Jump to content

deadofnight

Members
  • Gesamte Inhalte

    28
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von deadofnight

  1. Hallo alles zusammen,

     

    ich möchte in unserem W2K3-Netzwerk ein Richtlinien-Ergebnissatz eines Clients ziehen.

    Via "gpresult" beklomme ich es immer nur LOKAL hin - nie Remote. Selbst wenn ich die CMD-Box mit runas als Domänen-Admin öffne schlagen die Versuche fehl.

     

    Beispiel:

     

    gpresult /S %entfernterRechnerName% /U administrator /USER %Domain%\%User%

     

    Meldung: FEHLER: Anmeldung fehlgeschlagen: unbekannter Benutzername oder falsches Kennwort.

     

    Jetzt habe ich mir gedacht, das ich via "rsop.msc" mir vielleicht einen Bericht über einen entfernten PC machen könnte... Leider bekomme ich auch hier sowohl auf Client als auch auf Domänen-Ebene immer die Fehlermeldung:

     

    Sie haben nicht die Berechtigung diesen Vorgang auszuführen. Details: Zugriff verweigert.

     

    Was mache ich falsch ?

    Pls HELP !

  2. Hallo,

     

    wir sichern unsere Windows 2003 Server auf einem easyRAID Festplatten Array unsere Daten via BackupExec von VERITAS. Soweit so gut.

     

    Nun wollen wir das "easyRAID EX" mit grösseren Platten bestücken. Dafür ist allerdings einen neue Firmware von nöten. Diese kann man nur über ein NullModem-Kabel via VT100-Sitzung "einspielen".

     

    Egal wie ich's versuche - Ich komme mit den angegebenen Parametern einfach nicht auf die Konfigurationsseite (siehe Anleitung ab Seite 4-13).

    Anleitung: http://www.easyraid.com/manuals/erex-u2tt.pdf

     

    Hat jemand von Euch eventuell schon mal ein ähnliches Problem gehabt und kann mir einen Tipp geben ?

     

    Gruss

    deadofnight

  3. Hallo noch mal,

     

    bei mir läufts wieder...

     

    Das Problem war, das in den unteren OUs Internet-Explorer-Wartung's Einstellungen die von oben durchgereichten überschrieben haben. Desweiteren habe ich in

     

    COMPUTERCONFIG (auf der OU für die Clients),

    ADM\Windows-Komponenten\Internet Explorer

    * Proxy-Einstellungen pro Computer vornehmen, aktiviert

     

    Bei den Proxy-Settings bin ich dann wie folgt vorgegangen:

     

    BENUTZERKONFIG (auf der OU für die User),

    Internet Explorer Wartung [Voreinstellungsmodus]\Verbindung

    · Proxyeinstellungen (Voreinstellungsmodus) gesetzt

    · Erweitert\Firmeneinstellungen

    Cache-Grösse definiert

     

    Dem GPO habe ich dann noch mit "no override" versehen - und siehe da es funzt !!

     

    Anscheinend gab es Konflikte in den darunterliegenden OU's. Ich bin einfach noch mal alle GPOs durchgegangen und habe mit der rechten Maustaste auf "Internet Explorer Wartung" geklickt und die Browsereinstellungen zurückgesetzt.

     

    Ich hoffe ich konnte helfen.

     

    Gruss

    aus HH

  4. Hallo,

     

    witziger weise habe ich im Moment genau das gleiche Problem...

     

    Obwohl ich über eine OU via GPO (Benutzerkonfig\Windows Einstellungen\Internet Explorer Wartung [Voreinstellungs Modus]) den darunterliegenden Objekten & weiteren OU's z.B. den IE-Cache konfiguriere, klappt das weitergeben der Proxy-Settings nicht.

     

    Ich importiere in Benutzerkonfig\Windows Einstellungen\Internet Explorer Wartung [Voreinstellungs Modus]\Verbindung\Verbindungseinstellungen die IE-Konfig des Servers und setze dort den Proxy-Server sowie Ausnahme-Adressen.

