Skip to main content

Hilfe & Tipps

Hier sind praxisnahe Informationen aus den täglichen Erfahrungen unserer Server/Netzwerk-Spezialisten und Administratoren zu finden. Die Beiträge werden nach Zugriff in umgekehrter Reihenfolge sortiert. Falls er daher nicht mehr zu finden sein sollte, einfach oben das Suchfeld nutzen.

Wir haben ein Bewertungssystem eingebaut, damit Sie uns einfach Ihr Feedback geben können. Freundliches und angeregtes Diskutieren über die Kommentarfelder ist ausdrücklich erwünscht.

Über ein paar liebe Worte und ⭐️⭐️⭐️⭐️⭐️ in unserer Google-Bewertung freuen wir uns, wenn Dir dieser Beitrag gefällt und vielleicht sogar weiterhilft. Einfach hier klicken.


HowTo: Domänen-Benutzer der Gruppe der lokalen Administratoren hinzufügen

Domänen-Benutzer als lokaler Administrator

Beschreibung/HowTo

In vielen Situationen benötigt ein Domänen-Benutzer administrative Rechte an einen Client-PC. Manchmal benötigt ein Domänen-Administrator in einer Remote-Sitzung mit einem Domänen-Computer, z.B. über Teamviewer, bei dem angemeldeten Domänen-Benutzer Administrator-Rechte, sei es nur um beim Microsoft Office den Produktschlüssel zu ändern. In solchen Fällen popt ein Dialog-Fenster der Benutzerkontensteuerung auf und bitte um Eingabe eines lokalen Administrator-Kennwortes.

Als Workaround wäre nun der nächste Schritt, einen Weg zu finden vom Server per RDP eine Verbindung auf diesen Rechner zu bekommen (mehr dazu in den weiterführenden Links).

Besser ist es aber gleich von vornherein per Gruppenrichtlinie (GPO) festzulegen welche Benutzer oder Gruppen zu den lokalen Administratoren gehören.

Dazu legt man in der entsprechenden Organisationseinheit ein neues Gruppenrichtlinienobjekt an, wenn kein bestehendes geeignet ist die zusätzlcihen Einstellungen aufzunehmen. Dann navigiert man zu Computerkonfiguration -> Einstellungen -> Systemsteuerungseinstellungen -> Lokale Benutzer und Gruppen und legt einen neuen Eintrag "Administratoren" an. Dem fügt man die Benutzer Domänen-Admin und Domänen-Benutzer hinzu, wenngleich der Domänen-Admin schon automatisch beim Einbinden des Computers in die Domäne zur Gruppe der lokalen Administratoren hinzugefügt wird. Anschliessend wählt man noch aktualisieren nicht löschen oder ersetzen, damit die bereits vorhandene lokale Administratoren-Gruppe nur um die zusätzlichen Einträge erweitert wird und nicht bereits vorhandenen lokalen Administratoren-Einträge gelöscht werden.

lokale admins

Abschließend noch an der administrativen Eingabeaufforderung mit gpupdate /force die Änderungen sofort in der Domäne verteilen.

Gelöst: Teamviewer bekommt keine ID

Teamviewer ID erzeugen

Problem

Wir haben auf einem SBS 2011 die Remotesoftwrae Teamviewer als Host installiert. Beim Start wird aber keine ID erzeugt, sondern nur ein Minus (-) angezeigt. Ohne ID können wir aber nicht per Remote auf den Server zugreifen.

Gelöst: winmail.dat - Von Outlook 2010 gesendete Emai-Mail-Anhänge kommen als winmail.dat an

winmail.dat bei Outlook-Anhängen beseitigen

Problem

Aus Microsoft Outlook wird eine PDF-Datei gesendet. Diese kommt bei einigen Empfängern, z.B. Emailempfänger bei *@arcor.de nur als winmail.dat an. Gleiche Mail an andere Empfänger, z.B. *@gmx.net oder *@googlemail.com kommt korrekt an. Beim Empfänger und Sender wurde testhalber der Email-Client Mozilla Thunderbird installiert. Verwendet der Sender diesen MailClient kommt der Anhang korrekt an. Warum klappt das mit Outlook manchmal nicht.

