Jump to content

cbarth

Members
  • Gesamte Inhalte

    215
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cbarth

  1. Hallo MCSEBoard,

    gibt es eine Möglichkeit per GPO das Anmelden als Dienst zusätzlichen Benutzern zu erlauben?

     

    Wenn ich das unter Sicherheitseinstellungen definiere, werden ja alle Benutzer die evtl. lokal schon "Anmelden als Dienst" erlaubt haben entfernt und nur die Benutzer die in der GPO definiert sind überschreiben die lokale Einstellung.

     

    Viele Grüße

    Carsten

  2. Hallo,

    ich habe in unserem DFS Namespace bei den Namespaceservern nicht den FQDN sondern den Netbios Namen angegeben. Jetzt funktionieren die Links natürlich nicht in den anderen über Trust angebundenen Domänen.

    Kann ich das nachträglich noch irgendwie ändern oder muss ich alles neu machen?

     

    Viele Grüße

     

    Carsten

  3. Hallo,

    wir haben ein Problem mit den Exchange Online Archiven auf unseren Citrix Servern:

    Wenn ein Benutzer ein zweites Postfach mit Vollzugriff eingebunden hat wird auf den Terminalservern das dazugehörige Online Archiv nicht angezeigt. Sein eigenes Online Archiv sieht er aber schon.

    Lokal sieht er sowohl sein eigenes als auch das Online Archiv des zweiten Postfachs.

     

    Einziger Unterschied ist, dass auf den Citrix Servern Outlook nicht im Cache mode läuft. Es handelt sich um Office 2010 Professional Plus auf Windows 2008R2 RDSH. Das Problem tritt aber auch auf den alten 2003er Terminalservern auf.

     

    Hat das jemand schonmal erlebt oder einen Tip wie man das beheben könnte?

     

    Viele Grüße

     

    Carsten



    Nachtrag/Korrektur: Er zeigt die Online Archive doch jetzt alle an jedoch heißen alle: "Archiv-User1" also weiß man nicht in welchem Archiv man gerade drin ist.

  4. Hallo,

    ich habe ca. 20.000 Updates genehmigt die er nicht herunterlädt. Den content zu löschen war so eine Verzweifelungstat ich dachte vielleicht ist da etwas beschädigt und er würde wenn er alles "frisch" lädt wieder funktionieren. Ich habe gerade das Update auf Build 3.2.7600.262 gemacht. Hat aber leider nichts geholfen. Synchronisierung ist erfolgreich aber bei Downloadstatus lädt er nichts herunter :-(

  5. Hallo MCSEBoard,

    ich habe ein Problem an unserem WSUS Server. In der Übersichtsseite sieht man, dass er nicht alle Updates herunterlädt. Ich habe gestern den Content Ordner mal komplett entfernt und jetzt hat er über Nacht gerade mal 14 MB heruntergeladen (100MB/s Internet). Ich habe auch schon geprüft ob der Netzwerkdienst auf den Content Ordner zugreifen kann. Ich habe Version 3.2.7600.256 unter 2008R2 laufen. Leider funktioniert hier das WSUSDebugtool nicht mehr.

     

    Hat jemand noch eine Idee wie man den Download forcieren kann?

     

    Viele Grüße

    Carsten

  6. Hallo,

    wir haben bei uns das Problem, das ein User immer wieder seine Gruppenmitgliedschaften verliert. Ich habe jetzt im Sicherheitsprotokoll nach folgenden Event-ID´s geschaut:

    Ereignis-ID: 633
       Typ:           Überwachung - Erfolg
       Beschreibung:  Mitglied aus globaler Gruppe entfernt:
                      Mitglied: %1                    Zielkontenname: %2
                      Zieldomäne: %3                  Zielkonto-ID: %4
                      Benutzername des Aufrufers: %5  Domäne des Aufrufers: %6
                      Anmelde-ID des Aufrufers: %7    Privilegien: %8

    Ereignis-ID: 637
       Typ:           Überwachung - Erfolg
       Beschreibung:  Mitglied aus lokaler Gruppe entfernt:
                      Mitglied: %1                    Zielkontenname: %2
                      Zieldomäne: %3                  Zielkonto-ID: %4
                      Benutzername des Aufrufers: %5  Domäne des Aufrufers: %6
                      Anmelde-ID des Aufrufers: %7    Privilegien: %8

     

    Leider finde ich dort nichts. In welcher Policy muss ich hier Auditing einschalten? Default Domain Policy oder Default Domain Controller Policy?

  7. Hallo,

    kennt jemand eine Möglichkeit unter Windows 2012 die Cisco CDP Anschluss der Netzwerkkarte auszulesen? Wir migrieren gerade von ESX auf Hyper-V und das ist ein Feature was der Windows Server scheinbar nicht kann.

