Jump to content

Charly_C5

Members
  • Gesamte Inhalte

    73
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Charly_C5

  1. Ich steig zwar leider nicht komplett durch dein Problem, werd aber mal einen Versuch starten. :D Also als erstes würd ich ein paar Sachen klären bevor du wieder versuchst den Rechner in die Domäne einbinden zu können: 1. Hat er ein Computerkonto im Verzeichnisdienst deines Servers? 2. Und wenn ja, ist dies aktiviert und ggf. zurückgesetzt? 3. Funktioniert die DNSauflösung am Client? (Ping auf Servername) 4. bekommst du mittels nslookup auf den Server irgendeine Antwort? 5. Ist die TCP/IP Konfig korrekt? Falls das alles zutrifft, versuch mal den Client vom Server erst zu pingen und dann zu tracern. Wenn beides mal verbindung hast, steht mal die physikalische Verbindung. Was logisch das Problem sein könnte: Aktiviere mal bitte in den TCP/IP clienteigenschaften NetBios über TCP/IP und suche über LMHosts. Ich hab festgestellt, dass wenn beide Optionen deaktiviert sind, dauert das anmelden an der Domäne mehrere Minuten und beim Versuch beizutreten wird irgendein Zeitlimit überschritten und deswegen meldet er Fehler. eigentlich sollte NetBios überhaupt keine Ursache sein, da Microsoft alles mittels DNS lösen will, aber ich hab das Phänomen jetzt schon an drei Windows Domänen egal ob 2k oder 2k3 festgestellt und vertrau Microsoft deswegen in dem Bezug nicht mehr. :D Ich hoffe einer der Tips bringt dich der Lösung näher! Weiterhin viel Glück! Grüße Da Charly
  2. Schönen Tach! Die Situation: Ich hab folgendes Problem: Ich hab eine Win2003 basierende Client/Server Umgebung. Ein Server der alle FSMO Rollen besitzt und DC ist. Außerdem sind 11 Clients vorhanden, die alle mit Windows XP SP2 betrieben werden. Mein Problem: Um diese jetzt administrieren zu können, verbinde ich mich meistens mittels Remotedesktop von zuhause aus. Allerdings ist es so, dass nicht alle clients die Remotedesktopverbindung akzeptieren, weil die Eigenschaft standardmäßig nicht über Systemsteuerung-> System -> [reiter] Remote -> "Benutzern erlauben, eine Remotedesktopverbindung herzustellen" aktiviert ist. Meine Frage: :D Ist es möglich die Option mittels Gruppenrichtlinie, oder erzwungenem Registryeintrag über ein Script zu aktivieren? Wenn ja wie? Vielleicht weiß jemand wie die Zeile lauten müsste und wo sie einzutragen wär, oder es ist über einen anderen Weg möglich... Jedenfalls danke ich euch bereits im Vorraus für die Antworten!! Grüße vom Charly!
