Advertisement
Guest User

Untitled

a guest
May 11th, 2017
167
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.98 KB | None | 0 0
  1. Drive letters
  2. • A
  3. • B
  4. • C: Windows installatie
  5. • D: Data partition
  6. • E
  7. • F
  8. • G: Starting letter drive maps
  9. Group Policy Management
  10. • Update GPO’s command in CMD: Gpupdate /force
  11.  
  12. • Elke setting een aparte GPO geven
  13.  
  14. • User configuration’s
  15. Policies= Het wordt 100% verboden
  16. Preference= Kan af en toe nog aangepast worden
  17. Active Directory Tips
  18. • DCpromo password error fix
  19. CMD: Net user administrator /passwordreq:yes
  20.  
  21. • Indeling AD
  22. OU
  23. GG (Global group) - Read Only
  24. GG (Global group) – Read Write
  25. Template user
  26.  
  27. • Logon hours staat bij server 2008: user properties > account > logon hours
  28.  
  29. Quota’s
  30. • File services role moet geinstalleerd zijn
  31. • All programs > File service resource manager
  32.  
  33. • Installeer FRSM bij roles, rechtermuiklik, add role
  34. • Hier zet je ook restricties op file extenties
  35.  
  36. • Hard quota: vol=vol
  37. Soft quota: Als het vol is krijgen de administrator en gebruiker een melding
  38. File system
  39.  
  40. Mappen Rechten
  41.  
  42. Afdelingsmappen
  43. RW / RO afdelingen
  44. Home map
  45. -
  46. Wisselmap
  47. Alle afdelingen RW
  48. Profile$
  49.  
  50. Home$
  51.  
  52. Install/temp
  53. -
  54. Restore Administrator full control
  55.  
  56. WSconfig
  57. -
  58.  
  59. Delegation control
  60. Om bepaalde groepen specifieke rechten te geven op andere groepen ( AD niveau)
  61. • Volg de handleiding van Nayton
  62. • Om te zien welke dlegation er zijn toegepast op een ou, ga in de AD naar:
  63. View> Advanced features > Properties van OU > security > klik groep aan > advanced
  64.  
  65. • Met remote server administration tools (RSAT) kun de features gebruiken
  66. Share Permissions
  67. • Bij sharing altijd advanced sharing gebruiken
  68.  
  69. • Alle groepen geef je full control. Bij advanced sharing, in de security tab limiteer je de rechten (NTFS) pas echt.
  70.  
  71. • Ik gebruik persoonlijk ‘’domain users’’ i.p.v ‘’everyone’’
  72. • NTFS permissions = properties > security tab
  73.  
  74. • Een gebruiker of group MOET bij BEIDE tabs (share en security) rechten hebben om iets door te voeren
  75.  
  76. • INHERITANCE uitschakelen, anders krijgen de folders alsnog niet de juiste rechten
  77. • Properties > security > advanced > disable inheritance
  78. Home en Profile
  79. • Bij de sharenaam van home & profile altijd een $ gebruiken om dit te verbergen voor gebruikers
  80. • Rechten:
  81.  
  82. Domain users: NTFS geen rechten
  83. Inheritance uitschakelen
  84.  
  85. • User configuration
  86.  
  87. Profile path = \\servernaam\profile$\%username%
  88. Home folder = \\servernaam\home$\%username%
  89. Drive Maps
  90. • Group policy Management > group > new quota > edit > user configuration > preferences > Windows settings > drive maps
  91.  
  92. • Config
  93.  
  94. Action: Update
  95. Reconnect ☒ (aanvinken)
  96. First available drive, starting at: G
  97.  
  98. Show this drive Show all drives
  99.  
  100. DHCP / NTP
  101. • 8 hours time lease
  102. • Excluding addresses:
  103. Als je de scope hebt gemaakt, breid je hem uit, dan rechtermuisklik op ‘’address pool’’ new exclusion range
  104.  
  105. • Een exclusion kan alleen binnen de scope
  106. Voorbeeld
  107. Scope: 1-100
  108. Exclusion: 1-10
  109.  
  110. • NTP:
  111. Scope options: nummer 42 in de lijst
  112.  
  113. • Preffered dns server ipv4 address
  114. • Server IP
  115.  
  116.  
  117. Troubleshooting DHCP
  118. • Als de server en cleint niet kunnen pingen probeer de firewall uit te zetten
  119. • Als de client een verkeerd ip verkrijgt schakel dhcp nat uit van VMware
  120. RSAT
  121. • Download rsat van microsoft site
  122. • Server manager in zoeken om het te vinden
  123. • Enable remote desktop in server manager op de server (bovenste optie linksboven) dan je rechts; remote desktop server staan
  124. Print Services
  125. • Role: print and document services
  126. • Administrative tools > print management > print servers
  127. • Group policy voor printers
  128. Print manager > rechter muisklik op de printer > deploy with group policy > browse en maak een nieuwe gpo > vink de optie (per user) aan > klik op add
  129.  
  130. • List in the directory aanvinken: > properties > sharing
  131. • TCP/IP gebruiken bij alle opties bij het toevoegen
  132. • Gebruik een IP (statische) gereserveerd door de DHCP scope
  133. WSconfig (Workstation Configurations)
  134. • Zet achtergrond in de map en deel deze map voor de admins
  135. • GPO > user configuration > administrative templates > desktop > desktop > desktop wallpaper
  136.  
  137. Path: \\servernaam\WSconfig\(submap)\naam-afbeelding.JPG (extentie toevoegen)
  138.  
  139. • GPupdate /force
  140. • Als je een zwart achtergrond krijg, check de permissions op de WSconfig map
  141. Pfsense / Zeroshell
  142. • Alleen de LAN configureren, geef die een ip uit hetzelfde subnet als de server. Daaarna de wan met Tom’s (pfsense) of farid (zeroshell) handleiding configureren via de UI van pfsense/zeroshell
  143.  
  144. • Bij de veranderen van een IP, alles skippen behalve HTTP option, deze wel aanzetten
  145.  
  146. • Switch LAN van EM0 naar EM1 als het niet lukt
  147.  
  148. • Inloggen
  149. PFsense: username: Admin Password: pfsense
  150. Zeroshell: username: Admin Password: zeroshell
  151. Object path
  152.  
  153. CN = Common Name
  154. OU = Organizational Unit
  155. DC = Domain Component
  156.  
  157.  
  158.  
  159. Nu maken we een object path van user ‘PogChamp’
  160. (Je leest het van rechts naar links)
  161.  
  162. CN=PogChamp,OU=Memes,DC=LUL,DC=com
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement