Archiv des Autors: hermann

Active Directory Verteiler in Outlook verwalten

Um über Outlook die Active Directory Verteiler bearbeiten zu können, reicht es nicht der Besitzer des Verteilers zu sein.

Folgende Rechte müssen noch gesetzt werden:

Über das Active Directory MMC
Den entsprechenden Verteiler auswählen und bei den Eigenschaften in den Reiter Sicherheit gehen, dort auf Erweitert klicken.

Den Benutzer auswählen und auf Bearbeiten klicken, dort Haken setzen bei „Mitglieder“ lesen und bei „Mitglieder“ schreiben .

Über Powershell
Add-ADPermission -Identity Verteiler -User Benutzer -AccessRights ReadProperty, WriteProperty -Properties ‚Member‘

Zugriff auf einen Unterordner

Angenommen auf dem Fileserver gibt es mehrere Freigaben, eine davon ist Projekte.

Ein Benutzer soll mit an einem Projekt arbeiten, jedoch darf er nur auf den Ordner \\fileserver\projekte\itmueller\website\texte Zugriff haben.

Damit er sich bis zum Ordner texte durchklicken kann, würde man auf die einzelnen Ordner fileserverprojekteitmueller und website

folgende Erweiterte Sicherheitseinstellungen setzen:

– Ordner durchsuchen / Datei ausführen
– Ordner auflisten / Daten lesen
– Attribute lesen
– Erweiterte Attribute lesen
– Berechtigungen lesen

Wichtig ist die Einstellung „Nur für diesen Ordner“

Auf den Ordner texte kann dann für den Benutzer der Vollzugriff eingerichtet werden.

Als weiteres Feature gibt es bei Windowsfileservern die Möglichkeit, Ordner auf die der User keine Berechtigung hat auszublenden.

Bei Windows 2003 ist dafür folgendes Tool erforderlich:

http://www.microsoft.com/download/en/details.aspx?DisplayLang=en&id=17510

Ab Windows Server 2008 ist diese Funktion bereits implementiert. Das Feature lässt sich pro Freigabe aktivieren.

Fehler 0x80070052 Das Verzeichnis oder die Datei kann nicht erstellt werden

Beim kopieren von Dateien unter Windows auf eine externe Festplatte trat folgender Fehler auf Fehler 0x80070052 Das Verzeichnis oder die Datei kann nicht erstellt werden. Auf der Festplatte befanden sich zwar unzählige Dateien, jedoch es gab noch genügend Speicherplatz.

Im Internet fand ich hierfür zwei Lösungsansätze:
1) zu viele Dateien im root der Festplatte
2) falsches Dateisystem

Nummer 1 traf nicht zu da sich im root der Festplatte nur 8 Ordner befanden. Es stellte sich dann heraus das die Festplatte mit FAT32 formatiert war. Nachdem das Dateiformat in NTFS konvertiert wurde bzw. die Festplatte wurde neu formatiert, konnten alle Dateien auf die externe Festlatte kopiert werden.

Passwort hinterlegen bei der Erstellung von Benutzerkonten / Postfach

Um ein Benutzerkonto bzw. ein Postfach anzulegen würde man wie folgt vorgehen.

Als erstes das Passwort abfragen

$password = Read-Host „Enter password“ -AsSecureString

Dann das eigentliche Kommando um das Postfach zu erstellen mit dem hinterlegtem $password

New-Mailbox -UserPrincipalName hermann@itbasic.de … -Password $password -ResetPasswordOnNextLogon $true

Das Passwort kann jedoch ohne vorherige Abfrage hinterlegt werden, das ist zum Beispiel für automatisierte Vorgänge hilfreich.

New-Mailbox -UserPrincipalName hermann@itbasic.de … -Password (ConvertTo-Securestring “Password!” –asplaintext –Force) -ResetPasswordOnNextLogon $true

Remotedesktopverbindung per SSH

An sich benötigt man um Remote auf einen Linuxrechner zuzugreifen nur eine SSH Verbindung und eine Shell. Für eine Remotedesktopverbindung per SSH bietet sich der NX Server von NoMachine an.

Die benötigten Pakete können hier heruntergeladen werden.
http://www.nomachine.com/select-package.php?os=linux&id=1

Nach dem Download wechselt man in das entsprechende Verzeichnis und installiert die Pakete.

dpkg -i nxclient_3.5.0-7_amd64.deb
dpkg -i nxnode_3.5.0-7_amd64.deb
dpkg -i nxserver_3.5.0-9_amd64.deb

Aufgrund von Abhängigkeiten müssen alle Pakete auf dem Rechner installiert werden, auf dem man Remoteverbindung zugreifen möchte.

Der NX Server läßt sich mit

/etc/init.d/nxserver start

starten bzw mit

/etc/init.d/nxserver stop

stoppen.

Auf dem Rechner von dem aus man die Verbindung starten möchte, reicht es den Client zu installieren.