Jump to content

cbarth

Members
  • Gesamte Inhalte

    215
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von cbarth

  1. cbarth

    Admin ohne Rechte

    Hallo, schau mal hier: Benutzerkonfiguration\Administrative Vorlagen\Systemsteuerung lg Carsten
  2. cbarth

    Admin ohne Rechte

    Hallo MichL, kannst du denn RSOP.MSC aufrufen? Damit könntest du schnell herausfinden, welche GPO der Übeltäter ist. Wahrscheinlich ist das eine Loopbackpolicy auf der OU wo die RDSH/ Terminalserver drin sind. lg Carsten
  3. cbarth

    AD Grundsatzfrage

    Hall Coolace, vielleicht hilft dir der folgende Artikel: http://technet.microsoft.com/en-us/library/cc772726%28v=ws.10%29.aspx Stichwort "Events That Trigger Urgent Replication" lg Carsten
  4. Hallo Mark, irgendwie stehe ich gerade auf dem Schlauch. Wie soll das per Preferences gehen? Es geht mir um die Einstellung Computerkonfiguration/Windows-Einstellungen/Lokale Richtlinien/Zuweisen von Benutzerrechten/Anmelden als Dienst Viele Grüße Carsten
  5. Hallo MCSEBoard, gibt es eine Möglichkeit per GPO das Anmelden als Dienst zusätzlichen Benutzern zu erlauben? Wenn ich das unter Sicherheitseinstellungen definiere, werden ja alle Benutzer die evtl. lokal schon "Anmelden als Dienst" erlaubt haben entfernt und nur die Benutzer die in der GPO definiert sind überschreiben die lokale Einstellung. Viele Grüße Carsten
  6. cbarth

