Logo faq-o-matic.net
Logo faq-o-matic.net

Wie bekomme ich heraus, wann ein User sich zuletzt ans AD angemeldet hat?

von veröffentlicht am14. Oktober 2003, 11:16 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Erweiterte Abfragen   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 26. September 2013

Es gibt für diesen Zweck im AD ein Attribut namens „lastLogon“, in dem die Zeit des letzten erfolgreichen Anmeldevorgangs gespeichert ist. Leider allerdings wird dieses Attribut nicht zwischen den Domänencontrollern repliziert. Man muss es also auf allen DCs einer Domäne prüfen.

… weiterlesen

Wie führe ich eine Aktion nur aus, wenn der Ziel-Host erreichbar ist?

von veröffentlicht am12. Oktober 2003, 15:27 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Batch, Scripting, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 22. Januar 2008

Oft soll eine bestimmte Aktion nur ausgeführt werden, wenn der Ziel-Host auch erreichbar ist. Das ist dann problematisch, wenn es automatisiert geschehen soll, also niemand dies manuell prüfen kann.

Eine recht einfache Möglichkeit, dies z. B. in einem klassischen Batch-Logonskript zu erreichen, ist die Kommandoverkettung der CMD-Shell. Sie lässt es zu, dass ein Befehl nur ausgeführt wird, wenn der vorangegangene Befehl erfolgreich war. Hier ein beispiel:

ping -n 1 10.0.1.10>nul && echo Host ist da

gibt nur dann die Meldung aus, wenn der Host 10.0.1.10 per Ping erreicht werden konnte. Aber Achtung: In manchen Situationen, insbesondere in komplexen Netzwerken, ist diese Lösung nicht zuverlässig. Meist gibt der ErrorLevel tatsächlich die richtige Antwort, aber nicht immer. Wenn z.B. der Router spinnt, dann gibt ping.exe als Antwort „TTL expired in transit“, und der ErrorLevel ist dennoch 0!

Als Alternative bleibt hierfür eine erweiterte Fassung:

@echo off ping 192.168.1.33 | find /i "bytes=" && echo Host ist da

Vielen Dank für die Alternative an Pegasus/Fritz Läng.

Wie werden Drucker im AD veröffentlicht?

von veröffentlicht am10. Oktober 2003, 08:43 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Drucker werden im AD automatisch veröffentlicht, wenn sie auf einem W2000-Rechner freigegeben werden. Dabei sind sie logisch betrachtet (zunächst) ein Unterobjekt des jeweiligen Computers. Das bedeutet, dass sie in der Standardeinstellung des ADUC nicht angezeigt werden. Wenn ich die ADUC-Ansicht umschalte auf "Benutzer, Gruppen und Computer als Container", werden die Drucker auch als Unterobjekte des Druckservers angezeigt.

… weiterlesen

VB-Skripts für Windows 2000ff und Active Directory

von veröffentlicht am10. September 2003, 15:30 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Downloads, Scripting, VBScript   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 15. April 2008

Hier findet ihr eine Reihe von VB-Skripts (Visual Basic Scripts) für Windows 2000 und Active Directory. Sie dienen in erster Linie zu Demonstrationszwecken, sollen aber auch einige typische administrative Aufgaben erleichtern. Es handelt sich um frühe Versuche, also erwartet bitte nichts allzu Tolles! 😉

… weiterlesen

Was muss ich tun, um den ersten DC zu deinstallieren?

von veröffentlicht am18. August 2003, 15:10 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Datensicherung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 26. September 2013

Der erste installierte Domänencontroller des Active Directory hat eine spezielle Rolle – und zwar gilt dies für jede einzelne Domäne. Wenn er ersetzt oder deinstalliert werden soll, sind einige Dinge zu beachten, denn sonst kann man gravierende Probleme bekommen (oder deutlicher: Achtung, Datenverlust!).

… weiterlesen

Wie kann ich meine Benutzer als "Nachname, Vorname" anzeigen?

von veröffentlicht am10. August 2003, 15:48 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD: Daten bearbeiten, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 26. September 2013

In der Standardeinstellung werden in Active Directory die Namen von Benutzerkonten (und anderen Objekten, z. B. Kontakten) in der Form „Vorname Nachname“ („Nils Kaczenski“) generiert. Das ist unpraktisch bei der Listenansicht in den Standard-Verwaltungstools und im Outlook-Adressbuch, denn man kann nicht nach dem Nachnamen sortieren. Leider gibt es keine Möglichkeit, die Sortierung „mal eben“ zu ändern. Stattdessen müssen die Benutzerkonten umbenannt werden. Wichtig sind hier meist gleich zwei Attribute: „name“ und „displayName“. Dabei ist allerdings nur „name“ für die Standard-Listenansicht zuständig (und nicht etwa „displayName“, wie der Name suggeriert).

… weiterlesen

Eigene Funktionen in die AD-Tools integrieren

von veröffentlicht am9. August 2003, 15:37 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, AD-Schema, AD: Daten bearbeiten   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 7. Oktober 2013

Das Schema ist erweitert worden. Wie können die neuen Attribute und Objekte nun genutzt werden? Ohne weiteres erst mal gar nicht. Die Verwaltungstools von Windows 2000/2003 lassen sich nicht einfach so um zusätzliche Attribute (Datenfelder) und Objektklassen erweitern. Man kann zwar durchaus neue Registerkarten einfügen, das geht aber nur über COM-Programmierung mit C++.

… weiterlesen

Carlos: Konfigurationsmaske für csvde.exe

von veröffentlicht am25. Juli 2003, 15:36 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Dokumentation, Downloads, Scripting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 26. September 2013

Mit dem in Windows 2000 Server und Windows Server 2003 enthaltenen Kommandozeilentool „csvde.exe“ lässt sich Active Directory in eine Textdatei exportieren. Das kann aus verschiedenen Gründen nützlich sein, z. B. wenn man eine ad-hoc-Dokumentation braucht oder wenn man Domänendaten in eine andere Domäne übertragen möchte. Ärgerlich ist, dass die Optionen von csvde.exe nicht ganz einfach zu handhaben sind. Insbesondere, wenn man nicht einfach „alles“ ausgeben möchte, kann es schon etwas kompliziert werden. Hier kommt nun Carlos ins Spiel.

… weiterlesen

Wie kann ich per GPO den Zugriff auf USB-Sticks oder andere Devices sperren?

von veröffentlicht am15. Juli 2003, 11:23 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Gruppenrichtlinien, Sicherheit   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
Zuletzt aktualisiert: 9. Oktober 2013

Bis einschlißelich Windows XP: Gar nicht. Die einzige Möglichkeit, die Gruppenrichtlinien (GPO) hier bieten, ist das Ausblenden bzw. die Sperrung bestimmter Laufwerksbuchstaben. Da man aber im Fall von USB-Sticks oder anderen Laufwerken nicht definitiv weiß, wie der Laufwerksbuchstabe heißen wird, ist das kein gangbarer Weg.

… weiterlesen

Tägliche SQL-Backup-Dateien

von veröffentlicht am19. Mai 2003, 14:56 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Scripting, SQL Server   Translate with Google Translate Translate EN   Die angezeigte Seite drucken

Oft will man sämtliche Backups eines Tages übersichtlich zusammenfassen. Das ist insbesondere dann interessant, wenn man die eingebaute Backup-Funktion des SQL Server nutzt und mehrere Sicherungen über einen Tag ausführt (z.B. durch häufige Log Backups).

… weiterlesen

© 2005-2025 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!