Jump to content

steppe

Abgemeldet
  • Gesamte Inhalte

    256
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von steppe

  1. Hallo zusammen,

     

    solangsam verzweifel ich.

    Bei einem Domänennotebook habe ich das Problem, dass mit jedem Boot die Zeit um 1h zurückgestellt wird.

     

    Also nach 5mal booten ist die Zeit 5h zurück.

     

    Bisher probiert/beobachtet:

    Der Windowszeitgeber war auf deaktiviert gestellt und hatte sich bei jedem Boot wieder deaktiviert.

     

    Die Zeitzone und der Haken bei Sommerzeit/Winterzeit ist gesetzt und das Datum ist richtig.

     

    Bei Eingabe von net time findet er den DC und man kann die Zeit danach stellen lassen.

     

    Nach einem w32tm /unregister und /register heißt der Dienst nicht mehr "Windows Zeitgeber" sondern "Windows Time".

     

    Zur Sicherheit habe ich auch mal das neuste Sommerzeitupdate installiert.

    BIOS Update durchgeführt.

     

    Wenn man die Zeit umstellt und bootet, dann direkt ins BIOS geht und sich die Zeit anzeigen lässt stimmt sie noch. (ergo Windows Problem ?!?)

     

    w32tm /tz gibt folgendes aus:

    Zeitzone: Aktuell:TIME_ZONE_ID_STANDARD Bias: -60 Min. (UTC=Ortszeit+Bias)

    [standardname:"Westeuropäische Normalzeit" Bias:0 Min. Datum:(M:10 T:5 DoW:0)]

    [sommerzeitname:"Westeuropäische Sommerzeit" Bias:-60 Min. Datum:(M:3 T:5 DoW:

    0)]

     

    Mir sind die Ideen ausgegangen. Als letztes werde ich versuchen meine Einstellungen von meinem Notebook zu exportieren und auf dem Ziel zu importieren. Dann bin ich aber solangsam mit meinem Latein am Ende :)

     

    Danke für jede Hilfe.

     

    Grüße

    Stephan

  2. Servus,

     

    ich hab die letzte Woche mir mal ein Labor aufgebaut um die 802.1X Authentifikation im LAN zu testen.

     

    Nun wollt ich mal die unterschiedlichen Clients durchgehen. Bei Windows XP SP3 ist es ja relativ einfach mit dem Start des Dienstes "Automatische Konfiguration (verkabelt)" getan und damit auch leicht über die Gruppenrichtlinie abgedeckt.

     

    Nun hab ich einen XP SP2 Client vor mir mit dem Reiter in der LAN Verbindung (der standardmäßig auf Smartcard oder Zertifikat steht). Dacht ich mir: das kennst doch von der WLAN Verbindung da wars auch so. Wo ist die Gruppenrichtlinie dazu.

     

    Aber ich finde einfach nichts. Nur für Windows Vista (wo gerade mal 7 Clients im Netz haben).

     

    Ich würde aber gern auf den 160 verbleibenden XP SP2 Clients die Einstellung nicht nach Turnschuh Manier einstellen.

     

    Hat hier jemand eine Lösung dafür, dies zentral zu steuern ?

     

    Geschütztes PEAP ist das was ich nutzen werde.

     

    Grüße

    Stephan

  3. Hallo zusammen,

     

    ich habe ein Problem bei dem ich einfach nicht weiterkomme.

     

    Wir haben HP 530wl APs die die Benutzer über RADIUS gegen das Active Directory authentifizieren (mit IAS).

     

    Die Authentifizierung findet mit PEAP statt.

     

    Der IAS Server ist auch meistens der Server der die IP Adressen verteilt. Außer an einem Standort dort ist es ein W2k8 DC.

     

    Nun zu meinem Problem. Wenn die Clients ohne Netzwerkkabel starten und sich gegen den IAS authentifizieren (was auch funktioniert) kommt es meistens zu keiner IP Adressenvergabe (eingeschränkte oder keine Konnektivität).

     

    Nun zum Kuriosen. Steckt man ein Netzwerkkabel an und macht ein Repair bekommt das Notebook eine IP fürs WLAN ?!?

     

    Ich habe schon mit Wireshark versucht die Kommunikation zu untersuchen. Allerdings werde ich daraus nicht so schlau. Ich kann die erfolgreiche Authentifizierung erkennen und dass er den DHCP Server findet und auch anfrägt und was zurückbekommt. Warum er die IP Adresse nicht annimmt konnte ich nicht sehen.