     

    Der grösste Witz ist, das sich einige Clients die Proxy-Einstellung "ziehen", andere jedoch nicht. Alle anderen Parameter der IE-Wartung werden sofort weitergegeben :confused:

     

    Ideen ?

     

    @mad-max79: Sollte ich eine Lösung finden, lasse ich es Dich Wissen. Würdest Du mich auch bitte informieren ? Danke !!

     

    Grüsse aus HH

  5. Wie wäre es denn damit auf der Firewall einfach das Streaming zu blocken?

    Vorteil ist eben, dass Streaming (auch über andere Software) nicht mehr funktioniert...

     

    Vielen Dank für den HEISSEN Tipp ;-)

     

    Ist ja auch schon geschehen. Das Problem ist bloss folgendes: Die Radio-Sender-Liste kommt von diversen Servern und das Web-Radio wird direkt via http übermittelt. Die Serverlisten werden allerdings ständig erweitert / aktualisiert. Wäre halt einfach nett, wenn man dem Winamp-Client die Funktion rauben könnte...

     

    Grüsse aus dem grauen, nassen und kalten Hamburg

  6. Hallo alle zusammen,

     

    bei der Installation von Winamp (5.03) wird der Admin gefragt, ob eine Internet-Verbindung besteht... Beantwortet man die Frage mit "no Internet Connection" so sind die Internet-Radio / TV funktionen im Client nicht mehr aktiv. Ist ja eigentlich auch gut so - spart unheimlich Traffic ;-)

     

    Nun haben wir aber noch so um die 20 Clients im Netz bei denen ich Nachträglich die Internet Verbindungseinstellung von Winamp deaktivieren möchte. Hat jemand von Euch ne Ahnung, wie ich das anstellen kann ? Ich habe schon die ganze Registry durchsucht, aber leider keinen entsprechenden Schalter gefunden...

     

    Pls help :confused:

  7. Hi Folks,

     

    ich hab da grad ne kleine Blockade, vielleicht kann mir jemand von Euch helfen ?

     

    Ich habe einen Windows 2000-Rechner mit 2 Festplatten. Es wurde Windows 2000 auf der ersten UND der zeiten Platte installiert. Funktioniert wunderbar...

     

    Was muss ich nun machen, wenn ich die erste Platte (Bootpartition) aus dem Rechner ausbauen möchte ?

    Starte ich den Rechner nur mit der zweiten Platte bekomme ich immer die Fehlermeldung "NTDLR not found" - ist ja auch logisch, da die Boot-Parameter sich auf der ersten Platte befinden...

     

    Pls Help :confused:

  8. Hi primeon,

     

    beschäftige mich auch grad mit dem Thema WinInstall LE.

    Mir geht es ähnlich wie Dir... So richtig schlau werde ich daraus auch nicht...

     

    Fehlermeldung am Schluss:

    Die Meldung bekommt man fast immer wenn man einen UNC-Pfad für das MSI-Pakage benennt. Macht in meinen Augen auche keinen Sinn, aber hier wird das genauso gesehen: http://www.pc-masters.de/tutorial127.html (letzte Seite)

     

    Zu den restlichen Problemen suche ich selbst noch nach Antworten, da ich bis jetzt auch kein lauffähiges Pakage erstellen konnte. Habe bis jetzt lediglich gesehen, das man das WinInstall auch auf dem Server starten kann und da noch ne Menge am Package "rumfummeln" kann - welche Einstellungen da wohl die richtigen sind ??

     

    Vielleicht magst Du mich informieren, wenn sich ne gute Quelle aufgetan hat ?