Windows Server 2012 - Fehler: Für eine Remoteanmeldung müssen Sie dazu berechtigt sein

Remotedesktop-Berechtigungen konfigurieren

Problem

Es wird ein Windows Server 2012 R2 Foundation eingesetzt. Es soll über ein VPN Terminaldienste (Remote-Desktop-Dienste bereit gestellt werden). Das funktioniert für Administratoren, aber nicht für normale Benutzer, auch nicht, wenn sie der Remotedesktopbenutzer-Gruppe angehören. Beim Anmeldebildschirm erscheint folgende Meldung.

"Für eine Remoteanmeldung müssen Sie dazu berechtigt sein, sich über Remotedesktopdienste anzumelden. Die Mitglieder der Gruppe "Administratoren" sind standardmäßig mit diesem Recht ausgestattet. Wenn die Gruppe, der Sie angehören, nicht über dieses Recht verfügt, oder der Gruppe "Administratoren" dieses Recht entzogen wurde, muss es Ihnen manuell zugewiesen werden..."

Remotedesktop-Fehler

Aber, wie gesagt, die Mitgliedschaft der Remotedesktop-Benutzer-Gruppe ist gegeben.

Windows 7 - Fehler: Nicht genügend Quoten verfügbar, um diesen Befehl zu verarbeiten

Problem mit Offline-Datei-Kontingenten beheben

Problem

In einem Windows-Netzwerk werden Benutzerverzeichnisse Desktop, Eigene Dateien und Startmenü auf den Server Windows Small Business Server 2011 (SBS2011) umgelenkt.

Beim erstellen einer Verknüpfung auf dem Desktop ist es uns zuerst aufgefallen. Es wird folgende Fehlermeldung erzeugt:

Quoten-Fehler

Kontingente auf dem Server sind deaktiviert und Schreibschutz und Berechtigungen überprüft.

Wie lässt sich dieser Fehler beheben?

Gelöst: Microsoft 365 Zwei-Faktor-Authentifizierung deaktivieren

2FA/MFA global deaktivieren in MS365

Hintergrund:

Ein neuer Microsoft 365 Business Account wurde angelegt.

Problem:

Die Benutzer müssen bei Anmeldung auf Microsoft-Webseiten sofort, jedoch spätestens nach 14 Tagen, die 2-Faktor/Multi-Faktor-Authentifizierung (2FA/MFA) einrichten. Dies ist Standard seit Dezember 2020, aber vom Benutzer nicht gewünscht.

Lösung:

2FA/MFA ist eine sinnvolle Methode, um die Sicherheit im Internet für Benutzerlogins zu erhöhen. Wer aber selbstbestimmt diese Einstellung global für alle Benutzer des Accounts rückgängig machen möchte, kann dies einfach über das "Microsoft Azure Active Directory Admin Center" erledigt werden

  1. Anmelden unter Microsoft Azure Active Directory Admin Center
  2. Navigieren zu Azure Active Directory ==> Eigenschaften
  3. Rechts unter "Zugriffsverwaltung für Azure-Ressourcen" auf "Sicherheitsstandards verwalten" klicken und deaktivieren

 

Quellen s. weiter unten


 Stand: 01/2021

Gelöst: Durch die Internetsicherheitseinstellungen wurde verhindert, dass eine oder mehrere Dateien geöffnet wurden

Programme und unsichere Dateien starten

Problem

In einer Windows Domäne kann auf einem Windows 7 professional PC eine Setupdatei nicht geöffnet werden. Es erscheint einen Dialogfenster mit der Meldung:

"Durch die Internetsicherheitseinstellungen wurde verhindert, dass eine oder mehrere Dateien geöffnet wurden"

Die Datei befindet sich auf einer lokalen Partition.

Wie kann diese Beschränkung aufgehoben werden?