  3. Hallo! Meine Konfig: 1 Server Win2k3 2 Nics: 1 - 192.168.100.1 --> LAN-Seitig SM: 255.255.255.0 Gateway: 192.168.110.252 1. DNS: 192.168.100.1 2. DNS: 192.168.110.252 2 - 192.168.110.252 --> WAN-Seitig SM: 255.255.255.0 GW: 192.168.110.254 ---> Routeradresse DNS: 192.168.110.254 Server ist DC und einzigster im Netz Clients haben als Standard GW und DNS 192.168.100.1 RAS ist aktiviert und die 2. Nic als Inet-Schnittstelle ausgewählt. Mein Problem: Die Internetverbindung ist nach der Anmeldung an einem der Clients nur für gewisse Zeit möglich, danach bricht der Explorer einfach mit 'Seite kann nicht angezeigt werden' ab. Auch ein tracert sowie ein ping auf eine Seite laufen dann ins leere. Erst wenn am Server selbst ein tracert oder ping ausgeführt werden bzw. eine Internetseite aufgerufen wird, ist meistens eine Verbindung auch an den Clients wieder machbar. Kann es sein dass die erste Nic keine GW-Adresse oder 2. DNS braucht? Mir kommt es so vor, als verlöre der RAS die Routen bzw. die Routenerstellung zum Server im Internet benötigt zu lang. Ich denke ich DAU hab einfach mal wieder die falsche Konfig implementiert :D Bitte dringenst um Hilfe von kompetenteren Leuten als mir. :rolleyes: Vielen Dank dem Forum im Vorraus! Mfg. Da Charly
  4. Ich wollt nur noch mal der Verständlichkeit halber sagen: Ich versuche nicht auf eine FTP Seite im Netzwerk zuzugreifen, sondern auf FTP Seiten im Internet. Es ist egal welche das ist. Ordnerlistings funktionieren nur wenn ich direkt über den Router geh, sprich ihn als Gateway und DNS eintrag. Wenn ich aber mittels Routing- und Ras raus geh und eine FTP Verbindung erscheint oben stehende meldung. Keiner eine Idee? Wäre für alles Dankbar! Gruß Charly
  5. Hallo! Ich hab da wieder mal ein Problem. Ich hab einen DSL-Router an dem ein Win2003 Server hängt (is einziger im Netz) wenn ich jetzt versuche mit einem FTP Client ein Ordnerlisting von einer der Workstations aufzurufen erhalte ich folgende Meldung: STATUS:> Login successful COMMAND:> TYPE I 200 Type set to I. STATUS:> This site cannot resume broken downloads COMMAND:> PWD 257 "/3000284896" is current directory. COMMAND:> TYPE A 200 Type set to A. STATUS:> Retrieving directory listing... COMMAND:> PORT 192,168,100,23,8,217 200 PORT command successful. COMMAND:> LIST 150 Opening ASCII mode data connection for /bin/ls. 425 Can't open data connection. Wenn ich aber den Gateway und DNS des DSL Routers an der Workstation direkt eingebe, erhalte ich wunderbar Zugriff auf die FTP Site. Das Problem muss also am Routing und RAS Dienst oder am IIs (6.0) liegen. Im Prog selber ist übrigens PASV deaktiviert und direct sock connection aktiviert Am Server ist NAT aktiviert. Browsing funktioniert wunderbar, aber eben eine FTP Connection lässt sich nur bis zur letzten Zeile der meldung oben aufbauen. Ich bin am ENDE :suspect: Grüße Charly_C5
  6. Ich versteh nicht ganz wann du die Profile kopierst. Zuerst muss ein Profilpfad vorhanden sein. 1. Ordner für Profile erstellen 2. Servergestütztes Profil mittels AD erzeugen (In Benutzereigenschaften den Profilpfad nach UNC also \\server\[Profilordner]\%username% 3. Benutzer einmal anmelden lassen und Ordner vom System automatisch erstellen lassen. 4. Als Admin anmelden und Besitzrechte über den vom System erzeugten Profilordner übernehmen. 5. Das lokale Profil vom client auf das Serverprofil kopieren und überschreiben. 6. Sollte Funktionieren.... Gruß Da Charly
  7. Das Problem hatte ich auch. Bei mir was die übertaktete CPU die nicht mitgespielt hat, allerdings hängt bei so einem Defekt das komplette System und man kommt nicht mal remote drauf. Würde trotzdem zu einem Hardwareproblem tendieren. Grüße Da Charly
  8. Also ich wollte nur ein kurzes Feedback geben: Das Upgrade einer Windows 2000 inkl Exchange 2000 Domänenstruktur auf 2003 ist überhaupt kein Problem gewesen! Zuerst sollte man allerdings den Exchange updaten, da 2003 nicht mit der Version 2000 zurecht kommt. Ein Upgrade ist also nur zu empfehlen! Danke nochmals Mit erfreuten Grüßen Charly