     

    Grüsse aus dem Norden

  9. Original geschrieben von buccaneer2003

    Die selbe Frage habe ich auch mal in einer Microsoft Newsgroup gestellt und die Antwort war, dass man sich ein Unternehmen mit 5000 Computern vorstellen soll. Da hat der Domänen Admin andere Sachen zu tun als sich um so einen SCH*** zu kümmern. :rolleyes:

     

    klar hat der Admin nie Zeit, weil er ständig am "flicken" von DomainControllern beschäftigt ist :D

  10. Original geschrieben von buccaneer2003

    Computerkonfiguration - Windowseinstellungen - Sicherheitseinstellungen - Zuweisen von Benutzerrechten - "Hinzufügen von Arbeitsstationen zu Domäne"

     

    Vielen Dank nochmals !!

    Jetzt ist alles wieder gut :)

     

    Warum dort als default "Authentifizierte Benutzer" drin steht werde ich zwar nicht verstehen weil es sich in meinen Augen um ein Sicherheitsloch handelt, aber was solls...

     

    Greetz

    deadofnight

  11. Entgegen vieler Threads die ich zu diesem Thema gefunden habe - habe ich genau das gegenteilige Problem... Vielleicht könnt Ihr mir helfen ??

     

    Ich betreibe eine Domäne mit 3 Windows 2003 Servern. Daran hängen ca. 20 Windows 2000 Client inkl SP4 und allen aktuellen Patches (benutze hierfür SUS). Die Benutzer sind alle "normale" Domänen-Benutzer und arbeiten mit lokalen Hauptbenutzer-Rechten. Soweit so gut.

     

    Gestern habe ich einem Kollegen einen Testrechner zur Verfügung gestellt, welcher nicht in die Domäne mit aufgenommen werden sollte (Der User benötigt Admin-Rechte auf dem Testrechner).

     

    Nach einer halben Stunde bat mich dieser Kollege um Hilfe, da die Soundkarte Probleme machte. Dabei fiel mir dann (mit weit aufgerissenen Augen) auf, das der Rechner zum Domänen-Mitglied geworden war. Das AD bestätigte mir dies. Auf die Frage hin wie er das geschafft hat, sagte er: ich habe bei der Benutzerabfrage einfach meinen Account genommen - das hat funktioniert".

     

    Danach war ich noch mehr geschockt und probierte es promp mit einem anderen Rechner und einem anderen "normalen" User aus - das geht tatsächlich !!!

     

    * Wo steckt mein Sicherheitsleck ?

     

    Ich mache mir echt Sorgen ! Habe bereits alle Gruppen auf Admin-Zugehörigkeit überprüft - aber das scheint es nicht zu sein...

     

    Vielen, vielen Dank für Eure Hilfe im voraus...

  12. Original geschrieben von xtragood

    Hallo nochmals,

     

    weiss zu dieser einfachen Frage denn niemenand was? Oder fehlen noch Informationen dazu??

     

     

    Grüße

     

    Hast Du schon verscht Die "Domänenfunktionsebene" herauf zu stufen ? Bei uns war das anfänglich Ähnlich - Bis wir die W2K-Kompatibilität deaktiviert hatten bzw. die DCs hochgestuft hatten. Mahchen kannst Du dies im AD mit einem rechten Mausklick auf die Domäne | Alle Tasks | "Domänenfunktionsebene heraufstufen".

     

    Grüsse aus dem Norden

  13. Hi Folks,

     

    wir haben einen Exchange-Server auf einem Win2k3 im Einsatz.

     

    Dieser beinhaltet diverse öffentliche Ordner mit Empfänger-Adressen (auch externe). Leider wird im Outlook-Client die "An"-Adresse nicht standard-mässig angezeigt. Wie man im Öffentlichen Ordner diese Ansicht definieren kann ist mir klar...

     

    Einige öffentliche Ordner erhalten Ihr Mail allerdings per "Regel" eines anderen Ordners. In diesen Fällen steht dann leider nur noch der letzte Empfänger (also der Ordner selbst) im "An"-Feld.

     

    Komme ich irgendwie an den Orinal-Empfänger heran, oder ist dieser durch die Regel überschreiben worden ?