    TCPDUMP und WINCDP funktionieren unter 2012 Core leider nicht.

     

    Viele Grüße

     

    Carsten

  8. Hallo,

    ich versuche gerade über VPN einen Domaintrust zw. einer 2003 und einer 2008R2 forrest aufzubauen. Er sagt aber immer er findet die Domäne nicht.

    Ich habe auf beiden Seiten Conditional forwarder für die entsprechenden Domänen Namen konfiguriert. Die Firewall ist entsprechend http://support.microsoft.com/kb/179442#method2 konfiguriert. Mit PortQRY habe ich die Ports getestet.

     

    Muss ich auf der DNS Zone noch etwas konfigurieren? Im Eventlog des 2008R2 DC bekomme ich den Fehler Zeitüberschreitung bei der Namensauflösung für den Namen _ldap._tcp.dc._msdcs.xxx.pl, nachdem keiner der konfigurierten DNS-Server geantwortet hat.

     

    Auf dem 2003 DC kommt kein Fehler im Eventlog aber er meldet auch, dass er die Domäne nicht findet.

     

    Nachtrag:

    Habe jetzt im Firewall Log gesehen, dass er versucht andere DC´s anzusprechen (nicht den PDC Emulator) Daran scheint es wohl zu liegen. Muss ich wirklich alle DC´s auf alle Fremd DC´s in der Firewall erlauben?

     

    lg

    Carsten

  9. Hallo,

    ich habe ein Problem auf einem Terminalserver 2003 und zwar startet die Powershell.exe nicht. Es kommt die Fehlermeldung:

     

    Die Shell kann nicht gestartet werden. Fehler bei der Initialisierung:

    Absolute Pfadinformationen sind erforderlich.

     

    Im Eventlog kommt:

     

    Ereignistyp: Fehler

    Ereignisquelle: PowerShell

    Ereigniskategorie: Modulintegrität

    Ereigniskennung: 103

    Datum: 28.09.2012

    Zeit: 09:18:40

    Benutzer: Nicht zutreffend

    Computer:

    Beschreibung:

    Einstellungen: Absolute Pfadinformationen sind erforderlich.

     

    Details:

    ExceptionClass=ArgumentException

    ErrorCategory=

    ErrorId=

    ErrorMessage=Absolute Pfadinformationen sind erforderlich.

     

    Severity=Error

     

    SequenceNumber=

     

    HostName=ConsoleHost

    HostVersion=2.0

    HostId=f43c9b43-818e-4040-8503-d9ae2a84f31e

    EngineVersion=2.0

    RunspaceId=61074c96-8941-42fb-9182-aaf07720c09d

    PipelineId=

    CommandName=

    CommandType=

    ScriptName=

    CommandPath=

    CommandLine=

     

    AdditionalInfo:

    Name=;Value=

    Name=;Value=

    Name=;Value=

     

     

     

    Hat jemand eine Idee was das sein könnte? Ich habe V1 und V2 der Powershell installiert.

     

    Danke für eure Hilfe

     

    Carsten

  10. Hallo MCSEBoard,

    wir haben bei uns ein Performanceproblem auf einem Terminalserver. Die Anmeldung hängt bis zu 1 min auf "Benutzereinstellungen werden geladen".

    Es handelt sich um ein W2003 Terminalserver mit Citrix Profile Manager 4.1.

    Ich habe die GPO Detailanzeige eingeschaltet und der Hänger ist noch bevor die GPO´s abgearbeitet werden. Das Roaming Profil ist ca. 3MB Groß

     

    Im Userenv Log steht ganz oft "Failed to set environment variable <PERL5LIB> to <> with 0.

     

    Hat jemand eine Idee was das sein könnte?

     

    Viele Grüße

     

    Carsten

  11. Hallo,

    ich muss auf unseren RD Session Hosts für eine bestimmte Benutzergruppe den IE für nur eine Webseite freischalten. Alle anderen Seiten sollen gesperrt sein. Leider darf/kann ich das nicht per Proxy bzw. Firewall machen.

     

    In den Gruppenrichtlinien unter Benutzerkonfiguration / Richtlinien / Win Einstellungen / Internet Explorer-Wartung / Sicherheit / Inhaltsfilter kann ich das auch prima konfigurieren. Ich habe also eine neue GPO mit den gesperrten Einstellungen konfiguriert und bei allen Gruppen in der ACL "Gruppenrichtlinie übernehmen" verweigert gewählt, dann den Gastuser hinzugefügt und den "Gruppenrichtlinie übernehmen" gewählt.

     

    Dennoch wird die Einstellung auf die anderen User übertragen.

    Gilt diese Einstellung doch per Computer obwohl sie unter Benutzerkonfiguration ist?

     

    GPRESULT zeigt bei der IE GPO verweigert, das scheint also grundsätzlich zu ziehen.

×
×
  • Neu erstellen...