Jump to content

olifant77

Members
  • Gesamte Inhalte

    74
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Junior Member

Fortschritt von olifant77

Fellow

Fellow (7/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. ok Problem gelöst. Habe herausgefunden, dass das Ganze bei Windows 7 / 2008 R2 unterhalb von User - Administrative Vorlage - Control Panel - Personalization dargestellt wird. Oli
  2. Hallo, ich habe das Problem, dass bei unserer Windows 2003 Pur Domain in den Gruppenrichtlinien unterhalb von "Benutzerkonfiguration-> Administrative Vorlagen-> Systemsteuerung-> Anzeige" der Ordner "Desktopdesign" fehlt, wenn ich die Gruppenrichtlinieneditor von einem Windows Server 2008 R2 / Windows 7 aus starte. Wenn ich das ganze mit dem Gruppenrichtlinieneditor von Windows Server 2003 oder XP aus mache ist der Ordner da... Wer kann mir sagen, woran liegt das und wie kann ich dafür sorgen, dass ich diese Einstellung auch von Windows Server 2008 / Windows 7 sehe? Wir haben den Central Store für die Win2008 Policy entsprechend eingerichtet. Gruß Oli
  3. Hallo, wir haben ein Problem mit einem Windows Server 2008, SP1 der aus uns unergründlichen Gründen immer wieder eingefroren ist. Da wir sehr stark den Verdacht auf einen Hardwaredefekt schieben, haben wir heute die Platten aus dem Server (HP Proliant DL380 G6) ausgebaut und in eine identische Hardware (Cold-Standby) eingebaut und das System hochgefahren. Seihter haben wir nun das Problem, dass im Netzwerk- und Freigabecenter ein gelbes Warnschild sichtbar ist mit dem Hinweis "[Domain] (nicht authentifiziert)" Der Standorttyp ist somit "privat" die Auswahl "Domainnetzwokr" ist nicht mehr vorhanden. Demnach haben sich nun auch Firewall etc. auf das "Privatnetzwerk" gestellt - ist also nun viel restriktiver als ursprünglich im "Domainnetwork". Das Domainnetwork gibt es aber nicht mehr... Woran liegt das? Aufgefallen ist uns auch, dass Aktivierung von Server 2008 wieder neu druchzuführen war - ja klar die gleiche Hardware ist ja auch nicht dieselbe Hardware. Hängt damit unser Problem ggf. zusammen? Wie kann ich das wieder korrigieren? Danke im Voraus für alle Hinweise, Olifant
  4. Ja, der Lizenzserver ist dort eingetragen. Ich meine, dass genau dies bei 2003 nicht der Fall war. Ich rede hier vom technischen Verhalten und nicht von den Lizenzrechten her. Technisch reichte bei 2003 1 User TS-CAL aus, es hat nie jemand eine temporäre Lizenz erhalten. Man hat unter 2003 ja auch nirgendwo einsehen können, welcher User eine Lizenz in Verwendung hat. Da man dies bei 2008 kann war die Frage, ob das somit bei 2008 technisch tatsächlich Deine beschriebenen Auswirkungen hat. Gruß Oli
  5. Hallo, wir betreiben in unserer Zentrale neuerdings einen Windows Server 2008 R2, den wir als Zentralen Lizenzserver für TS-User-CAL 2008 verwenden und aktiviert haben. Verschiedene Standorte können dort entsprechende Lizenzen abbuchen, was auch zu funktionieren scheint, da bereits einige Lizenzen entsprechend im Report des Licservers aufgelistet werden. Ein Kollege aus einem Standort hat nun auf seinem TS2008 entsprechend die Lizenzierungsdiagnose aufgerufen und sich gewundert, dass hier steht er dürfe "unseren" Lizenzserver nicht abfragen aufgrund fehlender Adminberechtigungen. Drei Fragen: 1. Verstehe ich das richtig, dass diese Tatsache für das reine Lizenzhandling (dass der TS2k8 im ext.Standort eine entsprechende Lizenz abholt und auf den User registriert) keine Rolle spielt? Wir möchten unseren Standortadmins nämlich nicht unbedingt Adminrechte auf unserem Zentralen Lizenzserver einräumen. 2. Wenn ich es richtig sehe, ist Microsoft nun bei 2008 technisch in der Lage, Per-User TS_CAL zu protokollieren. Dies war ja unter 2003 nicht der Fall. Wir haben derzeit 100 Per User TS_Cal aktiviert. Heißt dies, dass der 101 User dann keine Anmeldung mehr durchführen kann oder wird es technisch nicht unterbunden. Wer hat hier schon Erfahrung? 3. Muss ein Terminalserver zwingend Mitglied in der Domäne sein, damit er gültige TSCal vom Zentralen Lizenzserver (der ist in der AD) bekommt? Wenn ja - müsste ich dann auf dem "Stand-Alone" Terminalserver einen eigenen Lizenzserver installieren und aktivieren oder gibt es noch eine bessere Möglichkeit? Danke schonmal im Voraus. Gruß Oli
  6. Hallo, will in einer OU innerhalb unseres AD ein paar restrikivere Rechte setze und weiß nicht so recht, welche Auswirkungen das haben könnte. Da ich einige Gruppen im AD anlegen möchte, um damit auf etwas sensiblere Freigabe auf einem Fileserver zu berechtigen - hätte ich gerne, dass nicht ein "authentifizierter Benutzer" diese Struktur lesen darf. Geht das indem ich die Gruppen in eine dedizierte OU packe und dann auf der betroffenen OU einfach die "authentifiziete Benutzer" rausnehme oder bringt dies unerwünschte Nebeneffekte mit sich? Wer kann mir da helfen? Gruß, Oli
  7. Ja, dass das Schema an jeden DC repliziert werden muss ist mir klar. Allerdings wurde beim 2000 auf 2003 Schemaupdate bei uns auch das SYSVOL-Verzeichnis komplett neu repliziert, welches bei uns durch die Größe des AD >500 MB aufweist. Und ich meine, dass diese SYSVOL-Replikation mit dem Schalter adprep /gpprep zusammenhing, bin mir aber nicht 100%ig sicher. Kann mir das jemand bestätigen? Unter diesem Aspekt müsste doch der Replikationstraffice nach der Schemaerweiterung R2 deutlich niedricher ausfallen oder?
  8. Hallo, habe eine kurze Frage zum Schema-Update für Windows Server 2003 R2. Läuft das prinzipiell genauso ab, wie das Schema-Update von Windows 2000 auf 2003? Wir haben eine größere Umgebung mit 22 Standorten und 25 DCs. Beim Letzten Mal (Schema von 2000 auf 2003) hat bei das adprep /gpprep für uns etwas überraschend hohe Replikationslast nach der Durchführung hervorgeführt, weil das komplette SYSVOL neu repliziert wurde. Wie ist das beim Schema-Update für R2? Ist da mit ähnlichen Dingen zu rechnen oder geht das schneller von Statten? Gruß Oli
  9. das habe ich gemacht. Ich habe den ersten Patch gar nicht erst installiert - nachdem ich bei heise.de gelesen hatte, dass dieser in Kombination mit HP Share und NVidia Streß macht. MS hat ja Ende April den reparierten Patch gebracht - diesen habe ich installiert. Kann es sein, dass in meinem Fall eine andere Software das Problem verursacht? Nur warum funktioniert das System auch nach der Systemwiederherstellung zum Datum vor dem Patch nicht mehr. Oli
  10. habe bei 2 XP-Rechnern seit den besagten Updates das Problem, dass sich Dateien aus dem Explorer nicht mehr starten lassen - d.h. zB Doppelklick auf eine Excel-Datei bringt ca. 45 Sekunden Sanduhr, bevor Excel startet. Bin mir eigentlich ziemlch sicher, dass es an den Updates die oben genannt wurden liegt - allerdings habe ich eine Systemwiederherstellung gemacht auf ein Datum bevor ich die Updates ausgeführt habe, was aber den Fehler leider immer noch nicht behebt. ... Was kann ich jetzt noch tun?? Gruß Oli
