Ab Windows 2008 R2 Forest Functional Level gibt es die Möglichkeit, einzelne oder alle OUs vor versehentlicher Löschung zu schützen. (continue reading…)
Active Directory
User-Profil kann nicht zurückgeschrieben werden
Wenn beim abmelden eines Users, das Profil nicht auf dem Server zurückgeschrieben werden kann, liegt es meistens an den Berechtigungen auf dem Server. Hierzu ist mindestens die Berechtigung “ändern” erforderlich.
Sind diese gegeben, kann es auch an den Grafikkartentreiber liegen. Erfahrungen haben ergeben das es vermutlich nur bei NVIDIA-Grafikchips auftritt. In diesem Fall einfach ein Update des Treibers durchführen.
Rechtedelegation zur Computerintegration in eine Domäne
Um einem Nutzer oder einer Gruppe in einer Active Directory Domäne das Recht zu geben, Computer in die Domäne einzufügen, sind folgende Dinge einzurichten: (continue reading…)
Terminalserver Remoteüberwachung konfigurieren
Die Remoteüberwachung auf einem Terminalserver lässt sich sowohl per Gruppenrichtlinie (empfohlen) als auch über die Terminaldienstekonfiguration einrichten. (continue reading…)
verschieben von “Dokumente und Einstellungen”
Ist auf dem Systemlaufwerk, wo regulär der Profileordner “Dokumente und Einstellungen” angelegt ist, kein Platz mehr oder soll der Profileordner aus anderen Gründen verschoben werden gibt es zwei Ansätze: (continue reading…)
Domänenkonto per Gruppenrichtlinie einer lokalen Gruppe hinzufügen
Wenn es darum geht Domänen-Administratoren in weniger mächtige Gruppen zu unterteilen, ein Domänenkonto oder eine Domänengruppe per Gruppenrichtlinie in lokale Gruppen von Domänencomputern zu hängen oder generell die lokalen Gruppen per Gruppenrichtlinie zu überschreiben, dann kommen am besten ”Eingeschränkte Gruppen” zum Einsatz. (continue reading…)