    DFS Namespace FQDN

    Hallo, ich habe in unserem DFS Namespace bei den Namespaceservern nicht den FQDN sondern den Netbios Namen angegeben. Jetzt funktionieren die Links natürlich nicht in den anderen über Trust angebundenen Domänen. Kann ich das nachträglich noch irgendwie ändern oder muss ich alles neu machen? Viele Grüße Carsten
  7. Hallo Norbert, ja genau das war es, vielen Dank. http://support.microsoft.com/kb/2817574 löste mein Problem. bye Carsten
  8. Hallo, wir haben ein Problem mit den Exchange Online Archiven auf unseren Citrix Servern: Wenn ein Benutzer ein zweites Postfach mit Vollzugriff eingebunden hat wird auf den Terminalservern das dazugehörige Online Archiv nicht angezeigt. Sein eigenes Online Archiv sieht er aber schon. Lokal sieht er sowohl sein eigenes als auch das Online Archiv des zweiten Postfachs. Einziger Unterschied ist, dass auf den Citrix Servern Outlook nicht im Cache mode läuft. Es handelt sich um Office 2010 Professional Plus auf Windows 2008R2 RDSH. Das Problem tritt aber auch auf den alten 2003er Terminalservern auf. Hat das jemand schonmal erlebt oder einen Tip wie man das beheben könnte? Viele Grüße Carsten Nachtrag/Korrektur: Er zeigt die Online Archive doch jetzt alle an jedoch heißen alle: "Archiv-User1" also weiß man nicht in welchem Archiv man gerade drin ist.
  9. Hallo, ich habe jetzt eure Anweisungen befolgt und auch das Skript laufen lassen. Der Kontent Share ist jetzt 80GB kleiner, jedoch ist meine SUSDB auf dem SQL Server noch 5 GB groß. Kann man die auch mit einem Skript verkleinern? Viele Grüße und Danke nochmals für die super Hilfe Carsten
  10. Okay also jetzt erstmal alle 20.000 Updates ablehnen und dann warten...? vielen Dank für eure Hilfe!
  11. Hallo Norbert, sorry vielleicht stelle ich mich gerade b***d an aber wo kann ich das einstellen?
  12. Hallo, ja er hat in der Zwischenzeit jetzt 9GB geladen, es scheint sich doch etwas zu tun. Ich weiß nicht warum soviele Updates genehmigt sind. Bei Sicherheitsupdates ist die Autogenehmigung an. wir laden auch nur Updates für alle Office und Windows Versionen in Deutsch. Wie kann ich denn da aufräumen? Gruß Carsten
  13. Das mit der Datenbank habe ich probiert (er hat eine Zeile geändert). Die Konfiguration ist ohne Proxy. Habe auch auf der Firewall im Log geschaut da gehen jede Menge HTTP Anfragen durch.
  14. Ich habe es mit und ohne Proxy probiert. Eigentlich hat der Server Internetzugriff ohne Proxy. Ist echt zum verzweifeln...
  15. Hallo, ich habe ca. 20.000 Updates genehmigt die er nicht herunterlädt. Den content zu löschen war so eine Verzweifelungstat ich dachte vielleicht ist da etwas beschädigt und er würde wenn er alles "frisch" lädt wieder funktionieren. Ich habe gerade das Update auf Build 3.2.7600.262 gemacht. Hat aber leider nichts geholfen. Synchronisierung ist erfolgreich aber bei Downloadstatus lädt er nichts herunter :-(
  16. Hallo Norbert, ja hab ich natürlich gemacht. Hab ich vergessen zu schreiben.. lg Carsten
  17. Hallo MCSEBoard, ich habe ein Problem an unserem WSUS Server. In der Übersichtsseite sieht man, dass er nicht alle Updates herunterlädt. Ich habe gestern den Content Ordner mal komplett entfernt und jetzt hat er über Nacht gerade mal 14 MB heruntergeladen (100MB/s Internet). Ich habe auch schon geprüft ob der Netzwerkdienst auf den Content Ordner zugreifen kann. Ich habe Version 3.2.7600.256 unter 2008R2 laufen. Leider funktioniert hier das WSUSDebugtool nicht mehr. Hat jemand noch eine Idee wie man den Download forcieren kann? Viele Grüße Carsten
  18. Hallo, wir haben bei uns das Problem, das ein User immer wieder seine Gruppenmitgliedschaften verliert. Ich habe jetzt im Sicherheitsprotokoll nach folgenden Event-ID´s geschaut: Ereignis-ID: 633 Typ: Überwachung - Erfolg Beschreibung: Mitglied aus globaler Gruppe entfernt: Mitglied: %1 Zielkontenname: %2 Zieldomäne: %3 Zielkonto-ID: %4 Benutzername des Aufrufers: %5 Domäne des Aufrufers: %6 Anmelde-ID des Aufrufers: %7 Privilegien: %8 Ereignis-ID: 637 Typ: Überwachung - Erfolg Beschreibung: Mitglied aus lokaler Gruppe entfernt: Mitglied: %1 Zielkontenname: %2 Zieldomäne: %3 Zielkonto-ID: %4 Benutzername des Aufrufers: %5 Domäne des Aufrufers: %6 Anmelde-ID des Aufrufers: %7 Privilegien: %8 Leider finde ich dort nichts. In welcher Policy muss ich hier Auditing einschalten? Default Domain Policy oder Default Domain Controller Policy?
  19. Hallo, kennt jemand eine Möglichkeit unter Windows 2012 die Cisco CDP Anschluss der Netzwerkkarte auszulesen? Wir migrieren gerade von ESX auf Hyper-V und das ist ein Feature was der Windows Server scheinbar nicht kann. TCPDUMP und WINCDP funktionieren unter 2012 Core leider nicht. Viele Grüße Carsten
  20. cbarth