     

    Grüsse aus dem Norden

  14. Original geschrieben von wean

    Das Problem existiert noch bis heute. wir haben unsere User angewiesen auf die direkten Freigaben zuzugreifen, wie sie eben im dfs eingetragen sind:

     

    \\server\freigabe$

     

    Damit kommen sie eigentlich gut zurecht. Für DAU's hab ich nen Terminal-Server aufgesetzt. Das hat wirklich eine Menge Vorteile.... hat sich bei uns am meisten bewährt

     

    Andy

     

    Schade, hatte nur gehofft, das Du doch ne Lösung gefunden hast... Irgendwie lässt sich da so schlecht der GF gegenüber argumentieren...

     

    Trotzdem Danke für die Antwort

     

    Grüsse aus HH

  15. Original geschrieben von wean

    2000 Pro und XP Pro

     

     

    -> Zum Testen habe ich nun einen nagelneuen 2000Pro Rechner aufgesetzt, diesen NICHT in die Domäne integriert und diesen im Unternehmen aufgestellt......

     

    Gleicher Effekt wie über VPN :) Nur um sicher zu gehen.

    Die eigentlichen Freigaben, auf welche die DFS-Verknüpfungen verweisen, lassen sich jedoch einzeln alle wunderbar aufrufen

     

    Hi Wean,

     

    wir haben bei uns das exakte Problem mit den "Heim" - Usern hast Du das Problem schon lösen können ?? Wenn ja, dann kontaktiere mich doch bitte:

     

    deadofnight@arcor.de

     

    1000 Dank

  16. Hallo alle zusammen,

     

    vor 2 Wochen haben wir ADS / DFS erfolgreich einführen können. Es gibt insg 3 W2K3 - Server.

     

    1) Exchange

    2) DFS / FIle / Printserver

    3) Datenbanserver

     

    Server 1 & 2 Replizieren den DFS_Stamm, alles supi !

     

    Einige Kollegen haben die Möglichkeit von zu Haus via VPN auf das Firmen-Netz zuzugreifen. Das hat bislang auch prima funktioniert... Nur leider können sich die Cleints nicht auf den DFS_Stamm connecten, hat jemand ne Idee, woran das liegen könnte ?

     

    Grüsse aus HH

  17. Original geschrieben von witoldontour

    Hallo zusammen,

     

    mein problem:

    Ich habe ein Laptop, mit dem ich über VPN in den Firmennetzwerk komme. Wenn ich der Firma,

    dann klappt der Zugriff auf DFS-Laufwerke einwandfrei.

    Wenn ich jedoch über VPN gehe, dann kann ich mich nicht mit einem DFS-Laufwerk verbinden.

     

    Kann es sein, dass für den Zugriff auf DFS über VPN ein Port oder ein Protokoll getunnelt werden muss.

    An der Firewall liegt nicht, die habe ich gerade abgeschossen :)

     

    Wäre für jede Hilfe dankbar

     

     

    Hallo witoldontour,

     

    hast Du eine Lösung für das Problem ?

    Ich habe hier ein fast Gleiches Phänomen...

     

    Danke für die Antowort im voraus...

     

    Gruss

  18. Hallo alle zusammen,

     

    ich habe hier zwei DCs im Betrieb, beide 2003. Über DFS-Freigaben laden sich die Windows 2000 Clients (SP4) die Profile. Soweit so gut....

     

    Vor der aufnahme der Clients waren die lokalen Beutzer alle Admins auf den PCs. Nun hat jeder von Ihnen "nur" noch Haupbenutzerrechte.