  9. Ich sagte ja super Antworten! Das macht mut. Dankeschön so weit. Noch mehr Erfahrungsberichte?
  10. Hallo zusammen! Ich habe eine Domäne die komplett mit 2000 läuft (Server und Exchange) jetzt möchte ich beides auf 2003 umstellen. Es ist ein einziger Server der alle FSMO-rollen hat. Jetzt meine Fragen: 1. Welches der beiden Systeme soll ich zuerst umstellen? Exchange und dann Windows oder erst von Windows 2k auf 2003? 2. Welche Vorbereitungen außer der Sicherung sind zu machen? (Irgendwelche Schemaänderung, patches etc.) 3. In wie vielen Fällen klappt das reibungslos :p Danke schon jetzt für die immer super Antworten hier! Gruß Da Charly
  11. Hallo! Ich hab gerade ein Projekt, indem es um Emailverteilung geht. Folgendes: Alle User haben eine Internetemailadresse und sollen diese bei Anmeldung abfragen können. Outlook soll sich also bei Anmeldung automatisch öffnen und dem USer sein Profil zur Verfügung stellen. Da ich eine SMTP/POP3 Emailadressen hab bin ich von Exchange Server als Lösung weg gegangen, da Exchange ja POP3 nicht abholen kann bzw. der Emailserver sich nicht per SMTP connector ansprechen lässt. Meine Frage jetzt: Ist es möglich, die Kontoinformationen die eigentlich alle dieselbe Konvention haben (Vorname.Nachname@Domäne.de) per Logonscript oder Tool dem userprofil zuzuordnen, sodass der User nur noch sein Kennwort beim Start von Outlook eintragen muss um die Emails zu empfangen? Die clients sind übrigens per Routing und Ras über den Server mit zweiter Netzkarte und schließlich über DSL-Router mit dem Internet verbunden. Für Infos wäre ich echt dankbar, weil dass mein Prüfungsprojekt ist und ich ohne kein Fachinformatiker werden kann. :D Mfg. Charly
  12. Also ich hab grad DC_Diag installiert und wollte es ausführen, da gab er mir folgende Fehlermedlung aus: Der Prozedureinsprungpunkt "DsIsMangledDnW" wurde in der Datei "NTDSAPI.dll" nicht gefunden. Das Programm lässt sich also nicht starten. Ich hab bereits die alte version der dll zurück gespielt, da davor die NTDSapi.dll vom Service Pack 2 installiert war. Bisher kein Erfolg. Kann es sein dass ein erneutes Aufspielen des Service Packs etwas bringen könnte? Oder vielleicht eine Reperaturinstallation bei Beibehaltung der Einstellungen? So langsam geht mein Latein dem Ende zu Gruß Charly
  13. Morgen. Das mit der Berechtigung ist lustig. Obwohl ich als Administrator Mitglied in Organisations-, Schema- und Domänenadmins bin. Gibt er unter Berechtigung nur die Meldung aus, dass ich "Nur die Berechtigung hab die Rechte anzeigen zu lassen". Nicht aber, sie zu verändern. Wie gesagt, dass paradoxe ist, dass ich ja in der Gruppe der Schema-Admins bin, die auch in der Rechtestrucktur des Snap-Ins Lese-/Schreibzugriff haben. Mit NTDSutil hab ich bereits die Rechte übernommen, die hat er sich ohne zu meckern wieder von sich selbst übernommen ;) Ich hab auch bereits versucht das Udate des Schemas über die Registry zu erlauben, bis jetzt ohne Erfolg. Es ist also recht knifflig. Hoffentlich weiß noch jemand was.... Gruß Charly
  14. Hallo! Es geht um den beigefügten Screenshot. Auf dem ist zu sehen dass der Betriebsmaster "dv-server", der übrigens der einzigste Server im Netzwerk ist, anscheinend Schemamaster ist. Allerdings lässt sich das Kästchen "Schema kann auf diesem Domänencontroller nicht geändert werden" nicht aktvieren. Der Server ist aber über Domänenstandorte verbunden und auch sonst sind keine anderen Einträge verbunden. Ich habe Adminkennung und bin in der Gruppe der Schema-Admins eingetragen, kann aber wie gesagt nichts am selben ändern. Das Schema an sich wär mir ja egal, nur benötige ich die rechte für dieses, weil ich sonst Exchange Server nicht installieren kann und damit wäre mein Abschluss zum Fachinformatiker erledigt.... Wisst ihr vielleicht ob es einen Registryschlüssel oder eine Sicherheitsrichtlinie, Group-Police, Hintertür bzw. einen Bulldozer gibt? :D Danke im Vorraus Gruß Charly
  15. Mal kurz ne Frage: Muss nach Änderung von Sicherheitsrichtlinien der Rechner neu gebootet werden, oder reicht die Abmeldung?
