Jump to content

kryble

Members
  • Gesamte Inhalte

    100
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kryble

  1. Hallo zusammen,

     

    zwecks Migration habe ich eine Vertrauensstellung zwischen zwei Domänen eingerichtet, die auch problemlos funktioniert. Nun möchte ich in der Quelldomäne (2K3) in die Gruppe "Administratoren" den Administrator der Zieldomäne (2K8) hinzufügen. Beide Domänen sind im einheitlichen 2003-Modus. Wähle ich nun auf dem DC der Quelldomäne unter "Active-Directory Benutzer und Computer" die Gruppe Administratoren aus, wähle "Hinzufügen" und wechsle den Pfad auf den Namen der Zieldomäne aus (Vertrauensstellung besteht ja), kann er keinen Benutzer der Zieldomäne finden. Wenn ich auf "Jetzt suchen" klicke, um alle Benutzer-Objekte zu finden, erscheint als Fehlermeldung: "Der Server ist nicht funktionstüchtig". Weitere Fehler werden nicht angezeigt, die Ereignisanzeige auf beiden Servern ist sauber und auch DCDIAG zeigt keine Probleme an.

    Ich brauche diese Einstellung allerdings, damit der Administrator der Zieldomäne auf den Kennwortexportserver (PES) zugreifen kann. Ansonsten klappt die Migration problemlos, nur leider ohne Kennwörter.

     

    Wer kann mir weiterhelfen?

  2. Hi,

     

    habe in letzter Zeit zunehmend die Beobachtung machen müssen, dass Mails, die von einem BlackBerry an unseren Exchange-Server geschickt wurden, vom IMF geblockt werden.

    Das ist eigentlich auch zu erwarten, da Mails von BlackBerry-Geräten immer über die SMTP-Server von BlackBerry geschickt werden (also bspw. smtp03.bis.eu.blackberry.com) aber die E-Mail-Adresse xyz@instantemail.t-mobile.de oder xyz@mobilemail.vodafone.de "vortäuschen" (ich rede nicht von unternehmenseigenen BES). Ich habe zwar schon die Absenderkennung deaktiviert und die SMTP-Server auf die Whitelist hinzugefügt, aber dennoch werden die Mails laut Status-Manager vom IMF gelöscht.

     

    Habt ihr solche Probleme auch? Oder weiß sogar jemand eine Lösung für das Problem?

     

    Vielen Dank!

     

    Daniel

  3. Hi zusammen,

     

    hatte letztens mit einem Samsung Syncmaster 400Pxn zu tun, weil auf dem Monitor ein Windows XP Embedded installiert ist. Testhalber hatte ich den in meine Domäne aufgenommen, was auch ganz gut geklappt hat. Mittlerweile ist er wieder raus.

    Nun habe ich aber ein Problem: Vor dem Beitritt zur Domäne hat sich eine Samsung-Anwendung (MagicNet) gestartet, nach dem sich das Windows hochgefahren hat und bevor man und ohne das man sich anmelden musste. Nun ist es so, dass das Windows XP Embedded startet und man sich per Strg+Alt+Entf anmelden muss. Die Anwendung startet also nicht mehr.

    Ich habe schon probiert mit einem AutoLogon per Registry weiterzukommen, allerdings scheint das WinXPe nicht zu unterstützen.

     

    Was kann ich also jetzt noch tun, außer das Windows irgendwie drüber zu bügeln?

     

    Schonmal vielen Dank für eure Hilfe!

  4. Probier doch mal:

     

    Set WshNetwork = CreateObject("WScript.Network")
    
    WshNetwork.AddWindowsPrinterConnection "\\PrintServer1\Drucker1"
    WshNetwork.AddWindowsPrinterConnection "\\PrintServer1\Drucker2"
    WshNetwork.AddWindowsPrinterConnection "\\PrintServer1\Drucker3"
    
    WshNetwork.SetDefaultPrinter "\\PrintServer1\Drucker2"
    
    

     

    Also erst mittels AddWindowsPrinterConnection mehrere Drucker anlegen und zum Schluss einen als Standard definieren.