     

    Das umhängen hat soweit auch prima geklappt. Die Clients laden sich brav das servergespeicherte Profil und schreiben dies auch zurück, ausser:

     

    eine Anwendung (z. B. Mozilla, Netbeans...) schreibt einen neuen Ordner in den Profilpfad, dann bekommen wir beim Abmelden immer die Meldung:

     

    Quelle: Userenv

    Ereignis ID: 1000

     

    Beschreibung: Datei "C:\Dokumente und Einstellungen\>USER<\.netbeans\3.6\system\Windows2Local\Modes\editor" konnte nicht nach "\\Domäne\DFS_Stamm\Users\>User<\profile\.netbeans\3.6\system\Windows2Local\Modes\editor" kopiert werden. Wenden Sie sich an den Netzwerkadministrator.

     

    DETAIL - Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist.

     

    Woran kann das liegen ?

    Hab hier im Forum auch schon nach möglichern Fehlern gesucht und einiges ausprobiert...

     

    - RegKey "CompatibleRUPSecurity"=dword:00000001

    --> keine Änderung des Problemes

     

    - "User Profile Hive Cleanup Service" installiert

    --> keine Änderung des Problemes

     

    - Berechtigungnen auf dem Server/Lokal überprüft, der Domänen-Benutzer hat Vollzugriff

     

     

    Hat jemand von Euch vielleicht eine Idee oder einen Tipp ?

     

    Danke und Gruss

  19. Mahlzeit,

     

    Danke für die Links soweit.

     

    Leider bin ich der englischen Sprache nicht so mächtig, als das ich dort irgendetwas zu meinen gestellten Fragen finde... Ausserdem hatte ich gedacht, das man in einem deutschsprachigem Forum auch "deutsche" Antworten erwarten kann...

     

    Grüsse aus HH

  20. Hallo Leude,

     

    ich suche jetzt schon den ganzen Vormittag nach Info's...

     

    Ich habe zwei Windwos 2003-Server im Betrieb. DFS habe ich auch erfolgreich einrichten können. Seit dem replizieren die Beiden Server jede Veränderung - soweit so gut. Mein Chef möchte nun aber noch mehr von mir wissen :-(

     

    Nun meine Frage(n)

     

    - Welche Topologie (Ring, Hub and Spoke, Full-Mesh oder Benutzerdefiniert) ist für eine Replikation im LAN die richtige ? Leider äussern sich MS und CO. nicht wirklich hilfreich über die "Resourcen-Sparenste" / sinnvollste Methode. Ich habe momentan die Ring-Topologie gewählt - ohne zu wissen wieviel Traffic diese Erzeugt...

     

    - Bleibt die Hauptbelastung beim "Master" (sprich bei dem Server, wo ich den Stamm angelegt habe) ? Ansonsten würde die Replikation für mich eigentlich auch keinen Sinn machen.

     

    Danke für die Antwort im voraus.

     

    Grüsse aus HH

  21. Hi discomatratze,

     

    ich glaub ich kann Dir folgen...

    Ich habe nämlich ein ähnliches Problem. Also:

     

    Die Beuntzer/Profil-Geschichte ist Serverseitig eingerichtet und funktioniert wunderbar. Nun nehme ich den Client in die Domäne mit auf. Dabei legt der Client allerdings ein neues Profil auf der lokalen Platte an (z. B. <Laufwerk>\Dokumente und Einstellungen\<Benutzer>.<Domäne>). Das hat natürlich zur Folge, das die bisherigen Einstellungen verloren gehen bzw. in dem "Original"-Benutzerprofilpfad schlummern.

     

    Kann man dies verhindern/automatisieren ?

     

    Muss man nicht noch eine zusätzliche Einstellung am Server/AD-Benutzer vornehmen, damit immer bei Anmeldung an der Domäne das Profil "gezogen" wird. Im Moment habe ich nämlich den Eindruck, das der Client lediglich beim Abmelde-Vorgang die Daten auf den Server schreibt...

     

    Des weiterem wäre eine Ausfallsicherheit interessant, so das wenn der "Profilserver" mal ausfällt, die Profile automatisch von woanders her geholt werden.

     

    Hoffe, ich konnte die Fragen eindeutig definieren...

     

    Grüsse aus HH

×
×
  • Neu erstellen...