  16. Das sind doch alles Dienste vom IIs, oder? Die hab ich eigentlich alle drauf. Außerdem sagt er mir nur, dass ich keine Berechtigung hab, dass Active-Directory Schema zu ändern. Außer die Installationsroutine eines der Dienste legt eine Sicherheitsrichtlinie an, ohne die es gar nicht möglich ist Exchange zu installieren Jetzt aber noch ne Frage: Bin ich als Admin automatisch auch lokaler Admin? Ich hab zwar keine Sicherheitsrichtline bzw. Gruppe gefunden mit der Mann dass explizit festlegen könnte, allerdings kann ich eigentlich alles verändern wozu man Adminrechte benötigen würde (Hardware, IP, etc...)? Also ich probier's mal weiter und wäre weiterhin um jede Hilfe dankbar. Gruß Charly
  17. Hallo! Ich administriere eine Server/Clientlandschaft mit 12 clients und einem Server. Da er der einzige im Netz ist, ist er somit auch gleichzeitig DC. Auf diesem DC will ich jetzt als Prüfungsprojekt MS Exchange 2000 aufspielen. Nur scheitert mein Vorhaben bereits an dem Installationsversuch. Ich hab mir den Rest der Konfig bereits sauber zusammen gelegt, doch mit der Installation kämpfe ich jetzt seit drei stunden Jetzt mein Problem: Als erstes soll man meines Wissen die Setup Parameter /forestprep /domainprep ausführen. Nur werde ich mit der Fehlermeldung.... "entweder haben Sie keine Berechtigung das Active Directory-Schema zu ändern oder der Active Directory Dienst ist momentan überlastet...." fast zur Weißglut getrieben. Ich Bin Admin und Mitglied in Organisations- und Schemaadmins. Wisst ihr vielleicht ob es eine Sicherheitsrichtlinie gibt oder einen Dienst der außer NNTP noch dringend benötigt wird? Für Eure Hilfe wäre ich mehr als dankbar. Mit verzweifelten Grüßen Charly
  18. Guten Tag, ich bin grad am Aufsetzen einer Domäne und möchte die Profile der User eigentlich serverbasiert anlegen. Allerdings hab ich im Server nur eine 20 GB Platte und 54 User die einzubinden sind. meine frage an euch ist jetzt, welche Größe macht Sinn wenn ich den Pfad der Profile mit einem Kontingent verseh? Sprich was braucht ein Profil so an MB. Zur Info: An den Clients sollen später nur Officeaufgaben erledigt werden. Für Roamingprofile habe ich mich zum Einen dafür entschieden, weil so jeder nutzer an jedem Platz seine Umgebung vorfindet und zum anderen weil wir mithilfe des Kontingents verhindern wollen, dass z. B. große Onlinespiele die keine Installation benötigten ;-) lauffähig sind bzw. die User keine größeren Downloads starten, weil ihnen der nötige Speicherplatz fehlt. Was würdet ihr mir also raten, bevor ich jetzt wieder anfange alles einzutragen und es am Schluß aufgrund der viel zu kleinen Platte gar keinen Sinn machen würde.... Danke für Eure Hilfe im Vorraus Einen letzten Aschermittwochsgruß Charly
  19. Hallo, wisst ihr vielleicht einen Registryeintrag, mit dem ich erzwingen kann, damit ein neues Fenster im Internet Explorer, dass durch z.B. die Optionen "In neuem Fenster öffnen" erzeugt wird, immer maximiert starten kann? Ich hatte nämlich den T-DSL Speedmanager drauf gehabt und jetzt hat er mir bei einem neuen Fenster immer ein wenig vom rechten Rand abgeschnitten. Ich habs zwar bereits geschafft, dass die Shortcuts <STRG> und <N> bzw. eine neue Instanz des IE's maximiert starten, aber wenn ich einen Link rechts anklicke oder in unter Verwendung der Umschaltaste links anklicke wird das neue fenster immer in fenstergröße gestartet. Ich kann zwar mit dem Maximierenbutton das Fenster auf normalgröße stretchen, bin aber leider genervt davon und irgendwie auch zu faul dazu :D Danke jedenfalls im Voraus für Eure Hilfe Gruß Charly