    Es ist Feldstärken unabhängig. Auch direkt unter dem Accesspoint kann es Probleme geben.

     

    Ich hoffe ihr habt ein paar Tipps für mich. Sonst pack ich die Dinger in die Tonne. :)

     

    Grüße

    Stephan

  4. Hallo,

     

    ich bin auf folgendes Tool gestoßen:

     

    PsPasswd

     

    Info: Systems administrators that manage local administrative accounts on multiple computers regularly need to change the account password as part of standard security practices. PsPasswd is a tool that lets you change an account password on the local or remote systems, enabling administrators to create batch files that run PsPasswd against the computers they manage in order to perform a mass change of the administrator password.

     

    Vielleicht über einen Task auf einem Server jede Stunde laufen lassen für 1 Monat damit man mal alle erwischt. Ein direktes Ändern über die bestehenden Gruppenrichtlinien ist meines Wissens nicht möglich.

     

    Habs aber selber noch nicht getestet daher keine Aussage über Performance etc.

     

    Hier gibts auch noch ein Script um alle "Computer" aus der Domäne zu ziehen.

     

    cusrmgr.exe windows 2003 - Active Directory

     

    Lass uns wissen wie du es dann gemacht hast.

     

    Grüße

    Stephan

     

    edit:

    Mit Windows 2008 scheints doch zu gehen:

    http://www.windowsecurity.com/articles/Top5-Security-Settings-Group-Policy-Windows-Server-2008.html

     

    2. Topic

  5. Hallo zusammen,

     

    da wir nun nach und nach Novell abgelöst haben sind vorallem beim Verzeichnislistung und der Stabilität mehrere Minuspunkte gegenüber dem alten System aufgetaucht.

     

    Ich habe schon gegoogelt aber es scheint niemand eine Lösung zu haben.

     

    Der Zugriff vom Explorer auf ein Share dauert beim 1. Mal ziemlich lang und nach einiger Zeit (etwa 15 Minuten) Inaktivität fängt das von vorne an. (10-15 Sekunden bis man was sieht)

     

    Schwierig ist natürlich die Erklärung an die User wieso das Umsteigen notwendig ist.

     

    Desweiteren habe ich beim Windows 2008 Server beobachtet, dass wen man die "vorgefertigten" Firewallregeln für Dateifreigabe aktiviert ein Client trotzdem ewig zum Verbinden benötigt.

    Nach deaktivieren der Firewall geht das Verbinden sofort.

     

    Stichworte wie:

    SMB Signing

    Kerberos Timeout (?!)

    oder ähnliches habe ich schon gefunden.

     

    Aber sind das wirklich die Ursachen für dieses Verhalten ? Oder müssen sich meine User und ich damit abfinden ?

     

    Grüße

    Stephan

  6. Hallo zusammen,

     

    ich wollte nur mal generell fragen wieviel von euch die sogenannten Home folders benutzen?

     

    Vorallem beim Anmelden von Benutzern an einem Standort dem sie nicht zugewiesen sind dauert es längers (bis zu 3-4 Minuten) bis der Desktop erscheint. Bis dahin steht Benutzereinstellungen werden geladen.

     

    Bei einigen Benutzern haben wir auch das Problem, dass es sogar bis 10 Minuten dauert bis sie den Desktop sehen (auch ohne Netzwerkanschluss bzw nicht im Firmennetzwerk).

     

    Nachdem wir das Homelaufwerk bei diesen Kollegen entfernt haben, dauert es nur 3-4 Sekunden.

     

    Sind das generelle Probleme ? Sollte man die Userlaufwerke eher mit einem Anmeldeskript verbinden ?

     

    Danke für eure Antworten und Grüße

    Stephan

  7. Hallo zusammen,

     

    ich brauche Hilfe bei Radius und der Authentifizierung mit Zertifikaten.

     

    Was für Einstellungen sind zu machen ?

     

    Bisher läuft das Radius nur mit Benutzerauthentifizierung. Was leider auch erlaubt, dass iPhones ihren Weg ins Netz finden. Es sollen aber nur Domänencomputer ins Netz kommen.

     

    Muss ich unbedingt eine CA installieren ?

     

    Grüße

    Stephan

  8. Hallo ITHome,

     

    danke für die schnelle Antwort. Eine 2. IP Adresse gabs nicht.

     

    Dafür einige Einträge in der Registry.

