Active Directory: Erhöhen Sie die Funktionsebene der Domäne und des Gesamtstruktur

Die Funktionsebene der Domäne und Gesamtstruktur entspricht der „Version“ Ihrer Active Directory-Umgebung und ermöglicht je nach Ebene den Zugriff auf mehr oder weniger Funktionen. Dieser Ebenenwechsel wird hauptsächlich bei einem Windows-Upgrade beim Austausch/der Migration von Domänencontrollern durchgeführt. Der Versionswechsel kann auch für die Installation neuer Dienste wie Exchange, ADFS … notwendig sein. Bevor Sie diese …

Weiterlesen …


Active Directory: Einrichten eines Drittsystems (Tiering)

In diesem Tutorial erkläre ich, wie man ein Tiering-System in einer Active Directory-Umgebung konfiguriert, genauer gesagt, wie man Gruppenrichtlinien (GPOs) konfiguriert. Dieses Lernprogramm ist keine vollständige Anleitung zum Einrichten der Tiering-Funktion, erläutert jedoch die grundlegenden GPOs, die Sie einrichten müssen. Die Implementierung eines 3-Tier-Modells ist „komplex“ und erfordert viel Arbeit und Anpassung. Was ist Tiering? …

Weiterlesen …


Beheben von Problemen mit temporären Profilen auf RDS/TSE-Remotedesktops

Hintergrund: Temporärer Profilfehler bei der Anmeldung Aus zahlreichen und oft unbekannten Gründen melden sich Benutzer mit einem temporären Profil bei ihrer Sitzung an. Der Benutzer kann seine Einstellungen, insbesondere sein Outlook-Profil, nicht finden. Alles, was im Ordner C:\Users\TEMP gespeichert ist, wird beim Abmelden nicht gesichert. Wenn Sie eine GPO zur Ordnerumleitung (Desktop/Dokumente…) anwenden, werden die …

Weiterlesen …


GPO: Bereitstellen eines Zertifikats

In diesem Lernprogramm erfahren Sie, wie Sie mithilfe einer GPO (Gruppenrichtlinie) ein Zertifikat auf Computern und Servern bereitstellen, die Mitglieder einer Active Directory-Domäne sind. Einige Fälle, in denen Sie möglicherweise ein Zertifikat mithilfe der Gruppenrichtlinie verteilen müssen: Durch die Zertifikatsbereitstellung per Gruppenrichtlinie können wir das Zertifikat mithilfe von Active Directory zentral auf Computern direkt im …

Weiterlesen …


Active Directory: Erstellen einer Gruppe in PowerShell

In diesem Tutorial erfahren Sie, wie Sie mit dem Cmdlet eine Active Directory-Gruppe aus einem Domänencontroller in PowerShell erstellen New-ADGroup. Syntax zum Erstellen einer Gruppe in PowerShell: Beispiel: Erstellen Sie die SysAdmin-Gruppe in der OU „Groups“, die sich in der OU „IT“ befindet. Erstellen einer Gruppe in Active Directory mithilfe von PowerShell Öffnen Sie eine …

Weiterlesen …


GPO: Registrierungsschlüssel hinzufügen

In diesem Tutorial erfahren Sie, wie Sie mithilfe der Gruppenrichtlinie einen Registrierungsschlüssel hinzufügen. Mit Gruppenrichtlinien ist es auch möglich, den Wert eines vorhandenen Schlüssels zu löschen oder zu ändern Abhängig vom Hive (HKLM / HKCU) ist es sinnvoll, die Richtlinie auf der richtigen OU (Organisationseinheit) und der richtigen Computer- oder Benutzerkonfiguration zu platzieren. Registrierungseinstellungen sind …

Weiterlesen …


Windows Update: Update-Verteilung optimieren

Präsentation der Distributionsoptimierung Seit Windows 10 und verfügbar auf Windows Server 2019 ist es möglich, die Verteilung von Windows-Updates zu optimieren, indem zum Herunterladen von Updates ein Peer-to-Peer-System (P2P) zwischen Computern im selben Netzwerk (und sogar im Internet) verwendet wird. Dieses System vermeidet die ständige Suche nach Updates im Internet. Wenn ein Computer im lokalen …

Weiterlesen …


Konfigurieren Sie WSUS, damit Computer Updates von Microsoft herunterladen

In diesem Tutorial erkläre ich, wie Sie WSUS so konfigurieren, dass Computer Updates direkt von der Microsoft-Website und nicht von Ihrem WSUS-Server herunterladen. Diese Konfiguration hat den Vorteil, dass weniger Speicherplatz zum Speichern von Updates benötigt wird, andererseits ist die Internetverbindung stärker beansprucht. Der Tag dieser Konfiguration ist entsprechend Ihrer Umgebung vorzunehmen: Wichtig zu wissen …

Weiterlesen …


Konfigurieren einer DNS-Weiterleitung auf Windows Server mit PowerShell

In diesem Tutorial erkläre ich, wie man mit PowerShell eine DNS-Weiterleitung auf Windows Server hinzufügt. Die in diesem Tutorial verwendeten Cmdlets werden in einem PowerShell-Fenster gestartet, das als Administrator ausgeführt wird. Um mit der Anzeige der Weiterleitungen zu beginnen, geben Sie den folgenden Befehl ein: Wie Sie sehen, ist auf Server 1.1.1.1 (Cloudflare) bereits ein …

Weiterlesen …


WSUS: Treiber aus Updates entfernen

Kürzlich wollte ich Treiberaktualisierungen über WSUS aktivieren. Als ich sah, wie viele Treiber im Vergleich zum verwendeten Prozentsatz heruntergeladen werden mussten, wollte ich einen Rückzieher machen. Das Problem besteht darin, dass Sie die Dateien nach der Synchronisierung in der WSUS-Datenbank genehmigen oder ablehnen müssen. Die Lösung, um alle Spuren der Treiber zu entfernen, ist die …

Weiterlesen …