    Domain Trust

    Hallo, ich versuche gerade über VPN einen Domaintrust zw. einer 2003 und einer 2008R2 forrest aufzubauen. Er sagt aber immer er findet die Domäne nicht. Ich habe auf beiden Seiten Conditional forwarder für die entsprechenden Domänen Namen konfiguriert. Die Firewall ist entsprechend http://support.microsoft.com/kb/179442#method2 konfiguriert. Mit PortQRY habe ich die Ports getestet. Muss ich auf der DNS Zone noch etwas konfigurieren? Im Eventlog des 2008R2 DC bekomme ich den Fehler Zeitüberschreitung bei der Namensauflösung für den Namen _ldap._tcp.dc._msdcs.xxx.pl, nachdem keiner der konfigurierten DNS-Server geantwortet hat. Auf dem 2003 DC kommt kein Fehler im Eventlog aber er meldet auch, dass er die Domäne nicht findet. Nachtrag: Habe jetzt im Firewall Log gesehen, dass er versucht andere DC´s anzusprechen (nicht den PDC Emulator) Daran scheint es wohl zu liegen. Muss ich wirklich alle DC´s auf alle Fremd DC´s in der Firewall erlauben? lg Carsten
  21. Hallo, ich möchte gerne meinen MCITP EA SA updaten auf 2012. Gibt es schon eine update Prüfung? Wie muss ich mich zertifizieren? Danke und liebe Grüße Carsten
  22. Hallo, ich habe ein Problem auf einem Terminalserver 2003 und zwar startet die Powershell.exe nicht. Es kommt die Fehlermeldung: Die Shell kann nicht gestartet werden. Fehler bei der Initialisierung: Absolute Pfadinformationen sind erforderlich. Im Eventlog kommt: Ereignistyp: Fehler Ereignisquelle: PowerShell Ereigniskategorie: Modulintegrität Ereigniskennung: 103 Datum: 28.09.2012 Zeit: 09:18:40 Benutzer: Nicht zutreffend Computer: Beschreibung: Einstellungen: Absolute Pfadinformationen sind erforderlich. Details: ExceptionClass=ArgumentException ErrorCategory= ErrorId= ErrorMessage=Absolute Pfadinformationen sind erforderlich. Severity=Error SequenceNumber= HostName=ConsoleHost HostVersion=2.0 HostId=f43c9b43-818e-4040-8503-d9ae2a84f31e EngineVersion=2.0 RunspaceId=61074c96-8941-42fb-9182-aaf07720c09d PipelineId= CommandName= CommandType= ScriptName= CommandPath= CommandLine= AdditionalInfo: Name=;Value= Name=;Value= Name=;Value= Hat jemand eine Idee was das sein könnte? Ich habe V1 und V2 der Powershell installiert. Danke für eure Hilfe Carsten
  23. Hallo MCSEBoard, wir haben bei uns ein Performanceproblem auf einem Terminalserver. Die Anmeldung hängt bis zu 1 min auf "Benutzereinstellungen werden geladen". Es handelt sich um ein W2003 Terminalserver mit Citrix Profile Manager 4.1. Ich habe die GPO Detailanzeige eingeschaltet und der Hänger ist noch bevor die GPO´s abgearbeitet werden. Das Roaming Profil ist ca. 3MB Groß Im Userenv Log steht ganz oft "Failed to set environment variable <PERL5LIB> to <> with 0. Hat jemand eine Idee was das sein könnte? Viele Grüße Carsten
  24. Habe es gerade von Microsoft bestätigt bekommen. Der Inhaltsfilter gilt immer für die ganze Maschine auch wenn er in der User Konfiguration konfiguriert wird. Werde ich wohl doch irgendwie über den Proxy Server was machen müssen.
  25. Hallo, ich muss auf unseren RD Session Hosts für eine bestimmte Benutzergruppe den IE für nur eine Webseite freischalten. Alle anderen Seiten sollen gesperrt sein. Leider darf/kann ich das nicht per Proxy bzw. Firewall machen. In den Gruppenrichtlinien unter Benutzerkonfiguration / Richtlinien / Win Einstellungen / Internet Explorer-Wartung / Sicherheit / Inhaltsfilter kann ich das auch prima konfigurieren. Ich habe also eine neue GPO mit den gesperrten Einstellungen konfiguriert und bei allen Gruppen in der ACL "Gruppenrichtlinie übernehmen" verweigert gewählt, dann den Gastuser hinzugefügt und den "Gruppenrichtlinie übernehmen" gewählt. Dennoch wird die Einstellung auf die anderen User übertragen. Gilt diese Einstellung doch per Computer obwohl sie unter Benutzerkonfiguration ist? GPRESULT zeigt bei der IE GPO verweigert, das scheint also grundsätzlich zu ziehen.
×
×
  • Neu erstellen...