     

    Ich glaube dieser wars:

     

    HKLM\SYSTEM\ControlSet001\Services\DNS\Parameters

     

    PublishAdresses: <dort stand die alte IP drin>

     

    War mir nicht sicher ob ich das einfach löschen kann und hab daher die neue IP Adresse eingetragen. Bisher geht es.

     

    Vielen Dank.

     

    Grüße und guten Rutsch

    Stephan

  9. Dann nochmal zu den Fakten :)

     

    Es ist ein Windows 2003 Server mit HP Network Tools.

    Dieser hat ein Network Team bei dem beide Netzwerkkarten gebündelt sind.

     

    Rufe ich ipconfig auf bekomme ich die Daten zurück die ich eingetragen habe:

     

    ip 172.70.50.5

    subnet 255.255.252.0

    dns 1 172.20.50.1

    dns 2 172.20.50.5

     

    In den DNS Servern wird aber die alte Adresse (in diesem Fall 192.168.40.5) eingetragen. Nur habe ich keine Ahnung woher er diese nimmt.

     

    Was noch seltsamer ist: Manchmal wird die richtige Adresse eingetragen und dann wieder mit der alten überschrieben nach einiger Zeit.

     

    Ich hatte den Eintrag auch schonmal gelöscht und alle DCs/DNS Server repliziert. Der Eintrag kommt immer wieder.

     

    Grüße

    Stephan

  10. Servas,

     

    wir sind gestern umgezogen.

     

    Nun habe ich ein Problem mit einem Server.

     

    Obwohl die Verbindungen manuell und mit den richtigen Einstellungen konfiguriert wurden trägt der Server sich ab und an mit der "alten" IP ein.

     

    Ich weiss einfach nicht mehr weiter.

     

    Die alte Adresse taucht immer wieder im DNS auf.

     

    Der Server ist zum DC, DNS auch noch Domino Server (falls man da auch noch hinterlegen kann).

     

    Grüße und Danke für die Antworten.

     

     

    Stephan

  11. Hallo zusammen,

     

    zur Rubrik Kurioses ;)

     

    Ich habe bei einem Kollegen das Problem dass er nach einiger Zeit nicht mehr surfen kann.

     

    Zugang: Vodafone UMTS

     

    Internet surfen geht einige Zeit (10 Minuten+-)

     

    Dann ist es nicht mehr möglich eine Seite mit dem HTTP Protokol aufzurufen. Festhalten... ;) Mit HTTPS geht es und FTP ist auch kein Problem.

     

    Proxies sind nicht eingetragen.

     

    In der Eingabeaufforderung kann ich Webseiten zu IP auflösen und auch erfolgreich anpingen.

    Ein telnet auf Port 80 wird mit einem leeren Bildschirm quittiert. Also auch irgendeine Verbindung.

    Andere Browser verhalten sich gleich. Ein Update auf IE7 hat nichts gebracht.

     

    Da es gestern noch funktioniert hat habe ich nun eine Systemwiederherstellugn auf Gut Glück gemacht.

     

    Zonealarm war nicht installiert. Skype ist installiert aber nicht im Speicher präsent.

     

    Hatte das auch schonmal jemand ? Und wie soll ich das beheben ?

     

    Grüße

    Stephan

  12. Hallo Sunny,

     

    der Benutzer ist in diesem Fall lokaler Admin.

     

    Es läuft noch Windows XP SP2 auf der Mühle.

     

    Zum 3. es ist nicht der Internet Explorer der abschmiert sondern Excel. Bei anderen Exceldateien besteht das Problem nicht. Nur bei 2 Stück.

     

    Getestet wurde dort Office 2000 mit IE6 ohne Probleme. Sobald IE7 drauf ist Absturz beim Öffnen.

     

    Danke und Grüße

    Stephan

  13. Hallo zusammen,

     

    ich sitze hier mal wieder remote an einem Notebook und bin mit meinem Latein am Ende.

     

    Die Kollegin hat eine Excel Tabelle mit Makros mit Office 2000 und IE7 unweigerlich zum Absturz führt.

     

    Unter Office 2007 (das sie genauso wie Office 2000 virtualisiert hat (Altiris SVS)) funktionieren die Makros natürlich nicht.

     

    Leider kann ich den IE7 aber nicht deinstallieren. Unter Software habe ich garkeine Möglichkeit auf "Entfernen" zu drücken und unter windows\ie7\spuninst bricht er mit dem Fehler "Handle ist ungültig" ab.

     

    Gibt es ein Removal Tool ähnlich dem Norton Removal Tool auch für den IE7 ?

     

    Grüße

    Stephan

×
×
  • Neu erstellen...