  5. Hi,

     

    danke für deine Antwort. Leider klappts auch mit Outlook Express nicht, wenn ich meinen Exchange-Server als SMTP-Server eintrage. Auch per Telnet verschickte Mails funktionieren nicht. Dabei sieht mein smtpreg.vbs /enum genauso aus wie hier angegeben. Auch die Berechtigungen zum Skript stimmen und das Skript ist eine Kopie von dem hier.

    Das mit den zwei VSMTP's habe ich nicht ganz verstanden. Reicht es nicht, wenn ich über meinen einzigen SMTP-Connector alle Mails an einen SMTP-Relay (als Smarthost) weiterleite?

     

    kryble

  6. Schreib doch einfach ein Skript welches beim An- und Abmelden ausgeführt wird und ein paar Daten in eine Datei, die auf einer Netzwerkfreigabe liegt, schreibt.

    Datum, Benutzername sowie IP kannst du sehr simpel ermitteln, dazu steht mehr hier im Board oder du findest sowas bei Google.

    Das macht natürlich nur Sinn, wenn jeder Benutzer auch einen eigenen Domain-Account hat, damit man diese später im Log unterscheiden kann.

  7. Hi,

     

    ich habe mir ein Gruppenrichtlinienobjekt erstellt, welches das Windows-Layout unternehmensweit anpassen soll.

    Es besteht aus einer Computerkonfiguration, bei der alle Einstellungen auch übernommen werden, und aus einer Benutzerkonfiguration, bei der einige Einstellungen nicht übernommen werden (beide Konfigurationen sind aktiv).

    Die Einstellungen, die nicht funktionieren, sind:

     

    Administrative Vorlagen->Startmenü und Taskleiste->Option "Abmelden" dem Startmenü hinzufügen = Aktiviert

    Administrative Vorlagen->Startmenü und Taskleiste->Symbol "Programmzugriff und -standards" aus dem Startmenü entfernen = Aktiviert

     

    Müssen für diese Einstellungen irgendwelche Voraussetzungen getroffen werden? Die Clients, auf denen ich's getestet habe, sind frisch installiert und mit allen Updates versorgt (Win XP Prof SP2). Server ist Windows 2003 Standard.

     

    Jemand eine Idee oder Erfahrungen in der Richtung?

     

    kryble

  8. Hi,

     

    ich habe einen DFS-Stamm im AD freigegeben, der die Daten unter verschiedenen Zielen auch repliziert. Nun habe ich mich mit der Theorie von Schattenkopien unter Windows Server 2003 vertraut gemacht und möchte die Vorteile für diesen DFS-Stamm nutzen.

    Habt ihr da Erfahrungen oder Berichte?

    Ich vermute, dass ich den VSS auf allen Zielen des DFS-Stamm aktivieren muss. Auch kann ich den Staging-Bereich nicht auf dem selben Volume haben, in dem die Daten der jeweiligen DFS-Ziele liegen (da es Betriebssystemdaten sind), richtig?

     

    Vielen Dank für eure Hilfe!

     

    P.S.: Server haben Windows Server 2003 Standard als OS

  9. Hi,

     

    in letzter Zeit häufen sich die Probleme nach einem Serverneustart (Windows 2003). Im Eventlog steht, dass der Anmeldedienst angehalten wurde. Infolge dessen können sich keine User mehr an der Domaine anmelden. Nach einem manuellen Start des Dienstes gehts problemlos. Manchmal ist der Dienst auch gestartet und es treten Probleme beim Anmelden auf (meist Profilverzeichnisse etc. nicht gefunden, Zugriff verweigert). Nach einem Neustart des Dienstes geht es dann.

     

    Hat jemand eine Idee wie man ohne manuelles Eingreifen den Dienst zum sauberen Arbeiten überredet?

    Danke für eure Hilfe!

