Archiv des Autors: hermann

Öffentlichen Ordner erstellen

Über die Exchange Management Shell lässt sich sehr einfach ein Öffentlicher Ordner erstellen.

In diesem Fall erstellt

New-PublicFolder -Name ‚Ablage‘ -Path ‚\Verwaltung‘ -Server ‚mail15.itbasic.de‘

den Ordner Ablage in dem bereits existierendem Ordner Verwaltung.

Die Rechte auf den Ordner lassen sich ebenfalls per Exchange Management Shell setzen:

Add-PublicFolderClientPermission -User ‚itbasic.de/Leer/Benutzer/Michael Schorle‘ -AccessRights ‚FolderVisible‘ -Identity ‚\Verwaltung\Ablage‘ -Server ‚mail15.itbasic.de‘

Ich bin in diesem Fall davon ausgegangen das der Benutzer bereits Rechte auf den Verwaltungsordner hat. Welche Rechte der Benutzer auf den Ordner Ablage hat, wird über die Angabe -AccessRights ‚dasRecht‘ gesetzt. Eine Auflistung der verschiedenen Rechte findet ihr hier http://technet.microsoft.com/de-de/library/bb124743.aspx .

Rechner über Remotedesktopverbindung neu starten bzw herunterfahren

Ich war per Remotedesktopverbindung mit einem anderen Rechner(Windows 7) verbunden und mußte diesen herunterfahren.
Leider bietet mir Windows in diesem Fall nicht den Menüpunkt an um den Rechner herunterzufahren bzw. neu zu starten.

Über ein Konsolenfenster und dem Befehl shutdown /s konnte der Rechner heruntergefahren werden. Der Befehl shutdown /r starten den Rechner neu.

Gruppenrichtlinienobjekt „Zugriff verweigert“

Problem:

Für Gruppenrichtlinien lassen sich entsprechend Berechtigungen bzw Delegierungen setzen, um z.B. einzuschränken auf welche Benutzer oder Computer angewendet werden sollen.

Wenn man zuviel an den Berechtigungen herumspielt, kann es mal passieren, dass man sich selbst aussperrt und nur noch angezeigt Zugriff verweigert angezeigt wird.

Lösung:

Die Berechtigungen lassen sich dann nur noch mit dem Tool „ADSI Edit“ bearbeiten.

Tool starten und auf die AD connecten. Unter System – Policies werden alle GPO Objekte angezeigt. Über die Eigenschaften lasse sich dann die Berechtigungen bearbeiten.

Neue Gruppe anlegen

Natürlich läßt sich eine neue Gruppe im Active Directory einfach per MMC erstellen, doch wenn man die Powershell Kommandos erstmal drauf hat geht es auch so:

New-ADGroup neue Gruppe -GroupScope universal -GroupCategory Security -Description „Beschreibung“ -Path „ou=Gruppen,OU=Leer,dc=itbasic,dc=de“

Für GroupScope gibt es neben universal noch die Angaben DomainLocal oder Global, für GroupCategory lediglich Security oder Distribution.