  20. Ich dachte immer, dass es Sinn und Zweck sei, im Projekt eine neue Herausforderung zu bewältigen. Mir ging es rein um eine Zeiteinschätzung. Ich hätt da auch schon was anderes, allerdings ist es denk ich diesem Fall dann wieder zu wenig. Hier die Idee: Da sich in der Aufgabengruppe "Berufsbildung" so einiges geändert hat, treffen Namenskonditionen und Domänenname nicht mehr zu. Außerdem ist der Server in Sachen Leistung auch ziemlich betagt. Mein Ausbilder will nun von mir einen neuen Server mit neuer Domäne. User usw. könnt ich bei Bedarf wieder vom alten Server kopieren, spiegeln oder so. Was haltet ihr davon, wenn ich fragen darf? Gruß Charly
  21. Hallo! Ich möchte jetzt mal eine Einschätzung der Experten. Ich bin Auszubildender zum FiSi (Fachinformatiker Systemintegration) und soll in Kürze mein Prüfungsprojekt einreichen. Vorgestellt hab ich mir da die Installation eines Exchange Servers in ein bereits bestehendes Netzwerk. Bis ich auf diese Seite kam ---> http://www.msexchangefaq.de Da wird komplett davon abgeraten weil's ein Mammutprojekt ist. Und jetzt bin ich wirklich verwirrt und so langsam wird mir mulmig. Jetzt meine Frage: Denkt ihr, dass es möglich ist, wenn man lediglich den Exchange als Mailverteiler in ein Netzwerk einbindet? DC und AD werden dann bereits vorhanden sein, weil nur der Server in Sachen Hardware getauscht. Die Benutzer, Computer, DHCP, DNS usw. Geschichten würden sich nicht ändern. Also hätte ich 35. Std nur für Exchange. Ich will auch nicht das komplette Spektrum nutzen, sondern nur den Benutzern eine Möglichkeit geben, ihre Mails Profilgebunden senden bzw. empfangen können. Wie meint ihr stehen da die Chancen das hin zu bekommen? Mit verzweifelten, aber freundlichen Grüßen Charly :rolleyes:
  22. Danke erstmal für die Infos. Ja der Internetserver ist gleichzeitig DC hängt aber hinter einem Router und einer kleinen freeware firewall. mehr allerdings nicht. Ich weiß sollten wir uns mal gedanken darüber machen ;) Aber ich bin am überlegen ob man nicht Access Lists auf den Router schaltet und so quasi seine eigene Firewall programmiert. Mfg. Charly
  23. Vielleicht würd's dann was bringen die IP der seiten zu sperren, sollte doch theoretisch funktionieren oder? Nur leider weiß ich nicht wie... Gruß Charly
  24. Guten Tag! Ich hab eine Win2K Serverumgebung und Win2K bzw. XP Clients die alle in der selben Domäne sind. Auf dem Server, läuft Routing- und RAS um die einzelnen Workstations mit dem I-Net zu verbinden. Jetzt meine Frage: Ist es möglich bei dem Dienst explizit Internetseiten oder vielleicht sogar bestimmte Ports zu sperren, wie man das etwa beim Jana Proxy kann? Ich dachte mir zuerst das über den DNS-Server zu versuchen, bis mir klar wurde, dass der ja mal so überhaupt nichts mit dem I-Net sondern nur mit dem LAN zu tun hat. Ich DAU :D Könnt ihr mir vielleicht weiter helfen? Gruß und danke im Vorraus! Charly
×
×
  • Neu erstellen...