 06:28 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Gruppenrichtlinien, Windows 10   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Mit Windows 10, insbesondere dem “Anniversary Update” auf die Version “1607”, ändert Microsoft die Anwendungslogik von Gruppenrichtlinien. Künftig unterscheidet die Technik nicht nur Versionen des Betriebssystems (Windows 7, Windows 8, Windows 10), sondern auch die Edition (Pro, Enterprise). Näheres dazu findet sich in einem Beitrag, den ich für den heise-Newsticker geschrieben habe: [Unter Windows 10 […]

Angelo 1.3: AD-Meta-Reporting

von veröffentlicht am4. Juli 2016, 06:17 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Batch, Dokumentation, Downloads, Tools   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Wir haben unser Skript “Angelo” für das Meta-Reporting von Active-Directory-Umgebungen aktualisiert. Die neue Fassung ergänzt ein paar neue Reports, darunter: Angaben zu SID History Namen und Mitgliedschaften vordefinierter Objekte direkte und indirekte Gruppenmitgliedschaften Näheres zu Angelo findet sich in diesem Überblicksartikel: [Angelo: Meta-Reporting für Active Directory | faq-o-matic.net]http://www.faq-o-matic.net/2015/02/23/angelo-meta-reporting-fr-active-directory/ Und der Download ist hier:

ADFS: Debug-Logging einschalten und auswerten

von veröffentlicht am29. Juni 2016, 06:22 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: ADFS und SAML   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

ADFS (Active Directory Federation Services), die Microsoft-Infrastruktur für Web-basiertes Single Sign-On mit Techniken wie SAML und OAuth, gehört zu den Techniken, die der Hersteller eher lieblos umgesetzt hat. Leider gilt das besonders für die Fehlersuche: Es gibt ungefähr 1.000 Stellen, an denen es haken kann. Kaum eine davon lässt sich einfach auswerten. Möchte man direkt […]

Fehler in adrestore: AD-Objekt doch nicht wiederhergestellt

von veröffentlicht am15. Juni 2016, 06:13 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Wiederherstellung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

In einer Foren-Diskussion trat neulich ein Fehler in dem Sysinternals-Programm adrestore.exe zutage. Dieses ältere Programm erlaubt es, gelöschte AD-Objekte (sogenannte “Tombstones”) wiederherzustellen. Auch wenn das Tool schon ziemlich alt ist, funktioniert es prinzipiell auch auf modernen Domänencontrollern und arbeitet auch mit dem AD-Papierkorb zusammen. adrestore.exe setzt voraus, dass der Container bzw. die OU, aus der […]

Active Directory: Das AD-Recovery-Kennwort zentral steuern

von veröffentlicht am13. Juni 2016, 06:02 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Sicherheit   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

Bei der Installation eines Domänencontrollers für Active Directory muss man ein Recovery-Kennwort angeben. Dieses dient dazu, den DC im Notfall ohne Active Directory starten und sich trotzdem anmelden zu können. Zu diesem Zweck wird dieses Kennwort lokal gespeichert, es hat nichts mit einem AD-Konto zu tun. Das bedeutet natürlich auch, dass jeder DC sein eigenes […]

© 2005-2023 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!