  11. wenn ich da die Replikation auf "None" stelle erhalte ich aber noch mehr Fehlermeldungen im Log des Bridgeheads in der Zentrale. Nochmal: ich würde gerne bewußt die Replikation abschalten und keine Errors im Log, für die Zeit, bis der DC am Standort wieder Online geht. Oli +++++++++++++++++++ Source: NTDS KCC EventID: 1121 Type: Error The format of the schedule attribute of the following object is unrecognizable. Object: CN=c4f2ebf3-021d-4292-aad2-af437b6d4ddf,CN=NTDS Settings,CN=XXXXX,CN=Servers,CN=XXXXXX,CN=Sites,CN=Configuration,DC=XXXXX,DC=XXX A default schedule will be substituted. This event will continue to occur until the schedule attribute on this object has been corrected. User Action Use Active Directory Sites and Services to change the schedule attribute. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. ++++++++++++++++++++++++++
  12. Hallo, wir haben eine W2K Active Directory mit mehreren Standorten. Ab und an kommen weitere Standorte hinzu. Der DC für neue Standorte wird in der Zentrale installiert und anschließend an den Standort geschickt. Nun vergehen da ein paar Tage, bis der DC dort ankommt und ins Netz gehängt wird. Natürlich bekommen wir in diesen Tagen *zig Fehlermeldungen im Log, weil der DC nicht replizieren kann. Wie könnte ich das unterbinden, d.h. die Replikation mit diesem Server gezielt abschalten, bis er wieder ONLINE geht? Oli
  13. Hallo, wir haben eine W2k-ADS mit 22 Domaincotroller - 3 DCs (DC1, DC2 + DC3) in der Zentrale, 19 in Standorten verteilt. DC3 ist als Bridgehead definiert - repliziert also jeweils direkt mit den Standorten. Vor kurzem haben wir das Schema für W2k3 vorbereitet. In der Zentrale haben wir dann den Ersten DC mit W2k3 DC (DC4) in Betrieb genommen - derzeit haben wir dort also 3 W2k und 1 W2k3 DC. Soweit alles kein Problem. Mit Installation eines weiteren W2k3 Servers (DC23) in einem Standort tauchten zum ersten mal Fehler im Log auf, dass der Bridgehead (DC3 / W2k) Teile der Datenbank nicht mit dem neuen DC 23 replizieren könne. Microsoft schreibt zu diesem Problem, dass man dafür sorgen soll, dass der W2k3-Server (DC4) die Bridgehead-Funktion übernehmen soll. Also habe ich DC4 zum weiteren Bridgehead gemacht (derzeit also DC3 und DC4 = Bridgehead). Danach wurde der Sitelink tatsächlich zwischen DC4 und DC23 sauber aufgebaut und alles geht wieder. Frage: Möchte nun den alten Bridgehead DC3 demnächst rausnehmen - kann ich da einfach die Bridgehead-Funktion deaktivieren und die Sitelinks löschen? Tauchen die dann automatisch beim dann alleinigen Bridgehead DC4 auf? Kommt die Datenbank hier nicht irgendwie durcheinander? Wer hat hier Erfahrungen und kann mir weiterhelfen? Danke schomal. Oli
  14. ok. Danke, das ist ein guter Hinweis. Das heißt aber ja für eine AD-Struktur mit ca. 20 Standorten und auch 20 Domaincontrollern, dass ich sowas immer nur dann im Log des entsprechenden DCs sehe, wo es geändert wurde. Richtig? Oli
  15. Hallo, kann ich irgendwie herausfinden, wer ein Objekt verändert hat, wie zB User in eine Gruppe hinzufügen? Via ADSI-Edit sehe ich ja zB, wann das Objekt zuletzt verändert wurde. Mich würde aber auch interessieren, wer an einem Objekt Änderungen durchgeführt hat. Danke schonmal Oli
×
×
  • Neu erstellen...