  10. Hi,

     

    da man die Windows Firewall eines Clients auch prima per GPO definieren kann suche ich eine Möglichkeit, bestimmten Programmen den Zugriff auf das Netzwerk bzw. Internet zu verbieten. Wenn ich allerdings

    programmname.exe:*:disabled:Programm

    als Programm-Exception eintrage tut sich garnichts. Die Firewall ist auf Aktiv und eingehende Verbindungen werden auch entsprechend gehandhabt. Nur für ausgehende habe ich noch keine Lösung.

    Ich erinnere mich, dass bei einer manuell-konfigurierten Firewall einmal ein Popup kam von wegen "Dieses Programm möchte auf das Interet zugreifen. Blockieren? Erlauben? Immer erlauben?" Genau diesen Effekt möchte ich mit der per GPO definierten Firewall ebenfalls haben.

    Vielen Dank für eure Hilfe!

  11. Hi,

     

    vielen Dank für eure Antworten!

    auf der internen NIC das dynamische update deaktivieren.

    In den Schnittstellen Einstellungen des DNS Server nur die externe IP binden.

    Die externe IP wird gebraucht weil der DC hinter einer Firewall steht und die Clients mit der internen nichts anfangen können.

    Allerdings konnte das Problem behoben werden indem Round-Robin ausgeschaltet wird. Die Clients erhalten beim nslookup die externe IP und die Server hinter der Firewall, die über die lokale NIC arbeiten, die lokale. Ich weiß jetzt allerdings nicht, ob RR per default aktiviert ist.

     

    Nochmals danke!

  12. Hi,

     

    wie kann man per Computerrichtlinie/Softwareverteilung Lotus Notes verteilen? Ein MSI-Paket mittels WinInstall LE's before/after-Snapshot zu erstellen ist kein Problem. Allerdings erstellt WinInstall u.a. einen WINNT-Ordner (da das Abbild auf einem Windows 2000 PC gemacht wurde), Windows-XP verwendet aber keinen WINNT-Ordner. Wie kann ich das vereinheitlichen? Hat jemand Erfahrungen mit der Softwareverteilung von Notes?

     

    Vielen Dank!

  13. Hallo,

     

    ich habe einen Windows 2003 Server als PDC sowie einen zweiten Windows 2003 Server als BDC laufen. Auf beiden läuft DNS. Für ihre interne Kommunikation benutzen sie eine interne IP (192...). Der PDC allerdings hat derzeit noch eine zweite externe IP-Adresse. Nun habe ich folgendes Problem: in beiden DNS-Servern trägt der PDC beide IP-Adressen als Host(A)-Eintrag zu seinem Servernamen gehörig ein. Ich möchte allerdings, dass im DNS-Server NUR seine externe IP-Adresse zu finden ist. Lösche ich den Host(A)-Eintrag per Hand kommt er nach X Minuten wieder rein. Dynamische Updates sind deaktiviert und in der LAN-Verbindung ist auch "Adressen dieser Verbindungen im DNS registrieren" deaktiviert.

     

    Das Problem ist nämlich, dass beim nslookup jeder zweite Aufruf eine andere Reihenfolge der IP-Adressen wiedergibt, also erst intern,extern und danach extern,intern. Kann ich eventuell erreichen das er sich auf eine Reihenfolge festlegt? Dann wäre das mit dem Host(A) oben egal.

     

    Vielen Dank für eure Hilfe!

  14. Hi,

     

    ich seh schon, ich muss es doch sehr detailliert machen.

    Es sollen NUR die Computerkonten migriert werden. Durch die Umstellung sind auch die Benutzer neu, die Gruppen anders und die Gruppenrichtlinien sowieso. Die Hardware ist auch total anders (SATA statt IDE, usw.) weshalb kein Image-Kopieren realistisch ist. Der Aufwand der manuellen Nacharbeit wäre vermutlich zu groß, oder?

    Was meint ihr?

    Nochmals danke für eure engagierte Hilfe!

×
×
  • Neu erstellen...